Infections? Rapport (HighJack This)

Résolu
Bonjour,
Je suis passer sur vos forum il y a quelques temps pour un désinfection.
Après celle ci, mon ordinateur allais un pue mieu mais été n'était pas revenu dans on état "pre-infection".
Donc je me suis logiquement dit "Il doit y rester quelque chose". En effet, mon Disque Dur a l'air de beaucoup travailler (il crépite quasiment tout le temps),je trouve mon ordinateur plus lent qu'avant, à chaque démarrage de windows, on me demande de faire une vérification du disque (je ne le fait plus, j'ai déjà dut le faire une dizaine de fois), et aujourd'hui et hier, quand j'ai voulu éteindre mon PC, jusque après avoir cliqué sur "Arrêter", écran noir puis arret (sans passer par l'interface de vista), mais quand je l'ai rallumé, il s'est rallumé comme si il sortait de "veille profonde" (avec récupération de windows ... ).
Donc j'ose espéré que c'est une infection, parceque si c'est un problème technique ... ca va être moyen moyen!
En espérant qu'on puisse m'aider.

Donc je poste ici un rapport HighJackThis que je vien de faire:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:20:11, on 13/07/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18248)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\DellTPad\Apoint.exe
C:\Windows\OEM02Mon.exe
C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Dell\MediaDirect\PCMService.exe
C:\Program Files\google\google desktop search\GoogleDesktop.exe
C:\Program Files\Dell Support Center\bin\sprtcmd.exe
C:\Program Files\Sigmatel\C-Major Audio\WDM\sttray.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Protector Suite QL\psqltray.exe
C:\Users\Jonathan\Program Files\DNA\btdna.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\NCSoft\Launcher\NCLauncher.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\google\google desktop search\GoogleDesktop.exe
c:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\DellTPad\ApMsgFwd.exe
C:\Program Files\DellTPad\Apntex.exe
C:\Windows\system32\conime.exe
C:\Program Files\DellTPad\HidFind.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [ECenter] C:\Dell\E-Center\EULALauncher.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
O4 - HKLM\..\Run: [PSQLLauncher] "C:\Program Files\Protector Suite QL\launcher.exe" /startup
O4 - HKLM\..\Run: [DELL Webcam Manager] "C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" /s
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\sttray.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Jonathan\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [NCsoft Launcher] C:\Program Files\NCSoft\Launcher\NCLauncher.exe /Minimized
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: QuickSet.lnk = C:\Program Files\Dell\QuickSet\quickset.exe
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\system32\aestsrv.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\Windows\System32\LEXBCES.EXE
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe

--
End of file - 12674 bytes
Configuration: Windows Vista
Firefox 3.0.11

28 réponses

Résumé de la discussion

Des symptômes apparaissent après une désinfection informatique, avec un disque dur qui travaille sans cesse, des lenteurs, des vérifications de l’état du disque au démarrage et des redémarrages inattendus. Plusieurs interventions évoquent soit une infection, soit un problème matériel, et proposent d’analyser des rapports et d’échanger des liens pour diagnostic. La réponse jugée la plus pertinente affirme que le disque semble défectueux et conseille de tester avec un autre disque pour confirmer la cause. Par ailleurs, d’autres contributions diffusent des méthodes de nettoyage logiciel et des outils, sans résoudre le problème principal.

Bobot (l’IA à votre service)
  1. D'accord.
    Je met ce post en résolut.
    Merci pour la désinfection !
    0
    1. Non, le disque dur du portable apperement.
      Quote gen-hackman : "faudrait essayer avec un autre disque dur pour certitude "
      En fait je voudrais savoir comment je peux faire ca.
      0
      1. pas saisi....c'est le portable qui est en panne ?
        0
        1. Je suis sur PC portable, il y a moyen de changer de disque dur avec ce type de machine?
          0
          1. ben alors c'est que le disque a pris une claque...faudrait essayer avec un autre disque dur pour certitude
            0
            1. Si, plusieur fois. Déjà aujourd'hui après l'avoir lancer volontairement comme vous me l'avez conseiller, arpès le redemarrage, il s'est lancé une seconde fois.
              0
              1. mais tu ne l as jamais laissé aller jusqu'au bout ? ??
                0
                1. Donc ... j'ai fait a peu près tout ce que tu as dit au dessus.
                  Cependant a chaque démarage de windows, il me conseil de faire une vérification du Disque dur, c'est peu être juste une planification que j'ai instauré sans le faire exprès. Il y a t'il un moyen d'éviter cette vérification, car si je ne l'annule pas avant qu'elle commence, il faut que j'attend entre 1h et 1h30 avant de pouvoir utiliser mon PC (le temps que la vérification se fasse).
                  0
                  1. Télécharge :ATF Cleaner par Atribune

                    Double-clique ATF-Cleaner.exe afin de lancer le programme.
                    Sous l'onglet Main, choisis : Select All
                    Clique sur le bouton Empty Selected
                    Si tu utilises le navigateur Firefox :
                    Clique Firefox au haut et choisis : Select All
                    Clique le bouton Empty Selected a
                    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
                    Si tu utilises le navigateur Opera :
                    Clique Opera au haut et choisis : Select All
                    Clique le bouton Empty Selected
                    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
                    Clique Exit, du menu prinicipal, afin de fermer le programme.
                    Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

                    __________________________________________________

                    Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
                    __________________________________________________

                    http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
                    ---> Télécharge ToolsCleaner2 sur ton Bureau.
                    * Double-clique sur ToolsCleaner2.exe pour le lancer.
                    * Clique sur Recherche et laisse le scan agir.
                    * Clique sur Suppression pour finaliser.
                    * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                    * Clique sur Quitter pour obtenir le rapport.
                    * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
                    ________________________________________________

                    Tu peux supprimer ToolCleaner
                    _________________________________________________

                    ---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

                    * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
                    * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
                    __________________________________________________

                    Attention : ne pas toucher au PC pendant qu'il travaille !

                    B-Nettoyage et Défragmentation de tes Disques
                    *Nettoyage :
                    Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
                    Cliques sur le bouton "nettoyage de disque", OK
                    tu le fais pour chacun de tes disques
                    ________________________________________________

                    *Vérifications des erreurs :
                    Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
                    "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
                    -réparer automatiquement les erreurs...
                    -rechercher et tenter une récupération...
                    --->Démarrer, ok
                    Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
                    tu le fais pour chacun de tes disques
                    ________________________________________________

                    ensuite toujours dans le même onglet tu choisis :
                    *Défragmentation :
                    "défragmenter maintenant", OK
                    une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
                    tu le fais pour chacun de tes disques
                    _______________________________________________

                    Note : si tu as un utilitaire pour défragmenter , utilises le à la place

                    pour ce faire Defraggler est proposé
                    _________________________________________________

                    > Peux-tu vérifier Console Java ? :

                    et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

                    Tuto

                    voici pour desinstaller :

                    JavaRa

                    Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                    * Double-clique sur le répertoire JavaRa.
                    * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                    * Choisis Français puis clique sur Select.
                    * Clique sur Recherche de mises à jour.
                    * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                    * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                    * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                    * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
                    * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                    * Ferme l'application.

                    Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                    _________________________________________________

                    > Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
                    __________________________________________________

                    Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

                    Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

                    http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall
                    https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
                    https://forum.pcastuces.com/sujet.asp?f=25&s=35606
                    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
                    https://manuelsdaide.com/contact/
                    http://www.open-files.com/forum/index.php?showtopic=29277
                    http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
                    ___________________________________________________

                    > Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
                    _____________________________________________________

                    > Si nous avons utilisé MalwareByte's Anti-Malware : vide sa quarantaine.
                    - Lance le programme puis clique sur <Quarantaine>.
                    - Sélectionne tous les éléments puis clique sur <supprimer>.
                    - Quitte le programme.
                    ______________________________________________________

                    >si tu as installé Antivir :

                    Configuration
                    ________________________________________________________

                    > Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
                    ______________________________________________________

                    > Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

                    Lien XP

                    Lien Vista

                    Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur
                    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

                    Quelques conseils et recommandations pour l'avenir :

                    > Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
                    - Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
                    - Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
                    _____________

                    > Pour bien protéger ton PC :
                    [1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

                    Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT

                    PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
                    Les virus utilisent les failles de ton PC pour infecter un système

                    dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

                    Desinstaller Avast
                    Desinstaller BitDefender
                    Desinstaller Norton
                    Desinstaller Kaspersky
                    Desinstaller AVG

                    ou tout en un :

                    Désinstallation Antivirus , Parefeu , Antispyware
                    _____________

                    >lien utile

                    >SpywareBlaster = petit logiciel qui bloque l'installation d'activeX nuisibles au PC.(Fonctionne en arrière plan)

                    ____________

                    Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
                    ___________

                    Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
                    ___________

                    si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"
                    ____________

                    Voila,
                    Bonne lecture, à bientot,une fois tout ceci fait tu peux mettre le topic en resolu

                    0
                    1. Voila le rapport :

                      ############################## | FindyKill V6.006 |

                      # User : Jonathan (Administrateurs) # PC-DE-JONATHAN
                      # Update on 14/07/09 by Chiquitine29 & C_XX
                      # Start at: 12:27:19 | 14/07/2009
                      # Website : http://pagesperso-orange.fr/NosTools/index.html

                      # Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz
                      # Microsoft® Windows Vista™ Édition Intégrale (6.0.6001 32-bit) # Service Pack 1
                      # Internet Explorer 7.0.6001.18000
                      # Windows Firewall Status : Enabled

                      # C:\ # Disque fixe local # 220,27 Go (71,37 Go free) [OS] # NTFS
                      # D:\ # Disque fixe local # 10 Go (5,75 Go free) [RECOVERY] # NTFS
                      # E:\ # Disque CD-ROM
                      # F:\ # Disque amovible # 7,4 Go (109,52 Mo free) [I-POD (J] # FAT32

                      ############################## | Processus actifs |

                      C:\Windows\System32\smss.exe
                      C:\Windows\system32\csrss.exe
                      C:\Windows\system32\wininit.exe
                      C:\Windows\system32\csrss.exe
                      C:\Windows\system32\services.exe
                      C:\Windows\system32\lsass.exe
                      C:\Windows\system32\lsm.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\winlogon.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\LogonUI.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\SLsvc.exe
                      C:\Windows\system32\svchost.exe
                      C:\Program Files\Protector Suite QL\upeksvr.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\system32\WLANExt.exe
                      C:\Windows\System32\LEXBCES.EXE
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\System32\LEXPPS.EXE
                      C:\Windows\System32\spoolsv.exe
                      C:\Program Files\Avira\AntiVir Desktop\sched.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\System32\lpksetup.exe
                      C:\Windows\system32\aestsrv.exe
                      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                      C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\Windows\system32\svchost.exe
                      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                      C:\Windows\system32\svchost.exe
                      C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\system32\PnkBstrA.exe
                      C:\Windows\system32\svchost.exe
                      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                      C:\Program Files\Dell Support Center\bin\sprtsvc.exe
                      C:\Windows\system32\STacSV.exe
                      C:\Windows\system32\userinit.exe
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\Explorer.EXE
                      C:\Windows\system32\runonce.exe
                      C:\Windows\system32\conime.exe
                      C:\Windows\system32\svchost.exe
                      C:\Windows\System32\svchost.exe
                      C:\Windows\system32\SearchIndexer.exe
                      C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                      C:\Windows\system32\WUDFHost.exe
                      C:\Windows\system32\wbem\wmiprvse.exe

                      ################## | Fichiers # Dossiers infectieux |

                      ################## | C:\Users\Jonathan\Temporary Internet Files |

                      ################## | All Drives ... |

                      ################## | Autres ... |

                      ################## | Registre # Clés Run infectieuses |

                      ################## | Registre # Mountpoints2 |

                      ################## | Listing des fichiers présent |

                      [09/03/2008 14:44|--a--c---|32855] - C:\APIHook.log
                      [18/09/2006 23:43|--a--c---|24] - C:\autoexec.bat
                      [19/01/2008 09:45|-rahs----|333203] - C:\bootmgr
                      [18/09/2006 23:43|--a--c---|10] - C:\config.sys
                      [28/02/2008 22:04|-rah-c---|4682] - C:\dell.sdr
                      [14/07/2009 12:47|--a--c---|3414] - C:\FindyKill.txt
                      [?|?|?] - C:\hiberfil.sys
                      [18/06/2008 22:30|-rahsc---|0] - C:\IO.SYS
                      [18/06/2008 22:30|-rahsc---|0] - C:\MSDOS.SYS
                      [?|?|?] - C:\pagefile.sys
                      [30/06/2009 22:23|--a--c---|3178] - C:\TCleaner.txt
                      [02/07/2009 12:04|--a--c---|594] - C:\updatedatfix.log
                      [15/04/2009 13:43|--a------|363677] - D:\003-1920.jpg

                      ################## | Vaccination |

                      # C:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
                      # D:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.

                      ################## | Etat / Services / Informations |

                      # Mode sans echec : OK

                      # Affichage des fichiers cachés : OK

                      # Uac : OK

                      # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                      # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
                      # Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
                      # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                      # windefend -> Start = 2 ( Good = 2 | Bad = 4 )
                      # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                      # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                      ################## | PEH ... |

                      ################## | Cracks / Keygens / Serials |

                      ################## | ! Fin du rapport # FindyKill V6.006 ! |
                      0
                      1. *****************************************************
                        ************* Option 2 (Suppression) *************
                        *****************************************************

                        ! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

                        * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

                        * Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                        * Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

                        * Le pc va redémarrer automatiquement ...

                        --> le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

                        * Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

                        /!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

                        0
                        1. Voila le rapport
                          (NB: ayant brancher mon I pod pour le scan, I tunes c'est lancé. Si ca a faussé les resultats du scan dites moi si je doit recommencer)

                          :
                          ############################## | FindyKill V6.006 |

                          # User : Jonathan (Administrateurs) # PC-DE-JONATHAN
                          # Update on 14/07/09 by Chiquitine29 & C_XX
                          # Start at: 12:13:32 | 14/07/2009
                          # Website : http://pagesperso-orange.fr/NosTools/index.html

                          # Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz
                          # Microsoft® Windows Vista™ Édition Intégrale (6.0.6001 32-bit) # Service Pack 1
                          # Internet Explorer 7.0.6001.18000
                          # Windows Firewall Status : Enabled

                          # C:\ # Disque fixe local # 220,27 Go (71,37 Go free) [OS] # NTFS
                          # D:\ # Disque fixe local # 10 Go (5,75 Go free) [RECOVERY] # NTFS
                          # E:\ # Disque CD-ROM

                          ############################## | Processus actifs |

                          C:\Windows\System32\smss.exe
                          C:\Windows\system32\csrss.exe
                          C:\Windows\system32\wininit.exe
                          C:\Windows\system32\csrss.exe
                          C:\Windows\system32\services.exe
                          C:\Windows\system32\lsass.exe
                          C:\Windows\system32\lsm.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\winlogon.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\SLsvc.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\svchost.exe
                          C:\Program Files\Protector Suite QL\upeksvr.exe
                          C:\Windows\System32\LEXBCES.EXE
                          C:\Windows\system32\taskeng.exe
                          C:\Windows\System32\LEXPPS.EXE
                          C:\Windows\System32\spoolsv.exe
                          C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          C:\Windows\system32\svchost.exe
                          C:\Windows\system32\WLANExt.exe
                          C:\Windows\system32\aestsrv.exe
                          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\Windows\system32\svchost.exe
                          C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                          C:\Windows\system32\svchost.exe
                          C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\system32\PnkBstrA.exe
                          C:\Windows\system32\svchost.exe
                          C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                          C:\Program Files\Dell Support Center\bin\sprtsvc.exe
                          C:\Windows\system32\STacSV.exe
                          C:\Windows\system32\taskeng.exe
                          C:\Windows\system32\Dwm.exe
                          C:\Windows\Explorer.EXE
                          C:\Windows\system32\svchost.exe
                          C:\Program Files\Windows Defender\MSASCui.exe
                          C:\Windows\System32\svchost.exe
                          C:\Windows\system32\SearchIndexer.exe
                          C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                          C:\Program Files\DellTPad\Apoint.exe
                          C:\Windows\OEM02Mon.exe
                          C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                          C:\Program Files\Dell\MediaDirect\PCMService.exe
                          C:\Program Files\Sigmatel\C-Major Audio\WDM\sttray.exe
                          C:\Windows\System32\rundll32.exe
                          C:\Windows\System32\rundll32.exe
                          C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                          C:\Windows\System32\rundll32.exe
                          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                          C:\Program Files\DellTPad\ApMsgFwd.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Windows\system32\wbem\wmiprvse.exe
                          C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                          C:\Program Files\DellTPad\Apntex.exe
                          C:\Program Files\DellTPad\HidFind.exe
                          C:\Program Files\Java\jre6\bin\jusched.exe
                          C:\Windows\ehome\ehtray.exe
                          C:\Program Files\google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\Windows\ehome\ehmsas.exe
                          C:\Program Files\Windows Media Player\wmpnscfg.exe
                          C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                          C:\Program Files\Dell\QuickSet\quickset.exe
                          C:\Windows\system32\wbem\unsecapp.exe
                          c:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
                          C:\Program Files\DNA\btdna.exe
                          C:\Windows\servicing\TrustedInstaller.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\Program Files\Windows Media Player\wmpnetwk.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
                          C:\Windows\system32\conime.exe
                          C:\Windows\system32\wbem\wmiprvse.exe

                          ################## | Registre Startup |

                          R1 - HKCU\..\Main: "Local Page"="C:\\Windows\\system32\\blank.htm"
                          R1 - HKCU\..\Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          R1 - HKCU\..\Main: "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                          F2 - HKLM\..\logon:"Userinit"="C:\\Windows\\system32\\userinit.exe,"
                          F2 - HKLM\..\logon:"LegalNoticeCaption"=""
                          F2 - HKLM\..\logon:"LegalNoticeText"=""
                          04 - HKLM\..\Run: Windows Defender=%ProgramFiles%\Windows Defender\MSASCui.exe -hide
                          04 - HKLM\..\Run: ECenter=C:\Dell\E-Center\EULALauncher.exe
                          04 - HKLM\..\Run: Apoint=C:\Program Files\DellTPad\Apoint.exe
                          04 - HKLM\..\Run: OEM02Mon.exe=C:\Windows\OEM02Mon.exe
                          04 - HKLM\..\Run: IAAnotif="C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
                          04 - HKLM\..\Run: dscactivate="C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
                          04 - HKLM\..\Run: PCMService="C:\Program Files\Dell\MediaDirect\PCMService.exe"
                          04 - HKLM\..\Run: DellSupportCenter="C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
                          04 - HKLM\..\Run: SigmatelSysTrayApp=%ProgramFiles%\SigmaTel\C-Major Audio\WDM\sttray.exe
                          04 - HKLM\..\Run: NvSvc=RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                          04 - HKLM\..\Run: NvCplDaemon=RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                          04 - HKLM\..\Run: NvMediaCenter=RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                          04 - HKLM\..\Run: NVHotkey=rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
                          04 - HKLM\..\Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          04 - HKLM\..\Run: avgnt="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                          04 - HKLM\..\Run: QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
                          04 - HKLM\..\Run: iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
                          04 - HKLM\..\Run: HP Software Update=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          04 - HKLM\..\Run: hpqSRMon=C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
                          04 - HKLM\..\Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
                          04 - HKLM\..\Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                          04 - HKCU\..\Run: DellSupportCenter#"C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter#
                          04 - HKCU\..\Run: ehTray.exe#C:\Windows\ehome\ehTray.exe#
                          04 - HKCU\..\Run: swg#C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe#
                          04 - HKCU\..\Run: BitTorrent DNA#"C:\Program Files\DNA\btdna.exe"#
                          04 - HKCU\..\Run: SpybotSD TeaTimer#C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe#
                          04 - HKCU\..\Run: NCsoft Launcher#C:\Program Files\NCSoft\Launcher\NCLauncher.exe /Minimized#
                          04 - HKCU\..\Run: WMPNSCFG#C:\Program Files\Windows Media Player\WMPNSCFG.exe#

                          ################## | Fichiers # Dossiers infectieux |

                          ################## | C:\Users\Jonathan\Temporary Internet Files |

                          ################## | All Drives ... |

                          ################## | Registre # Clés Run infectieuses |

                          ################## | Registre # Mountpoints2 |

                          ################## | Etat / Services / Informations |

                          # Affichage des fichiers cachés : OK
                          # Mode sans echec : OK
                          # (!) Uac = 0x0

                          # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                          # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
                          # Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
                          # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                          # windefend -> Start = 2 ( Good = 2 | Bad = 4 )
                          # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                          # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                          ################## | Cracks / Keygens / Serials |

                          ################## | ! Fin du rapport # FindyKill V6.006 ! |
                          0
                          1. Désactivez le contrôle des comptes utilisateurs avant utilisation de cet outil:

                            * Allez dans "Démarrer" puis Panneau de configuration.
                            * Double Cliquez sur l'icône Comptes d'utilisateurs et sur "Activer ou désactiver le contrôle des comptes d'utilisateurs".
                            * Décochez la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
                            * Validez par OK et redémarrez .

                            Aides en images ( Uac )

                            *****************************************************
                            *************** Option 1 (Recherche) ***************
                            *****************************************************

                            Télécharge FindyKill (de Chiquitine29 , C_XX , et Chimay8) sur ton bureau :

                            ! Déconnecte toi et ferme toutes applications en cours !

                            * Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

                            * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

                            * Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

                            * Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                            * Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

                            Laisse travailler l'outil et ne touche à rien ...

                            --> Poste le rapport qui apparait à la fin , sur le forum ...

                            ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
                            ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                            Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                            0
                            1. Bonjour,
                              je post ici le rapport de l'analyse anti virus:

                              Avira AntiVir Personal
                              Date de création du fichier de rapport : mardi 14 juillet 2009 00:16

                              La recherche porte sur 1519894 souches de virus.

                              Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                              Numéro de série : 0000149996-ADJIE-0000001
                              Plateforme : Windows Vista
                              Version de Windows : (Service Pack 1) [6.0.6001]
                              Mode Boot : Démarré normalement
                              Identifiant : SYSTEM
                              Nom de l'ordinateur : PC-DE-JONATHAN

                              Informations de version :
                              BUILD.DAT : 9.0.0.66 17958 Bytes 17/06/2009 14:44:00
                              AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
                              AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                              LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                              LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                              ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                              ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 11:49:37
                              ANTIVIR2.VDF : 7.1.4.221 1273856 Bytes 12/07/2009 18:11:43
                              ANTIVIR3.VDF : 7.1.4.227 53760 Bytes 13/07/2009 18:11:43
                              Version du moteur : 8.2.0.204
                              AEVDF.DLL : 8.1.1.1 106868 Bytes 09/06/2009 11:34:14
                              AESCRIPT.DLL : 8.1.2.13 426362 Bytes 02/07/2009 15:50:55
                              AESCN.DLL : 8.1.2.3 127347 Bytes 09/06/2009 11:34:10
                              AERDL.DLL : 8.1.2.2 438642 Bytes 02/07/2009 15:50:55
                              AEPACK.DLL : 8.1.3.18 401783 Bytes 09/06/2009 11:34:08
                              AEOFFICE.DLL : 8.1.0.38 196987 Bytes 18/06/2009 11:14:44
                              AEHEUR.DLL : 8.1.0.137 1823095 Bytes 27/06/2009 15:50:47
                              AEHELP.DLL : 8.1.3.6 205174 Bytes 12/06/2009 10:41:59
                              AEGEN.DLL : 8.1.1.48 348532 Bytes 02/07/2009 15:50:54
                              AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
                              AECORE.DLL : 8.1.6.12 180599 Bytes 09/06/2009 11:33:35
                              AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                              AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                              AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
                              AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                              AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                              AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                              AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                              SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                              SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                              NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                              RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 13/07/2009 18:11:43
                              RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

                              Configuration pour la recherche actuelle :
                              Nom de la tâche...............................: Contrôle intégral du système
                              Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                              Documentation.................................: bas
                              Action principale.............................: interactif
                              Action secondaire.............................: ignorer
                              Recherche sur les secteurs d'amorçage maître..: marche
                              Recherche sur les secteurs d'amorçage.........: marche
                              Secteurs d'amorçage...........................: C:, D:,
                              Recherche dans les programmes actifs..........: marche
                              Recherche en cours sur l'enregistrement.......: marche
                              Recherche de Rootkits.........................: marche
                              Contrôle d'intégrité de fichiers système......: marche
                              Recherche optimisée...........................: marche
                              Fichier mode de recherche.....................: Tous les fichiers
                              Recherche sur les archives....................: marche
                              Limiter la profondeur de récursivité..........: 20
                              Archive Smart Extensions......................: marche
                              Heuristique de macrovirus.....................: marche
                              Heuristique fichier...........................: moyen

                              Début de la recherche : mardi 14 juillet 2009 00:16

                              Début du contrôle des fichiers système :
                              Signé -> 'C:\Windows\system32\svchost.exe'
                              Signé -> 'C:\Windows\system32\winlogon.exe'
                              Signé -> 'C:\Windows\explorer.exe'
                              Signé -> 'C:\Windows\system32\smss.exe'
                              Signé -> 'C:\Windows\system32\wininet.DLL'
                              Signé -> 'C:\Windows\system32\wsock32.DLL'
                              Signé -> 'C:\Windows\system32\ws2_32.DLL'
                              Signé -> 'C:\Windows\system32\services.exe'
                              Signé -> 'C:\Windows\system32\lsass.exe'
                              Signé -> 'C:\Windows\system32\csrss.exe'
                              Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
                              Signé -> 'C:\Windows\system32\spoolsv.exe'
                              Signé -> 'C:\Windows\system32\alg.exe'
                              Signé -> 'C:\Windows\system32\wuauclt.exe'
                              Signé -> 'C:\Windows\system32\advapi32.DLL'
                              Signé -> 'C:\Windows\system32\user32.DLL'
                              Signé -> 'C:\Windows\system32\gdi32.DLL'
                              Signé -> 'C:\Windows\system32\kernel32.DLL'
                              Signé -> 'C:\Windows\system32\ntdll.DLL'
                              Signé -> 'C:\Windows\system32\ntoskrnl.exe'
                              Signé -> 'C:\Windows\system32\ctfmon.exe'
                              Les fichiers système ont été contrôlés ('21' fichiers)

                              La recherche d'objets cachés commence.
                              '204144' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                              La recherche sur les processus démarrés commence :
                              Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'hpqgpc01.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'hpqbam08.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'BTStackServer.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'hidfind.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'ApMsgFwd.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'quickset.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'BTTray.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'btdna.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'sttray.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'sprtcmd.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'PCMService.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'OEM02Mon.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'upeksvr.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'stacsv.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'sprtsvc.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'AEstSrv.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'LEXPPS.EXE' - '1' module(s) sont contrôlés
                              Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'LEXBCES.EXE' - '1' module(s) sont contrôlés
                              Processus de recherche 'wlanext.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                              Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                              '83' processus ont été contrôlés avec '83' modules

                              La recherche sur les secteurs d'amorçage maître commence :
                              Secteur d'amorçage maître HD0
                              [INFO] Aucun virus trouvé !

                              La recherche sur les secteurs d'amorçage commence :
                              Secteur d'amorçage 'C:\'
                              [INFO] Aucun virus trouvé !
                              Secteur d'amorçage 'D:\'
                              [INFO] Aucun virus trouvé !

                              La recherche sur les renvois aux fichiers exécutables (registre) commence :
                              Le registre a été contrôlé ( '41' fichiers).

                              La recherche sur les fichiers sélectionnés commence :

                              Recherche débutant dans 'C:\' <OS>
                              C:\hiberfil.sys
                              [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                              [REMARQUE] Ce fichier est un fichier système Windows.
                              [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                              C:\pagefile.sys
                              [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                              [REMARQUE] Ce fichier est un fichier système Windows.
                              [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                              Recherche débutant dans 'D:\' <RECOVERY>

                              Fin de la recherche : mardi 14 juillet 2009 02:22
                              Temps nécessaire: 2:06:04 Heure(s)

                              La recherche a été effectuée intégralement

                              37219 Les répertoires ont été contrôlés
                              666656 Des fichiers ont été contrôlés
                              0 Des virus ou programmes indésirables ont été trouvés
                              0 Des fichiers ont été classés comme suspects
                              0 Des fichiers ont été supprimés
                              0 Des virus ou programmes indésirables ont été réparés
                              0 Les fichiers ont été déplacés dans la quarantaine
                              0 Les fichiers ont été renommés
                              2 Impossible de contrôler des fichiers
                              666654 Fichiers non infectés
                              3518 Les archives ont été contrôlées
                              2 Avertissements
                              2 Consignes
                              204144 Des objets ont été contrôlés lors du Rootkitscan
                              0 Des objets cachés ont été trouvés
                              0
                              1. configures Antivir comme ceci :

                                Tuto de configuration en vidéo (Merci Nico)

                                et fais un scan
                                0
                                • 1
                                • 2