Nettoyage de PC

Bonjour,

Je souhaiterais obtenir une aide ne connaisant rien en informatique je ne sais quoi faire ni les causes de mon odinateur en vrac. Pourtant je passe mon ordi au scann avast et ce dernier m'annonce que mon ordi n'est pas infecté. Voici donc mon problème: mon ordinateur est extrêmement lent (je dois attendre quelques minutes pour ouvrir entièrement une page web et mets un certain temps pour écrire sur le net car sinon toutes les lettres tapées ne sont pas prises en compte), s'affiche un tas de fenêtres intempetives, je ne parviens pas à ouvrir tous les sites (dont ma messagerie hotmail), les logiciels se bloquent en cours d'utilisation et je dois attendre qu'ils refonctionnent (parfois jusqu'à 15 mn!). Je ne vois rien d'autre à ajouter à ma liste à mon goût déjà bien trop longue car tout cela m'empêche de travailler correctement.

Je vous remercie pour toute réponse et implore votre aide.

Phéloise.
Configuration: Windows Vista Internet Explorer 7.0

25 réponses

Résumé de la discussion

Une lenteur extrême de l’ordinateur Windows Vista, des fenêtres intempestives et des blocages de pages et de logiciels surviennent malgré un scan Avast indiquant qu’aucune infection n’est détectée. Plusieurs propositions évoquent une infection Navipromo et recommandent des outils et procédures variés tels que Navilog1, OTM OldTimer, Malwarebytes et des rapports RSIT/HijackThis pour diagnostiquer et nettoyer le système. Des conseils techniques abordent le conflit entre antivirus (Norton vs Avast), la désactivation éventuelle de l’UAC sous Vista et l’exécution guidée d’outils de suppression pour obtenir des rapports à partager. Certains éléments soulignent aussi l’importance de sauvegarder les rapports et logs des outils pour permettre une évaluation précise et la transmission des résultats à une aide plus spécialisée.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    On a pas encore terminé,

    Peut-tu me coller le rapport de scan bitdefander? as-il trouvé des virus?
    1. Je ne parviens pas à ouvrir bitdefander
    2. Contributeur sécurité
      @PhéloiseOK as-il trouvé des virus si tu te souviens?
    3. Contributeur sécurité
      @fix200Bon remet un nouveau log RSIT car ce n'est pas terminé
  2. Dernières petites questions :s Puisses-je supprimer les logiciels que tu m'as fait installé ou est - ce plus pratique de les garder? Et enfin comment fait-on pour passer en statut résolu? Merci ;)
    1. Merci beaucoup je pense que c'est fini je peux à nouveau ouvrir ma boîte mail et je n'ai plus de fenêtres intempestives et toutes les lettres que je tape sont affichées.
      Encore merci pour tout ce temps passer à m'aider, j'en suis très reconnaissante car je n'y serai jamais parvenu et que tu m'as incroyablement aider, je ne pensais pas trouver une telle aide.

      Une dernière fois merci.
      1. Contributeur sécurité
        Rien d'infectieux :)

        Scanne ton PC avec BitDefender en ligne (uniquement sous Internet Explorer)


        Regarde ce tutoriel afin de me coller le rapport a ta prochaine réponse.

        @+

        1. Je ne comprends pas je clique sur l'icone démarrer mais rien ne se passe???
      2. Contributeur sécurité
        Un nouveau log RSIT stp
        1. Logfile of random's system information tool 1.06 (written by random/random)
          Run by estelle at 2009-06-09 18:15:08
          Microsoft® Windows Vista™ Édition Familiale Basique
          System drive C: has 6 GB (17%) free of 33 GB
          Total RAM: 1013 MB (31% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 18:15:18, on 09/06/2009
          Platform: Windows Vista (WinNT 6.00.1904)
          MSIE: Internet Explorer v7.00 (7.00.6000.16830)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\Dwm.exe
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Windows\RtHDVCpl.exe
          C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
          C:\Program Files\Acer\Acer Arcade\PCMService.exe
          C:\Windows\system32\igfxsrvc.exe
          C:\Windows\System32\hkcmd.exe
          C:\Windows\System32\igfxpers.exe
          C:\Program Files\Launch Manager\LManager.exe
          C:\Program Files\Apoint2K\Apoint.exe
          C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Windows Media Player\wmpnscfg.exe
          C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
          C:\Program Files\Apoint2K\ApMsgFwd.exe
          C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
          C:\Program Files\Apoint2K\Apntex.exe
          C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
          C:\Users\estelle\AppData\Local\Temp\RtkBtMnt.exe
          C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
          C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
          C:\Windows\system32\igfxext.exe
          C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
          C:\Windows\system32\wuauclt.exe
          C:\Windows\explorer.exe
          C:\Windows\system32\wbem\unsecapp.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Users\estelle\RSIT.exe
          C:\Program Files\trend micro\estelle.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O1 - Hosts: ::1 localhost
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
          O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
          O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
          O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKLM\..\Run: [ALaunch] C:\Acer\ALaunch\AlaunchClient.exe
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
          O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
          O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
          O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
          O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
          O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
          O4 - HKLM\..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [EPSON SX100 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\Windows\TEMP\E_S67CA.tmp" /EF "HKCU"
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
          O4 - Global Startup: Empowering Technology Launcher.lnk = ?
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O13 - Gopher Prefix:
          O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
          O20 - AppInit_DLLs: eNetHook.dll
          O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
          O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
          O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
          O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
          O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
          O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
          O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
          O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
          O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
          O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
          O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
          O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
      3. Contributeur sécurité
        bizarre ...

        Désactive l'UAC

        Télécharge AD-Remover ( de C_XX ) sur ton bureau :

        ! Déconnecte toi et ferme toutes applications en cours !

        • Double clique sur "AD-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

        • fais un clic droit sur le raccourci Ad-remover qui est sur ton bureau et choisis "exécuter en tant qu'administrateur".

        • Au menu principal choisis l'option "L" et tape sur [entrée] .

        • Laisse travailler l'outil et ne touche à rien ...

        --> Poste le rapport qui apparait à la fin , sur le forum ... <--


        Notes:

        1- Le rapport est sauvegardé aussi sous C:\Ad-report.log
        2- "Process.exe", une composante de l'outil, est détecté par certains antivirus :
        (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


        Aide (Installation)
        Aide (Recherche)

        @+
        1. Voilà:
          .
          ======= RAPPORT D'AD-REMOVER 1.1.4.5_F | UNIQUEMENT XP/VISTA/SEVEN =======
          .
          Mit à jour par C_XX le 07/06/2009 à 13:00 PM
          Contact: AdRemover.contact@gmail.com
          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
          .
          Lancé à: 17:42:52, 09/06/2009 | Mode Normal | Option: CLEAN
          Exécuté de: C:\Program Files\Ad-remover\
          Système d'exploitation: Microsoft® Windows Vista™ Home Basic v6.0.6000
          Nom du PC: CARAMBOLE | Utilisateur actuel: estelle
          .
          Administrateur: Administrateur *Desactive*
          Administrateur: estelle
          N'est pas administrateur: Invité
          N'est pas administrateur: utilisateur
          .
          ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
          .
          .
          .

          (!) -- Fichiers temporaires supprimés.

          .
          ============== Scan additionnel ==============
          .
          .
          .

          * Internet Explorer Version 7.0.6000.16830 *

          [HKEY_CURRENT_USER\..\Internet Explorer\Main]

          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          Search Page: hxxp://www.google.com
          Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

          [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Search bar: hxxp://search.msn.com/spbasic.htm
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start Page: hxxp://fr.msn.com/

          [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

          Tabs: res://ieframe.dll/tabswelcome.htm

          ============== Suspect (Cracks, Serials ... ) ==============

          .

          +---------------------------------------------------------------------------+

          1847 Octet(s) - C:\Ad-Report-CLEAN.log

          18 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
          0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE

          Fin à: 18:00:50 | 09/06/2009
          .
          ============== E.O.F ==============
          .
      4. Et enfin rsit:
        Logfile of random's system information tool 1.06 (written by random/random)
        Run by estelle at 2009-06-09 17:35:07
        Microsoft® Windows Vista™ Édition Familiale Basique
        System drive C: has 6 GB (17%) free of 33 GB
        Total RAM: 1013 MB (21% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:35:23, on 09/06/2009
        Platform: Windows Vista (WinNT 6.00.1904)
        MSIE: Internet Explorer v7.00 (7.00.6000.16830)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Windows\notepad.exe
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Windows\RtHDVCpl.exe
        C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
        C:\Program Files\Acer\Acer Arcade\PCMService.exe
        C:\Windows\system32\igfxsrvc.exe
        C:\Windows\System32\hkcmd.exe
        C:\Windows\System32\igfxpers.exe
        C:\Program Files\Launch Manager\LManager.exe
        C:\Program Files\Apoint2K\Apoint.exe
        C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Windows\system32\wbem\unsecapp.exe
        C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
        C:\Program Files\Apoint2K\ApMsgFwd.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
        C:\Program Files\Apoint2K\Apntex.exe
        C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
        C:\Users\estelle\AppData\Local\Temp\RtkBtMnt.exe
        C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
        C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
        C:\Windows\system32\igfxext.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
        C:\Windows\system32\wuauclt.exe
        C:\Windows\system32\NOTEPAD.EXE
        C:\Windows\system32\NOTEPAD.EXE
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Users\estelle\RSIT.exe
        C:\Program Files\trend micro\estelle.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O1 - Hosts: ::1 localhost
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file)
        O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [ALaunch] C:\Acer\ALaunch\AlaunchClient.exe
        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
        O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
        O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
        O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
        O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
        O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
        O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
        O4 - HKLM\..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [EPSON SX100 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\Windows\TEMP\E_S67CA.tmp" /EF "HKCU"
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
        O4 - Global Startup: Empowering Technology Launcher.lnk = ?
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O13 - Gopher Prefix:
        O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
        O20 - AppInit_DLLs: eNetHook.dll
        O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
        O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
        O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
        O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
        O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
        O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
        O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
        O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
        O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
        O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
        1. Pardon ca c'était lancé seul et donc avec internet je l'ai donc refait selon tes directives:
          Malwarebytes' Anti-Malware 1.37
          Version de la base de données: 2254
          Windows 6.0.6000

          09/06/2009 17:32:15
          mbam-log-2009-06-09 (17-32-15).txt

          Type de recherche: Examen rapide
          Eléments examinés: 70451
          Temps écoulé: 5 minute(s), 16 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 1
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)
          1. ca me semble être bon!!!!
            Malwarebytes' Anti-Malware 1.37
            Version de la base de données: 2254
            Windows 6.0.6000

            09/06/2009 17:24:26
            mbam-log-2009-06-09 (17-24-26).txt

            Type de recherche: Examen rapide
            Eléments examinés: 1
            Temps écoulé: 9 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            1. Contributeur sécurité
              Éléments examinés: 1
              Temps écoulé: 9 second(s) 


              tu es sure que c'est le bon rapport?

              Le scan dure 4 --> 10 minutes

              Tu as combien de rapport dans l'onglet "rapport log"?
          2. Voilà pour OTM à tout à l'heure!
            ========== PROCESSES ==========
            Process explorer.exe killed successfully.
            ========== REGISTRY ==========
            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83A2F9B1-01A2-4A­A5-87D1-45B6B8505E96}\InprocServer32\\ not found.
            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{834F470C-E0FD-43D9-AA5F-C0B974BE1B2B}\1.0\0\win32\\ not found.
            Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7C69D4DA17409A646BD4F16AFEAF299B\\310EAEEA1F2951542B8731F9A196A263 not found.
            Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\\C:\Windows\system32\ActiveToolBand.dll not found.
            ========== FILES ==========
            File/Folder C:\Windows\System32\ActiveToolBand.dll not found.
            ========== COMMANDS ==========
            Explorer started successfully
            File delete failed. C:\Users\estelle\AppData\Local\Temp\RtkBtMnt.exe scheduled to be deleted on reboot.
            File delete failed. C:\Users\estelle\AppData\Local\Temp\~DF6C23.tmp scheduled to be deleted on reboot.
            File delete failed. C:\Users\estelle\AppData\Local\Temp\~DF6C2C.tmp scheduled to be deleted on reboot.
            User's Temp folder emptied.
            User's Internet Explorer cache folder emptied.
            File delete failed. C:\Windows\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
            File delete failed. C:\Windows\temp\CLML_AGENT_LOG1.txt scheduled to be deleted on reboot.
            File delete failed. C:\Windows\temp\sqlite_c6adFP9OaS5JKDU scheduled to be deleted on reboot.
            File delete failed. C:\Windows\temp\TMP000000531F01547DF9C0A110 scheduled to be deleted on reboot.
            Windows Temp folder emptied.
            Temp folders emptied.

            OTM by OldTimer - Version 2.1.0.1 log created on 06092009_171209

            Files moved on Reboot...
            C:\Users\estelle\AppData\Local\Temp\RtkBtMnt.exe moved successfully.
            File C:\Users\estelle\AppData\Local\Temp\~DF6C23.tmp not found!
            File C:\Users\estelle\AppData\Local\Temp\~DF6C2C.tmp not found!
            File move failed. C:\Windows\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
            File move failed. C:\Windows\temp\CLML_AGENT_LOG1.txt scheduled to be moved on reboot.
            File C:\Windows\temp\sqlite_c6adFP9OaS5JKDU not found!
            File C:\Windows\temp\TMP000000531F01547DF9C0A110 not found!

            Registry entries deleted on Reboot...
            1. Contributeur sécurité
              Si vous êtes sous Vista Désactivez l'UAC

              Télécharge OTM (Old Timer) sur ton bureau:

              ---> Sous XP: Double-clique sur OTMoveIt3.exe afin de le lancer.
              Sous Vista: fais un clic droit sur OTMoveIt3.exe et choisis "exécuter en tant qu'administrateur"

              ---> Copie (Ctrl+C) le texte suivant ci-dessous :

              :Processes
              explorer.exe
              :Reg
              [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83A2F9B1-01A2-4A­A5-87D1-45B6B8505E96}\InprocServer32]
              [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{834F470C-E0FD-43D9-AA5F-C0B974BE1B2B}\1.0\0\win32]
              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7C69D4DA17409A646BD4F16AFEAF299B]
              "310EAEEA1F2951542B8731F9A196A263"=-
              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
              "C:\\Windows\\system32\\ActiveToolBand.dll"=-
              :Files
              C:\Windows\System32\ActiveToolBand.dll
              :Commands
              [start explorer]
              [emptytemp]
              [purity]
              [reboot]


              ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

              ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

              Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
              Accepte en cliquant sur YES.

              ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
              Le nom du rapport correspond au moment de sa création : date_heure.log

              Ensuite::

              Télécharge MalwareBytes' Anti-Malware

              ▶ Tu l'installe; le programme va se mettre a jour automatiquement

              ▶ Une fois a jour, le programme va se lancer; clic sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression"

              ▶ Clique maintenant sur l'onglet recherche et coche la case : "exécuter un examen rapide".

              ▶ Puis clic sur "rechercher".

              ▶ Laisse le scanner le PC...

              ▶ Si des éléments on été trouvés --> clic sur "afficher les résultats", puis sur supprimer la sélection. afin de détruire les éléments infectés.

              ▶ Si il t´es demandé de redémarrer --> clic sur "YES".

              ▶ A la fin un rapport va s´ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

              ▶ Copie et colle le rapport S.T.P.

              ** Note: les rapport sont aussi rangé dans l'onglet Rapport/Log

              Puis poste un nouveau log RSIT.

              @+
              1. Voici le dernier rapport que j'ai patiement attendu: 09/06/2009 ---- 16:23:49,19

                ----------------------------------
                §§§§§§ [ActiveToolBand.dll] §§§§§§
                ----------------------------------
                [X] Registre

                -------------- [ ] rapide
                -- Fichier --- [ ] disque systeme
                ------------- [X] complete

                ********************
                [Registre]
                ********************

                [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96}\InprocServer32]
                @="C:\\Windows\\system32\\ActiveToolBand.dll"

                [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{834F470C-E0FD-43D9-AA5F-C0B974BE1B2B}\1.0\0\win32]
                @="C:\\Windows\\system32\\ActiveToolBand.dll"

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7C69D4DA17409A646BD4F16AFEAF299B]
                "310EAEEA1F2951542B8731F9A196A263"="C?\\Windows\\system32\\ActiveToolBand.dll"

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
                "C:\\Windows\\system32\\ActiveToolBand.dll"=dword:00000001

                *******************
                [Fichier]
                *******************

                c:\Windows\System32\ActiveToolBand.dll

                *********************
                [Même date]
                *********************

                [25/04/2007 ] ---> C:\Windows\system32\ActiveToolBand.dll
                [25/04/2007 ] ---> C:\Windows\system32\ADMIN_CLASS_LIB.dll
                [25/04/2007 ] ---> C:\Windows\system32\APISlice.dll
                [25/04/2007 ] ---> C:\Windows\system32\BatchCrypto.dll
                [25/04/2007 ] ---> C:\Windows\system32\drivers\psdfilter.sys
                [25/04/2007 ] ---> C:\Windows\system32\drivers\PSDNServ.sys
                [25/04/2007 ] ---> C:\Windows\system32\drivers\psdvdisk.sys
                [25/04/2007 ] ---> C:\Windows\system32\eDSshellExt.dll
                [25/04/2007 ] ---> C:\Windows\system32\eDStoolbar.dll
                [25/04/2007 ] ---> C:\Windows\system32\FingerprintLibrary.dll
                [25/04/2007 ] ---> C:\Windows\system32\HiTRUST.EDS.Windows.Forms.dll
                [25/04/2007 ] ---> C:\Windows\system32\MSNSpook.dll
                [25/04/2007 ] ---> C:\Windows\system32\NotesActnMenu.dll
                [25/04/2007 ] ---> C:\Windows\system32\NotesExtmngr.dll
                [25/04/2007 ] ---> C:\Windows\system32\OAddin.dll
                [25/04/2007 ] ---> C:\Windows\system32\PSDUtil.dll
                [25/04/2007 ] ---> C:\Windows\system32\ShowErrMsg.dll
                [25/04/2007 ] ---> C:\Windows\system32\sysenv.dll

                Outil Aide Diagnostic By !aur3n7 Version 1.1
                ----------------------------------
                §§§§§ Fin Rapport §§§§§
                ----------------------------------
                1. Contributeur sécurité
                  Il reste des traces de symantec.

                  Regarde cette page: --> http://www.commentcamarche.net/faq/sujet 2453 supprimer desinstaller norton antivirus norton internet security

                  Ensuite:

                  Télécharge OAD de !aur3n7

                  ▶ Enregistre le sur ton Bureau

                  ▶ Double clique sur le OAD.exe pour le lancer

                  ▶ Nom de fichier à rechercher tape ou fais un copier coller de : ActiveToolBand.dll

                  ▶ Type de recherche : sélectionne l'option 6 puis valide [entrée]

                  OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.

                  Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

                  ▶ Fais un copier / coller de ce rapport dans ton prochain post.

                  Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient(e)

                  @+
                  1. Merci pour le renseignement

                    Logfile of random's system information tool 1.06 (written by random/random)
                    Run by estelle at 2009-06-09 14:45:55
                    Microsoft® Windows Vista™ Édition Familiale Basique
                    System drive C: has 6 GB (18%) free of 33 GB
                    Total RAM: 1013 MB (33% free)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 14:46:05, on 09/06/2009
                    Platform: Windows Vista (WinNT 6.00.1904)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16830)
                    Boot mode: Normal

                    Running processes:
                    C:\Windows\system32\Dwm.exe
                    C:\Windows\system32\taskeng.exe
                    C:\Windows\Explorer.EXE
                    C:\Windows\system32\conime.exe
                    C:\Windows\notepad.exe
                    C:\Program Files\Windows Defender\MSASCui.exe
                    C:\Windows\RtHDVCpl.exe
                    C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
                    C:\Program Files\Acer\Acer Arcade\PCMService.exe
                    C:\Windows\System32\hkcmd.exe
                    C:\Windows\System32\igfxpers.exe
                    C:\Windows\system32\igfxsrvc.exe
                    C:\Program Files\Launch Manager\LManager.exe
                    C:\Program Files\Apoint2K\Apoint.exe
                    C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
                    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                    C:\Program Files\Windows Sidebar\sidebar.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Windows\system32\wbem\unsecapp.exe
                    C:\Program Files\Windows Media Player\wmpnscfg.exe
                    C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
                    C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
                    C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
                    C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                    C:\Program Files\Apoint2K\ApMsgFwd.exe
                    C:\Users\estelle\AppData\Local\Temp\RtkBtMnt.exe
                    C:\Program Files\Apoint2K\Apntex.exe
                    C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                    C:\Windows\system32\igfxext.exe
                    C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                    C:\Windows\system32\wuauclt.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Users\estelle\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7WTV2KHQ\RSIT[1].exe
                    C:\Program Files\trend micro\estelle.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O1 - Hosts: ::1 localhost
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
                    O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                    O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
                    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
                    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                    O4 - HKLM\..\Run: [ALaunch] C:\Acer\ALaunch\AlaunchClient.exe
                    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                    O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                    O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                    O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                    O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                    O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
                    O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                    O4 - HKLM\..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                    O4 - HKCU\..\Run: [EPSON SX100 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\Windows\TEMP\E_S67CA.tmp" /EF "HKCU"
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                    O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                    O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                    O13 - Gopher Prefix:
                    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                    O20 - AppInit_DLLs: eNetHook.dll
                    O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                    O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                    O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
                    O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
                    O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                    O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                    O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
                    O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                    O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
                    O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                    1. Contributeur sécurité
                      Double clique sur RSIT.exe sur ton bureau et poste le rapport a la fin.
                      1. Je suis désolée mais il va falloir me donner plus d'infrmation sur ce qu'est un log RSIT je ne riais pas en disant que je n'y connaissais rien
                        1. Contributeur sécurité
                          Désolé pour l'absense,

                          Poste un nouveau log RSIT

                          ++
                          1. Contributeur sécurité
                            Nettoyage:

                            ▶ fais un clic droit sur le raccourci Navilog1 présent sur le bureau et choisis "executer en tant qu'administrateur"

                            ▶ Au menu principal, Fais le choix 2
                            ▶ Laisse toi guider et patiente.
                            ▶ Le fix va t'informer qu'il va alors redémarrer ton PC
                            ▶ Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
                            ▶ Appuie sur une touche comme demandé.
                            (Si ton PC ne redémarre pas automatiquement, fais le toi même)
                            Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.

                            ▶ Patiente jusqu'au message :
                            *** Nettoyage Termine le ..... ***
                            Le Bloc-notes va s'ouvrir.
                            ▶ Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
                            ▶ Referme le Bloc-notes. Ton Bureau va réapparaître

                            PS : Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                            Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
                            Tapes explorer et valides. Cela te fera apparaître ton Bureau

                            ▶ Poste le rapport de Navilog1 (contenu du fichier cleannavi.txt)

                            1. Je viens de l'exécuter:
                              Clean Navipromo version 3.7.7 commencé le 09/06/2009 à 13:30:25,79

                              Outil exécuté depuis C:\Program Files\navilog1

                              Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

                              Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6000 )
                              X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 540 @ 1.86GHz )
                              BIOS : Default System BIOS
                              USER : estelle ( Administrator )
                              BOOT : Normal boot

                              Antivirus : Norton Internet Security 2007 (Activated)
                              Firewall : Norton Internet Security 2007 (Activated)

                              C:\ (Local Disk) - NTFS - Total:32 Go (Free:6 Go)
                              D:\ (Local Disk) - NTFS - Total:32 Go (Free:32 Go)
                              E:\ (CD or DVD)

                              Mode suppression automatique
                              avec prise en charge résultats Catchme et GNS

                              Nettoyage exécuté au redémarrage de l'ordinateur

                              *** fsbl1.txt non trouvé ***
                              (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                              *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                              * Suppression dans "C:\Windows\System32" *

                              * Suppression dans "C:\Users\estelle\AppData\Local\Microsoft" *

                              * Suppression dans "C:\Users\estelle\AppData\Local\virtualstore\windows\system32" *

                              * Suppression dans "C:\Users\estelle\AppData\Local" *

                              *** Suppression dossiers dans "C:\Windows" ***

                              *** Suppression dossiers dans "C:\Program Files" ***

                              *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                              *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                              *** Suppression dossiers dans "C:\ProgramData" ***

                              *** Suppression dossiers dans c:\users\estelle\appdata\roaming\micros~1\windows\startm~1\programs ***

                              *** Suppression dossiers dans "C:\Users\estelle\AppData\Local\virtualstore\Program Files" ***

                              *** Suppression dossiers dans "C:\Users\estelle\AppData\Local" ***

                              *** Suppression dossiers dans "C:\Users\estelle\AppData\Roaming" ***

                              *** Suppression fichiers ***

                              *** Suppression fichiers temporaires ***

                              Nettoyage contenu C:\Windows\Temp effectué !
                              Nettoyage contenu C:\Users\estelle\AppData\Local\Temp effectué !

                              *** Traitement Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                              2)Recherche, création sauvegardes et suppression Heuristique :

                              * Dans "C:\Windows\system32" *

                              * Dans "C:\Users\estelle\AppData\Local\Microsoft" *

                              * Dans "C:\Users\estelle\AppData\Local\virtualstore\windows\system32" *

                              * Dans "C:\Users\estelle\AppData\Local" *

                              asoms.exe trouvé !
                              Copie asoms.exe réalisée avec succès !
                              asoms.exe supprimé !

                              asoms.dat trouvé !
                              Copie asoms.dat réalisée avec succès !
                              asoms.dat supprimé !

                              asoms_nav.dat trouvé !
                              Copie asoms_nav.dat réalisée avec succès !
                              asoms_nav.dat supprimé !

                              asoms_navps.dat trouvé !
                              Copie asoms_navps.dat réalisée avec succès !
                              asoms_navps.dat supprimé !

                              *** Sauvegarde du Registre vers dossier Safebackup ***

                              sauvegarde du Registre réalisée avec succès !

                              *** Nettoyage Registre ***

                              Nettoyage Registre Ok

                              *** Certificats ***

                              Certificat Egroup absent !
                              Certificat Electronic-Group absent !
                              Certificat Montorgueil absent !
                              Certificat OOO-Favorit absent !
                              Certificat Sunny-Day-Design-Ltdt absent !

                              *** Recherche autres dossiers et fichiers connus ***

                              *** Nettoyage terminé le 09/06/2009 à 13:38:34,12 ***
                          • 1
                          • 2