Pc très lent

Bonjour,
mon pc qui est sous xp est très, très lent.
J'ai regardé sur le forum si d'autres personnes avaient le même problème que moi.
J'ai vu qu'on leur conseillait de charger hijackthis, ce que j'ai fait.
Je vous envoie le rapport au cas ou quelqu'un pourrait me donner des conseils.
Merci d'avance.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:13:35, on 05/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\EPSON\ESM2\eEBSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Spider\SPIDER.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/fr7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr7.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr7.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_S7.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'Default user')
O4 - Startup: Outlook Express.lnk = C:\Program Files\Outlook Express\msimn.exe
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.79\AMVConverter\grab.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.79\MediaManager\grab.html
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\EPSON\ESM2\eEBSVC.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

--
End of file - 7696 bytes
Configuration: Windows XP Internet Explorer 8.0

24 réponses

  1. Kikoololilol !

    Pour suivre...
    0
    1. ok, je m'en occupe, pas de soucis,
      bon surf et bon dimanche ;-)
      0
      1. Je souhaite mettre le sujet résolu, mais je viens de voir que je ne peux pas le faire si je ne suis pas inscrite comme membre, peux-tu le faire pour moi ?
        Encore merci.
        Bonne journée.
        0
        1. Bonjour,
          Ce matin, j'ai ouvert mon ordi, et niveau vitesse, je frole la perfection....
          Je te remercie beaucoup pour ta gentillesse et ton aide (tu as été parfait, tu m'as bien détaillé chaque étape à suivre et même moi qui n'y connais rien en informatique, j'ai réussi à suivre tes directives).
          Je te souhaite de bonnes vacances si ce n'est déjà fait.
          J'espère ne pas avoir à revenir pour un autre problème.
          Encore merci.
          0
          1. bpnsoir,
            garde spaybot, pour unlocker, à toi de voir si tu en as besoin.
            si ton pc est redeneu normal, temps mieux, on y a oeuvré ;-)
            juste quelques conseils :

            n'accepte pas de toolbar sur ton pc.
            méfie toi des fichiers d'une provenance non reconnue ou tu les fais analyser par avira avant de les ouvrire.
            pour les autres crack......
            tu sais comment ça se passe.

            n'oublie pas de cocher ton poste comme résolu si tu n'as plus de soucis, n'hesite pas de revenir si tu en rencontres d'autre :-)

            sur ce, je te souhaite bon surf et bonne soirée
            0
            1. J'ai viré les logiciels avec Toolcliner.
              Il me reste Spybot et Unlocker, je les laisse ou je les vires ?
              J'ai redémarré l'ordi, c'est le jour et la nuit depuis que j'ai exposé mon problème sur le groupe.
              0
              1. J'ai viré les 8 erreurs que Ccleaner m'a signalé (je ne peux pas t'envoyer de rapport, j'ai l'impression que ça n'en fait pas).
                Du coup, j'ai fait un scan avec Spybot, il me dit qu'il y a un problème sur
                Microsoft WindowsSecurityCenter.AntiVirusO verrid.
                Est-ce que je corrige le problème ?

                Je continue les autres opérations et je te tiens au courant.
                0
                1. Bonjour,
                  Je te joint le rapport d' Avira

                  Avira AntiVir Personal
                  Date de création du fichier de rapport : vendredi 7 août 2009 20:34

                  La recherche porte sur 1618172 souches de virus.

                  Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                  Numéro de série : 0000149996-ADJIE-0000001
                  Plateforme : Windows XP
                  Version de Windows : (Service Pack 3) [5.1.2600]
                  Mode Boot : Démarré normalement
                  Identifiant : SYSTEM
                  Nom de l'ordinateur : NANOU

                  Informations de version :
                  BUILD.DAT : 9.0.0.66 17958 Bytes 17/06/2009 14:44:00
                  AVSCAN.EXE : 9.0.3.6 466689 Bytes 17/06/2009 12:43:57
                  AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                  LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                  LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                  ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                  ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 06:16:21
                  ANTIVIR2.VDF : 7.1.5.60 2235904 Bytes 03/08/2009 06:17:35
                  ANTIVIR3.VDF : 7.1.5.84 436224 Bytes 07/08/2009 15:37:52
                  Version du moteur : 8.2.0.246
                  AEVDF.DLL : 8.1.1.1 106868 Bytes 30/04/2009 10:52:04
                  AESCRIPT.DLL : 8.1.2.23 455033 Bytes 07/08/2009 06:18:42
                  AESCN.DLL : 8.1.2.4 127348 Bytes 07/08/2009 06:18:36
                  AERDL.DLL : 8.1.2.4 430452 Bytes 07/08/2009 06:18:35
                  AEPACK.DLL : 8.1.3.18 401783 Bytes 27/05/2009 15:07:20
                  AEOFFICE.DLL : 8.1.0.38 196987 Bytes 07/08/2009 06:18:29
                  AEHEUR.DLL : 8.1.0.153 1917303 Bytes 07/08/2009 06:18:26
                  AEHELP.DLL : 8.1.5.3 233846 Bytes 07/08/2009 06:18:00
                  AEGEN.DLL : 8.1.1.55 356723 Bytes 07/08/2009 06:17:56
                  AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
                  AECORE.DLL : 8.1.7.6 184694 Bytes 07/08/2009 06:17:50
                  AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                  AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                  AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
                  AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                  AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                  AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                  AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                  SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                  SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                  NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                  RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
                  RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

                  Configuration pour la recherche actuelle :
                  Nom de la tâche...............................: Contrôle intégral du système
                  Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                  Documentation.................................: bas
                  Action principale.............................: interactif
                  Action secondaire.............................: ignorer
                  Recherche sur les secteurs d'amorçage maître..: marche
                  Recherche sur les secteurs d'amorçage.........: marche
                  Secteurs d'amorçage...........................: C:, D:,
                  Recherche dans les programmes actifs..........: marche
                  Recherche en cours sur l'enregistrement.......: marche
                  Recherche de Rootkits.........................: marche
                  Contrôle d'intégrité de fichiers système......: arrêt
                  Fichier mode de recherche.....................: Tous les fichiers
                  Recherche sur les archives....................: marche
                  Limiter la profondeur de récursivité..........: 20
                  Archive Smart Extensions......................: marche
                  Heuristique de macrovirus.....................: marche
                  Heuristique fichier...........................: moyen
                  Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

                  Début de la recherche : vendredi 7 août 2009 20:34

                  La recherche d'objets cachés commence.
                  '61550' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                  La recherche sur les processus démarrés commence :
                  Processus de recherche 'SPIDER.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'NIMEGUE2.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'msimn.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'qttask.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'WkUFind.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'eEBSvc.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                  '30' processus ont été contrôlés avec '30' modules

                  La recherche sur les secteurs d'amorçage maître commence :
                  Secteur d'amorçage maître HD0
                  [INFO] Aucun virus trouvé !

                  La recherche sur les secteurs d'amorçage commence :
                  Secteur d'amorçage 'C:\'
                  [INFO] Aucun virus trouvé !
                  Secteur d'amorçage 'D:\'
                  [INFO] Aucun virus trouvé !

                  La recherche sur les renvois aux fichiers exécutables (registre) commence :
                  Le registre a été contrôlé ( '55' fichiers).

                  La recherche sur les fichiers sélectionnés commence :

                  Recherche débutant dans 'C:\' <HP_PAVILION>
                  C:\hiberfil.sys
                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                  [REMARQUE] Ce fichier est un fichier système Windows.
                  [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                  C:\pagefile.sys
                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                  [REMARQUE] Ce fichier est un fichier système Windows.
                  [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                  C:\Documents and Settings\Propriétaire\Mes documents\telechargement\Microsoft office.exe
                  [0] Type d'archive: CAB SFX (self extracting)
                  --> LISEZMOI.HTM
                  [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
                  [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
                  C:\hp\bin\KillIt.exe
                  [RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
                  C:\hp\bin\KillWind.exe
                  [RESULTAT] Contient le modèle de détection de l'application APPL/KillApplicat.A
                  C:\hp\bin\Terminator.exe
                  [RESULTAT] Contient le modèle de détection de l'application APPL/KillApplicat.A
                  C:\hp\region\FR_FR-ie.reg
                  [RESULTAT] Contient le cheval de Troie TR/WinREG.StartPage.3
                  C:\Program Files\eMule\Incoming\ConvertXtoDVD.v2.1.4.162.Multilanguage.WinALL.Cracked-BLiZZARD.rar
                  [0] Type d'archive: RAR
                  --> ConvertXtoDVD.v2.1.4.162.Multilanguage.WinALL.Cracked-BLiZZARD\convertxtodvd.v2.crack.exe
                  [RESULTAT] Contient le modèle de détection du programme SPR/Hacktool.37376
                  C:\Program Files\eMule\Incoming\ConvertXtoDVD.v2.1.4.162.Multilanguage.WinALL.Cracked-BLiZZARD.zip
                  [0] Type d'archive: ZIP
                  --> ConvertXtoDVD.v2.1.4.162.Multilanguage.WinALL.Cracked-BLiZZARD/convertxtodvd.v2.crack.exe
                  [RESULTAT] Contient le modèle de détection du programme SPR/Hacktool.37376
                  C:\Program Files\eMule\Incoming\ConvertXtoDVD.v2.1.4.162.Multilanguage.WinALL.Cracked-BLiZZARD e-mule 1\ConvertXtoDVD.v2.1.4.162.Multilanguage.WinALL.Cracked-BLiZZARD\convertxtodvd.v2.crack.exe
                  [RESULTAT] Contient le modèle de détection du programme SPR/Hacktool.37376
                  C:\System Volume Information\_restore{F1951176-C4E6-4F5C-9C7B-1A1A48306DB5}\RP198\A0064407.exe
                  [0] Type d'archive: NSIS
                  --> [UnknownDir]/Barre GeneaNet/test_geneanet.dll
                  [RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Eztrack.C
                  Recherche débutant dans 'D:\' <HP_RECOVERY>

                  Début de la désinfection :
                  C:\hp\bin\KillIt.exe
                  [RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ae8f8f4.qua' !
                  C:\hp\bin\KillWind.exe
                  [RESULTAT] Contient le modèle de détection de l'application APPL/KillApplicat.A
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ae8f8f5.qua' !
                  C:\hp\bin\Terminator.exe
                  [RESULTAT] Contient le modèle de détection de l'application APPL/KillApplicat.A
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aeef8f1.qua' !
                  C:\hp\region\FR_FR-ie.reg
                  [RESULTAT] Contient le cheval de Troie TR/WinREG.StartPage.3
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4adbf8de.qua' !
                  C:\Program Files\eMule\Incoming\ConvertXtoDVD.v2.1.4.162.Multilanguage.WinALL.Cracked-BLiZZARD.rar
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aeaf8fb.qua' !
                  C:\Program Files\eMule\Incoming\ConvertXtoDVD.v2.1.4.162.Multilanguage.WinALL.Cracked-BLiZZARD.zip
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aeaf8fc.qua' !
                  C:\Program Files\eMule\Incoming\ConvertXtoDVD.v2.1.4.162.Multilanguage.WinALL.Cracked-BLiZZARD e-mule 1\ConvertXtoDVD.v2.1.4.162.Multilanguage.WinALL.Cracked-BLiZZARD\convertxtodvd.v2.crack.exe
                  [RESULTAT] Contient le modèle de détection du programme SPR/Hacktool.37376
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aeaf8ff.qua' !
                  C:\System Volume Information\_restore{F1951176-C4E6-4F5C-9C7B-1A1A48306DB5}\RP198\A0064407.exe
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aacf8c1.qua' !

                  Fin de la recherche : samedi 8 août 2009 06:01
                  Temps nécessaire: 2:17:34 Heure(s)

                  La recherche a été effectuée intégralement

                  5977 Les répertoires ont été contrôlés
                  640795 Des fichiers ont été contrôlés
                  8 Des virus ou programmes indésirables ont été trouvés
                  0 Des fichiers ont été classés comme suspects
                  0 Des fichiers ont été supprimés
                  0 Des virus ou programmes indésirables ont été réparés
                  8 Les fichiers ont été déplacés dans la quarantaine
                  0 Les fichiers ont été renommés
                  2 Impossible de contrôler des fichiers
                  640785 Fichiers non infectés
                  28301 Les archives ont été contrôlées
                  4 Avertissements
                  10 Consignes
                  61550 Des objets ont été contrôlés lors du Rootkitscan
                  0 Des objets cachés ont été trouvés

                  Je fais le reste de tes conseils et je te recontacte.
                  0
                  1. bonjour, par étape :

                    1° fais une mise à jour d'avira et un scan complet de ton pc.

                    2° supprime avast par ajout surpression de programme, puis utilise le restant d'Avast en mode manuel en allant dans : poste de travail/programmes fils et tu supprimes le restant sous le nom de alwill softward.

                    3° tu m'as toujours pas répond concernant ccliner !!!!

                    4° pour ce qui concerne le fichier %système drive% qui a apparu comme ça, tu le vires.

                    5° puis tu supprimes les logiciels qu'on a utilisé avec ceci :

                    Télécharge toolscleaner (pour xp seulement) :
                    https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

                    Tuto (merci à bibou 0007) :
                    http://www.bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm

                    6° une fois les logiciels supprimés, tu supprimes également toolcliner

                    relance ton pc et tu me tiens au courant sur tes démarches ;-)
                    0
                    1. J'ai téléchargé Antivir et configuré comme tu me l'as dit.
                      Dois-je exécuter : Dernier controle syst. intégral et dernière mise à jour ?
                      Je peux effacer les programmes que tu m'as fait charger ?
                      Sur mon bureau j'ai un dossier %systemDrive% de 684 octets (2 fichiers, 12 dossiers), je ne pense pas que ce soit normal (il est apparu un jour, comment ?), dois-je créer une nouvelle discussion à ce sujet ?
                      J'ai regardé sur le forum si je trouvais des personnes confrontées au même problème, mais souvent leur dossier est vide et on leur suggère de l'effacer, donc je ne sais pas quoi faire avec le mien.
                      Mon ordi est beaucoup moins lent depuis que j'ai appliqué tous tes conseils et je t'en remercie.
                      0
                      1. et ccliner?
                        fais une mise à jour de console java
                        est est que ton pc va mieux?

                        il ne faut pas oublier que tu tournes sous xp avec 256 Mo de ram, c'est un peu juste pour le faire fonctionner.

                        par conttre, je te propose de remplacer ton antivirus pour que celui ci utilise moins de ressources.

                        Télécharge Antivir en Francais : http://www.commentcamarche.net/telecharger/telecharger-55-antivir

                        Ou ici :
                        https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html

                        Pourquoi changer ? :Avast Vs Antivir :
                        Un point sur les antivirus : http://forum.malekal.com/ftopic3123.php
                        Antivir VS Avast! http://forum.malekal.com/ftopic3528.php
                        Tuto Antivir: https://www.malekal.com/avira-free-security-antivirus-gratuit/

                        Configuration de Antivir :

                        clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.

                        cocher la case : Mode Expert( en haut à gauche de la fenêtre)..

                        => Cliquer sur Scanner dans le volet de gauche :

                        > Dans "Fichiers" sélectionner Tous les fichiers.

                        > Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Moyen.

                        > Dans "Autres réglages" cocher toutes les cases.

                        NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

                        => Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

                        => Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

                        > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification MOYEN !

                        => Dans le volet de gauche, dérouler "Guard" :
                        coche : contrôler pendant la lecture et l’écriture, puis à côté : tous les fichiers.
                        aide en images :
                        https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration

                        Tuto configuration en vidéo (merci à Nico pour la vidéo) :
                        http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip
                        0
                        1. Spybot me dit :
                          félicitations aucun mouchard n'a été trouvé.
                          C'est tout.
                          0
                          1. Voila le rapport de hijackthis. Je m'occupe de Ccleaner et je t'envoie le rapport.

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 12:05:08, on 06/08/2009
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\EPSON\ESM2\eEBSVC.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\Unlocker\UnlockerAssistant.exe
                            C:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier\HiJackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
                            O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
                            O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_S7.tmp" /EF "HKCU"
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'Default user')
                            O4 - Startup: Outlook Express.lnk = C:\Program Files\Outlook Express\msimn.exe
                            O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.79\AMVConverter\grab.html
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                            O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.79\MediaManager\grab.html
                            O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\EPSON\ESM2\eEBSVC.exe
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                            0
                            1. bonjour,
                              on va nettoyer dans un premier temps les lignes inutiles :

                              fixer les processus avec l’outil hijackthis :
                              1° Fermer toutes les fenêtres.
                              2° Lancer HijackThis et choisir Open the misc tools section, puis choisir l'option Main, s'assurer que "Make backups before fixing items" est activé.
                              3° Une fois que la ou les lignes à fixer sont identifiées (en les cochant sur la case de gauche de chaque ligne à fixer) :
                              4° Au menu principal, choisir do a scan only,puis cocher la case devant les lignes des lignes suivantes et cliquer en bas sur Fix Checked.

                              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                              O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
                              O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)


                              5° A la fin du Scan, cliquer sur Save log,
                              le rapport sera généré dans le dossier initialement créé pour installer HijackThis
                              Remarques importantes : notez que lorsque l'un des éléments est corrigé, HijackThis modifiera la base de registre mais ne supprimera pas systématiquement le fichier associé sur le disque.
                              Cela signifie et implique qu'il est nécessaire de compléter l'analyse du rapport en établissant ensuite une procédure de désinfection manuelle ou via d'autres programmes plus spécifiques, et plus ciblés selon l'infection afin de supprimer les clés ou fichiers infectieux qui restent.

                              Télécharge Ccleaner sur ton Bureau. :

                              https://filehippo.com/download_ccleaner/

                              - Durant l'installation, Décoche la barre d'outils yahoo et décoche la case " ajouter l'option des mises à jour"

                              - Une fois installé, fermes toutes les applications en cours et lance ccleaner

                              - clic >> option >> avancé et décoche " effacer les fichiers etc... plus vieux que 48h

                              - Sélectionne " nettoyeur " >> clic sur Analyse puis nettoyage.

                              - Clique ensuite sur " Registre " --> Chercher des erreurs --> supprimer les erreurs --> réponds oui à la sauvegarde du registre, tu la supprimeras plus tard (recommence plusieurs fois l'opération)
                              https://forums.cnetfrance.fr/tutoriels-logiciels-et-applis/7669-ccleaner-telecharger-et-utiliser

                              tuto Comment utiliser CCleaner.

                              http://www.infos-du-net.com/forum/272336-7-aide-ccleaner

                              puis lance un sacn complet de ton pc aves spaybot que tu as déjà sur ton pc

                              n'oublie pas de poster les rapports en copier coller ici, merci
                              0
                              1. J'ai désinstallé Norton.
                                J'ai chargé Unlocker, mais à part une petite icone qui s'est mise dans la barre des tâches, ça n'a rien fait.
                                Je te met le rapport RSIT

                                Logfile of random's system information tool 1.06 (written by random/random)
                                Run by Propriétaire at 2009-08-06 07:32:26
                                Microsoft Windows XP Édition familiale Service Pack 3
                                System drive C: has 23 GB (44%) free of 53 GB
                                Total RAM: 255 MB (15% free)

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 07:33:43, on 06/08/2009
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\EPSON\ESM2\eEBSVC.exe
                                C:\Program Files\Java\jre6\bin\jqs.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                C:\Program Files\Outlook Express\msimn.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\Program Files\Spider\SPIDER.EXE
                                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                C:\Program Files\Unlocker\UnlockerAssistant.exe
                                C:\Documents and Settings\Propriétaire\Bureau\RSIT.exe
                                C:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier\Propriétaire.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
                                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
                                O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
                                O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_S7.tmp" /EF "HKCU"
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'Default user')
                                O4 - Startup: Outlook Express.lnk = C:\Program Files\Outlook Express\msimn.exe
                                O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.79\AMVConverter\grab.html
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                                O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.79\MediaManager\grab.html
                                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\EPSON\ESM2\eEBSVC.exe
                                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                0
                                1. as tu déinstallé norton?

                                  peut tu faire un autresacan avec RSIT et poster le rapport ? merci
                                  0
                                  1. Voici le rapport du nettoyage de Ad remover
                                    Je désinstalle norton
                                    a +
                                    ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
                                    .
                                    Mit à jour par C_XX le 24/06/2009 à 7:10 PM
                                    Contact: AdRemover.contact@gmail.com
                                    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                                    .
                                    Lancé à: 20:16:49, 05/08/2009 | Mode Normal | Option: CLEAN
                                    Exécuté de: C:\Program Files\Ad-remover\
                                    Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                                    Nom du PC: NANOU | Utilisateur actuel: Propri‚taire
                                    .
                                    Administrateur: Administrateur
                                    N'est pas administrateur: HelpAssistant *Desactive*
                                    N'est pas administrateur: Invité *Desactive*
                                    Administrateur: Propriétaire
                                    N'est pas administrateur: SUPPORT_388945a0 *Desactive*
                                    N'est pas administrateur: SUPPORT_fddfa904 *Desactive*
                                    .
                                    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                                    .
                                    .
                                    .

                                    (!) -- Fichiers temporaires supprimés.

                                    .
                                    ============== Scan additionnel ==============
                                    .
                                    .
                                    .

                                    * Internet Explorer Version 8.0.6001.18702 *

                                    [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                    Search Page: hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
                                    Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Search bar: hxxp://search.msn.com/spbasic.htm
                                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Start Page: hxxp://fr.msn.com/

                                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                                    Tabs: res://ieframe.dll/tabswelcome.htm

                                    ============== Suspect (Cracks, Serials ... ) ==============

                                    .
                                    C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\Downloads\norton$20wmi$20master$20patch_0.1_french_livetri.zip
                                    .
                                    ===================================
                                    .
                                    2101 Octet(s) - C:\Ad-Report-CLEAN.log
                                    2211 Octet(s) - C:\Ad-Report-SCAN.log
                                    .
                                    0 Fichier(s) - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
                                    3 Fichier(s) - C:\WINDOWS\Temp
                                    .
                                    18 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                                    0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                                    .
                                    Fin à: 20:52:26 | 05/08/2009
                                    .
                                    ============== E.O.F ==============
                                    .
                                    0
                                    1. Voila le rapport de Ad-remover (j'ai du désactiver Spybot pour arriver à le faire fonctionner)

                                      .
                                      ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
                                      .
                                      Mit à jour par C_XX le 24/06/2009 à 7:10 PM
                                      Contact: AdRemover.contact@gmail.com
                                      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                                      .
                                      Lancé à: 17:50:52, 05/08/2009 | Mode Normal | Option: SCAN
                                      Exécuté de: C:\Program Files\Ad-remover\
                                      Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                                      Nom du PC: NANOU | Utilisateur actuel: Propri‚taire
                                      .
                                      Administrateur: Administrateur
                                      N'est pas administrateur: HelpAssistant *Desactive*
                                      N'est pas administrateur: Invité *Desactive*
                                      Administrateur: Propriétaire
                                      N'est pas administrateur: SUPPORT_388945a0 *Desactive*
                                      N'est pas administrateur: SUPPORT_fddfa904 *Desactive*
                                      .
                                      ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                                      .
                                      .
                                      .
                                      .
                                      ============== Scan additionnel ==============
                                      .
                                      .
                                      .

                                      * Internet Explorer Version 8.0.6001.18702 *

                                      [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                                      Default_Page_URL: hxxp://fr7.hpwis.com/
                                      Default_Search_URL: hxxp://srch-fr7.hpwis.com/
                                      Search bar: hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
                                      Search Page: hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
                                      Start Page: hxxp://www.google.fr/

                                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                                      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                                      Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                      Search bar: hxxp://srch-fr7.hpwis.com/
                                      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                      Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

                                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                                      Tabs: res://ieframe.dll/tabswelcome.htm

                                      ============== Suspect (Cracks, Serials ... ) ==============

                                      .
                                      C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\Downloads\norton$20wmi$20master$20patch_0.1_french_livetri.zip
                                      .
                                      ===================================
                                      .
                                      1897 Octet(s) - C:\Ad-Report-SCAN.log
                                      .
                                      12 Fichier(s) - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
                                      7 Fichier(s) - C:\WINDOWS\Temp
                                      .
                                      1 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                                      0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                                      .
                                      Fin à: 18:24:02 | 05/08/2009
                                      .
                                      ============== E.O.F ==============
                                      .
                                      0
                                      1. Télécharge de AD-Remover Cyrildu17 / C_XX) sur ton Bureau.

                                        http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

                                        /!\ Déconnecte-toi et ferme toutes applications en cours /!\

                                        - Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
                                        - Double-clique sur l'icône Ad-remover située sur ton Bureau.
                                        - Au menu principal, choisis l'option "S" (lancer le sacn).
                                        - Poste le rapport qui apparaît à la fin.

                                        (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

                                        (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                                        Note :
                                        "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                        0
                                        • 1
                                        • 2