Un PC qui rame, malware ? virus ? que faire ?

Résolu/Fermé
Wilderness Messages postés 82 Date d'inscription jeudi 24 avril 2008 Statut Membre Dernière intervention 3 novembre 2008 - 24 avril 2008 à 20:36
 Utilisateur anonyme - 27 avril 2008 à 17:35
Bonjour à vous tous,

Je m'adresse à vous parce que je n'arrive à élucider un petit problème qui m'obsède depuis quelques journées, j'ai fait de longues recherches infructueuses et je commence à saturer d'idées, je ne suis pas très expérimenté en informatique et j'espère que vous pourrez m'aider.

Depuis quelques mois, je constate que le PC sur lequel j'essaye d'effectuer la "réparation" fonctionne à certains instants très lentement, je ne voulais y faire très attention jusqu'au jour où l'attente est devenue insoutenable pour moi et que mon unité centrale s'est mise à s'emballer, de plus j'ai constamment des fenetres publicitaires intempestives qui apparaissent et je commence à en avoir ras le bol.
En faisant un Ctrl-Alt-Suppr et en regardant les processus, je constate que lors de ces "sautes d'humeur" du PC, le CPU est utilisé à 98 ou 99% par le processus iexplore qui apparait d'ailleurs sur deux lignes dans cette fiche processus, lorsque je mets fin au processus l'une des deux lignes disparait, je mets fin à la deuxième et réapparait alors la seconde ligne et ainsi de suite, j'ai alors essayé le win+r/cmd/tskill iexplore , et là miracle, tout a disparu et tout va bien pendant 5 ou 10 minutes grand max et c'est reparti. J'ai moins de fenetres publicitaires intempestives depuis que j'ai installé Firefox comme navigateur mais les fenetres IE continuent d'apparaitre de temps en temps alors que je n'utilise pas IE.
j'ai beaucoup cherche, fait de nombreux scans avec avast sur la totalité de mes disques durs (il a éradiqué quelques rootkits, quelques restes de trojan apparemment à ce que j'ai compris) mais rien n'y fait, toujours les mêmes problèmes de CPU saturé par intermittence.

J'ai fait le nettoyage de mes disques durs avec Ccleaner et j'ai effacé ce quinem'était plus utile j'ai assez d'espace sur les deux DD maintenant puisque j'ai 50% d'espace libre sur les deux (le C:: avec approximativement 15Go de libre et le D: avec approx. 75Go de libres) .

J'ai installé et j'utilise Customize_XP avec le RAm optimizer, mais toujours les mêmes problèmes, j'ai supprimé une certaine clé de registre comme je l'ai trouvé sur un forum dont je ne me souviens plus le niom si ce n'est pas dans l'aide de Comment ça marche et j'ai ajouté un "-" devant l'intitulé du registre.
J'ai vérifié que les logiciels lancés au démarrage de windows m'étaient indispensables.
Je pense que c'est à peu près tout.

Je vous copie le rapport hijackthis et espère que vous pourrez m'aider, son déchiffrage me smeble un peu trop complexe et je ne suis pas très expérimenté.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:34:17, on 24/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Customizer XP\RAM_2K.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RAM Idle] D:\Customizer XP\RAM_2K.exe
O4 - HKCU\..\Run: [nurbface] D:\DOCUME~1\DAVY~1.MAT\APPLIC~1\SHIM01~1\Warncoolanti.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{00D471B4-9E7C-4DF6-914B-C98F92C7F28C}: NameServer = 85.255.113.110,85.255.112.23
O17 - HKLM\System\CCS\Services\Tcpip\..\{09EE0632-F8F4-451E-A0E5-8AA0E6F425BD}: NameServer = 85.255.113.110,85.255.112.23
O17 - HKLM\System\CCS\Services\Tcpip\..\{153DC446-6C30-40C8-BFA9-5436213A8569}: NameServer = 85.255.113.110,85.255.112.23
O17 - HKLM\System\CCS\Services\Tcpip\..\{68FFC273-F2DC-44C5-BA9C-EDF3F25A93E2}: NameServer = 85.255.113.110,85.255.112.23
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.110 85.255.112.23
O17 - HKLM\System\CS1\Services\Tcpip\..\{00D471B4-9E7C-4DF6-914B-C98F92C7F28C}: NameServer = 85.255.113.110,85.255.112.23
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.110 85.255.112.23
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
A voir également:

53 réponses

Utilisateur anonyme
27 avril 2008 à 14:04
Re,,

Le rapport est incomplet.

++
0
Wilderness Messages postés 82 Date d'inscription jeudi 24 avril 2008 Statut Membre Dernière intervention 3 novembre 2008
27 avril 2008 à 14:06
Je sais bien mais il ne se complète pas, je me doute bien qu'il n'est pas complet mais je n'ai rien de plus...
0
Utilisateur anonyme
27 avril 2008 à 14:12
Re ,

Okk' .

Tu me repostes un rapport Hijackthis stp ?

On va faire le point.
++
0
Wilderness Messages postés 82 Date d'inscription jeudi 24 avril 2008 Statut Membre Dernière intervention 3 novembre 2008
27 avril 2008 à 14:16
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:16:19, on 27/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Customizer XP\RAM_2K.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RAM Idle] D:\Customizer XP\RAM_2K.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [SDFix] C:\SDFix\RunThis.bat /second
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
27 avril 2008 à 14:22
Re ,

******************************************************

======= 1 =======


Fixe ces lignes :

O4 - HKLM\..\Run: [SDFix] C:\SDFix\RunThis.bat /second
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm




======= 2 =======


→ Télécharge CleanUp452 ( Primary download site ... )

→ Lance-le et choisi l'option ' cleanup! '

Poste le rapport.


Tutorial: http://pageperso.aol.fr/balltrap34/democleanup.htm ( merci à balltrap34 )

======= 3 =======


Délaisse Avast au profit d'Antivir , contrairement à ce que tout le monde pense , Avast n'est pas aussi bien que l'on pourrais le croire regarde le classement des AV
et constate par toi même → Avast vs Antivir

Vire Avast → Désinstalle Avast 'proprement' ( merci espion3004)

Et télécharge Antivir ( PersonnalEdition Classic) → ici

Tuto Installation + configuration Antivir → https://www.malekal.com/avira-free-security-antivirus-gratuit/

Tuto Installation : → https://www.astucesinternet.com/modules/news/article.php?storyid=253

Pour le rendre encore plus discret....

======= 4 ======

Télécharge le pare-feu Kerio

Tutorial en cas de problèmes : https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall

======= 5 =======

Lance Antivir > Scan system now > poste le rapport qui apparait à la fin ( via bouton ' report ' )


======= 6 =======

_Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
De plus ils sont mis régulièrement à jours.


→ Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

→ Double clique sur ToolsCleaner2.exe >
→ Clique sur .Recherche
→ puis sur Suppression quand la liste est trouvée.
→ Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

Tuto : http://www.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )

======== 7 =======


Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créer un point de restauration sain...

Désactivation :
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique patiente jusqu’à ce que cela soit marqué "désactivé" puis Ok.

Activation :
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur.

*****************************************************************

Fait les étapes , dans l'ordre , une par une .

Si tu bloques sur une étape , ne passe pas a la suivante.
Et prévient moi.

Bonne chance

3 rapports .

__Cleanup

__Antivir

__Toolscleaner




++++


0
Wilderness Messages postés 82 Date d'inscription jeudi 24 avril 2008 Statut Membre Dernière intervention 3 novembre 2008
27 avril 2008 à 16:01
Voici le rapport antivir, par contre je n'ai pas eu de rapport cleanup, si je l'ai manqué, y'a t'il un moyen de le retrouver ?


Avira AntiVir Personal
Report file date: dimanche 27 avril 2008 15:14

Scanning for 1237787 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Boot mode: Normally booted
Username: SYSTEM
Computer name: Matthieu

Version information:
BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00
AVSCAN.EXE : 8.1.2.12 311553 Bytes 27/04/2008 13:01:11
AVSCAN.DLL : 8.1.1.0 53505 Bytes 27/04/2008 13:01:11
LUKE.DLL : 8.1.2.9 151809 Bytes 27/04/2008 13:01:12
LUKERES.DLL : 8.1.2.1 12033 Bytes 27/04/2008 13:01:12
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 13:01:12
ANTIVIR2.VDF : 7.0.3.197 1260032 Bytes 22/04/2008 13:01:12
ANTIVIR3.VDF : 7.0.3.216 137216 Bytes 25/04/2008 13:01:12
Engineversion : 8.1.0.35
AEVDF.DLL : 8.1.0.5 102772 Bytes 27/04/2008 13:01:12
AESCRIPT.DLL : 8.1.0.27 233851 Bytes 27/04/2008 13:01:12
AESCN.DLL : 8.1.0.14 119156 Bytes 27/04/2008 13:01:12
AERDL.DLL : 8.1.0.20 418165 Bytes 27/04/2008 13:01:12
AEPACK.DLL : 8.1.1.2 364917 Bytes 27/04/2008 13:01:12
AEOFFICE.DLL : 8.1.0.18 192890 Bytes 27/04/2008 13:01:12
AEHEUR.DLL : 8.1.0.20 1196406 Bytes 27/04/2008 13:01:12
AEHELP.DLL : 8.1.0.14 115063 Bytes 27/04/2008 13:01:12
AEGEN.DLL : 8.1.0.18 299381 Bytes 27/04/2008 13:01:12
AEEMU.DLL : 8.1.0.5 430450 Bytes 27/04/2008 13:01:12
AECORE.DLL : 8.1.0.27 168310 Bytes 27/04/2008 13:01:12
AVWINLL.DLL : 1.0.0.7 14593 Bytes 27/04/2008 13:01:11
AVPREF.DLL : 8.0.0.1 25857 Bytes 27/04/2008 13:01:11
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVREG.DLL : 8.0.0.0 30977 Bytes 27/04/2008 13:01:11
AVARKT.DLL : 1.0.0.23 307457 Bytes 27/04/2008 13:01:11
AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 27/04/2008 13:01:11
SQLITE3.DLL : 3.3.17.1 339968 Bytes 27/04/2008 13:01:12
SMTPLIB.DLL : 1.2.0.19 28929 Bytes 27/04/2008 13:01:12
NETNT.DLL : 8.0.0.1 7937 Bytes 27/04/2008 13:01:12
RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 27/04/2008 13:01:09
RCTEXT.DLL : 8.0.32.0 86273 Bytes 27/04/2008 13:01:09

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, D:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: dimanche 27 avril 2008 15:14

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'firefox.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'reader_sl.exe' - '1' Module(s) have been scanned
Scan process 'RAM_2K.exe' - '1' Module(s) have been scanned
Scan process 'kpf4gui.exe' - '1' Module(s) have been scanned
Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
Scan process 'kpf4gui.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'LVComSer.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'CLSched.exe' - '1' Module(s) have been scanned
Scan process 'ULCDRSvr.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'RichVideo.exe' - '1' Module(s) have been scanned
Scan process 'LVComSer.exe' - '1' Module(s) have been scanned
Scan process 'kpf4ss.exe' - '1' Module(s) have been scanned
Scan process 'HidService.exe' - '1' Module(s) have been scanned
Scan process 'CLMLServer.exe' - '1' Module(s) have been scanned
Scan process 'CLCapSvc.exe' - '1' Module(s) have been scanned
Scan process 'AOLacsd.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'LVPrcSrv.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
43 processes with 43 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.
Master boot sector HD2
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.
Master boot sector HD3
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.
Master boot sector HD4
[INFO] No virus was found!
[WARNING] Le périphérique n'est pas prêt.

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'D:\'
[INFO] No virus was found!

Starting to scan the registry.
The registry was scanned ( '28' files ).


Starting the file scan:

Begin scan in 'C:\' <HDD>
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Program Files\Lopxp\Sauvegardes\Circle Developement\Uninstall.exe
[DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
[NOTE] A backup was created as '487d7e62.qua' ( QUARANTINE )
[NOTE] The file was deleted!
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP226\A0108158.exe
[DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
[NOTE] A backup was created as '48457ee8.qua' ( QUARANTINE )
[NOTE] The file was deleted!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNING] The file could not be opened!
Begin scan in 'D:\' <DATA>
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Navilog\Navilog1.exe
[DETECTION] Contains detection pattern of the dropper DR/Tool.Reboot.F.82
[NOTE] A backup was created as '488a827e.qua' ( QUARANTINE )
[NOTE] The file was deleted!
D:\Documents and Settings\Davy.Matthieu\Mes documents\Fichiers\MacrosLexica.dot
[DETECTION] Contains suspicious code HEUR/Macro.Word95
[NOTE] The fund was classified as suspicious.
[NOTE] A backup was created as '487783c1.qua' ( QUARANTINE )
[NOTE] The file was deleted!
D:\Mes images\Travail\Sphinx Millenium 4.5 cracké.rar
[0] Archive type: RAR
--> Fichiers\MacrosLexica.dot
[DETECTION] Contains suspicious code HEUR/Macro.Word95
[NOTE] A backup was created as '487c8643.qua' ( QUARANTINE )
[NOTE] The file was deleted!
D:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP226\A0108159.exe
[DETECTION] Contains detection pattern of the dropper DR/Tool.Reboot.F.82
[NOTE] A backup was created as '484586f4.qua' ( QUARANTINE )
[NOTE] The file was deleted!
D:\_OTMoveIt\MovedFiles\04272008_115739\Documents and Settings\Davy.Matthieu\Application Data\Shim 01 Dart\bfkksdis.exe
[DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
[NOTE] A backup was created as '487f872b.qua' ( QUARANTINE )
[NOTE] The file was deleted!
D:\_OTMoveIt\MovedFiles\04272008_115739\Documents and Settings\Davy.Matthieu\Application Data\Shim 01 Dart\dashdoesseek.exe
[DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
[NOTE] A backup was created as '48878726.qua' ( QUARANTINE )
[NOTE] The file was deleted!
D:\_OTMoveIt\MovedFiles\04272008_115739\Documents and Settings\Davy.Matthieu\Application Data\Shim 01 Dart\qerkuako.exe
[DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
[NOTE] A backup was created as '4886872a.qua' ( QUARANTINE )
[NOTE] The file was deleted!
D:\_OTMoveIt\MovedFiles\04272008_115739\Documents and Settings\Davy.Matthieu\Application Data\Shim 01 Dart\rjzlbeub.exe
[DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
[NOTE] A backup was created as '488e8730.qua' ( QUARANTINE )
[NOTE] The file was deleted!


End of the scan: dimanche 27 avril 2008 15:59
Used time: 45:02 min

The scan has been done completely.

10374 Scanning directories
379093 Files were scanned
8 viruses and/or unwanted programs were found
2 Files were classified as suspicious:
10 files were deleted
0 files were repaired
10 files were moved to quarantine
0 files were renamed
3 Files cannot be scanned
379085 Files not concerned
9925 Archives were scanned
7 Warnings
10 Notes
0
Utilisateur anonyme
27 avril 2008 à 16:27
Re ,

Pas grave . Passe à la suite.

( PS: essaye de la chercher dans D:\ ET C:\ )
++
0
Wilderness Messages postés 82 Date d'inscription jeudi 24 avril 2008 Statut Membre Dernière intervention 3 novembre 2008
27 avril 2008 à 16:52
J'ai un petit problème, comment fait on pour empecher que le firewall ne nous informe d'un bloquage ou même comment fait on pour autoriser le passage d'un certain support comme par exemple : Logitech service de mise à jour essaye de se connecter à mon ordinateur et toutes les 10 secondes après avoir fermé la fenetre, une nouvelle s'ouvre.
Que dois-je faire ?

Sinon je n'arrive pas à faire fonctionner toolscleaner, je tape recherche et là le PC plante, j'ai un écran blanc et licone de toolscleaner disparait, où est le problème ?
Que dois-je faire ?
0
Utilisateur anonyme
27 avril 2008 à 16:58
Re ,,

Pour le pare-feu , normalement tu dois avoir l'option ' autoriser ' lorsque qu'une fenêtre s'ouvre pendant l'execution d'un logiciel qui lui est inconnu.

Sinon pour TC , essaye de le lancer en MSE

Autre tutorials :

https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
http://www.coupdepoucepc.com/modules/news/article.php?storyid=253

++
0
Wilderness Messages postés 82 Date d'inscription jeudi 24 avril 2008 Statut Membre Dernière intervention 3 novembre 2008
27 avril 2008 à 17:23
Voici le rapport de Toolscleaner:

-->- Recherche:

D:\_OtMoveIt: trouvé !
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
D:\Documents and Settings\Davy.Matthieu\Bureau\SdFix.exe: trouvé !
D:\Documents and Settings\Davy.Matthieu\Bureau\FixWareout.exe: trouvé !
D:\Documents and Settings\Davy.Matthieu\Bureau\OtMoveIt2.exe: trouvé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\DiagHelp: trouvé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\HijackThis: trouvé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Clean\clean\tar.exe: trouvé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Clean\clean\remove.reg: trouvé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Clean\clean\pskill.exe: trouvé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Clean\clean\LFiles.exe: trouvé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Clean\clean\gzip.exe: trouvé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Clean\clean\delsiri.cmd: trouvé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Clean\clean\delr.cmd: trouvé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Clean\clean\del3.cmd: trouvé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Clean\clean\del2.cmd: trouvé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Clean\clean\clean.cmd: trouvé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Clean\clean\cherche.cmd: trouvé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Hijackthis\HijackThis.lnk: trouvé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Hijackthis\HJTInstall.exe: trouvé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Navilog\Navilog1.lnk: trouvé !

---------------------------------
-->- Suppression:

D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
D:\Documents and Settings\Davy.Matthieu\Bureau\SdFix.exe: supprimé !
D:\Documents and Settings\Davy.Matthieu\Bureau\FixWareout.exe: supprimé !
D:\Documents and Settings\Davy.Matthieu\Bureau\OtMoveIt2.exe: supprimé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Clean\clean\tar.exe: supprimé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Clean\clean\remove.reg: supprimé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Clean\clean\pskill.exe: supprimé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Clean\clean\LFiles.exe: supprimé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Clean\clean\gzip.exe: supprimé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Clean\clean\delsiri.cmd: supprimé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Clean\clean\delr.cmd: supprimé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Clean\clean\del3.cmd: supprimé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Clean\clean\del2.cmd: supprimé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Clean\clean\clean.cmd: supprimé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Clean\clean\cherche.cmd: supprimé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Hijackthis\HijackThis.lnk: supprimé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Hijackthis\HJTInstall.exe: supprimé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\Navilog\Navilog1.lnk: supprimé !
D:\_OtMoveIt: supprimé !
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\DiagHelp: supprimé !
D:\Documents and Settings\Davy.Matthieu\Bureau\Tentative de réparation syst\HijackThis: supprimé !
0
Utilisateur anonyme
27 avril 2008 à 17:27
Re ,,

Supprime Toolscleaner.

******************

Supprime Cleanup.

******************

Encore des soucis ?

++
0
Wilderness Messages postés 82 Date d'inscription jeudi 24 avril 2008 Statut Membre Dernière intervention 3 novembre 2008
27 avril 2008 à 17:34
Tout m'a l'air d'aller pour le mieux, merci beaucoup c'est une sacrée épine que tu me retires du pied, merci beaucoup, en cas de souci je n'hésiterai pas à revenir, encore merci beaucoup pour ton aide et à bientôt !
0
Utilisateur anonyme
27 avril 2008 à 17:35
Pas de soucis ;;))

N'oublie pas de créé le nouveau point de restauration .

Bon surf' !

+++
0