Ordi rame grave trop galère

Bonjour,
Mon ordi rame bcp et surtout quand je vais sur internet je n'arrive plus à ouvrir plusieurs fenetre
Pouvez vous m'aider s'il vous plait car la je galère trop
Configuration: Windows XP
Firefox 2.0.0.1

8 réponses

  1. salut,

    as tu scanner ton pc avec anti viruse et anti spyware?

    Si oui, ça a donné quoi?

    ++
    0
    1. ferme le max de programe en cours ou fait un scan avec ton antivirus et avec le prgramme SPYBOT SEARCH AND DESTROY !! peut etre as tu un nombre importants de malware sur ton pc !! un malware est un programme qui s'instale a ton insue !!! souvent ces programmes ont pour but de ralentir ton pc pour t'embeter l'autre jour j'ai fais un scan et 73infections detectés !! tu m'étonne pourkoi mon pc était lent .
      0
      1. salut
        il m'est arrive la meme chose avec mon portable j'ai tout essayer rien a marche donc du coup j'ai reinstaler windows et maintenan sa va mieu!!
        Si tu fais sa noublie pas de sauvegarder sur cd tes docs (javais oublier j'ai tout perdu)
        bon courage
        0
        1. Modérateur
          Salut,

          En général, l'ordinateur rame car trop de programmes qui tournent et qui bouffent à l'arrivée toutes les ressources systèmes, soit un prb matériel/surchauffe (ventilateur encrassé).

          Comme on propose des barres d'outils partout, et que vous acceptez sans trop réfléchir, à l'arrivée vous avez 4-5 barres d'outils qui font la mm chose : Google Toolbar, Yahoo Toolbar, Windows Live Toolbar etc..

          Chaque programmes a tendance à installer un module au démarrage.
          A l'achat du PC, vous avez une tripotée de programmes préinstalles qui se lance au démarrage.

          Tout ça pour dire qu'au bout de 6 mois d'utilisation, si vous avez la mauvaise habitude d'installer tout et n'importe quoi, vous vous retrouvez avec un ordinateur lent car vous avez 50 machins qui se lancent au démarrage.

          Bref faire un tour dans ajout/suppression de programmes du panneau de config et désinstaller ce qui est inutile.
          Menu Démarrer / exécuter et tape msconfig, dans l'onglet démarrage... tu décoches les programmes inutiles.
          Si tu sais pas, tu vas voir dans la partie logiciels du forum.
          0
          1. Voici un rapport smitfraud
            SmitFraudFix v2.309

            Rapport fait à 13:16:44,09, 26/06/2008
            Executé à partir de C:\Documents and Settings\Lionel\Bureau\Pour analyse de l'ordinateur\SmitfraudFix\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» Process

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\SYSTEM32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\System32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\SYSTEM32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
            C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
            C:\WINDOWS\system32\LVCOMSX.EXE
            C:\Program Files\Logitech\Video\LogiTray.exe
            C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
            C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
            C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Fichiers communs\Logitech\G-series Software\LGDCore.exe
            C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
            C:\Program Files\a-squared Free\a2service.exe
            C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\WINDOWS\system32\Rundll32.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
            C:\Program Files\Neuf\Media Center\MediaCenter.exe
            C:\Program Files\Logitech\Video\FxSvr2.exe
            C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            C:\Program Files\Hercules\Audio\Gamesurround Muse Pocket\MuseCPL.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
            C:\WINDOWS\system32\UAService7.exe
            C:\WINDOWS\system32\SearchIndexer.exe
            C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
            C:\Program Files\Logitech\SetPoint\KEM.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\Program Files\VIA\RAID\raid_tool.exe
            C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
            C:\Program Files\Windows Desktop Search\WindowsSearch.exe
            C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqimzone.exe
            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\Neuf\Media Center\httpd\httpd.exe
            C:\Program Files\Neuf\Media Center\httpd\httpd.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\WINDOWS\system32\SearchProtocolHost.exe
            C:\WINDOWS\system32\cmd.exe

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            Fichier hosts corrompu !

            127.0.0.1 www.legal-at-spybot.info
            127.0.0.1 legal-at-spybot.info

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Lionel

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Lionel\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Lionel\Favoris

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "Userinit"="C:\\WINDOWS\\SYSTEM32\\Userinit.exe,C:\\WINDOWS\\system32\\wmsdkns.exe,"
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Rustock

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            Description: Carte Fast Ethernet compatible VIA - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 192.168.1.1

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{86016F07-27A0-4B3B-A868-F49F48868802}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{86016F07-27A0-4B3B-A868-F49F48868802}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{86016F07-27A0-4B3B-A868-F49F48868802}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{86016F07-27A0-4B3B-A868-F49F48868802}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin
            %Merci
            0
        2. Modérateur
          mouais..
          "Userinit"="C:\\WINDOWS\\SYSTEM32\\Userinit.exe,C:\\WINDOWS\\system32\\wmsd­kns.exe,"

          C'est des restes apparemment... il semble plus actif.
          Infection trojan.fakealert, ça vient par des sites pornos ça entre autre.

          Sinon vu ta longue liste de progs qui tournent, pas étonnant que ça rame...
          C:\WINDOWS\system32\SearchIndexer.exe ça bouffe des ressources les indexers...

          Tu devrais désinstaller a-squared, il sert à rien ce prog.

          Pour voir :

          Télécharge HiJackThis : http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe
          - Double-clic sur HijackThis
          - Génère un rapport en suivant ces indications :
          - Exécute le et clique sur Do a scan and save log file.
          - Le rapport s'ouvre sur le Bloc-Note
          - Colle le rapport ici, pour cela :
          - Menu Edition / Selectionner Tout
          - Menu Edition / copier
          - Ici dans un nouveau message : clic droit / coller
          0
          1. merci a toi voici le rapport
            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 13:59:22, on 26/06/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16674)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\SYSTEM32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\System32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\SYSTEM32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
            C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
            C:\WINDOWS\system32\LVCOMSX.EXE
            C:\Program Files\Logitech\Video\LogiTray.exe
            C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
            C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
            C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Fichiers communs\Logitech\G-series Software\LGDCore.exe
            C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
            C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
            C:\Program Files\a-squared Free\a2service.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\system32\rundll32.exe
            C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
            C:\WINDOWS\system32\Rundll32.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
            C:\Program Files\Neuf\Media Center\MediaCenter.exe
            C:\Program Files\Logitech\Video\FxSvr2.exe
            C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\UAService7.exe
            C:\WINDOWS\system32\SearchIndexer.exe
            C:\Program Files\Hercules\Audio\Gamesurround Muse Pocket\MuseCPL.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
            C:\Program Files\Logitech\SetPoint\KEM.exe
            C:\Program Files\VIA\RAID\raid_tool.exe
            C:\Program Files\Windows Desktop Search\WindowsSearch.exe
            C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
            C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqimzone.exe
            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\system32\SearchProtocolHost.exe
            C:\Program Files\Neuf\Media Center\httpd\httpd.exe
            C:\Program Files\Neuf\Media Center\httpd\httpd.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\wmsdkns.exe,
            O2 - BHO: (no name) - {1d3fc3ac-c345-4b2c-9a73-7bf2c86a0924} - C:\WINDOWS\system32\luwuetyk.dll
            O2 - BHO: (no name) - {22D4C0CB-AB18-4598-9779-18F305DA4B4E} - C:\WINDOWS\system32\byXOfcCs.dll (file missing)
            O2 - BHO: (no name) - {284DA4BC-1816-4FC2-9475-4DC57B617DEB} - C:\WINDOWS\system32\nnnmjhec.dll (file missing)
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: (no name) - {57A52E74-004C-464B-96CC-4DFE5366EA02} - C:\WINDOWS\system32\yayvVMFU.dll (file missing)
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O2 - BHO: (no name) - {8F85887A-2DB7-4B41-A61E-22DD28FD61B7} - C:\WINDOWS\system32\urqqpnop.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: {1bf9c35d-dc62-2f4b-5024-83d439f3159b} - {b9513f93-4d38-4205-b4f2-26cdd53c9fb1} - C:\WINDOWS\system32\ljklcghi.dll
            O2 - BHO: (no name) - {D769F3C2-B28B-41A0-BFEA-037178A4DB62} - C:\WINDOWS\system32\xxywXPFW.dll (file missing)
            O2 - BHO: (no name) - {E20B4772-02B8-4717-A1CB-2981A6E250A6} - C:\Documents and Settings\Lionel\Local Settings\Temporary Internet Files\Content.IE5\OUJ31W43\3077ahntdksr[1].dll (file missing)
            O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
            O4 - HKLM\..\Run: [LogitechVideoRepair] "C:\Program Files\Logitech\Video\ISStart.exe"
            O4 - HKLM\..\Run: [LogitechVideoTray] "C:\Program Files\Logitech\Video\LogiTray.exe"
            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
            O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
            O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
            O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Fichiers communs\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE
            O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Fichiers communs\Logitech\LCD Manager\lcdmon.exe"
            O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
            O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Program Files\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
            O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
            O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [84efb5b8] rundll32.exe "C:\WINDOWS\system32\nnvgnvvl.dll",b
            O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
            O4 - HKLM\..\Run: [BM87dc8624] Rundll32.exe "C:\WINDOWS\system32\ooxirqhk.dll",s
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
            O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
            O4 - HKCU\..\Run: [Neuf Media Center] "C:\Program Files\Neuf\Media Center\MediaCenter.exe"
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
            O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqthb08.exe
            O4 - Global Startup: Gamesurround Muse Pocket.lnk = C:\Program Files\Hercules\Audio\Gamesurround Muse Pocket\MuseCPL.exe
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Logitech Desktop Messenger Agent.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
            O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
            O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
            O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
            O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
            O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
            O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
            O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
            O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
            O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
            O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
            O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
            O20 - Winlogon Notify: yayvVMFU - yayvVMFU.dll (file missing)
            O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
            O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
            O23 - Service: License Management Service ESD - element5 - C:\Program Files\Fichiers communs\element5 Shared\Service\Licence Manager ESD.exe
            O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe (file missing)
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
            O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe
            0
          2. Modérateur
            @lioneld41Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

            DESACTIVE LA PROTECTION ANTIVIR DURANT LA PROCEDURE

            Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

            File::
            C:\WINDOWS\system32\ljklcghi.dll
            C:\WINDOWS\system32\luwuetyk.dll
            C:\WINDOWS\system32\nnvgnvvl.dll
            C:\WINDOWS\system32\ooxirqhk.dll

            Enregistre ce fichier sous le nom [b]CFScript[/b]

            [*]Fait un glisser/déposer de ce fichier [b]CFScript[/b] sur le fichier ComboFix.exe

            [*]Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) ,
            tape 1[/b] puis valide.
            [*]Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
            Ne touche à rien tant que le scan n'est pas terminé.
            [*]Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

            [*]Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

            ATTENDS 10MIN ET REBRANCHE INTERNET

            Relance HijackThis, coche ces lignes :

            F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\wmsdkns.exe,
            O2 - BHO: (no name) - {1d3fc3ac-c345-4b2c-9a73-7bf2c86a0924} - C:\WINDOWS\system32\luwuetyk.dll
            O2 - BHO: (no name) - {22D4C0CB-AB18-4598-9779-18F305DA4B4E} - C:\WINDOWS\system32\byXOfcCs.dll (file missing)
            O2 - BHO: (no name) - {284DA4BC-1816-4FC2-9475-4DC57B617DEB} - C:\WINDOWS\system32\nnnmjhec.dll (file missing)
            O2 - BHO: {1bf9c35d-dc62-2f4b-5024-83d439f3159b} - {b9513f93-4d38-4205-b4f2-26cdd53c9fb1} - C:\WINDOWS\system32\ljklcghi.dll
            O2 - BHO: (no name) - {D769F3C2-B28B-41A0-BFEA-037178A4DB62} - C:\WINDOWS\system32\xxywXPFW.dll (file missing)
            O2 - BHO: (no name) - {E20B4772-02B8-4717-A1CB-2981A6E250A6} - C:\Documents and Settings\Lionel\Local Settings\Temporary Internet Files\Content.IE5\OUJ31W43\3077ahntdksr[1].dll (file missing)
            O4 - HKLM\..\Run: [84efb5b8] rundll32.exe "C:\WINDOWS\system32\nnvgnvvl.dll",b
            O4 - HKLM\..\Run: [BM87dc8624] Rundll32.exe "C:\WINDOWS\system32\ooxirqhk.dll",s
            O20 - Winlogon Notify: yayvVMFU - yayvVMFU.dll (file missing)

            --> clic sur fix checked

            Redémarre l'ordinateur et poste un nouveau rapport HijackThis.
            0
          3. @Malekal_morte-avec combofix rien ne se passe comme tu me dit
            0
        3. la interenet fonctionne nickel
          0
          1. Modérateur
            Tu as suivi la procédure ?
            Tu as eu des rapports, tu peux les copier/coller ?
            0