Ordi qui bug ...

Bonjour,

mon PC bug énormement, et depuis quelques temps.
Cela fait bientôt 3ans que j'ai cet ordi , il marchait très bien, mais j'ai commencé à télécharger un peu tout et n'importe quoi.

Maintenant j'ai beau faire des nettoyages avec Ccleaner, Clean. Et d'autres logiciels tels que,
Free Window Registry Repair, Spybot - Search & Destroy, Malwarebytes' Anti-Malware, Hijackthis.

Mon antivirus est Antivir.
Mon système d'exploitation : Windows xp
Mon pc est Navytech

Bref, je ne sais plus quoi faire, quelqu'un peut m'aider ?
Configuration: Windows XP Internet Explorer 8.0

28 réponses

Résumé de la discussion

Un ordinateur sous Windows XP présente d’importants ralentissements après des téléchargements répétés et l’utilisation de nettoyeurs, avec une configuration vieillissante et un antivirus Antivir installé sur ce poste. Des solutions évoquées incluent l’analyse du système via HijackThis et Malwarebytes, la suppression des éléments au démarrage indésirables et le nettoyage des barres d’outils potentiellement malveillantes. Le rapport détaillé révèle de nombreuses entrées et BHO, des services et processus au démarrage, signalant une infection potentielle ou un encombrement logiciel nécessitant une purge ciblée. D'autres éléments montrent des programmes comme LimeWire, uTorrent et divers outils de Google ou Apple, qu’il s’agit de désinstaller après diagnostic, puis de restaurer ou réinstaller si nécessaire.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour, pour désinstaller des outils comme anti-virus et anti-spyware le plus simple est de le faire en mode sans echec , comme cela pas de résistance de leur par je te donne au cas ou tu aurais un problème pour démarrer en mode sans echec , tu la suis et puis tu désinstalles tes outils

    pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

    (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

    .Cliques sur Démarrer
    .Cliques sur Arrêter
    .Sélectionnes Redémarrer et au redémarrage
    .Appuis sur la touche F8 ou F5 celon les marques de pc sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
    .Utilises les touches de direction pour sélectionner mode sans échec
    .puis appuis sur ENTRÉE
    .Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
    une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude

    tuto:http://www.vista-xp.fr/forum/topic93.html

    une fois en mode sans echec tu vas dans ajouts/suppression des programmes et tu désinstalles ton antivir et spybot et si tu as un autre trucs du même genre tu le supprimes aussi , et puis tu redémarrres le pc et tu passes ccleaner , tu vois comment se comporte ton pc et puis tu installes antivir et puis tu vois le comportement du pc , avec antivir version 9.0.0.65 pas besoin de spybot qui te bouffe de la puissance sur le pc cette version incorpore un anti-spyware

    1. "de même que spybot tu passes ccleaner sur le registre "

      comment faire ? j'ai clique droit sur spybot mais je ne peux l'examiner qu'avec Malwarebytes' anti -malware.
      1. Contributeur sécurité
        ok essais de me donner plus d'expliquation consernant les mesages sinon comme tu dis que c'est lié avec l'antivirus , tu as antivir tu le désinstalles de même que spybot tu passes ccleaner sur le registre et regarde si le pc marche mieux c'est pas parce que tu va être sans anti-virus quelque minute que tu vas être infecté , et puis tu le réinstalles depuis ce lien http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/antivir-installation-configuration-sujet_201938_1.htm
        sinon as tu été voir dans le gestionnaire de périphérique si tu n'aurais pas un point jaune soit ? ou !
        pour cela tu clique droit sur poste de travail et sur propriétés , et puis matériel et sur gestionnaire de périphériques
        1. " sinon ce que tu peux faire c'est de déconnecter ton graveur de dans ta tour alimantation et nappe tu le fais pc éteint et débrancher du courrant et tu touche la carcasse métalique de la tour avant de mettre les mains dedant afin de te décharger de l'électricité statique, une fois débrancher tu démarrer le pc une fois redémarrer tu l'éteint et tu reconnectes avec les mêmes précaution, et une fois reconnecter tu redémarre le pc ce qui le réistalleras comme nouveau matériel , et possible qu'il est lacher il serait bon d'essayer avec un autre graveur . "

          Je préfère demandé à mon informatien de le faire...

          Bref, et les messages d'erreur, tu ne sais pas d'ou sa peut provenir ?
          Exemple : dès que mon ordi commence a laggé , il plante( la souris devient un sablier, je ne peux plus quitter ni toucher au programme ) et la je reçoit un message d'erreur , voir plusieurs messages d'erreurs, et bcp de messages comme quoi il y a eu une erreur avec l'antivirus... Bref , quand j'aurai une fenêtre d'erreur, je la marquer et je te la montrerai, sa sera peut-être plus clair.
          1. Contributeur sécurité
            tu parle de quel manipe je peux peut être être plus précis !!
            1. Salut,

              Oula... je n'ai pas compris ta manip' mais je ne prefère pas le faire... doué comme je suis .

              Et pour les messages d'erreur, que dois-je faire ?
              1. Contributeur sécurité
                bonjour, as tu regarder dans le gestionnaire des périphérique si tu n'avais pas un ? ou ! jaune devant ton graveur, sinon as tu installer quelque chose qui te le bloquerait , j'ai eu un problème de non reconnaissance de mon graveur et c'est en installant studion 11 de pinnacle dans les trucs donner avec il y avais un outil de gravure et il me bloquait mon graveur j'ai tout désinstaller et réinstaller personalisé et j'ai pas mis ce truc et pas de souci, sinon ce que tu peux faire c'est de déconnecter ton graveur de dans ta tour alimantation et nappe tu le fais pc éteint et débrancher du courrant et tu touche la carcasse métalique de la tour avant de mettre les mains dedant afin de te décharger de l'électricité statique, une fois débrancher tu démarrer le pc une fois redémarrer tu l'éteint et tu reconnectes avec les mêmes précaution, et une fois reconnecter tu redémarre le pc ce qui le réistalleras comme nouveau matériel , et possible qu'il est lacher il serait bon d'essayer avec un autre graveur .
                Pour tes page blanche c'est quand tu utilises IE as tu essaié de le réinitialiser en allant sur outil , option internet et avancé et en bas réinitialiser
                1. C'est bon j'ai fait ce que tu m'as dit.

                  Je te les déjà répété, il est lent, il met des pages blanches...
                  Et depuis que j'ai nettoyé mon ordi etc... Il y a souvent des messages d'erreur qui apparaissent, et je ne peux plus graver de cd....
                  1. Contributeur sécurité
                    bonjour , il fait quoi exactement quand tu dis qu'il bug !!!

                    tu fais ce qui suit et puis tu m'expliques le plus exactement les simptômes de tes bugs !!

                    Nettoyage :

                    .Cliques droit sur poste de travail
                    .cliques sur ouvrir
                    .cliques droit sur le disque C
                    .sur Propriétés
                    .sur l'onglet Général
                    .Cliques sur le bouton nettoyage de disque
                    .Et puis sur OK
                    tu le fais pour chacun de tes disques

                    Vérifications des erreurs :

                    .Cliques droit sur poste de travail
                    .cliques sur ouvrir
                    .cliques droit sur le disque C
                    .sur Propriétés
                    .sur l'onglet Outil
                    .et puis sur Vérifier maintenant
                    . une boîte s'ouvre, cocher les cases :
                    .réparer automatiquement les erreurs
                    .rechercher et tenter une récupération
                    .cliques sur Démarrer, et ok
                    Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
                    tu le fais pour chacun de tes disques

                    ensuite toujours dans le même onglet tu choisis :

                    Défragmentation :

                    .cliques sur défragmenter maintenant, et OK
                    .une boîte s'ouvre, tu sélectionnes le disque à défragmenter
                    .tu cliques sur analyser ,puis après l'analyse
                    .sur défragmenter . et puis OK
                    <gras<tu le fais pour chacun de tes disques </gras>
                    1. Bonsoir, merci pour ton aide, même si mon ordi bug toujours.

                      Tampis.
                      1. Contributeur sécurité
                        bonjour, si plus de problème tu coches la case résolu au niveau de ton premier message, et puyis tu purgeras la restauration système, et @+

                        Supprimer les anciens points de restauration pour supprimer ce qui peut être dedans C:\System Volume Information\_restore

                        (a) Désactiver la Restauration du système

                        cliques sur Démarrer
                        Cliques droit sur Poste de travail
                        cliques sur Propriétés
                        Cliques sur l'onglet Restauration du système
                        Coches Désactiver la Restauration du système sur tous les lecteurs
                        Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
                        cliques sur Oui.
                        Cliques sur OK.

                        (b) Activer la Restauration du système

                        cliques sur Démarrer
                        Cliques droit sur Poste de travail
                        cliques sur Propriétés
                        Cliques sur l'onglet Restauration du système
                        Décoches Désactiver la Restauration du système sur tous les lecteurs
                        Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
                        cliques sur Oui.
                        Cliques sur OK.
                        1. Contributeur sécurité
                          bonjour, yu fais ce qui suit pour fixer les lignes avec hijackthis et pui la suite et tu me diras comment va le pc , Merci

                          1) déactives la protection résidente de spybot pour pas qu'il nous bloque le fixe
                          quand tu le réactiveras possible qu'il te demande d'accepter ou pas les modification il faudra les accepter toutes
                          pour t'aider au cas ou : http://www.safer-networking.org/fr/howto/disable.hs.html

                          2) Tu relances hijackthis comme expliqué pour Fixer les lignes

                          .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
                          .Lances HijackThis
                          .Cliques sur "Do a system scan only"
                          .Tu coches les lignes suivantes :
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (file missing)
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"


                          .Tu cliques sur "Fix Checked"
                          .Tu fermes HijackThis

                          des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

                          3) Télécharge OTCleanIT d’Old Timer.
                          http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/
                          si ce lien ne marche pas essais avec celui-ci: http://www.geekstogo.com/forum/files/file/399-ots-oldtimers-system-scanner/
                          Enregistre le fichier sur ton bureau.

                          Double clique " si tu es sous vista cliques droit et en tant que administrateursur " OTCleanit.exe pour l’exécuter.
                          Clique sur CleanUp !.
                          Le logiciel va te demander de commencer l’analyse. Accepte.

                          Il te sera demandé le redémarrage de ton PC pour finir la suppression des fichiers et supprimer également OTCleanIT. Accepte.

                          4) passes Ccleaner avec ces réglages LA

                          télécharge Ccleaner à partir de cette adresses

                          .enregistres le sur le bureau
                          .double-cliques sur le fichier pour lancer l'installation
                          .sur la fenêtre de l'installation langage bien choisir français et OK
                          .cliques sur suivant
                          .lis la licence et j'accepte
                          .cliques sur suivant
                          .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                          .cliques sur intaller
                          .cliques sur fermer
                          .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                          .une fois ouvert tu cliques sur option et puis avancé
                          .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
                          .cliques sur nettoyeur
                          .cliques sur windows et dans la colonne avancé
                          .cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                          .cliques sur analyse une fois l'analyse terminé
                          .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                          .cliques maintenant sur registre et puis sur rechercher les erreurs
                          .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                          .il te demande de sauvegarder OUI
                          .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                          .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                          .il supprime et fermer tu vériffis en relancant rechercher les erreurs
                          .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                          .tu peux fermer Ccleaner

                          et pour mieux le connaire : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
                          1. Et voici le rapport Hijackthis :

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 01:24:55, on 16/06/2009
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\WINDOWS\system32\HPZipm12.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\RUNDLL32.EXE
                            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\iPod\bin\iPodService.exe
                            C:\WINDOWS\system32\wuauclt.exe
                            C:\WINDOWS\explorer.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (file missing)
                            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O14 - IERESET.INF: START_PAGE_URL=http://www.navytech.fr
                            O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                            O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://wanadoofr.oberon-media.com/online2/diner_dash/DinerDash.1.0.0.58.cab
                            O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                            O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                            O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                            O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                            O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                            1. Voici le scan obtenu :

                              ComboFix 09-06-15.04 - CROS 16/06/2009 1:00.1 - NTFSx86
                              Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.511.342 [GMT 2:00]
                              Lancé depuis: c:\documents and settings\CROS\Bureau\ComboFix.exe
                              AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
                              .

                              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                              .

                              c:\progra~1\FICHIE~1\{84F61~1
                              c:\program files\download plugin
                              c:\windows\Downloaded Program Files\DinerDash.1.0.0.58
                              c:\windows\system32\crunner
                              C:\-2064247946
                              c:\program files\download plugin\DlPlugin-Moz\buddy.dat
                              c:\program files\download plugin\DlPlugin-Moz\buddy.uri
                              c:\program files\download plugin\DlPlugin-Moz\vendor.txt
                              c:\windows\hook33.txt
                              c:\windows\ie-hook.txt
                              c:\windows\setup.exe
                              c:\windows\system32\crunner\cupdater.exe.config
                              c:\windows\system32\crunner\ICSharpCode.SharpZipLib.dll
                              c:\windows\system32\crunner\Version.txt

                              .
                              ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                              .

                              -------\Legacy_BOONTY_GAMES
                              -------\Service_Boonty Games

                              ((((((((((((((((((((((((((((( Fichiers créés du 2009-05-15 au 2009-06-15 ))))))))))))))))))))))))))))))))))))
                              .

                              2009-06-15 22:42 . 2009-06-15 22:42 -------- d-sh--w- c:\windows\system32\config\systemprofile\IETldCache
                              2009-06-15 21:50 . 2009-06-15 22:41 -------- d-----w- c:\windows\system32\wbem\Repository.001
                              2009-06-15 21:44 . 2008-04-13 17:33 4255 ------w- c:\windows\system32\drivers\adv01nt5.dll
                              2009-06-15 21:43 . 2008-04-13 09:23 11868 ------w- c:\windows\system32\drivers\mdmxsdk.sys
                              2009-06-15 21:38 . 2009-06-15 21:38 -------- d-----w- c:\windows\EHome
                              2009-06-15 20:21 . 2009-06-15 20:21 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache
                              2009-06-15 20:13 . 2009-06-15 20:27 -------- d-----w- C:\UsbFix
                              2009-06-15 19:53 . 2009-06-15 19:54 -------- d-----w- C:\rsit
                              2009-06-15 17:25 . 2009-06-15 17:25 -------- d-sh--w- c:\documents and settings\CROS\PrivacIE
                              2009-06-15 16:42 . 2009-06-15 16:42 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
                              2009-06-15 16:40 . 2009-06-15 16:40 -------- d-sh--w- c:\documents and settings\CROS\IETldCache
                              2009-06-15 16:34 . 2009-06-15 20:07 -------- d-----w- c:\documents and settings\All Users\Application Data\Lavasoft
                              2009-06-15 16:29 . 2009-06-15 16:29 -------- d-----w- c:\program files\iPod
                              2009-06-15 16:28 . 2009-06-15 16:29 -------- d-----w- c:\program files\iTunes
                              2009-06-15 16:28 . 2009-06-15 16:29 -------- d-----w- c:\documents and settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
                              2009-06-15 16:27 . 2009-06-15 16:27 -------- d-----w- c:\program files\Bonjour
                              2009-06-15 16:24 . 2009-06-15 16:24 -------- d-----w- c:\program files\Apple Software Update
                              2009-06-15 16:24 . 2009-06-15 16:29 -------- d-----w- c:\program files\Fichiers communs\Apple
                              2009-06-15 15:51 . 2009-06-15 15:51 -------- d--h--w- c:\windows\msdownld.tmp
                              2009-06-15 15:50 . 2009-06-15 15:50 -------- d-----w- c:\windows\ie8updates
                              2009-06-15 15:47 . 2009-06-15 15:48 -------- dc-h--w- c:\windows\ie8
                              2009-06-15 15:40 . 2009-04-30 21:16 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
                              2009-06-15 15:40 . 2009-04-30 21:16 246272 -c----w- c:\windows\system32\dllcache\ieproxy.dll
                              2009-06-15 15:40 . 2009-05-12 05:11 102912 -c----w- c:\windows\system32\dllcache\iecompat.dll
                              2009-06-15 15:15 . 2009-06-15 16:40 -------- d-----w- c:\documents and settings\All Users\Application Data\NOS
                              2009-06-15 15:15 . 2009-06-15 16:40 -------- d-----w- c:\program files\NOS
                              2009-06-15 14:31 . 2009-06-15 14:31 -------- d-----w- c:\documents and settings\CROS\Application Data\Yahoo!
                              2009-06-15 14:31 . 2009-06-15 14:31 -------- d-----w- c:\program files\Yahoo!
                              2009-06-15 13:40 . 2009-06-15 13:40 25992 ----a-w- c:\windows\system32\pgdfgsvc.exe
                              2009-06-15 13:32 . 2009-06-15 13:38 -------- d-----w- c:\program files\Free Window Registry Repair
                              2009-06-15 11:00 . 2009-06-15 11:00 -------- d-----w- c:\documents and settings\CROS\Application Data\Malwarebytes
                              2009-06-15 11:00 . 2009-05-26 11:20 40160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
                              2009-06-15 11:00 . 2009-06-15 11:00 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
                              2009-06-15 11:00 . 2009-05-26 11:19 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
                              2009-06-15 11:00 . 2009-06-15 11:00 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
                              2009-06-09 17:32 . 2009-06-14 14:57 -------- d-----w- c:\program files\uTorrent
                              2009-06-06 20:06 . 2009-06-06 20:06 -------- d-----w- c:\program files\Google
                              2009-06-06 20:05 . 2009-06-06 20:05 -------- d-----w- c:\windows\system32\Adobe
                              2009-05-30 10:50 . 2009-05-30 10:50 75048 ----a-w- c:\documents and settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 8.2.0.23\SetupAdmin.exe
                              2009-05-23 14:30 . 2009-05-23 14:30 47338 ----a-w- c:\documents and settings\CROS\temps11.vbs

                              .
                              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              2009-06-15 22:45 . 2009-06-15 22:45 3042 ----a-w- c:\windows\system32\PerfStringBackup.TMP
                              2009-06-15 22:45 . 2006-09-01 23:53 47544 ----a-w- c:\documents and settings\CROS\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
                              2009-06-15 21:52 . 2005-12-06 13:21 76507 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
                              2009-06-15 20:07 . 2006-08-19 21:06 -------- d-----w- c:\program files\Lavasoft
                              2009-06-15 18:00 . 2007-11-08 17:14 169936 ----a-w- c:\documents and settings\CROS\Application Data\Mozilla\Firefox\Profiles\6ee8jzew.default\FlashGot.exe
                              2009-06-15 16:41 . 2008-03-12 08:51 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
                              2009-06-15 16:37 . 2008-03-12 08:51 -------- d-----w- c:\program files\Spybot - Search & Destroy
                              2009-06-15 16:32 . 2006-11-15 16:25 -------- d-----w- c:\program files\LimeWire
                              2009-06-15 16:27 . 2006-09-30 18:12 -------- d-----w- c:\program files\QuickTime
                              2009-06-15 15:38 . 2008-12-18 10:47 0 ----a-r- c:\documents and settings\CROS\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
                              2009-06-15 15:25 . 2006-08-19 11:38 -------- d-----w- c:\program files\Fichiers communs\Adobe
                              2009-06-15 14:54 . 2006-08-19 21:24 -------- d-----w- c:\documents and settings\All Users\Application Data\Yahoo! Companion
                              2009-06-15 14:50 . 2006-08-28 19:31 -------- d-----w- c:\program files\Windows Live Toolbar
                              2009-06-15 14:31 . 2006-08-19 21:10 -------- d-----w- c:\program files\CCleaner
                              2009-06-15 14:10 . 2008-03-17 21:08 -------- d-----w- c:\program files\Trend Micro
                              2009-06-15 13:14 . 2006-09-16 10:35 -------- d-----w- c:\documents and settings\CROS\Application Data\uTorrent
                              2009-06-14 15:03 . 2007-02-23 16:48 -------- d-----w- c:\program files\Incomplete
                              2009-06-08 15:02 . 2008-06-26 15:50 -------- d-----w- c:\program files\Dofus
                              2009-06-02 16:36 . 2007-10-24 17:21 0 ----a-w- c:\windows\system32\drivers\lvuvc.hs
                              2009-05-27 17:48 . 2008-03-18 20:32 75096 ----a-w- c:\windows\system32\drivers\avipbb.sys
                              2009-05-13 05:04 . 2005-12-06 21:08 915456 ----a-w- c:\windows\system32\wininet.dll
                              2009-05-07 15:33 . 2005-12-06 21:07 348672 ----a-w- c:\windows\system32\localspl.dll
                              2009-04-28 17:37 . 2009-04-28 17:37 -------- d-----w- c:\documents and settings\CROS\Application Data\OpenOffice.org
                              2009-04-28 17:33 . 2009-04-28 17:33 -------- d-----w- c:\program files\JRE
                              2009-04-28 17:33 . 2009-04-28 17:33 -------- d-----w- c:\program files\OpenOffice.org 3
                              2009-04-19 19:50 . 2005-12-06 21:08 1847296 ----a-w- c:\windows\system32\win32k.sys
                              2009-04-15 14:53 . 2005-12-06 21:08 585216 ----a-w- c:\windows\system32\rpcrt4.dll
                              2009-03-19 14:32 . 2009-03-19 14:32 23400 ----a-w- c:\documents and settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}\x86\x86\GEARAspiWDM.sys
                              2009-03-19 14:32 . 2006-09-19 13:44 23400 ----a-w- c:\windows\system32\drivers\GEARAspiWDM.sys
                              2006-10-29 17:48 . 2006-10-18 15:53 88 --sh--r- c:\windows\system32\2D83D6719E.sys
                              .

                              ((((((((((((((((((((((((((((((((((((((((((((( AWF ))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              2005-06-06 22:46 . 2005-06-06 22:46 57344 c:\program files\Adobe\Photoshop Album Starter Edition\3.0\Apps\bak\apdproxy.exe

                              2005-12-06 14:30 . 2003-10-31 18:42 32768 c:\program files\CyberLink\PowerDVD\bak\PDVDServ.exe

                              2006-10-04 13:22 . 2005-05-23 07:57 90112 c:\program files\Fichiers communs\Ulead Systems\AutoDetector\bak\monitor.exe

                              2005-05-11 21:12 . 2005-05-11 21:12 49152 c:\program files\HP\HP Software Update\bak\HPWuSchd2.exe

                              2006-11-15 18:20 . 2006-07-26 02:03 49263 c:\program files\Java\jre1.5.0_08\bin\bak\jusched.exe

                              2006-11-18 12:54 . 2005-12-07 09:26 489472 c:\program files\Logitech\Video\bak\CameraAssistant.exe

                              2006-11-18 12:54 . 2005-12-07 09:33 73728 c:\program files\Logitech\Video\bak\InstallHelper.exe

                              2006-09-30 18:13 . 2006-09-30 18:13 98304 c:\program files\QuickTime\bak\qttask.exe
                              2009-05-26 15:18 . 2009-05-26 15:18 413696 c:\program files\QuickTime\QTTask.exe

                              2006-10-10 18:52 . 2004-10-14 14:55 32768 c:\program files\Wanadoo\bak\GestMaj.exe

                              2006-08-19 11:42 . 2004-08-23 12:50 122880 c:\program files\Wanadoo\bak\Shell.exe

                              2006-10-10 18:53 . 2004-08-23 12:49 20480 c:\program files\Wanadoo\bak\Watch.exe

                              2006-11-18 12:55 . 2004-11-01 16:22 262144 c:\windows\system32\bak\ElkCtrl.exe
                              2007-03-30 23:09 . 2004-11-01 15:22 262144 c:\windows\system32\ElkCtrl.exe

                              2005-12-09 14:32 . 2005-12-09 14:32 225280 c:\windows\system32\bak\LVCOMSX.EXE
                              2005-12-09 13:32 . 2005-12-09 13:32 225280 c:\windows\system32\LVCOMSX.EXE

                              2005-12-06 14:36 . 2001-07-09 10:50 155648 c:\windows\system32\bak\NeroCheck.exe

                              2005-12-06 14:15 . 2005-06-30 06:03 200704 c:\windows\system32\bak\sw20.exe

                              2005-12-06 14:15 . 2005-07-04 05:29 69632 c:\windows\system32\bak\sw24.exe

                              2006-09-09 15:13 . 2005-03-08 04:42 176128 c:\windows\system32\spool\drivers\w32x86\3\bak\hpztsb12.exe
                              2008-11-26 18:05 . 2005-03-08 04:42 176128 c:\windows\system32\spool\drivers\w32x86\3\hpztsb12.exe

                              .
                              ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              .
                              *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                              REGEDIT4

                              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "NBJ"="c:\program files\Ahead\Nero BackItUp\NBJ.exe" [2005-04-14 1957888]
                              "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-13 15360]
                              "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
                              "SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 2097488]

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-04-22 5898240]
                              "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2005-04-22 86016]
                              "avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-18 266497]
                              "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-02-16 136600]
                              "HPDJ Taskbar Utility"="c:\windows\system32\spool\drivers\w32x86\3\hpztsb12.exe" [2005-03-08 176128]
                              "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
                              "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2009-05-26 413696]
                              "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-05-30 292136]

                              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Speed Launch.lnk]
                              path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Speed Launch.lnk
                              backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup

                              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
                              path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
                              backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup

                              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
                              path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
                              backup=c:\windows\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup

                              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]
                              path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
                              backup=c:\windows\pss\Logitech Desktop Messenger.lnkCommon Startup

                              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
                              path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
                              backup=c:\windows\pss\Microsoft Office.lnkCommon Startup

                              [HKLM\~\startupfolder\C:^Documents and Settings^CROS^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 3.0.lnk]
                              path=c:\documents and settings\CROS\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 3.0.lnk
                              backup=c:\windows\pss\OpenOffice.org 3.0.lnkStartup

                              [HKLM\~\startupfolder\C:^Documents and Settings^CROS^Menu Démarrer^Programmes^Démarrage^Outil de notification Live Search.lnk]
                              path=c:\documents and settings\CROS\Menu Démarrer\Programmes\Démarrage\Outil de notification Live Search.lnk
                              backup=c:\windows\pss\Outil de notification Live Search.lnkStartup

                              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                              "%windir%\\system32\\sessmgr.exe"=
                              "c:\\StubInstaller.exe"=
                              "c:\\Program Files\\LimeWire\\LimeWire.exe"=
                              "c:\\Program Files\\MSN Messenger\\msnn.exe"=
                              "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
                              "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
                              "c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
                              "c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
                              "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
                              "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
                              "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
                              "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
                              "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
                              "c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
                              "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
                              "c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
                              "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                              "c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
                              "c:\\Documents and Settings\\CROS\\Bureau\\utorrent.exe"=
                              "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                              "c:\\Program Files\\iTunes\\iTunes.exe"=
                              "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                              "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

                              R2 LF30FS;LF30FS;c:\program files\Everstrike Software\Lock Folder XP 3.6\LF30XP.sys [19/11/2004 18:07 101488]
                              S2 OPTENET_FILTER;Control Parental;c:\program files\Controle Parental\bin\optproxy.exe [10/04/2007 12:46 564400]
                              S3 SetupNTGLM7X;SetupNTGLM7X;\??\d:\ntglm7x.sys --> d:\NTGLM7X.sys [?]
                              S3 XDva143;XDva143;\??\c:\windows\system32\XDva143.sys --> c:\windows\system32\XDva143.sys [?]
                              S3 ZDCndis5;ZDCndis5 Protocol Driver;\??\c:\windows\system32\ZDCndis5.SYS --> c:\windows\system32\ZDCndis5.SYS [?]
                              .
                              Contenu du dossier 'Tâches planifiées'

                              2009-06-15 c:\windows\Tasks\AppleSoftwareUpdate.job
                              - c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]

                              2009-06-15 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3304386673-3038020781-4200718492-1005.job
                              - c:\documents and settings\CROS\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2009-05-23 12:13]

                              2009-06-15 c:\windows\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
                              - c:\program files\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 10:20]
                              .
                              .
                              ------- Examen supplémentaire -------
                              .
                              uSearchMigratedDefaultURL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
                              uInternet Settings,ProxyOverride = <local>;*.local
                              IE: &Windows Live Search - c:\program files\Windows Live Toolbar\msntb.dll/search.htm
                              IE: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                              Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                              DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} - hxxp://wanadoofr.oberon-media.com/online2/diner_dash/DinerDash.1.0.0.58.cab
                              FF - ProfilePath -
                              .

                              **************************************************************************

                              catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                              Rootkit scan 2009-06-16 01:17
                              Windows 5.1.2600 Service Pack 3 NTFS

                              Recherche de processus cachés ...

                              Recherche d'éléments en démarrage automatique cachés ...

                              Recherche de fichiers cachés ...

                              Scan terminé avec succès
                              Fichiers cachés: 0

                              **************************************************************************
                              .
                              --------------------- DLLs chargées dans les processus actifs ---------------------

                              - - - - - - - > 'explorer.exe'(7264)
                              c:\program files\Fichiers communs\Logitech\LVMVFM\LVPrcInj.dll
                              c:\windows\system32\eappprxy.dll
                              c:\windows\system32\webcheck.dll
                              c:\windows\system32\WPDShServiceObj.dll
                              c:\windows\system32\PortableDeviceTypes.dll
                              c:\windows\system32\PortableDeviceApi.dll
                              .
                              ------------------------ Autres processus actifs ------------------------
                              .
                              c:\program files\Fichiers communs\Logitech\LVMVFM\LVPrcSrv.exe
                              c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              c:\program files\Bonjour\mDNSResponder.exe
                              c:\program files\Java\jre6\bin\jqs.exe
                              c:\windows\system32\nvsvc32.exe
                              c:\windows\system32\CF9780.exe
                              c:\windows\system32\HPZipm12.exe
                              c:\windows\system32\rundll32.exe
                              c:\program files\iPod\bin\iPodService.exe
                              .
                              **************************************************************************
                              .
                              Heure de fin: 2009-06-15 1:22 - La machine a redémarré
                              ComboFix-quarantined-files.txt 2009-06-15 23:22

                              Avant-CF: 55 556 726 784 octets libres
                              Après-CF: 55 809 761 280 octets libres

                              WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
                              [boot loader]
                              timeout=2
                              default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
                              [operating systems]
                              c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
                              multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect

                              262 --- E O F --- 2009-06-11 21:26
                              1. Contributeur sécurité
                                ok tu vas passer un dernier outil pour être totalement sur que plus rien ne traine sur le pc , mais attention c'est un outil relativement puissant donc pas d'improvisation personnel , tu lis le tutoriel officiel avant de l'utiliser pour connaire l'outil, tu déactives toutes tes protections " anti-virus et autre" , tu ne touches pas au pc pendant qu'il travail sauf pour répondre quand il te le demande , tu vas passer COMBOFIX et poster le rapport et après on parlera ménage dans le pc !!!

                                tutoriel officiel prend le temps de le lire : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                                Télécharge Combofix.exe de sUBs sur ton Bureau;

                                http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                Déconnectes toi d'internet et désactives ton antivirus pour que Combofix puisse s'exécuter normalement.

                                Doubles clique sur Combofix.exe
                                Mets le en langue française F
                                Tape sur la touche 1 (Yes) pour démarrer le scan.

                                tu Ne touches à rien tant que le scan n'est pas terminé.

                                En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                                Une fois le scan achevé, un rapport va s'afficher : Poste son contenu et un nouveau rapport HijackThis

                                Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.

                                Note : Le rapport se trouve également là : C:\Combofix.txt
                                1. Il lag, il met du temps à ouvrir les pages, les pages deviennent souvent blanches pendant un moment avec une inactivité assez longue, le pointeur de la souris devient alors un sablier.

                                  Desfois les logiciels ne s'ouvrent pas quand je l'ai lançent. Ils s'ouvrent desfois 5 à 10 min après.

                                  Et j'en passe...
                                  1. Contributeur sécurité
                                    non pas vraiment mais si un jour tu la trouve tu le fais par sécurité !

                                    quand tu dis que ton pc bug cela se traduit comment exactement ??
                                    1. L'etape 2 :

                                      ############################## [ UsbFix V3.032 ]

                                      # User : CROS (Administrateurs) # NOM-555475F8F91
                                      # Update on 15/06/09 by Chiquitine29
                                      # Start at: 22:18:49 | 15/06/2009
                                      # Website : http://pagesperso-orange.fr/NosTools/usbfix.html

                                      # AMD Sempron(tm) Processor 3000+
                                      # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
                                      # Internet Explorer 8.0.6001.18702
                                      # Windows Firewall Status : Enabled
                                      # AV : Avira AntiVir PersonalEdition Classic 0.0.0.0 [ Enabled | Updated ]
                                      # AV : Avira AntiVir PersonalEdition Classic 0.0.0.0 [ Enabled | Updated ]

                                      # A:\ # Lecteur de disquettes 3 ½ pouces
                                      # C:\ # Disque fixe local # 111,79 Go (56,29 Go free) # NTFS
                                      # D:\ # Disque CD-ROM
                                      # E:\ # Disque CD-ROM

                                      ############################## [ Processus actifs ]

                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\csrss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\WgaTray.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\WINDOWS\system32\spoolsv.exe
                                      c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                      C:\Program Files\Bonjour\mDNSResponder.exe
                                      C:\Program Files\Java\jre6\bin\jqs.exe
                                      C:\WINDOWS\system32\nvsvc32.exe
                                      C:\WINDOWS\system32\HPZipm12.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\wbem\wmiprvse.exe
                                      C:\WINDOWS\System32\alg.exe

                                      ################## [ Fichiers # Dossiers infectieux ]

                                      ################## [ Registre # Clés Run infectieuses ]

                                      ################## [ Registre # Mountpoints2 ]

                                      Supprimé ! HKCU\...\Explorer\MountPoints2\F\Shell\AutoRun\Command
                                      Supprimé ! HKCU\...\Explorer\MountPoints2\{4f0cacff-ff76-11dd-9e0a-0013d3620a8a}\Shell\AutoRun\Command
                                      Supprimé ! HKCU\...\Explorer\MountPoints2\{c5f9ae5f-68ca-11db-9941-0060b3a89b64}\Shell\AutoRun\Command
                                      Supprimé ! HKCU\...\Explorer\MountPoints2\{ff877d03-6661-11da-b89c-806d6172696f}\Shell\AutoRun\Command

                                      ################## [ Listing des fichiers présent ]

                                      [14/04/2007 00:13|--a------|2] - C:\-2064247946
                                      [18/06/2004 14:07|--a------|656542] - C:\218_icol.dll
                                      [10/04/2006 04:21|--a------|98816] - C:\anvctrls.ocx
                                      [19/03/2007 12:08|--a------|114688] - C:\AnvilFlt.OCX
                                      [02/01/2007 16:19|--a------|100] - C:\AUTOEXEC.BAT
                                      [11/11/2001 08:07|--a------|112] - C:\Autoplay.ply
                                      [25/03/2007 12:08|--a------|53] - C:\biosinfo
                                      [19/10/2008 21:33|--ahs----|216] - C:\boot.ini
                                      [05/08/2004 14:00|-rahs----|4952] - C:\Bootfont.bin
                                      [06/12/2005 15:22|--a------|0] - C:\CONFIG.SYS
                                      [14/05/2007 00:35|--a------|229376] - C:\Fichier bribes (2).shs
                                      [14/05/2007 00:31|--a------|229376] - C:\Fichier bribes.shs
                                      [06/12/2005 15:22|-rahs----|0] - C:\IO.SYS
                                      [14/05/2007 00:35|--a------|417818] - C:\katy.JPG
                                      [24/10/2007 19:21|--a------|3396] - C:\lvcoinst.log
                                      [27/08/2007 23:23|--a------|109] - C:\microsoft.msn.mymsn.btn upgrade status
                                      [27/08/2007 23:23|--a------|109] - C:\microsoft.windowslive.addbtn.btn upgrade status
                                      [28/08/2007 00:59|--a------|7477] - C:\microsoft.windowslive.news.btn feed 0
                                      [27/08/2007 23:23|--a------|109] - C:\microsoft.windowslive.news.btn upgrade status
                                      [18/04/2007 10:11|--a------|552960] - C:\MidiCtl.ocx
                                      [06/12/2005 15:22|-rahs----|0] - C:\MSDOS.SYS
                                      [05/08/2004 14:00|-rahs----|47564] - C:\NTDETECT.COM
                                      [05/08/2004 14:00|-rahs----|251712] - C:\ntldr
                                      [15/10/2006 09:22|--ah-----|546] - C:\os035552.bin
                                      [10/04/2007 14:29|--ah-----|458] - C:\os466477.bin
                                      [?|?|?] - C:\pagefile.sys
                                      [14/05/2007 00:10|--a------|294400] - C:\phoo titi.shs
                                      [20/03/2008 20:42|--a------|14239] - C:\resultat.txt
                                      [15/06/2009 15:09|--a------|58] - C:\SCRIPT.CLN
                                      [16/05/2008 21:06|--a------|90] - C:\Setup.log
                                      [05/05/2008 22:18|--ah-----|268] - C:\sqmdata00.sqm
                                      [08/05/2008 01:12|--ah-----|268] - C:\sqmdata01.sqm
                                      [12/05/2008 23:12|--ah-----|268] - C:\sqmdata02.sqm
                                      [13/05/2008 23:22|--ah-----|268] - C:\sqmdata03.sqm
                                      [14/05/2008 23:06|--ah-----|268] - C:\sqmdata04.sqm
                                      [15/05/2008 13:42|--ah-----|268] - C:\sqmdata05.sqm
                                      [15/05/2008 22:12|--ah-----|268] - C:\sqmdata06.sqm
                                      [16/05/2008 21:07|--ah-----|268] - C:\sqmdata07.sqm
                                      [16/05/2008 23:31|--ah-----|268] - C:\sqmdata08.sqm
                                      [16/06/2008 07:50|--ah-----|268] - C:\sqmdata09.sqm
                                      [05/07/2008 19:30|--ah-----|268] - C:\sqmdata10.sqm
                                      [21/07/2008 06:29|--ah-----|268] - C:\sqmdata11.sqm
                                      [22/07/2008 04:00|--ah-----|268] - C:\sqmdata12.sqm
                                      [21/08/2008 06:15|--ah-----|268] - C:\sqmdata13.sqm
                                      [19/10/2008 21:34|--ah-----|232] - C:\sqmdata14.sqm
                                      [19/10/2008 22:55|--ah-----|268] - C:\sqmdata15.sqm
                                      [05/11/2008 05:18|--ah-----|268] - C:\sqmdata16.sqm
                                      [03/05/2008 00:14|--ah-----|280] - C:\sqmdata17.sqm
                                      [05/05/2008 07:49|--ah-----|268] - C:\sqmdata18.sqm
                                      [11/05/2008 23:03|--ah-----|268] - C:\sqmdata19.sqm
                                      [05/05/2008 07:49|--ah-----|244] - C:\sqmnoopt00.sqm
                                      [08/05/2008 01:12|--ah-----|244] - C:\sqmnoopt01.sqm
                                      [11/05/2008 23:03|--ah-----|244] - C:\sqmnoopt02.sqm
                                      [12/05/2008 23:12|--ah-----|244] - C:\sqmnoopt03.sqm
                                      [13/05/2008 23:22|--ah-----|244] - C:\sqmnoopt04.sqm
                                      [14/05/2008 23:06|--ah-----|244] - C:\sqmnoopt05.sqm
                                      [15/05/2008 13:42|--ah-----|244] - C:\sqmnoopt06.sqm
                                      [15/05/2008 22:12|--ah-----|244] - C:\sqmnoopt07.sqm
                                      [16/05/2008 21:07|--ah-----|244] - C:\sqmnoopt08.sqm
                                      [16/05/2008 23:31|--ah-----|244] - C:\sqmnoopt09.sqm
                                      [16/06/2008 07:50|--ah-----|244] - C:\sqmnoopt10.sqm
                                      [05/07/2008 19:30|--ah-----|244] - C:\sqmnoopt11.sqm
                                      [21/07/2008 06:29|--ah-----|244] - C:\sqmnoopt12.sqm
                                      [22/07/2008 04:00|--ah-----|244] - C:\sqmnoopt13.sqm
                                      [21/08/2008 06:15|--ah-----|172] - C:\sqmnoopt14.sqm
                                      [19/10/2008 21:34|--ah-----|244] - C:\sqmnoopt15.sqm
                                      [19/10/2008 22:55|--ah-----|244] - C:\sqmnoopt16.sqm
                                      [05/11/2008 05:18|--ah-----|244] - C:\sqmnoopt17.sqm
                                      [03/05/2008 00:14|--ah-----|172] - C:\sqmnoopt18.sqm
                                      [05/05/2008 22:18|--ah-----|244] - C:\sqmnoopt19.sqm
                                      [31/10/2005 17:56|--a------|700416] - C:\StubInstaller.exe
                                      [08/12/2008 00:20|--a------|0] - C:\t4ao
                                      [29/03/2008 14:03|--a------|695] - C:\TCleaner.txt
                                      [15/06/2009 22:19|--a------|6379] - C:\UsbFix.txt

                                      ################## [ Vaccination ]

                                      # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

                                      ################## [ ! Fin du rapport # UsbFix V3.032 ! ]

                                      Est-ce important d'avoir la clé ? Je ne m'en sert strictement jamais ....
                                      1. Contributeur sécurité
                                        le jour ou tu la trouve tu retéléchargeras usbfix et tu le referas avec la clè connecté
                                        • 1
                                        • 2