Ordinateur se bloque, souris fonctionne

Bonjour,

j'ai un ordinateur qui a quelques mois et fonctionnant avec Windows Vista. Actuellement après 2 minutes d'utilisation, celui-ci se bloque et c'est de plus en plus rapide.

Je précise que je peux toujours bouger la souris, mais je n'arrive plus à accèder aux menus. De plus il y a le sablier qui est affiché en permanence.

J'ai Avast comme antivirus et il a juste le temps de faire une mise à jour avant le blocage.

Je l'ai laissé tourné pendant plus de 15 minutes pour voir s'il reprenait la main, sans succès. Je suis obligé de l'éteindre à la main.

Merci pour votre aide....
Configuration: Windows Vista
Internet Explorer 6.0

10 réponses

  1. Salut;

    Désactive le « contrôle des comptes utilisateurs = UAC »
    (tu le réactiveras après ta désinfection): Ne pas oublier !!
    Désactiver l'UAC est nécessaire pour pouvoir faire fonctionner certains programmes sous Vista.
    - Vas dans Démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valide.

    ▶ Télécharge hijackthis

    ▶ Enregistre la cible sous .... "le bureau"

    ▶ Fais un double-clic sur "HJTInstall.exe" afin de lancer l'installation

    ▶ Clique sur Install ensuite sur "I Accept"

    ▶ Clique sur" Do a scan system and save log file"

    ▶ Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse

    ▶ Tuto hijackthis(Merci à Balltrap34)
    0
    1. bonjour
      essaie le mode sans échec ,
      Au démarrage et sur le logo windows ! appuie sur la touche F8 !
      0
      1. j'ai déjà testé le mode sans échec, sans succès. Je vais essayé ce que V-X me propose, je tiens au courant.

        V-X sais-tu quelle est la cause de ce problème ? Vista, logiciels, etc... ??
        Est-ce récurant ??

        Merci
        0
        1. J'ai posé des question bêtes dans le message précedant...lu trop vite, sorry ! Donc je vais respecter ta procédure V-X et je mettrai le résultat prochainement.

          Merci
          0
          1. Ok, voici le scan, merci pour la réponse et bonnes fêtes.

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 12:56:12, on 27/12/2008
            Platform: Windows Vista SP1 (WinNT 6.00.1905)
            MSIE: Internet Explorer v7.00 (7.00.6001.18000)
            Boot mode: Normal

            Running processes:
            C:\Windows\system32\Dwm.exe
            C:\Windows\system32\taskeng.exe
            C:\Windows\Explorer.EXE
            C:\Program Files\Dell\DellDock\DellDock.exe
            C:\Program Files\Windows Defender\MSASCui.exe
            C:\Program Files\DellTPad\Apoint.exe
            C:\Windows\system32\conime.exe
            C:\Program Files\IDT\WDM\sttray.exe
            C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
            C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
            C:\Windows\System32\WLTRAY.EXE
            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            C:\Program Files\Dell\MediaDirect\PCMService.exe
            C:\Program Files\Alwil Software\Avast4\ashDisp.exe
            C:\Windows\WindowsMobile\wmdc.exe
            C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
            C:\Program Files\DellTPad\ApMsgFwd.exe
            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Windows\ehome\ehtray.exe
            C:\Program Files\Dell Video Chat\DellVideoChat.exe
            C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            C:\ProgramData\U3\U3Launcher\LaunchU3.exe
            C:\Program Files\C-CHANNEL\PayPen\PayPen.exe
            C:\Program Files\Dell\QuickSet\quickset.exe
            C:\Program Files\SetPoint\SetPoint.exe
            C:\Program Files\DellTPad\HidFind.exe
            C:\Program Files\DellTPad\Apntex.exe
            C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
            C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
            C:\Windows\ehome\ehmsas.exe
            C:\Windows\System32\mobsync.exe
            C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
            C:\Program Files\Common Files\Logitech\khalshared\KHALMNPR.EXE
            C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            C:\Program Files\C-CHANNEL\PayPen\CPenDesk.exe
            C:\Program Files\C-CHANNEL\PayPen\CPenOCR.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
            C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
            C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
            C:\Windows\system32\SearchFilterHost.exe
            C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.ch
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.letemps.ch/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            O1 - Hosts: ::1 localhost
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll
            O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
            O4 - HKLM\..\Run: [ECenter] C:\Dell\E-Center\EULALauncher.exe
            O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
            O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
            O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Program Files\Common Files\Logitech\khalshared\KHALMNPR.EXE"
            O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
            O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
            O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\Windows\system32\WLTRAY.exe
            O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
            O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
            O4 - HKLM\..\Run: [Dell Webcam Central] "C:\Program Files\Dell Webcam\Dell Webcam Central\WebcamDell.exe" /mode2
            O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
            O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
            O4 - HKCU\..\Run: [SightSpeed] "C:\Program Files\Dell Video Chat\DellVideoChat.exe" -bootmode
            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
            O4 - .DEFAULT User Startup: Dell Dock First Run.lnk = C:\Program Files\Dell\DellDock\DellDock.exe (User 'Default user')
            O4 - Startup: Dell Dock.lnk = C:\Program Files\Dell\DellDock\DellDock.exe
            O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
            O4 - Global Startup: Bluetooth.lnk = ?
            O4 - Global Startup: C-CHANNEL OnlineUpdate.lnk = ?
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: LaunchU3.exe.lnk = ?
            O4 - Global Startup: PayPen.lnk = ?
            O4 - Global Startup: QuickSet.lnk = C:\Program Files\Dell\QuickSet\quickset.exe
            O4 - Global Startup: SetPoint.lnk = ?
            O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
            O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
            O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
            O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
            O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
            O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
            O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
            O13 - Gopher Prefix:
            O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
            O16 - DPF: {DC6FEBC5-0A2D-458A-A01B-5DB15EEC4305} (IlosoftImageUploadCtl Class) - http://webc.mustpoker.net/controls/IlosoftImageUpload.dll
            O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
            O20 - Winlogon Notify: GoToAssist - C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll
            O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_238116a1\aestsrv.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
            O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
            O23 - Service: Dock Login Service (DockLoginService) - Stardock Corporation - C:\Program Files\Dell\DellDock\DockLogin.exe
            O23 - Service: Google Desktop Manager 5.7.801.7324 (GoogleDesktopManager-010708-104812) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files\Citrix\GoToAssist\514\g2aservice.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
            O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_238116a1\STacSV.exe
            O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\Windows\System32\WLTRYSVC.EXE
            0
            1. Re,

              ▶ Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.

              ▶ Double clique sur RSIT.exe pour lancer l'outil.

              ▶ Clique sur ' continue ' à l'écran Disclaimer.

              Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

              ▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports
              ( log.txt & info.txt )

              (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

              Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
              0
              1. Logfile of random's system information tool 1.05 (written by random/random)
                Run by Alex at 2008-12-27 13:10:45
                Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                System drive C: has 210 GB (71%) free of 295 GB
                Total RAM: 3581 MB (63% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 13:10:49, on 27/12/2008
                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Windows\system32\taskeng.exe
                C:\Program Files\Dell\DellDock\DellDock.exe
                C:\Windows\system32\conime.exe
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Program Files\DellTPad\Apoint.exe
                C:\Program Files\IDT\WDM\sttray.exe
                C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                C:\Windows\System32\WLTRAY.EXE
                C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                C:\Program Files\Dell\MediaDirect\PCMService.exe
                C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                C:\Windows\WindowsMobile\wmdc.exe
                C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Windows\ehome\ehtray.exe
                C:\Program Files\Dell Video Chat\DellVideoChat.exe
                C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\ProgramData\U3\U3Launcher\LaunchU3.exe
                C:\Program Files\C-CHANNEL\PayPen\PayPen.exe
                C:\Program Files\Dell\QuickSet\quickset.exe
                C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                C:\Program Files\SetPoint\SetPoint.exe
                C:\Program Files\DellTPad\ApMsgFwd.exe
                C:\Windows\ehome\ehmsas.exe
                C:\Program Files\DellTPad\HidFind.exe
                C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                C:\Program Files\DellTPad\Apntex.exe
                C:\Windows\System32\mobsync.exe
                C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                C:\Program Files\Common Files\Logitech\khalshared\KHALMNPR.EXE
                C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
                C:\Program Files\C-CHANNEL\PayPen\CPenDesk.exe
                C:\Program Files\C-CHANNEL\PayPen\CPenOCR.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
                C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Windows\system32\SearchFilterHost.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                C:\Windows\system32\NOTEPAD.EXE
                C:\Users\Alex\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\L0SRZ0QH\RSIT[1].exe
                C:\Program Files\Trend Micro\HijackThis\Alex.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.ch
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.letemps.ch/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O1 - Hosts: ::1 localhost
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll
                O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [ECenter] C:\Dell\E-Center\EULALauncher.exe
                O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
                O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
                O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Program Files\Common Files\Logitech\khalshared\KHALMNPR.EXE"
                O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
                O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
                O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\Windows\system32\WLTRAY.exe
                O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
                O4 - HKLM\..\Run: [Dell Webcam Central] "C:\Program Files\Dell Webcam\Dell Webcam Central\WebcamDell.exe" /mode2
                O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
                O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                O4 - HKCU\..\Run: [SightSpeed] "C:\Program Files\Dell Video Chat\DellVideoChat.exe" -bootmode
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O4 - .DEFAULT User Startup: Dell Dock First Run.lnk = C:\Program Files\Dell\DellDock\DellDock.exe (User 'Default user')
                O4 - Startup: Dell Dock.lnk = C:\Program Files\Dell\DellDock\DellDock.exe
                O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                O4 - Global Startup: Bluetooth.lnk = ?
                O4 - Global Startup: C-CHANNEL OnlineUpdate.lnk = ?
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O4 - Global Startup: LaunchU3.exe.lnk = ?
                O4 - Global Startup: PayPen.lnk = ?
                O4 - Global Startup: QuickSet.lnk = C:\Program Files\Dell\QuickSet\quickset.exe
                O4 - Global Startup: SetPoint.lnk = ?
                O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
                O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
                O13 - Gopher Prefix:
                O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                O16 - DPF: {DC6FEBC5-0A2D-458A-A01B-5DB15EEC4305} (IlosoftImageUploadCtl Class) - http://webc.mustpoker.net/controls/IlosoftImageUpload.dll
                O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
                O20 - Winlogon Notify: GoToAssist - C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll
                O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_238116a1\aestsrv.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
                O23 - Service: Dock Login Service (DockLoginService) - Stardock Corporation - C:\Program Files\Dell\DellDock\DockLogin.exe
                O23 - Service: Google Desktop Manager 5.7.801.7324 (GoogleDesktopManager-010708-104812) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files\Citrix\GoToAssist\514\g2aservice.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_238116a1\STacSV.exe
                O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\Windows\System32\WLTRYSVC.EXE
                0
            2. Re,

              ▶ Relance hijack et clique sur "Do a system scan only"

              ▶ Ensuite recherche ces lignes et coches les cases

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.ch/ig/dell?hl=fr&client=dell-row&channel=ch&ibd=0080731
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.letemps.ch/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
              O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
              O4 - Global Startup: Bluetooth.lnk = ?
              O4 - Global Startup: C-CHANNEL OnlineUpdate.lnk = ?
              O4 - Global Startup: PayPen.lnk = ?
              O4 - Global Startup: SetPoint.lnk = ?

              ▶ Ensuite clique sur "Fix checked"
              xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
              Pour voir!!

              ▶ Télécharge UsbFix (de Chiquitine29) sur ton Bureau :

              ▶ Lance l'installation avec les paramètres par défaut.

              ▶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

              ▶ Double-clique sur le raccourci UsbFix sur ton Bureau.

              Choisit l'option 1

              ▶ Le PC va redémarrer.

              ▶ Après redémarrage, poste le rapport UsbFix.txt

              Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

              (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)

              Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
              0
              1. -------------- UsbFix V2.413.7 ---------------

                * User : Alex - PC-DE-ALEX
                * Outils mis a jours le 24/12/2008 par Chiquitine29 et Chimay8
                * Recherche effectuée à 14:12:00 le 27/12/2008
                * Windows Vista - Internet Explorer 7.0.6001.18000

                --------------- [ Processus actifs ] ----------------

                C:\Windows\System32\smss.exe
                C:\Windows\system32\csrss.exe
                C:\Windows\system32\wininit.exe
                C:\Windows\system32\csrss.exe
                C:\Windows\system32\services.exe
                C:\Windows\system32\lsass.exe
                C:\Windows\system32\lsm.exe
                C:\Windows\system32\winlogon.exe
                C:\Windows\system32\svchost.exe
                C:\Windows\system32\svchost.exe
                C:\Windows\System32\svchost.exe
                C:\Windows\system32\Ati2evxx.exe
                C:\Windows\System32\svchost.exe
                C:\Windows\System32\svchost.exe
                C:\Windows\system32\svchost.exe
                C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_238116a1\STacSV.exe
                C:\Windows\system32\LogonUI.exe
                C:\Windows\system32\SLsvc.exe
                C:\Windows\system32\svchost.exe
                C:\Program Files\Dell\DellDock\DockLogin.exe
                C:\Windows\system32\svchost.exe
                C:\Windows\System32\WLTRYSVC.EXE
                C:\Windows\system32\Ati2evxx.exe
                C:\Windows\System32\bcmwltry.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\Windows\System32\spoolsv.exe
                C:\Windows\system32\svchost.exe
                C:\Windows\system32\DllHost.exe
                C:\Program Files\Dell\DellDock\DellDock.exe
                C:\Windows\system32\userinit.exe
                C:\Windows\system32\taskeng.exe
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Windows\system32\runonce.exe
                C:\Program Files\Alwil Software\Avast4\setup\avast.setup
                C:\Windows\system32\taskeng.exe
                C:\Windows\system32\conime.exe

                --------------- [ Informations lecteurs ] ----------------

                C: - Lecteur fixe
                D: - Lecteur fixe

                --------------- [ Lecteur C ] ----------------

                C: - Lecteur fixe

                +- Listing des fichiers présents :

                [18/09/2006 22:43][--a------] C:\autoexec.bat
                [27/12/2008 14:12][--a------] C:\UsbFix.txt
                [18/09/2006 22:43][--a------] C:\config.sys
                [18/09/2006 22:43][--a------] C:\hiberfil.sys
                [18/09/2006 22:43][--a------] C:\pagefile.sys

                --------------- [ Lecteur D ] ----------------

                D: - Lecteur fixe

                +- Listing des fichiers présents :

                --------------- [ Registre / Startup ] ----------------

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "Userinit"="C:\\Windows\\system32\\userinit.exe,"

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                ehTray.exe=C:\Windows\ehome\ehTray.exe
                SightSpeed="C:\Program Files\Dell Video Chat\DellVideoChat.exe" -bootmode

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
                Windows Defender=%ProgramFiles%\Windows Defender\MSASCui.exe -hide
                ECenter=C:\Dell\E-Center\EULALauncher.exe
                Apoint=C:\Program Files\DellTPad\Apoint.exe
                SysTrayApp=%ProgramFiles%\IDT\WDM\sttray.exe
                Logitech Hardware Abstraction Layer="C:\Program Files\Common Files\Logitech\khalshared\KHALMNPR.EXE"
                <NO NAME>=
                StartCCC="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
                IAAnotif="C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
                Broadcom Wireless Manager UI=C:\Windows\system32\WLTRAY.exe
                Google Desktop Search="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                dscactivate="C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
                Dell Webcam Central="C:\Program Files\Dell Webcam\Dell Webcam Central\WebcamDell.exe" /mode2
                PCMService="C:\Program Files\Dell\MediaDirect\PCMService.exe"
                Kernel and Hardware Abstraction Layer=KHALMNPR.EXE
                avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                Windows Mobile Device Center=%windir%\WindowsMobile\wmdc.exe
                HP Software Update=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                hpqSRMon=C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
                SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
                HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                <NO NAME>=
                HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
                Installed=1
                <NO NAME>=
                HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
                NoChange=1
                Installed=1
                <NO NAME>=
                HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
                Installed=1
                <NO NAME>=

                --------------- [ Registre / Mountpoint2 ] ----------------

                Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f64aa083-7c29-11dd-8ada-001fe1bdb91d}\Shell\AutoRun\command

                --------------- [ Nettoyage des disques ] ----------------

                --------------- [ Resumé ] ----------------

                -> /!\ Le resultat doit etre interprété par un spécialiste /!\

                [18/09/2006 22:43][--a------] C:\autoexec.bat

                Joyeuses fetes a tous de la part de T'Chiki et Chimay ...et merci a toutes les personnes ayant,
                de pret ou de loin participé a UsbFix durant l annee 2008 , merci a eux !

                --------------- ! Fin du rapport ! ----------------
                0
            3. Re,

              Télécharge et installe MalwareByte's Anti-Malware
              Malwarebyte

              Mets le à jour

              ▶ Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.

              ▶ Sélectionne Exécuter un examen complet si ce n'est pas déjà fait

              ▶ clique sur Rechercher

              ▶ Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok

              Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

              Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

              Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

              Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

              Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.

              Tutoriel pour MalwareByte's
              0
              1. J'ai fait un examen rapide, il a viré 2 trojan. Un examen complet est en cours.
                0
              2. En tous cas, il y a déjà un mieux, la recherche est active depuis 15 minutes et l'ordinateur n'a pas encore planté. J'attends la fin de la recherche.
                0
              3. Voilà le dernier rapport, apparement tout fonctionne bien. Merci, tu as fait du super bon boulot en un temps record. Merci pour tout....

                Malwarebytes' Anti-Malware 1.31
                Version de la base de données: 1550
                Windows 6.0.6001 Service Pack 1

                27/12/2008 14:36:29
                mbam-log-2008-12-27 (14-36-29).txt

                Type de recherche: Examen rapide
                Eléments examinés: 50566
                Temps écoulé: 9 minute(s), 13 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 2

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                C:\Users\Alex\Local Settings\Temporary Internet Files\pse_300_fra.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                C:\Users\Alex\Local Settings\Temporary Internet Files\pse_350_fra.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                0
            4. Re,

              Télécharge toolscleaner sur ton Bureau :

              toolscleaner

              * Double-clique sur ToolsCleaner2.exe et laisse le travailler

              * Clique sur Recherche et laisse le scan se terminer.

              * Clique sur Suppression pour finaliser.

              * Tu peux, si tu le souhaites, te servir des Options facultatives.

              * Clique sur Quitter, pour que le rapport puisse se créer.

              * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
              xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
              Désactive et réactive la Restauration du système :

              1 Dans la barre des tâches de Windows, clique sur Démarrer.

              2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.

              3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"

              4 Clique sur Appliquer.

              5 Ensuite décoche "Désactiver la restauration du systeme"

              6 clique sur appliquer puis ok

              7 vas créer un point de restauration dans accessoires----outils systeme----restauration du systeme.
              xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
              ▶ Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
              CCLEANER

              ▶ Lance-le. Va dans "Options" puis "Avancé",

              ▶ Tu décoches la case "Effacer uniquement les fichiers etc...".

              ▶ Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage.

              ▶ Tu vas dans "Registre", tu fais "Chercher des erreurs".

              Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.

              ▶ Un tuto ( aide )
              xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
              Des informations intéressantes pour toi et ton PC :

              => Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
              et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

              => Surveillance :
              Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).

              Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
              -> http://secubox.aldria.com/topic-2373.html

              =============================================================

              => Il faut mettre a jour la console Java régulièrement aussi :

              ( Pourquoi : http://www.secuser.com/vulnerabilite/2008/080305-java.htm )

              Donc pour se faire, rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
              Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
              via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
              Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
              Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

              =============================================================

              => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

              Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
              -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
              -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

              ===========================================================

              * teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
              http://www.zebulon.fr/outils/scanports/test-securite.php

              * tests firewall: http://www.matousec.com/index.html

              => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

              ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

              -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

              ================================================================

              --> Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
              télécharge le ici -> https://www.commentcamarche.net/telecharger/ 111 firefox

              ( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )

              --> Tutorial pour sécuriser Firefox :
              https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

              =================================================================
              => Rappel sur les principales causes d'infection :

              * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

              Les dangers des cracks : http://forum.malekal.com/ftopic893.php

              ->Le crack dans toute sa splendeur, journal d'une infection attendue :
              https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

              ->autre exemple en image , où comment s'infiltre une infection par un pseudo crack :
              http://secuboxlabs.fr/archives/computertoday.html

              * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):

              Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

              Pourquoi éviter le P2P :
              > http://www.libellules.ch/
              > http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
              > https://lexpansion.lexpress.fr/actualite-economique/

              * Faire attention avec les ActiveX :
              http://assiste.com.free.fr/p/abc/a/activex_dangers.html
              et comment :
              http://assiste.com.free.fr/p/abc/c/anti_activex.html

              * Prévention sur deux autres types d'infection d'actualité :

              MSN prévention :
              https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
              -> autre danger grandissant , le " phishing " (= hameçonnage ) :
              http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

              Infection par supports amovibles (clefs usb, flash, DD externes ..) :
              https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
              https://forum.malekal.com/viewtopic.php?f=45&t=5544

              =================================================================
              ( merci le sioux )
              0
              1. Merci pour toutes tes infos, je vais consulter avec grand soins !!!
                0
            5. Bonjour a tous.

              Tout d'abord je tient a vous féliciter pour ce site qui m'a été d'une très grande aide à de nombreuses reprises.
              Cependant, j'ai actuellement le même problème que Alex est je voudrais savoir si la procédure hijack this reste la même d'un ordinateur à un autre ou est-elle unique?
              Je vous remercie d'avance pour votre aide. Je me tient prêt pour tout renseignements supplémentaires ou a poster mon log hijack this si nécessaire.
              Cordialement.
              0