Nettoyage en force pour mon ordi

Résolu
Bonjour,

j aimerai nettoyer mon ordinateur du A a Z, si quelqu'un pourrai m aider je serai trop content

merci d avance

mon anti virus cest norton internet security 2006

aussi, la plupart du temp quand j ouvre une page, je recois une autre page publicitaire, ca me rend dingue.

et aussi, je sens que mon ordi ralenti incroyablement.
Configuration: Windows Vista
Firefox 3.0

29 réponses

Résumé de la discussion

Le fil porte sur un PC sous Windows Vista confronté à des redirections publicitaires, un ralentissement et des difficultés de lecture de vidéos en streaming, notamment en DIVX. Plusieurs réponses proposent des solutions techniques, comme la désactivation temporaire du contrôle des comptes d’utilisateur, l’usage d’outils de détection tels HijackThis ou Combofix et l’analyse de rapports. D’autres conseils impliquent l’installation ou la suppression de modules complémentaires indésirables, la vérification des extensions via des rapports, puis la restauration des protections (pare-feu et antivirus) après l’élimination des menaces. En cas de persistance, certaines réponses recommandent des scanners en ligne et des procédures de nettoyage plus poussées, tout en rappelant de ne pas exécuter aveuglément des outils potentiellement risqués.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    slt

    norton c'est pas bon....

    colle un rapport hijackthis

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    manuel :
    http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."

    _______________

    Fais un clic droit sur ce lien : (IL-MAFIOSO)
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    0
    1. slt

      voila le rapport hijack:

      Logfile of HijackThis v1.99.1
      Scan saved at 21:57:17, on 8/06/2008
      Platform: Unknown Windows (WinNT 6.00.1904)
      MSIE: Internet Explorer v7.00 (7.00.6000.16643)

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Windows\system32\taskeng.exe
      C:\Windows\RtHDVCpl.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\DAEMON Tools\daemon.exe
      C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\Program Files\Common Files\Symantec Shared\ccApp.exe
      C:\Windows\System32\rundll32.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Windows\ehome\ehtray.exe
      C:\Users\UNSALU~1\AppData\Local\Temp\RtkBtMnt.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Windows\system32\wbem\unsecapp.exe
      C:\Windows\system32\wuauclt.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\DAP\DAP.EXE
      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8100
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      R3 - URLSearchHook: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHots.dll
      O1 - Hosts: ::1 localhost
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O2 - BHO: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHots.dll
      O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
      O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHots.dll
      O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [ccApp] C:\Program Files\Common Files\Symantec Shared\ccApp.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [ISUSPM Startup] "c:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -startup
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
      O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
      O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
      O11 - Options group: [INTERNATIONAL] International*
      O13 - Gopher Prefix:
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-be.cab
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
      O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
      O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
      O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
      O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
      O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
      O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
      O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
      O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
      O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
      O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
      O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
      O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\Logitech\SrvLnch\SrvLnch.exe
      O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
      O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
      O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
      O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
      O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
      O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

      et voila le rapport de navilog:

      Search Navipromo version 3.5.8 commencé le dim. 08/06/2008 à 22:05:00,32

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Unsal Ufuk"

      Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

      Microsoft Windows Vista 6.0.6000
      Internet Explorer : 7.0.6000.16643
      Système de fichiers : NTFS

      Recherche executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans "C:\Windows" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "C:\ProgramData" ***

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

      *** Recherche dossiers dans "c:\users\unsalu~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

      *** Recherche dossiers dans "C:\Users\Unsal Ufuk\AppData\Local\virtualstore\Program Files" ***

      *** Recherche dossiers dans "C:\Users\Unsal Ufuk\AppData\Roaming" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun Fichier trouvé

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\Windows\system32" *

      * Recherche dans "C:\Users\Unsal Ufuk\AppData\Local\Microsoft" *

      * Recherche dans "C:\Users\Unsal Ufuk\AppData\Local\virtualstore\windows\system32" *

      * Recherche dans "C:\Users\Unsal Ufuk\AppData\Local" *

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\Windows\system32" :

      * Dans "C:\Users\Unsal Ufuk\AppData\Local\Microsoft" :

      * Dans "C:\Users\Unsal Ufuk\AppData\Local\virtualstore\windows\system32" :

      * Dans "C:\Users\Unsal Ufuk\AppData\Local" :

      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :

      *** Analyse terminée le dim. 08/06/2008 à 22:14:27,09 ***

      merci de ton aide
      0
      1. Contributeur sécurité
        vire via ton panneau de configuration:

        Hotspot Shield Toolbar

        _________________

        Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8100

        R3 - URLSearchHook: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHots.dll

        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHots.dll
        O3 - Toolbar: Hotspot Shield Toolbar - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - C:\Program Files\Hotspot_Shield\tbHots.dll
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUpldfr-be.cab
        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
        _______________________

        scan avec
        MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

        https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
        0
        1. salut

          voila le rapport de malwarebyte:

          Malwarebytes' Anti-Malware 1.15
          Version de la base de données: 841

          0:23:56 9/06/2008
          mbam-log-6-9-2008 (00-23-56).txt

          Type de recherche: Examen complet (C:\|D:\|)
          Eléments examinés: 157123
          Temps écoulé: 39 minute(s), 10 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 1
          Fichier(s) infecté(s): 2

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WhenU (Adware.WhenUSave) -> Quarantined and deleted successfully.

          Fichier(s) infecté(s):
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WhenU\Customer Support.lnk (Adware.WhenUSave) -> Quarantined and deleted successfully.
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WhenU\Uninstall Instructions.lnk (Adware.WhenUSave) -> Quarantined and deleted successfully.

          merci
          0
          1. Contributeur sécurité
            colle le rapport d'un scan en ligne kaspersky ou bitdefender . Et dis moi tes soucis actuels
            0
            1. salut

              voila le rapport:

              BitDefender Online Scanner

              Rapport d'analyse généré à: Mon, Jun 09, 2008 - 20:15:59

              Voie d'analyse: C:\;D:\;E:\;F:\;

              Statistiques

              Temps
              00:43:07

              Fichiers
              125374

              Directoires
              17384

              Secteurs de boot
              4

              Archives
              1997

              Paquets programmes
              11544

              Résultats

              Virus identifiés
              0

              Fichiers infectés
              0

              Fichiers suspects
              0

              Avertissements
              0

              Désinfectés
              0

              Fichiers effacés
              0

              Info sur les moteurs

              Définition virus
              1257043

              Version des moteurs
              AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

              Analyse des plugins
              15

              Archive des plugins
              34

              Unpack des plugins
              6

              E-mail plugins
              6

              Système plugins
              4

              Paramètres d'analyse

              Première action
              Désinfecté

              Seconde Action
              Supprimé

              Heuristique
              Oui

              Acceptez les avertissements
              Oui

              Extensions analysées
              exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

              Excludez les extensions

              Analyse d'emails
              Oui

              Analyse des Archives
              Oui

              Analyser paquets programmes
              Oui

              Analyse des fichiers
              Oui

              Analyse de boot
              Oui

              Fichier analysé
              Statut

              Aucun virus trouvé.

              merci.

              comment je dois faire pour que mon ordi ne rame pas, je le trouve lent de temps a autre.pourtant jai 2gb ddr2.

              meme pour ouvrir un dossier, il prend un peu de temp. ces normal ou...?

              merci encore.
              0
              1. j ai fait un scan avec panda activescan 2.0

                et j ai recu ca : quest ce que je fais??

                ;***********************************************************************************************************************************************************************************
                ANALYSIS: 2008-06-10 00:57:05
                PROTECTIONS: 1
                MALWARE: 58
                SUSPECTS: 0
                ;***********************************************************************************************************************************************************************************
                PROTECTIONS
                Description Version Active Updated
                ;===================================================================================================================================================================================
                Norton Internet Security 2007 Yes Yes
                ;===================================================================================================================================================================================
                MALWARE
                Id Description Type Active Severity Disinfectable Disinfected Location
                ;===================================================================================================================================================================================
                00040735 adware/whenusearch Adware No 0 Yes No HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA2325ED-F9EB-4830-8FCE-0BC35B16969B}
                00139059 Cookie/Traffic Marketplace TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@trafficmp[1].txt
                00139060 Cookie/Casalemedia TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@casalemedia[2].txt
                00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@doubleclick[1].txt
                00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@atdmt[2].txt
                00139535 Application/Processor HackTools No 0 Yes No C:\Program Files\Navilog1\Process.exe
                00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@tradedoubler[2].txt
                00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@247realmedia[1].txt
                00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@fastclick[2].txt
                00145731 Cookie/Tribalfusion TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@tribalfusion[1].txt
                00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@mediaplex[1].txt
                00145792 Cookie/SexList TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@sexlist[1].txt
                00149116 Cookie/Ccbill TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@ccbill[2].txt
                00159564 Cookie/WUpd TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@revenue[2].txt
                00167642 Cookie/Com.com TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@com[1].txt
                00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@xiti[1].txt
                00167709 Cookie/fe.lea.lycos TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@fe.lea.lycos[1].txt
                00167749 Cookie/Toplist TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@toplist[1].txt
                00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@statcounter[2].txt
                00167759 Cookie/Sextracker TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@counter9.sextracker[1].txt
                00167760 Cookie/Hitslink TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@counter.hitslink[1].txt
                00167762 Cookie/Sextracker TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@counter13.sextracker[1].txt
                00167764 Cookie/Sextracker TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@counter7.sextracker[1].txt
                00168048 Cookie/Overture TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@perf.overture[1].txt
                00168058 Cookie/Sextracker TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@counter4.sextracker[1].txt
                00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@apmebf[2].txt
                00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@serving-sys[2].txt
                00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@bs.serving-sys[2].txt
                00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@weborama[1].txt
                00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@adtech[1].txt
                00168110 Cookie/Server.iad.Liveperson TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@server.iad.liveperson[2].txt
                00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@fl01.ct2.comclick[2].txt
                00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@advertising[2].txt
                00169286 Cookie/Sextracker TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@sextracker[2].txt
                00169287 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@media.adrevolver[2].txt
                00170304 Cookie/WebtrendsLive TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@statse.webtrendslive[2].txt
                00170495 Cookie/PointRoll TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@ads.pointroll[2].txt
                00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@overture[1].txt
                00170556 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@realmedia[1].txt
                00171982 Cookie/QuestionMarket TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@questionmarket[2].txt
                00172221 Cookie/Zedo TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@zedo[1].txt
                00172449 Cookie/MetriWeb TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@metriweb[1].txt
                00180153 Cookie/Sextracker TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@counter2.sextracker[2].txt
                00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@adrevolver[2].txt
                00187950 Cookie/bravenetA TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@bravenet[2].txt
                00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@adultfriendfinder[2].txt
                00194327 Cookie/Go TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@go[2].txt
                00199984 Cookie/Searchportal TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@searchportal.information[2].txt
                00206953 Cookie/Sextracker TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@counter14.sextracker[1].txt
                00207338 Cookie/Target TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@target[1].txt
                00207936 Cookie/Adviva TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@adviva[2].txt
                00262020 Cookie/Atwola TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@atwola[1].txt
                00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@smartadserver[2].txt
                00286736 Cookie/Cgi-bin TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@www6.addfreestats[1].txt
                00286739 Cookie/Hitbox TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@ehg-dig.hitbox[2].txt
                00293517 Cookie/AdDynamix TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@ads.addynamix[2].txt
                01606636 Cookie/Adserver TrackingCookie No 0 Yes No C:\Users\Unsal Ufuk\AppData\Roaming\Microsoft\Windows\Cookies\unsal_ufuk@adserver.easyad[1].txt
                02197130 Trj/Rebooter.J Virus/Trojan No 1 Yes No C:\Program Files\Navilog1\reboot.exe
                ;===================================================================================================================================================================================
                SUSPECTS
                Sent Location ��k7H��
                3
                ;===================================================================================================================================================================================
                ;===================================================================================================================================================================================
                VULNERABILITIES
                Id Severity Description ��k7H��
                3
                ;===================================================================================================================================================================================
                184379 MEDIUM MS08-001 ��k7H��
                3
                182048 HIGH MS07-069 ��k7H��
                3
                176382 HIGH MS07-057 ��k7H��
                3
                170906 HIGH MS07-045 ��k7H��
                3
                164913 HIGH MS07-033 ��k7H��
                3
                160623 HIGH MS07-027 ��k7H��
                3
                ;===================================================================================================================================================================================

                et aussi j aimerais savoir qu elle est le meilleur anti virus complet que ca soit pour internet et autre?

                merci
                0
                1. slt

                  je rencontre des problemes de souris, quand je la fait bouger , elle bouge mais quand je veux cliquer sur qqch sur le bureau pas moyen, et parfois ca clique sur le demarrer mais ca clique pas sur un dossier dans le demarrer. ou bien que quand j essaie de clique sur le clic droit je narrive pas. j ai remarque que quand je ferme une ou deux page, elle refonctionne correctement.

                  merci
                  0
                  1. Contributeur sécurité
                    slt

                    en payant le mieux en suite antivirale est G DATA ou KASPERSKY ou BITDEFENDER

                    _________

                    si c'est une souris a pile verfie les piles

                    ________

                    télécharge OTMoveIt
                    http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
                    double-clique sur OTMoveIt.exe pour le lancer.
                    copie la liste qui se trouve en citation ci-dessous,
                    et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                    Citation :

                    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA2325ED-F9EB-4830-­8FCE-0BC35B16969B}

                    clique sur MoveIt! pour lancer la suppression.
                    le résultat apparaitra dans le cadre "Results".
                    clique sur Exit pour fermer.
                    poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                    il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

                    ______________________

                    vire ce qui est dans movedfiles en allant dans poste de travail puis C puis OTMOVIT

                    C:\_OTMoveIt\MovedFiles

                    _____________________
                    Télécharge RavAntivirus d'Evosla :
                    http://ww25.evosla.com/compteur.php?soft=rav_antivirus

                    # Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
                    # Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
                    # Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
                    # Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
                    # Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
                    # Retire tes disques amovibles et redémarrez votre ordinateur.
                    # Poste le rapport, si infection!
                    ____________________
                    encore des soucis?
                    0
                    1. salut voila deja le rapport de otmovelt:

                      < HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA2325ED-F9EB-4830-­­8FCE-0BC35B16969B} >
                      Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA2325ED-F9EB-4830-­­8FCE-0BC35B16969B}\\ not found.

                      OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06102008_180703
                      0
                      1. et pour rav antivirus cest ecrit

                        ordinateur sain

                        et ma souris ces une souris usb infrarouge.

                        merci
                        0
                        1. Contributeur sécurité
                          encore des soucis????
                          recolle un hijakchits
                          0
                          1. voila le rapport

                            Logfile of HijackThis v1.99.1
                            Scan saved at 17:23:54, on 11/06/2008
                            Platform: Unknown Windows (WinNT 6.00.1904)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16643)

                            Running processes:
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\Explorer.EXE
                            C:\Windows\RtHDVCpl.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\Program Files\DAEMON Tools\daemon.exe
                            C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
                            C:\Program Files\Common Files\Symantec Shared\ccApp.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Windows\ehome\ehtray.exe
                            C:\Program Files\Windows Media Player\wmpnscfg.exe
                            C:\Windows\ehome\ehmsas.exe
                            C:\Windows\System32\rundll32.exe
                            C:\Users\UNSALU~1\AppData\Local\Temp\RtkBtMnt.exe
                            C:\Windows\system32\wbem\unsecapp.exe
                            C:\Program Files\uTorrent\uTorrent.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Windows\system32\SearchFilterHost.exe
                            C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O1 - Hosts: ::1 localhost
                            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
                            O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
                            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                            O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
                            O4 - HKLM\..\Run: [ccApp] C:\Program Files\Common Files\Symantec Shared\ccApp.exe
                            O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                            O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
                            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                            O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
                            O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
                            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                            O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                            O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                            O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                            O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                            O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
                            O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
                            O11 - Options group: [INTERNATIONAL] International*
                            O13 - Gopher Prefix:
                            O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                            O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
                            O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
                            O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                            O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                            O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                            O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
                            O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                            O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                            O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
                            O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
                            O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                            O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
                            O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
                            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                            O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                            O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                            O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
                            O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\Logitech\SrvLnch\SrvLnch.exe
                            O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
                            O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                            O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                            O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                            O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
                            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                            O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
                            O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
                            O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
                            O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
                            O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

                            merci
                            0
                            1. Contributeur sécurité
                              tu utilise une ancienne version de hijakhcits utilise celle ci

                              http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

                              et tu ne m'as pas dis tes problèmes actuels!!!
                              0
                              1. vraiment ces magifique, cest gentil de ta part et merci beaucoup

                                mais il me reste le probleme de la souris et de temps a au autre l ordi se bloque. la souris fonctionne, je peux la faire bouger mais pas cliquer et je peux rien utiliser. j arrive a clique sur demarrer mais sur un programme ou autre j arrive pas. mais si je clique ces comme si j ai pas cliquer. (ma souris vient de le faire encore il y a peu).

                                et aussi cest koi la norme des chiffres dans gestionnaire de tache: processus, uc utilise, memoire physique.
                                parfois l uc est a 1, 2 pour cent et parfois il monte jusqua 60-70 pour cent, est ce normal

                                voila le rapport hijack:

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 22:08:41, on 11/06/2008
                                Platform: Windows Vista (WinNT 6.00.1904)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16643)
                                Boot mode: Normal

                                Running processes:
                                C:\Windows\system32\Dwm.exe
                                C:\Windows\system32\taskeng.exe
                                C:\Windows\RtHDVCpl.exe
                                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                C:\Program Files\DAEMON Tools\daemon.exe
                                C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
                                C:\Program Files\Common Files\Symantec Shared\ccApp.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\Windows\ehome\ehtray.exe
                                C:\Program Files\Windows Media Player\wmpnscfg.exe
                                C:\Windows\System32\rundll32.exe
                                C:\Windows\ehome\ehmsas.exe
                                C:\Users\UNSALU~1\AppData\Local\Temp\RtkBtMnt.exe
                                C:\Windows\system32\wbem\unsecapp.exe
                                C:\Windows\System32\mobsync.exe
                                C:\Windows\Explorer.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\Program Files\DAP\DAP.EXE
                                C:\Windows\system32\SearchFilterHost.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O1 - Hosts: ::1 localhost
                                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
                                O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
                                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                                O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
                                O4 - HKLM\..\Run: [ccApp] C:\Program Files\Common Files\Symantec Shared\ccApp.exe
                                O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
                                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
                                O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
                                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                                O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                O13 - Gopher Prefix:
                                O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                                O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                                O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                                O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
                                O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                                O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
                                O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
                                O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                                O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
                                O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
                                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                                O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                                O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\Logitech\SrvLnch\SrvLnch.exe
                                O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
                                O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
                                O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
                                O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
                                O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                                0
                                1. j ai un probleme avec divx, quand j essaie de regarde un film streaming et que le film est en divx, il ne le veut pas l ouvrir et il me dit : check internet connection ou bien il me di is not file divx parfois ca et parfois ca.

                                  merci
                                  0
                                  1. en faites mon probleme cest sur internet, ces quand j essaie de regarder un film en streaming. et que le film est un divx. aussi non pour regarder un film de mon ordi, jai pas de probleme..

                                    il y a encore qqch avec le hijack et pour le blok que mon ordi et ma souris fait, il y a qqch.

                                    merci
                                    0
                                    1. Contributeur sécurité
                                      essaye de lire sur le net avec firefox:
                                      https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/25711.html

                                      et dis moi si cela pose encore soucis

                                      _________________

                                      Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                                      - Va dans démarrer puis panneau de configuration
                                      - Double Clique sur l'icône "Comptes d'utilisateurs"
                                      - Clique ensuite sur désactiver et valide.

                                      télécharge combofix (par sUBs) ici :

                                      http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                      et enregistre le sur le bureau.

                                      déconnecte toi d'internet et ferme toutes tes applications.

                                      désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

                                      double-clique sur combofix.exe et suis les instructions

                                      à la fin, il va produire un rapport C:\ComboFix.txt

                                      réactive ton parefeu, ton antivirus, la garde de ton antispyware

                                      copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

                                      Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

                                      Tu as un tutoriel complet ici :

                                      https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
                                      0
                                      1. oui cest la meme chose avec la lecture, il me dit tjrs la meme chose.

                                        et enplus j arrive pas a ouvrir meme les autres lecteurs.
                                        0
                                        • 1
                                        • 2