Kaskpersky

Bonjour,
kaspersky me ralenti enormement la connexion! que faire?
Configuration: Windows Vista
Firefox 3.0.11

54 réponses

Résumé de la discussion

Le ralentissement de la connexion constaté avec Kaspersky sur Windows Vista et Firefox constitue la problématique centrale, nécessitant une évaluation des ressources système et des paramètres du logiciel de sécurité. La piste la plus pertinente évoquée est une contrainte de mémoire vive: avec 3 Go de RAM, le système peut ralentir, ce qui rend l'augmentation de la mémoire vive ou son optimisation clé. En cas d'évolution, l'amélioration matérielle demeure une piste prioritaire pour réduire le ralentissement, car une mémoire plus importante peut alléger la charge du système et améliorer la réactivité du navigateur même avec Kaspersky.

Bobot (l’IA à votre service)
  1. Modérateur
    Lu,

    Je restaure UNIQUEMENT parce que la procédure est bien avancée.

    A l'avenir merci de tenir compte des mails de suppression.

    Ah oui aussi, hades-sama la prochaine fois que tu spammes le forum comme cet après-midi, je ne prendrai pas de gants.

    Dernier point,
    https://www.commentcamarche.net/infos/25879-forum-ccm-mode-d-emploi-qui-sont-les-moderateurs/#gras-comment-contester-une-moderation-gras

    @+
    1. Thx Moska ;-)
      Je ne savais pas le pourquoi du comment.

      hades-sama : plus de bêtises maintenant, hein !
      J'attends ta réponse pour que nous terminions...

      A demain.
  2. excusez moi! de vous avoir fait attendre!! je suis trés occupé en ce moment et je vous pris de m'excusez!!
    Cordialement
    1. g pas tout compris! au pire on voit ca sur msn!
      1. C'est pourtant clair.
        Essaye un peu de mieux comprendre ;-)

        Non pas sur MSN, on y passe des heures parce que tu ne cherches pas par toi-même un minimum. :]
        Puis de toutes façons tout doit se faire sur le forum. C'est comme ça :-)
        Ces deux manip prennent 5 min en tout.

        Qu'est ce que tu n'as pas compris ?
    2. Très bien alors on a presque terminé :

      [Arrête d'utiliser des hacktools stp ! Tu te fais avoir par tes propres softs !]

      > Lance Hijackthis : (lien de téléchargement si besoin est).
      - Puis sélectionne <Do a system scan only>
      - Coche les cases des lignes suivantes :
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
      
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) 
      
      O4 - HKCU\..\Run: [{508D8849-3C3D-4D6C-1E98-BD9B2DD87BA6}] C:\Users\hélios\AppData\Roaming\win32Gl\server.exe     
      O4 - Startup: Notification de cadeaux MSN.lnk = ? 
      
      O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU) 
      Ensuite,
      - Ferme toutes les autres fenêtres et applications (même internet).
      - Clic sur <Fixe checked>

      Ensuite,
      > Télécharge OTMoveIT_3 (de Old_Timer) : http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ sur ton bureau...
      - Double-clique sur OTMoveIt3.exe pour le lancer.
      - Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé < Paste Instructions for items to be moved > ( Image ).
      :processes
      explorer.exe
      :files
      C:\Users\hélios\AppData\Roaming\Kaspersky_Key_Finder_(KKF     
      C:\Users\hélios\AppData\Roaming\win32Gl     
      C:\Windows\system32\SMS Bomber     
      C:\Windows\system32\homepage.txt     
      :commands
      [purity]
      [emptytemp]
      [start explorer]
      [reboot]
      - Clique sur < MoveIt! > pour lancer la suppression.
      N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
      Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour (souvent C:\_OTMoveIt\MovedFiles\), copie-colle-le dans ta réponse suivante.

      Est-ce normal que tu utilises un proxy Socks ? : https://fr.wikipedia.org/wiki/SOCKS

      A+
      1. voila le rapport
        http://www.monsterup.com/image.php?url=upload/1248362341776.jpg
        1. Logfile of random's system information tool 1.06 (written by random/random)
          Run by hélios at 2009-07-23 15:03:48
          Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
          System drive C: has 168 GB (74%) free of 226 GB
          Total RAM: 3066 MB (60% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 15:03:51, on 23/07/2009
          Platform: Windows Vista SP1 (WinNT 6.00.1905)
          MSIE: Internet Explorer v7.00 (7.00.6001.18248)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\Dwm.exe
          C:\Windows\system32\taskeng.exe
          C:\Windows\Explorer.EXE
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Windows\RtHDVCpl.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
          C:\Program Files\pspvideo9\pspVideo9.exe
          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
          C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Users\hélios\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
          C:\Program Files\MessengerDiscovery 2\MessengerDiscovery 2.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
          C:\Program Files\Windows Live\Contacts\wlcomm.exe
          C:\Program Files\Megaupload\Mega Manager\MegaManager.exe
          C:\Program Files\Internet Explorer\ieuser.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Windows\system32\SearchFilterHost.exe
          C:\Windows\explorer.exe
          C:\Users\hélios\Documents\Mes téléchargements\RSIT.exe
          C:\Program Files\trend micro\hélios.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.com/?gws_rd=ssl
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://gamespace.daemon-tools.cc/fra/home
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = plimus.com,www.plimus.com,regnow.com,www.regnow.com,
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O1 - Hosts: ::1 localhost
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: SPEEDBIT1 - {425E30F0-CCC6-4E24-BBEB-BCBD31720B37} - C:\Program Files\SpeedBit Toolbar\Toolbar\SpeedBit.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
          O3 - Toolbar: SpeedBit - {EBFCD017-BCAD-42C3-9ED5-89DBDFC59171} - C:\Program Files\SpeedBit Toolbar\Toolbar\SpeedBit.dll
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
          O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\IMBooster.exe /warmup
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\Run: [FileZilla Server Interface] "C:\Program Files\FileZilla Server\FileZilla Server Interface.exe"
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
          O4 - HKLM\..\Run: [PSPVideo9] C:\Program Files\pspvideo9\pspVideo9.exe -t
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
          O4 - HKCU\..\Run: [{508D8849-3C3D-4D6C-1E98-BD9B2DD87BA6}] C:\Users\hélios\AppData\Roaming\win32Gl\server.exe
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
          O4 - Startup: Notification de cadeaux MSN.lnk = ?
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O8 - Extra context menu item: Download Link Using Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
          O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
          O10 - Unknown file in Winsock LSP: c:\windows\system32\securenet.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\securenet.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\securenet.dll
          O13 - Gopher Prefix:
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\Windows\SYSTEM32\crypserv.exe
          O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\Program Files\FileZilla Server\FileZilla Server.exe
          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
          O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
          O23 - Service: O2FLASH (o2flash) - O2Micro International - C:\Windows\system32\DRIVERS\o2flash.exe
          O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
          O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
          O23 - Service: SecureSrv - My Privacy Tools, Inc. - C:\Program Files\Hide My IP 2009\SecureSrv.exe
          O23 - Service: TeamViewer 4 (TeamViewer4) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
          O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
          1. Malwarebytes' Anti-Malware 1.39
            Version de la base de données: 2486
            Windows 6.0.6001 Service Pack 1

            23/07/2009 14:49:28
            mbam-log-2009-07-23 (14-49-28).txt

            Type de recherche: Examen complet (C:\|)
            Eléments examinés: 211755
            Temps écoulé: 47 minute(s), 38 second(s)

            Processus mémoire infecté(s): 3
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 13
            Valeur(s) du Registre infectée(s): 2
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 1
            Fichier(s) infecté(s): 5

            Processus mémoire infecté(s):
            C:\Windows\msa.exe (Trojan.Agent) -> Unloaded process successfully.
            C:\Users\hélios\AppData\Local\Temp\5987.tmp.exe (Trojan.Agent) -> Unloaded process successfully.
            C:\Users\hélios\AppData\Local\Temp\b.exe (Trojan.Downloader) -> Unloaded process successfully.

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            HKEY_CLASSES_ROOT\xml.xml (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\xml.xml.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\CLSID\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Typelib\{e24211b3-a78a-c6a9-d317-70979ace5058} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Cognac (Rogue.Multiple) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\urlsearchhook.toolbarurlsearchhook (Trojan.BHO) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\urlsearchhook.toolbarurlsearchhook.1 (Trojan.BHO) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Bifrost (Backdoor.Bifrose) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\ColdWare (Malware.Trace) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\W32xgl2 (Backdoor.Bot) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\W32xgl2 (Backdoor.Bot) -> Quarantined and deleted successfully.

            Valeur(s) du Registre infectée(s):
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\coldware (Trojan.Agent) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Cognac (Trojan.FakeAlert) -> Quarantined and deleted successfully.

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            C:\Program Files\win32Gl (Backdoor.Bot) -> Quarantined and deleted successfully.

            Fichier(s) infecté(s):
            C:\Windows\msa.exe (Trojan.Agent) -> Quarantined and deleted successfully.
            C:\Users\hélios\AppData\Local\Temp\5987.tmp.exe (Trojan.Agent) -> Quarantined and deleted successfully.
            C:\Users\hélios\AppData\Local\Temp\b.exe (Trojan.Downloader) -> Delete on reboot.
            c:\Windows\Tasks\{5B57CF47-0BFA-43c6-ACF9-3B3653DCADBA}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully.
            C:\Windows\Tasks\{783AF354-B514-42d6-970E-3E8BF0A5279C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
            1. Ok,
              du calme je bosse et je vois des gens et je ne suis pas tout le temps là ;'-)

              Bon,
              alors je t'explique :
              Les véroles peuvent être sous deux formes en gros : active ou passive. Les actifs sont dans le système et peuvent être en cours d'exécution, les passifs sont dans des fichiers qui n'attendent que d'être exécuté pour devenir des actifs.

              Le RSIT a permis en gros de voir ce qui était actifs et installé (antivirus, services, toolbars..ect...) et a révélé 2 infections : Deamon toolbar et Navipromo.

              ToolBarSD et Navilog ont permis de les supprimer.

              Je te demande un nouveau RSIT pour voir si tout est clean après leur passage. Il dis qu'il reste des clés à supprimer (infectées et inutiles).

              Le scan en ligne Kaspersky c'est pour voir si il ne reste pas de virus non actifs, dans des fichiers infectieux ou infectés comme des cracks car tu en utilises. Exemple pour ne pas payer Kaspersky tu as utilisé un hacktool :

              C:\Users\hélios\AppData\Roaming\Kaspersky_Key_Finder_(KKF

              => https://www.symantec.com?md5=f934c3148ad18825b0feb7a1ba35f3db

              Sur certains forums on ne te fournirait plus d'aide comme ici :
              http://forum.kaspersky.com/index.php?showtopic=92851&view=findpost&p=811579
              ou là :
              https://community.kaspersky.com/

              Alors,
              j'attends le rapport de ton scan Kaspersky pour qu'on supprime les dernières crasses.
              Voir ici : http://www.commentcamarche.net/forum/affich 13441814 kaskpersky?page=2#40

              A+
              1. mais je comprend pas a rien a ce que tu dis la quelle materiel de stockage a quel but??
                1. Logfile of random's system information tool 1.06 (written by random/random)
                  Run by hélios at 2009-07-21 20:59:34
                  Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                  System drive C: has 167 GB (74%) free of 226 GB
                  Total RAM: 3066 MB (64% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 20:59:37, on 21/07/2009
                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                  MSIE: Internet Explorer v7.00 (7.00.6001.18248)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\taskeng.exe
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\Explorer.EXE
                  C:\Windows\system32\conime.exe
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\Windows\RtHDVCpl.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                  C:\Program Files\pspvideo9\pspVideo9.exe
                  C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Users\hélios\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                  C:\Program Files\MessengerDiscovery 2\MessengerDiscovery 2.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
                  C:\Program Files\Windows Live\Contacts\wlcomm.exe
                  C:\Program Files\Megaupload\Mega Manager\MegaManager.exe
                  C:\Windows\explorer.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Windows\system32\SearchFilterHost.exe
                  C:\Windows\system32\taskeng.exe
                  C:\Users\hélios\Documents\Mes téléchargements\RSIT.exe
                  C:\Program Files\trend micro\hélios.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.com/?gws_rd=ssl
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://gamespace.daemon-tools.cc/fra/home
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = plimus.com,www.plimus.com,regnow.com,www.regnow.com,
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  R3 - Default URLSearchHook is missing
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SPEEDBIT1 - {425E30F0-CCC6-4E24-BBEB-BCBD31720B37} - C:\Program Files\SpeedBit Toolbar\Toolbar\SpeedBit.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
                  O3 - Toolbar: SpeedBit - {EBFCD017-BCAD-42C3-9ED5-89DBDFC59171} - C:\Program Files\SpeedBit Toolbar\Toolbar\SpeedBit.dll
                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                  O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
                  O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\IMBooster.exe /warmup
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [FileZilla Server Interface] "C:\Program Files\FileZilla Server\FileZilla Server Interface.exe"
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
                  O4 - HKLM\..\Run: [PSPVideo9] C:\Program Files\pspvideo9\pspVideo9.exe -t
                  O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
                  O4 - HKCU\..\Run: [{508D8849-3C3D-4D6C-1E98-BD9B2DD87BA6}] C:\Users\hélios\AppData\Roaming\win32Gl\server.exe
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                  O4 - Startup: Notification de cadeaux MSN.lnk = ?
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O8 - Extra context menu item: Download Link Using Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                  O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                  O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                  O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
                  O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                  O13 - Gopher Prefix:
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                  O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                  O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\Windows\SYSTEM32\crypserv.exe
                  O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\Program Files\FileZilla Server\FileZilla Server.exe
                  O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                  O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
                  O23 - Service: O2FLASH (o2flash) - O2Micro International - C:\Windows\system32\DRIVERS\o2flash.exe
                  O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
                  O23 - Service: TeamViewer 4 (TeamViewer4) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe
                  O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                  1. Fix Navipromo version 4.0.1 commencé le 21/07/2009 20:17:02,29

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!

                    Outil exécuté depuis C:\Program Files\navilog1

                    Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

                    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz )
                    BIOS : Ver 1.00PARTTBL
                    USER : hélios ( Not Administrator ! )
                    BOOT : Normal boot

                    C:\ (Local Disk) - NTFS - Total:220 Go (Free:163 Go)
                    D:\ (CD or DVD)

                    Recherche executée en mode normal

                    Nettoyage exécuté au redémarrage de l'ordinateur

                    C:\Users\h‚lios\AppData\Local\qokqeaa.dat supprimé !
                    C:\Users\h‚lios\AppData\Local\qokqeaa_nav.dat supprimé !
                    C:\Users\h‚lios\AppData\Local\qokqeaa_navps.dat supprimé !

                    Nettoyage contenu C:\Windows\Temp effectué !
                    Nettoyage contenu C:\Users\HLIOS~1\AppData\Local\Temp effectué !

                    *** Sauvegarde du Registre vers dossier Safebackup ***

                    sauvegarde du Registre réalisée avec succès !

                    *** Nettoyage Registre ***

                    Nettoyage Registre Ok

                    *** Scan terminé 21/07/2009 20:37:59,90 ***
                    1. Ensuite,
                      la suite :

                      > Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                      N.B. : Le scan ne marche que sous Internet Explorer.
                      Sous Vista : Execute Internet Explorer en tant qu'administrateur, pour cela fais un clic droit sur le raccourci d'Internet Explorer et choisis "Exécuter en tant qu'administrateur".
                      - Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si nécessaire.
                      - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
                      - On va te demander de télécharger un contrôle active x, accepte .
                      - Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
                      - Poste le rapport qui sera généré (voir cette image) (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
                      S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
                      Rappel : le scan est à faire sous Internet Explorer
                      Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html
                      NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle Kaspersky On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
                      Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").

                      A+
                      1. Parfait :-)

                        Alors,
                        > Désactive le TeaTimer de Spybot (tu le réactiveras après ta désinfection) :
                        Lance Spybot --> clique sur Mode => coche Mode avancé => Outils => Résident => décoche la case Résident Tea Timer

                        Ensuite,
                        > Lance Toolbar-S&D en double-cliquant sur son raccourci.
                        - Tape sur "2" puis valide en appuyant sur <Entrée>.
                        Ne ferme pas la fenêtre lors de la suppression !
                        - Un rapport sera généré, poste son contenu sur le forum.

                        Pour finir,
                        un nouveau rapport RSIT stp.

                        (donc 2 rapports au total)

                        Et on aura bientôt fini ;-)
                        1. Fix Navipromo version 4.0.1 commencé le 21/07/2009 20:17:02,29

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Postez ce rapport sur le forum pour le faire analyser !!!

                          Outil exécuté depuis C:\Program Files\navilog1

                          Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

                          Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                          X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz )
                          BIOS : Ver 1.00PARTTBL
                          USER : hélios ( Not Administrator ! )
                          BOOT : Normal boot

                          C:\ (Local Disk) - NTFS - Total:220 Go (Free:163 Go)
                          D:\ (CD or DVD)

                          Recherche executée en mode normal

                          Nettoyage exécuté au redémarrage de l'ordinateur

                          C:\Users\h‚lios\AppData\Local\qokqeaa.dat supprimé !
                          C:\Users\h‚lios\AppData\Local\qokqeaa_nav.dat supprimé !
                          C:\Users\h‚lios\AppData\Local\qokqeaa_navps.dat supprimé !

                          Nettoyage contenu C:\Windows\Temp effectué !
                          Nettoyage contenu C:\Users\HLIOS~1\AppData\Local\Temp effectué !

                          *** Sauvegarde du Registre vers dossier Safebackup ***

                          sauvegarde du Registre réalisée avec succès !

                          *** Nettoyage Registre ***

                          Nettoyage Registre Ok

                          *** Scan terminé 21/07/2009 20:37:59,90 ***
                          1. Ok,
                            mais sur le fofo stp ;)

                            Peux-tu poster (sur le forum) le rapport Navilog stp ?
                            Puis je t'envoie la suite.
                            (Je t'ajoute aussi à mes contacts).

                            -----------\\ ToolBar S&D 1.2.8 XP/Vista

                            Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                            X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz )
                            BIOS : Ver 1.00PARTTBL
                            USER : hélios ( Not Administrator ! )
                            BOOT : Normal boot
                            C:\ (Local Disk) - NTFS - Total:220 Go (Free:163 Go)
                            D:\ (CD or DVD)

                            "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                            Option : [1] ( 21/07/2009|19:50 )

                            [ UAC => 0 ]

                            -----------\\ Recherche de Fichiers / Dossiers ...

                            C:\Program Files\DAEMON Tools Toolbar
                            C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml

                            -----------\\ [..\Internet Explorer\Main]

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                            "Local Page"="C:\\Windows\\system32\\blank.htm"
                            "Search Page"="https://www.google.com/?gws_rd=ssl"
                            "Default_Page_URL"="https://www.google.com/?gws_rd=ssl"
                            "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                            "Start Page"="https://gamespace.daemon-tools.cc/fra/home"
                            "Url"="https://www.msn.com/fr-fr/actualite/"

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                            "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                            "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                            --------------------\\ Recherche d'autres infections

                            C:\Users\HLIOS~1\AppData\Local\qokqeaa.dat
                            C:\Users\HLIOS~1\AppData\Local\qokqeaa_nav.dat
                            C:\Users\HLIOS~1\AppData\Local\qokqeaa_navps.dat
                            [b]==> EGDACCESS <==/b

                            --------------------\\ Cracks & Keygens ..

                            C:\Users\HLIOS~1\AppData\Local\Temp\IXP000.TMP\Keygen.exe
                            C:\Users\HLIOS~1\AppData\Local\Temp\IXP000.TMP\KEYGEN~1.EXE
                            C:\Users\HLIOS~1\AppData\Roaming\Microsoft\Windows\Recent\hide ip keygen.lnk
                            C:\Users\HLIOS~1\AppData\Roaming\Microsoft\Windows\Recent\Hide_My_IP_2009_Incl._Keygen_emb.lnk

                            [ UAC => 1 ]

                            1 - "C:\ToolBar SD\TB_1.txt" - 21/07/2009|19:50 - Option : [1]

                            -----------\\ Fin du rapport a 19:50:51,15

                            A toute !
                            • 1
                            • 2
                            • 3