Ralentissements voire blocage

Bonjour, le PC connaît une surchauffe eccessive de temps à autres. Ce, qui provoque parfois l'immobilisation du curseur de la souris.
J'avais etait infecté début Juin par VirtuMonde après quelques manipulations tout à été réparer ou enfin preque.
Des problêmes persistent.
Si vous pouvez m'aidez j'en serait ravi.
Car je perds pas mal de temps encore avec ces ralentissements.
Merci
Configuration: Windows Vista
Firefox 2.0.0.15

26 réponses

Résumé de la discussion

Sujets de surchauffe intermittente et d’immobilisation du curseur, associées à une infection présumée par VirtuMonde au début juin et à des manipulations sur Windows Vista avec Firefox 2.0.0.15. Plusieurs réponses proposent des outils de nettoyage, notamment Malwarebytes Anti-Malware et HijackThis, accompagnés de conseils comme démarrer en mode sans échec, réaliser un scan complet et supprimer les éléments suspects. Des guides indiquent l’analyse des journaux avec HijackThis, l’examen des clés de registre et des éléments de démarrage, puis le redémarrage en mode normal et le partage des rapports. En complément, les rapports incitent à analyser les éléments détectés et les paramètres de démarrage, car Avira et d’autres outils antivirus peuvent coexister avec des services tiers qui ralentissent le système.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    - Télécharge HijackThis V 2.02 (HijackThis Installer) :
    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

    - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

    - Clique sur Install ensuite sur I Accept

    - Clique sur Do a scan system and save log file

    - Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
    1
    1. Modérateur
      - Télécharge et installe MalwareByte's Anti-Malware :
      http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

      - Mets-le à jour

      - Redémarre en mode sans échec (Recommandé) :
      https://www.malekal.com/demarrer-windows-mode-sans-echec/

      - Choisis ta session habituelle

      - Fais un scan complet avec MalwareByte's Anti-Malware

      - Supprime tout ce que le logiciel trouve, enregistre le rapport

      - Redémarre en mode normal et poste le rapport ici

      Tutorial :
      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
      1
      1. Je suis en mode sans echec, c'est bon quand même j'espère.

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:17:54, on 06/07/2008
        Platform: Windows Vista SP1 (WinNT 6.00.1905)
        MSIE: Internet Explorer v7.00 (7.00.6001.18000)
        Boot mode: Safe mode with network support

        Running processes:
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Windows\system32\wbem\unsecapp.exe
        C:\Program Files\Common Files\Roxio Shared\9.0\Roxio Central33\Main\Roxio_Central33.exe
        C:\Program Files\Microsoft Office\Office12\EXCEL.EXE
        C:\Program Files\COMODO\Firewall\cfp.exe
        C:\Program Files\CCleaner\CCleaner.exe
        C:\Windows\explorer.exe
        C:\Windows\helppane.exe
        C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
        C:\Program Files\Internet Download Manager\IDMan.exe
        C:\Program Files\Internet Download Manager\IEMonitor.exe
        C:\Windows\System32\notepad.exe
        C:\Users\antho\Desktop\svab.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
        R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
        O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
        O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
        O4 - HKLM\..\Run: [ISUSPM Startup] "C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" -startup
        O4 - HKLM\..\Run: [GBMPro8Agent] "C:\Program Files\Genie-Soft\GBMPro8\GBMAgent.exe"
        O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [HDInspector.exe] C:\Program Files\Hard Drive Inspector\HDInspector.exe
        O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
        O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -s
        O4 - HKCU\..\Run: [PCMService] "c:\Program Files\Powercinema\PCMService.exe"
        O4 - HKCU\..\Run: [Sidebar] "C:\Program Files\Windows Sidebar\sidebar.exe"
        O4 - HKCU\..\Run: [PWRISOVM.EXE] "C:\Program Files\PowerISO\PWRISOVM.EXE"
        O4 - HKCU\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
        O4 - HKCU\..\Run: [ISUSPM Startup] "C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" -startup
        O4 - HKCU\..\Run: [VistaStartMenu] "C:\Program Files\Vista Start Menu\VistaStartMenu.exe"
        O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
        O4 - HKCU\..\Run: [Meteo Fusion] "C:\Program Files\Eggiz\Meteo Fusion\Meteo Fusion.exe"
        O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Phone\Skype.exe" /nosplash /minimized
        O4 - HKCU\..\Run: [RunSpySweeperScheduleAtStartup] "C:\Windows\system32\msfeedssync.exe" /ScheduleSweep=User_Feed_Synchronization-{75918A0B-DC7E-4F07-9959-955064C5C2E5}
        O4 - HKCU\..\Run: [C:\Program Files\Advanced System Optimizer\wallpaper.exe -minimize] wallpaper.exe -minimize
        O4 - HKCU\..\Run: [MzCpuAccelerator] "C:\Program Files\Mz_CpuAcc\MzCpuAccelerator.exe"
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot\TeaTimer.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - Startup: FullShot 9.lnk = C:\Program Files\Inbit\FullShot 9\FULLSHOT.exe
        O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
        O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
        O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
        O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
        O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
        O13 - Gopher Prefix:
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
        O20 - AppInit_DLLs: "C:\PROGRA~1\Google\Google Desktop Search\GoogleDesktopNetwork3.dll" C:\Windows\system32\guard32.dll
        O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\Program Files\Powercinema\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\Program Files\Powercinema\Kernel\TV\CLSched.exe
        O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\Firewall\cmdagent.exe
        O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: HDD Information Service (HDDSvc) - AltrixSoft (http://www.altrixsoft.com/ - C:\Windows\system32\HDDSvc.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
        O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Program Files\RALINK\Common\RalinkRegistryWriter.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
        O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
        O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
        O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot\SDWinSec.exe
        0
        1. J'ai en outre une analyse AntiVir toute recente, je poste le "Report" aussi?
          0
          1. Modérateur
            Oui, s'il te plaît.
            0
            1. Avira AntiVir Personal
              Report file date: dimanche 6 juillet 2008 15:30

              Scanning for 1378724 virus strains and unwanted programs.

              Licensed to: Avira AntiVir PersonalEdition Classic
              Serial number: 0000149996-ADJIE-0001
              Platform: Windows Vista
              Windows version: (Service Pack 1) [6.0.6001]
              Boot mode: Save mode with network
              Username: antho
              Computer name: PC-DE-ANTHO

              Version information:
              BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00
              AVSCAN.EXE : 8.1.2.12 311553 Bytes 18/03/2008 09:02:56
              AVSCAN.DLL : 8.1.1.0 53505 Bytes 07/02/2008 08:43:37
              LUKE.DLL : 8.1.2.9 151809 Bytes 28/02/2008 08:41:23
              LUKERES.DLL : 8.1.2.1 12033 Bytes 21/02/2008 08:28:40
              ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
              ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 06:08:57
              ANTIVIR2.VDF : 7.0.5.51 273408 Bytes 04/07/2008 12:26:20
              ANTIVIR3.VDF : 7.0.5.52 2048 Bytes 04/07/2008 12:26:20
              Engineversion : 8.1.0.64
              AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
              AESCRIPT.DLL : 8.1.0.46 283002 Bytes 04/07/2008 10:05:16
              AESCN.DLL : 8.1.0.22 119157 Bytes 21/06/2008 15:27:06
              AERDL.DLL : 8.1.0.20 418165 Bytes 26/05/2008 19:57:00
              AEPACK.DLL : 8.1.1.6 364918 Bytes 21/06/2008 15:27:05
              AEOFFICE.DLL : 8.1.0.20 192891 Bytes 21/06/2008 15:27:04
              AEHEUR.DLL : 8.1.0.35 1298806 Bytes 04/07/2008 10:05:10
              AEHELP.DLL : 8.1.0.15 115063 Bytes 29/05/2008 20:15:48
              AEGEN.DLL : 8.1.0.29 307573 Bytes 21/06/2008 15:27:02
              AEEMU.DLL : 8.1.0.6 430451 Bytes 26/05/2008 19:56:42
              AECORE.DLL : 8.1.0.32 168311 Bytes 04/07/2008 10:04:53
              AVWINLL.DLL : 1.0.0.7 14593 Bytes 23/01/2008 17:07:53
              AVPREF.DLL : 8.0.0.1 25857 Bytes 18/02/2008 10:37:50
              AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:26:47
              AVREG.DLL : 8.0.0.0 30977 Bytes 23/01/2008 17:07:49
              AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
              AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 28/02/2008 08:31:31
              SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
              SMTPLIB.DLL : 1.2.0.19 28929 Bytes 23/01/2008 17:08:39
              NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
              RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 10/03/2008 14:37:25
              RCTEXT.DLL : 8.0.32.0 86273 Bytes 06/03/2008 12:02:11

              Configuration settings for the scan:
              Jobname..........................: Complete system scan
              Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
              Logging..........................: low
              Primary action...................: interactive
              Secondary action.................: ignore
              Scan master boot sector..........: on
              Scan boot sector.................: on
              Boot sectors.....................: C:,
              Scan memory......................: on
              Process scan.....................: on
              Scan registry....................: on
              Search for rootkits..............: off
              Scan all files...................: All files
              Scan archives....................: on
              Recursion depth..................: 20
              Smart extensions.................: on
              Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
              Macro heuristic..................: on
              File heuristic...................: medium
              Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR,

              Start of the scan: dimanche 6 juillet 2008 15:30

              The scan of running processes will be started
              Scan process 'avscan.exe' - '1' Module(s) have been scanned
              Scan process 'avcenter.exe' - '1' Module(s) have been scanned
              Scan process 'cfp.exe' - '1' Module(s) have been scanned
              Scan process 'EXCEL.EXE' - '1' Module(s) have been scanned
              Scan process 'WmiPrvSE.exe' - '1' Module(s) have been scanned
              Scan process 'Roxio_Central33.exe' - '1' Module(s) have been scanned
              Scan process 'WmiPrvSE.exe' - '1' Module(s) have been scanned
              Scan process 'unsecapp.exe' - '1' Module(s) have been scanned
              Scan process 'wmpnscfg.exe' - '1' Module(s) have been scanned
              Scan process 'explorer.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'lsm.exe' - '1' Module(s) have been scanned
              Scan process 'lsass.exe' - '1' Module(s) have been scanned
              Scan process 'services.exe' - '1' Module(s) have been scanned
              Scan process 'winlogon.exe' - '1' Module(s) have been scanned
              Scan process 'wininit.exe' - '1' Module(s) have been scanned
              Scan process 'csrss.exe' - '1' Module(s) have been scanned
              Scan process 'csrss.exe' - '1' Module(s) have been scanned
              Scan process 'smss.exe' - '1' Module(s) have been scanned
              27 processes with 27 modules were scanned

              Starting master boot sector scan:
              Master boot sector HD0
              [INFO] No virus was found!
              Master boot sector HD1
              [INFO] No virus was found!

              Start scanning boot sectors:
              Boot sector 'C:\'
              [INFO] No virus was found!

              Starting to scan the registry.
              The registry was scanned ( '16' files ).

              Starting the file scan:

              Begin scan in 'C:\' <HDD>
              C:\pagefile.sys
              [WARNING] The file could not be opened!
              C:\Users\antho\AppData\Roaming\Thunderbird\Profiles\8zuk2mom.default\Mail\pop.gmail.com\Inbox
              [0] Archive type: Netscape/Mozilla Mailbox
              --> Mailbox_[From: "eBay" <eBay@reply3.ebay.com>][Subject: tanthojj66, information importante sur les tari][Message-ID: <1137680900674.eBay.439864845.61552.0@reply3.eb]646.mim
              [1] Archive type: MIME
              --> file1.html
              [DETECTION] Contains suspicious code HEUR/HTML.Malware
              [WARNING] This file is a mailbox. To avoid damaging your emails this file will not be repaired or deleted!

              End of the scan: dimanche 6 juillet 2008 17:10
              Used time: 1:40:32 min

              The scan has been done completely.

              21145 Scanning directories
              471021 Files were scanned
              0 viruses and/or unwanted programs were found
              1 Files were classified as suspicious:
              0 files were deleted
              0 files were repaired
              0 files were moved to quarantine
              0 files were renamed
              1 Files cannot be scanned
              471021 Files not concerned
              5739 Archives were scanned
              2 Warnings
              0 Notes
              0
              1. Malwarebytes' Anti-Malware 1.19
                Version de la base de données: 927
                Windows 6.0.6001 Service Pack 1

                18:37:39 06/07/2008
                mbam-log-7-6-2008 (18-37-30).txt

                Type de recherche: Examen complet (C:\|D:\|K:\|L:\|)
                Eléments examinés: 179172
                Temps écoulé: 1 hour(s), 4 minute(s), 24 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 1
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Firefox n'a pas voulu s'ouvrir alors que dans les processus il était actif ; pareil pour des tableurs Excel qui s'ouvrent au demarrage normalement, là rien, si ce n'est dans les processus.

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{00a6faf6-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> No action taken.

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)
                0
                1. Modérateur
                  Tu as bien supprimé la sélection ?
                  0
                  1. Modérateur
                    Dans le rapport, c'est écrit No action taken, c'est pour ça.
                    0
                    1. oui, je l'ai bien supprimé.
                      Mais ça revient chaque fois je crois.
                      0
                      1. Modérateur
                        Ton rapport HijackThis ne montre rien de spécial.
                        0
                        1. Alors pourquoi ai-je tout cela?
                          Attends je vais t'envoyer le rapport.
                          0
                          1. Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 19:10:29, on 06/07/2008
                            Platform: Windows Vista SP1 (WinNT 6.00.1905)
                            MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                            Boot mode: Normal

                            Running processes:
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\Explorer.EXE
                            C:\Windows\system32\taskeng.exe
                            C:\Program Files\Microsoft Office\Office12\EXCEL.EXE
                            C:\Program Files\Microsoft Office\Office12\EXCEL.EXE
                            C:\Program Files\Microsoft Office\Office12\EXCEL.EXE
                            C:\Windows\system32\msfeedssync.exe
                            C:\Program Files\Genie-Soft\GBMPro8\GBMAgent.exe
                            C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                            C:\Program Files\Hard Drive Inspector\HDInspector.exe
                            C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
                            C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                            C:\Program Files\COMODO\Firewall\cfp.exe
                            C:\Program Files\Powercinema\PCMService.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\Program Files\PowerISO\PWRISOVM.EXE
                            C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
                            C:\Program Files\Vista Start Menu\VistaStartMenu.exe
                            C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                            C:\Program Files\Internet Download Manager\IDMan.exe
                            C:\Program Files\Phone\Skype.exe
                            C:\Program Files\Mz_CpuAcc\MzCpuAccelerator.exe
                            C:\Windows\system32\wbem\unsecapp.exe
                            C:\Program Files\Spybot\TeaTimer.exe
                            C:\Program Files\RALINK\Common\RaUI.exe
                            C:\Program Files\Inbit\FullShot 9\FULLSHOT.exe
                            C:\Program Files\Windows Media Player\wmplayer.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\Program Files\Windows Media Player\wmpnscfg.exe
                            C:\Program Files\Internet Download Manager\IEMonitor.exe
                            C:\Program Files\Opera\Opera.exe
                            C:\Users\antho\Desktop\32b.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                            R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
                            O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
                            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                            O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
                            O4 - HKLM\..\Run: [ISUSPM Startup] "C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" -startup
                            O4 - HKLM\..\Run: [GBMPro8Agent] "C:\Program Files\Genie-Soft\GBMPro8\GBMAgent.exe"
                            O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                            O4 - HKLM\..\Run: [HDInspector.exe] C:\Program Files\Hard Drive Inspector\HDInspector.exe
                            O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
                            O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -s
                            O4 - HKCU\..\Run: [PCMService] "c:\Program Files\Powercinema\PCMService.exe"
                            O4 - HKCU\..\Run: [Sidebar] "C:\Program Files\Windows Sidebar\sidebar.exe"
                            O4 - HKCU\..\Run: [PWRISOVM.EXE] "C:\Program Files\PowerISO\PWRISOVM.EXE"
                            O4 - HKCU\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
                            O4 - HKCU\..\Run: [ISUSPM Startup] "C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" -startup
                            O4 - HKCU\..\Run: [VistaStartMenu] "C:\Program Files\Vista Start Menu\VistaStartMenu.exe"
                            O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                            O4 - HKCU\..\Run: [Meteo Fusion] "C:\Program Files\Eggiz\Meteo Fusion\Meteo Fusion.exe"
                            O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
                            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Phone\Skype.exe" /nosplash /minimized
                            O4 - HKCU\..\Run: [RunSpySweeperScheduleAtStartup] "C:\Windows\system32\msfeedssync.exe" /ScheduleSweep=User_Feed_Synchronization-{75918A0B-DC7E-4F07-9959-955064C5C2E5}
                            O4 - HKCU\..\Run: [C:\Program Files\Advanced System Optimizer\wallpaper.exe -minimize] wallpaper.exe -minimize
                            O4 - HKCU\..\Run: [MzCpuAccelerator] "C:\Program Files\Mz_CpuAcc\MzCpuAccelerator.exe"
                            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot\TeaTimer.exe
                            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                            O4 - Startup: FullShot 9.lnk = C:\Program Files\Inbit\FullShot 9\FULLSHOT.exe
                            O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                            O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
                            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                            O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
                            O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
                            O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
                            O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                            O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                            O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                            O13 - Gopher Prefix:
                            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                            O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
                            O20 - AppInit_DLLs: "C:\PROGRA~1\Google\Google Desktop Search\GoogleDesktopNetwork3.dll" C:\Windows\system32\guard32.dll
                            O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\Program Files\Powercinema\Kernel\TV\CLCapSvc.exe
                            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\Program Files\Powercinema\Kernel\TV\CLSched.exe
                            O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\Firewall\cmdagent.exe
                            O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: HDD Information Service (HDDSvc) - AltrixSoft (http://www.altrixsoft.com/ - C:\Windows\system32\HDDSvc.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                            O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                            O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Program Files\RALINK\Common\RalinkRegistryWriter.exe
                            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
                            O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                            O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                            O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot\SDWinSec.exe
                            0
                            1. Modérateur
                              Et bien ?

                              T'as plein de programmes qui se lancent au démarrage.
                              0
                              1. Oui, c'est planifier, c'est pas due à cela tout de même?
                                0
                                1. Modérateur
                                  Il redémarre parfois ?

                                  Le ventilateur, tu entends qu'il accélère ?
                                  0
                                  1. C'est extrement rare pour ne pas dire plus du tout ; En tout cas c'etait plus frequent avant -avec des ecrans bleus juste avant le redemarrage-. Le ventilateur n'est pas trés bruyant, je peut juste dire que la temperature s'èleve au dessus des 50, moyenne 47, 48 voilà. Donc c'est quand même chaud, j'ai Hard Drive Inspector, maintenant elle est de 42° par exemple. Voilà.
                                    0
                                    1. Modérateur
                                      42°, c'est le disque dur ?

                                      T'as quoi comme processeur ?
                                      0
                                      1. Genuine Intel(R) CPU T2060 1.60 GHz
                                        0
                                        • 1
                                        • 2