Pc qui rame

Bonjour,
depuis quelques jours j'ai mon pc qui rame grave j'ai rien changer sur mon pc ni de nouveaux logiciel ou autre.
J'ai passer spywares terminator puis tunup utilities et kaspersky et ils trouvent rien j'ai 960 de ram et je rame grave je trouve pas le souci merci de m'aider biz
Configuration: Windows XP
Firefox 2.0.0.20

10 réponses

  1. bonjour pas reveilllée ? lol

    c'est pas hijackthis que je je voulais en mode sans echec
    0
    1. bonjour lapine84 bonjour gen-hackman
      gen-hackman t'a demandé "relance toolbar S&D option 2 en mode sans echec "
      et pas hijack en sans echec

      je ne m'introduit pas gen-hackman , c'est juste pour faire avancer
      0
      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 08:11:59, on 05/05/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16827)
        Boot mode: Safe mode

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll
        O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
        O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - S-1-5-18 Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe (User 'SYSTEM')
        O4 - .DEFAULT Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe (User 'Default user')
        O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe
        O8 - Extra context menu item: Tout télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
        O8 - Extra context menu item: Télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
        O8 - Extra context menu item: Télécharger toutes les vidéos avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
        O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
        O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll/206 (file missing)
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0.2.23/cfweb_activex.camfrogweb.com-advanced-2.0.2.23_instmodule.exe
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_1_2_0.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{D0B92A04-B77C-46A1-A2D2-9983F5401C77}: NameServer = 212.27.40.240,212.27.40.241
        O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
        O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
        O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
        O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
        O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
        0
        1. réouvre hijackthis
          fais scan only
          coches ces lignes sur leur gauche:

          R3 - Default URLSearchHook is missing
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

          tu les coches et tu clic sur "fix checked"

          et tu fermes le programme.

          ensuite :

          relance toolbar S&D option 2 en mode sans echec stp
          0
          1. salut relances hijackthis stp
            0
            1. Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 19:53:39, on 04/05/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16827)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\SOUNDMAN.EXE
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\Program Files\Spyware Terminator\sp_rsser.exe
              C:\WINDOWS\System32\PAStiSvc.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\TUProgSt.exe
              C:\WINDOWS\System32\TuneUpDefragService.exe
              C:\Program Files\SplitCam\SplitCam.exe
              C:\Program Files\eMule\emule.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\Program Files\Camfrog\Camfrog Video Chat\Camfrog Video Chat.exe
              C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - Default URLSearchHook is missing
              O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll
              O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
              O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - S-1-5-18 Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe (User 'SYSTEM')
              O4 - .DEFAULT Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe (User 'Default user')
              O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe
              O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
              O8 - Extra context menu item: Tout télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
              O8 - Extra context menu item: Télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
              O8 - Extra context menu item: Télécharger toutes les vidéos avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
              O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
              O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll/206 (file missing)
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0.2.23/cfweb_activex.camfrogweb.com-advanced-2.0.2.23_instmodule.exe
              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_1_2_0.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{D0B92A04-B77C-46A1-A2D2-9983F5401C77}: NameServer = 212.27.40.240,212.27.40.241
              O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
              O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
              O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
              O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
              O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
              O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
              0
          2. bonjour :

            Relance Toolbar-S&D en double-cliquant sur le raccourci
            .
            Ø Tape sur "2" puis valide en appuyant sur "Entrée".

            ! Ne ferme pas la fenêtre lors de la suppression !

            Un rapport sera généré, poste son contenu ici.

            NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
            Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
            Tape explorer puis valide.

            0
            1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
              X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
              BIOS : Default System BIOS
              USER : lapine ( Administrator )
              BOOT : Normal boot
              Antivirus : Kaspersky Internet Security 8.0.0.506 (Activated)
              Firewall : Kaspersky Internet Security 8.0.0.506 (Activated)
              A:\ (USB)
              C:\ (Local Disk) - NTFS - Total:76 Go (Free:19 Go)
              D:\ (CD or DVD)
              E:\ (CD or DVD)
              F:\ (Local Disk) - NTFS - Total:698 Go (Free:611 Go)

              "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
              Option : [2] ( 04/05/2009| 8:08 )

              -----------\\ SUPPRESSION

              Supprime! - C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml

              -----------\\ Recherche de Fichiers / Dossiers ...

              -----------\\ [..\Internet Explorer\Main]

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
              "Start Page"="https://www.google.fr/?gws_rd=ssl"
              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
              "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
              "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Start Page"="https://www.msn.com/fr-fr/"

              --------------------\\ Recherche d'autres infections

              --------------------\\ Cracks & Keygens ..

              C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\WinRAR\Crack
              C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\WinRAR\Crack\WinRAR.v3.xx.Crack.exe

              1 - "C:\ToolBar SD\TB_1.txt" - 03/05/2009| 9:51 - Option : [1]
              2 - "C:\ToolBar SD\TB_2.txt" - 04/05/2009| 8:19 - Option : [2]

              -----------\\ Fin du rapport a 8:19:50,30
              0
          3. euh....il manque un gros bout :)

            Télécharge TOOLBAR S&D ( de Eric_71/Team IDN ) sur ton bureau :

            !! Déconnecte toi,desactive tes protections résidentes, et ferme toutes tes applications en cours le temps de la manip. !!

            * Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...

            --> Tapes ( option " recherche " ) puis tape sur [Entrée].

            Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse

            ( le rapport est en outre sauvegardé ici -> C:\TB.txt )

            Tutoriel
            0
            1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
              X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
              BIOS : Default System BIOS
              USER : lapine ( Administrator )
              BOOT : Normal boot
              Antivirus : Kaspersky Internet Security 8.0.0.506 (Activated)
              Firewall : Kaspersky Internet Security 8.0.0.506 (Activated)
              A:\ (USB)
              C:\ (Local Disk) - NTFS - Total:76 Go (Free:25 Go)
              D:\ (CD or DVD)
              E:\ (CD or DVD)
              F:\ (Local Disk) - NTFS - Total:698 Go (Free:611 Go)

              "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
              Option : [1] ( 03/05/2009| 9:46 )

              -----------\\ Recherche de Fichiers / Dossiers ...

              C:\Program Files\Crawler
              C:\Program Files\Crawler\Download
              C:\Program Files\Crawler\Toolbar
              C:\Program Files\Crawler\Toolbar\adrkeys.dat
              C:\Program Files\Crawler\Toolbar\common_ff.dat
              C:\Program Files\Crawler\Toolbar\confirm.dat
              C:\Program Files\Crawler\Toolbar\ctbcomm.dll
              C:\Program Files\Crawler\Toolbar\ctbr.dll
              C:\Program Files\Crawler\Toolbar\CTConf.dat
              C:\Program Files\Crawler\Toolbar\CTipsDef.dll
              C:\Program Files\Crawler\Toolbar\CToolbar.exe
              C:\Program Files\Crawler\Toolbar\CUpdate.exe
              C:\Program Files\Crawler\Toolbar\firefox
              C:\Program Files\Crawler\Toolbar\Languages
              C:\Program Files\Crawler\Toolbar\lookfor.dat
              C:\Program Files\Crawler\Toolbar\majorse.dat
              C:\Program Files\Crawler\Toolbar\rootmenu.dat
              C:\Program Files\Crawler\Toolbar\services.dat
              C:\Program Files\Crawler\Toolbar\STWSGLanguageAct
              C:\Program Files\Crawler\Toolbar\stwsg_ff.dat
              C:\Program Files\Crawler\Toolbar\TBR5LanguageAct
              C:\Program Files\Crawler\Toolbar\Update
              C:\Program Files\Crawler\Toolbar\WebSecurityGuard.dll
              C:\Program Files\Crawler\Toolbar\WSGData
              C:\Program Files\Crawler\Toolbar\firefox\chrome
              C:\Program Files\Crawler\Toolbar\firefox\chrome.manifest
              C:\Program Files\Crawler\Toolbar\firefox\components
              C:\Program Files\Crawler\Toolbar\firefox\install.ini
              C:\Program Files\Crawler\Toolbar\firefox\install.rdf
              C:\Program Files\Crawler\Toolbar\firefox\stwsg_ff.ini
              C:\Program Files\Crawler\Toolbar\firefox\chrome\common.jar
              C:\Program Files\Crawler\Toolbar\firefox\chrome\stwsg.jar
              C:\Program Files\Crawler\Toolbar\firefox\components\xcomm.dll
              C:\Program Files\Crawler\Toolbar\firefox\components\xplugin.xpt
              C:\Program Files\Crawler\Toolbar\firefox\components\xshared.dll
              C:\Program Files\Crawler\Toolbar\firefox\components\xshared.xpt
              C:\Program Files\Crawler\Toolbar\firefox\components\xsupport.dll
              C:\Program Files\Crawler\Toolbar\firefox\components\xsupport.xpt
              C:\Program Files\Crawler\Toolbar\firefox\components\xwsg.dll
              C:\Program Files\Crawler\Toolbar\Languages\STWSG_CS.cab
              C:\Program Files\Crawler\Toolbar\Languages\STWSG_DE.cab
              C:\Program Files\Crawler\Toolbar\Languages\STWSG_EN.cab
              C:\Program Files\Crawler\Toolbar\Languages\STWSG_ES.cab
              C:\Program Files\Crawler\Toolbar\Languages\STWSG_FF.cab
              C:\Program Files\Crawler\Toolbar\Languages\STWSG_FR.cab
              C:\Program Files\Crawler\Toolbar\Languages\STWSG_IT.cab
              C:\Program Files\Crawler\Toolbar\Languages\STWSG_NL.cab
              C:\Program Files\Crawler\Toolbar\Languages\STWSG_PT-BR.cab
              C:\Program Files\Crawler\Toolbar\Languages\STWSG_PT.cab
              C:\Program Files\Crawler\Toolbar\Languages\TBR5_CS.cab
              C:\Program Files\Crawler\Toolbar\Languages\TBR5_DE.cab
              C:\Program Files\Crawler\Toolbar\Languages\TBR5_EN.cab
              C:\Program Files\Crawler\Toolbar\Languages\TBR5_ES.cab
              C:\Program Files\Crawler\Toolbar\Languages\TBR5_FR.cab
              C:\Program Files\Crawler\Toolbar\Languages\TBR5_IT.cab
              C:\Program Files\Crawler\Toolbar\Languages\TBR5_NL.cab
              C:\Program Files\Crawler\Toolbar\Languages\TBR5_PL.cab
              C:\Program Files\Crawler\Toolbar\Languages\TBR5_PT-BR.cab
              C:\Program Files\Crawler\Toolbar\Languages\TBR5_PT.cab
              C:\Program Files\Crawler\Toolbar\Languages\TBR5_RU.cab
              C:\Program Files\Crawler\Toolbar\STWSGLanguageAct\info.ini
              C:\Program Files\Crawler\Toolbar\STWSGLanguageAct\language.ini
              C:\Program Files\Crawler\Toolbar\TBR5LanguageAct\info.ini
              C:\Program Files\Crawler\Toolbar\TBR5LanguageAct\language.ini
              C:\Program Files\Crawler\Toolbar\Update\domains.cab
              C:\Program Files\Crawler\Toolbar\WSGData\domains
              C:\Program Files\Crawler\Toolbar\WSGData\g_S-1-5-21-776561741-1060284298-725345543-1004.dat
              C:\Program Files\Crawler\Toolbar\WSGData\p_S-1-5-21-776561741-1060284298-725345543-1004.dat
              C:\Program Files\Crawler\Toolbar\WSGData\userData_S-1-5-21-776561741-1060284298-725345543-1004.dat
              C:\Program Files\Crawler\Toolbar\WSGData\wfilter.dat
              C:\Program Files\Crawler\Toolbar\WSGData\w_S-1-5-21-776561741-1060284298-725345543-1004.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_000.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_000_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_001.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_001_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_002.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_002_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_003.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_003_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_004.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_004_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_005.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_005_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_006.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_006_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_007.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_007_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_008.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_008_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_009.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_009_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_010.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_010_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_011.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_011_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_012.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_012_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_013.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_013_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_014.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_014_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_015.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_015_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_016.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_016_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_017.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_017_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_018.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_018_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_019.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_019_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_020.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_020_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_021.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_021_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_022.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_022_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_023.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_023_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_024.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_024_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_025.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_025_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_026.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_026_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_027.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_027_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_028.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_028_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_029.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_029_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_030.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_030_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_031.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_031_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_032.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\domains_032_diff.dat
              C:\Program Files\Crawler\Toolbar\WSGData\domains\index.dat
              C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Barre d'outils Crawler
              C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml

              -----------\\ [..\Internet Explorer\Main]

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
              "Start Page"="https://www.google.fr/?gws_rd=ssl"
              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
              "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
              "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
              "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

              --------------------\\ Recherche d'autres infections

              --------------------\\ Cracks & Keygens ..

              C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\WinRAR\Crack
              C:\DOCUME~1\ALLUSE~1\Menu D‚marrer\Programmes\WinRAR\Crack\WinRAR.v3.xx.Crack.exe

              1 - "C:\ToolBar SD\TB_1.txt" - 03/05/2009| 9:51 - Option : [1]

              -----------\\ Fin du rapport a 9:51:29,86
              0
          4. salut le vaucluse !!

            commences par ceci pour voir ce qu'il en est,avoir un diagnostic précis et donc repérer les infections possibles et les neutraliser:

            Télécharges et installes le logiciel de diagnostic :

            ici Hijackthis
            ou ici Hijackthis
            ou ici Hijackthis

            1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
            A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
            Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
            "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

            tuto pour utilisation :(merci balltrap34)
            Regardes ici, c'est parfaitement expliqué en images ,

            2- !! Déconnectes toi et fermes toute tes applications en cours !!

            Cliques sur le raccourci du bureau pour lancer le prg :

            S'il ne se lance pas clique ici

            fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

            --->copies-colles le rapport généré pour analyse
            0
            1. merci c'est gentil de m'aider voila ce qu'il me sort desoler mais je comprend pas trop l'anglais

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 21:16:06, on 01/05/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16827)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\SOUNDMAN.EXE
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Camfrog\Camfrog Video Chat\Camfrog Video Chat.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\Program Files\Spyware Terminator\sp_rsser.exe
              C:\WINDOWS\System32\PAStiSvc.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\TUProgSt.exe
              C:\WINDOWS\System32\TuneUpDefragService.exe
              C:\Program Files\SplitCam\SplitCam.exe
              C:\Program Files\WinRAR\WinRAR.exe
              C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe
              C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
              O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll
              O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
              O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              0
          5. L'as tu defragmenté dernierement ?
            0
            1. oui je l'ai defragmenter il a mit 4h pour le faire et toujours pareil
              0