Infection certaine

Résolu
Bonjour,

Depuis un certain temps mon PC rame pour un oui ou pour un non, même lorsque j'utilise des jeux en 2D mais aussi (cela je l'aime bien ^^) je peux envoyer des données en P2P mais j'ai pas accès à internet.
Et merci d'avance pour(celle) celui qui pourra m'aider.

Je poste le rapport hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:17:44, on 10/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.21073)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\FlashGet\FlashGet.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Styler\Styler.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\mickael\My Documents\Téléchargements\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [Flashget] "C:\Program Files\FlashGet\FlashGet.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "e:\jeux\steam\steam.exe" -silent
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [hivew] C:\WINDOWS\system32\rundll32.exe C:\DOCUME~1\mickael\LOCALS~1\Temp\382343113don.dll,Set1
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Startup: Styler.lnk = ?
O4 - Global Startup: Wowhead Client.lnk = C:\Documents and Settings\mickael\Local Settings\Temp\Rar$EX00.000\Wowhead_Client.exe
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Spin Palace Casino - D12D5333-0206-4D74-B8EE-C99F4E1D62B5 - C:\Microgaming\Casino\SpinPalace\Casinogame.exe (HKCU)
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Google Update (gupdate1ca096ee85b0654) (gupdate1ca096ee85b0654) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 10559 bytes
Configuration: Windows XP
Firefox 3.5.2

29 réponses

Résumé de la discussion

Des lenteurs récurrentes et l’impossibilité d’accéder à Internet surviennent sur un PC Windows XP, même lors de l’utilisation de jeux en 2D et de transfert P2P. Le rapport HijackThis et les échanges indiquent des tentatives de nettoyage via Ad-Remover et ToolsCleaner, avec des éléments détectés dans les paramètres et les programmes lancés au démarrage. Plusieurs réponses décrivent des actions de suppression de composants indésirables, notamment des barres d’outils et des fichiers liés à Spin Palace, et suggèrent des choix de sécurité comme le pare-feu et l’antivirus. En cas de persistance, la discussion met en avant la nécessité d’un diagnostic plus poussé et d’outils complémentaires pour rétablir la stabilité réseau et éviter les intrusions futures.

Bobot (l’IA à votre service)
  1. Merci fix pour m'avoir aidé a désinfecté mon pc Mais j'ai toujours des freez c'est peut-être pas un virus mais un problème matériel? donc je met résolu c'est plus le même domaine maintenant^^
    0
    1. Contributeur sécurité
      Re,

      Tu as quand même fais la defrag ??

      Il existe des logiciels de défragmentation :
      https://www.commentcamarche.net/telecharger/

      Si tu n'as pas d'autres soucis , on termine "^^" :

      ► Nettoyage :

      - Passe une fois tout les deux jours un coup de nettoyage avec ATF-Cleaner , puis CCleaner .

      - Passe Une fois tous les 15 jours , une défragmentation .

      Logiciels de protection :

      ⇒ Antivirus:

      - Je te conseille de garder AntiVir , qui est un très bon choix antivirus.

      ⇒ Anti-spyware:
      - Désinstalle SpyBot S&D .
      - Télécharge et Installe Spyware-blaster,qui est léger en ressources, met le a jour régulièrement,et active toutes les protections (« Enable all protection »).
      - Télécharge et installe Spyware Guard et garde le sur ton PC.
      - Garde Malwarebytes en complément.

      ⇒ Firewall:

      - Désactive le firewall d'XP , car il ne vaut rien.
      - Je te conseille si tu n'as pas , afin d'installer un pare-feu pour mieux sécuriser ton PC , voici quelque uns que je trouve très bien :

      › Online Armor Personal Firewall (gratuit)
      › Kerio
      › PC Tools Firewall Plus (<= N'INSTALLE PAS SPYWARE DOCTOR !!!!)

      › Tutoriel Online Armor
      › Tutoriel Kerio
      › Tutoriel PC Tools

      ⇒ Navigateur:

      - Pour naviguer sur internet plus en sécurité , je te conseille vivement d’installer et utiliser le navigateur Firefox (MAIS GARDE INTERNET EXPLORER POUR LES MISES A JOURS). Une fois que c'est fait, lance le et installe les trois extensions de sécurité suivantes :
      › WOT : pour se protéger des sites malveillants.
      Tuto

      › No Script
      Tutoriel et test No Script

      › Adblock Plus , Pour bloquer les pubs.
      Tutoriel d'utilisation

      Maintenir son système a jour contre les failles de sécurité :

      ⇒ Windows :

      - Rends toi ICI (avec internet explorer !)

      ! Ferme tes applications en cours (seulement le navigateur) !
      - Installe TOUTES les mises a jours critiques (XP SP3 / Vista SP2, IE8 , M.A.J's de sécurité, etc...)

      - Laisse toi guider ...

      ⇒ Java :

      > Désinstalle tes versions de Java et installe la nouvelle version :

      - Télécharge JavaRa.zip

      - Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

      - Double-clique sur le répertoire JavaRa obtenu.

      - Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

      - Clique sur " Search For Updates ".

      - Sélectionne " Update Using jucheck.exe " puis clique sur Search.

      - Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

      - Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur " Remove Older Versions ".

      - Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

      - Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

      Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

      **Aide** : Comment Utiliser JavaRa ?

      ⇒ Adobe Reader :

      - Désinstalle Adobe Reader depuis le menu Ajout/ suppression des programmes (programmes et fonctionnalités pour vista) .

      - Installe cette version

      ⇒ Autres Mises a jours a effectuer :

      - Tu peux aussi mettre a jour tes logiciels grâce a Update Checker

      - Tutoriel

      ~~~~~~

      ~~> Je t'invite a lire ça: Pourquoi mettre a jour ces logiciels ? <~~

      ~~~~~~

      Surveillance :

      - Fais un scan avec ton antivirus a chaque fin de semaine (mets le a jour avant de lancer le scan)

      - Mets a jour régulièrement Malwarebyte's , fais un scan rapide a chaque semaine.

      - Mets a jour régulièrement Windows , vérifie que les mises a jours automatiques sont bien activés :
      › Démarrer > Panneau de configuration
      choisis l'icône Windows Update, coche la case Mise à jour automatique. Ainsi, Windows et les autres produits de Microsoft comme Internet Explorer, Windows Defender, Windows Media Player etc...

      - Mets a jour régulièrement Java , adobe reader , comme expliqué

      - Utilise régulièrement Update checker comme expliqué .

      - Fais régulièrement une sauvegarde de donnés , sur un support externe.

      ~~~~

      ► Je t'invite a lire ces articles ( 30 Minutes de lecture très instructive) :

      Sécuriser son ordinateur et connaitre les menaces (Merci Malekal)

      Prévention & Protection sur internet (Grand merci aux auteurs de ce très bon PDF)

      Voila, bonne lecture et une fois tous ceci fait et lu tu peux mettre le topic comme résolu.

      Bon surf, et soit plus vigilent(e) a l'avenir ! ;)

      Cordialement , Fix :)
      0
      1. Slt ,
        Super méga trop long la defrag de la partie vidéo( 450 go) ainsi que le vérif du disc je pensais que sa n'allai jamais ce finir^^ et j'ai encore eut un freez je ne sais pas pourquoi. Mais autrement tout le reste c'est fluide ainsi que le démarrage aussi carrément mieux qu'avant.
        0
        1. Partie 3 :Terminé
          Edit Partie 4 :Terminé
          Je continue
          0
          1. Re,
            Partie 1 : Terminé
            Partie 2 : Le rapport
            [ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

            --> Recherche:

            C:\TB.txt: trouvé !
            C:\Toolbar SD: trouvé !
            C:\Documents and Settings\mickael\Desktop\Gmer.exe: trouvé !
            C:\Documents and Settings\mickael\Desktop\Gmer.txt: trouvé !
            C:\Documents and Settings\mickael\My Documents\Téléchargements\HijackThis.exe: trouvé !
            C:\Documents and Settings\mickael\My Documents\Téléchargements\Ad-R.exe: trouvé !
            C:\Documents and Settings\mickael\My Documents\Téléchargements\ToolBarSD.exe: trouvé !
            C:\Documents and Settings\mickael\My Documents\Téléchargements\hijackthis.log: trouvé !
            C:\Program Files\Ad-remover: trouvé !

            ---------------------------------
            --> Suppression:

            C:\Documents and Settings\mickael\Desktop\Gmer.exe: supprimé !
            C:\Documents and Settings\mickael\My Documents\Téléchargements\HijackThis.exe: supprimé !
            C:\Documents and Settings\mickael\My Documents\Téléchargements\Ad-R.exe: supprimé !
            C:\Documents and Settings\mickael\My Documents\Téléchargements\ToolBarSD.exe: supprimé !
            C:\TB.txt: supprimé !
            C:\Documents and Settings\mickael\Desktop\Gmer.txt: supprimé !
            C:\Documents and Settings\mickael\My Documents\Téléchargements\hijackthis.log: supprimé !
            C:\Toolbar SD: supprimé !
            C:\Program Files\Ad-remover: supprimé !

            Ça c'est fait je continu.
            0
            1. Contributeur sécurité
              Salut :)

              Attends ... on doit nettoyer ensuite sécuriser ;) :

              Question : Ta version de windows est elle légale ?

              * Désinstalle depuis l'Ajout et suppression des programmes :
              - Google Update

              * Je te conseille aussi de désinstaller "Emule" car c 'est le vecteur 1° des infections , a lire :
              Le danger des cracks
              les risques sécuritaires du P2P

              ______________________________________________________

              1: Fixer les lignes inutiles avec Hijackthis :

              ▶ Lance Hijackthis ( ou ce fichier : )
              ▶ Choisis " Do a system scan only "
              ▶ Coche ces lignes sur leurs gauche : (et uniquement celles ci !!)

              R3 - Default URLSearchHook is missing 
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file) 
              O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
              O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
              O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
              O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
              O4 - HKLM\..\Run: [Flashget] "C:\Program Files\FlashGet\FlashGet.exe" /min
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [Steam] "e:\jeux\steam\steam.exe" -silent
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
              O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
              O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') 
              O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm (file missing) 
              O9 - Extra button: Spin Palace Casino - D12D5333-0206-4D74-B8EE-C99F4E1D62B5 - C:\Microgaming\Casino\SpinPalace\Casinogame.exe (file missing) (HKCU)
              O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
              O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab 


              ▶ Clique sur " FIX CHECKED " et valide au message d'avertissement.
              Redémarre ton PC .

              Aide : Comment Fixer les lignes avec Hijackthis ?.

              ______________________________________________________

              2: Pour supprimer les outils spécifiques utilisés lors la désinfection :

              Télécharge ToolsCleaner2 (de A.Rothstein) sur ton Bureau

              Sous XP : Double-clique sur ToolsCleaner2.exe
              Sous Vista : Fais un clic droit sur ToolsCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
              ▶ Clique sur Recherche et laisse le scan se terminer.
              ▶ Clique sur Suppression pour finaliser.
              ▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
              ▶ Clique sur Quitter (et pas sur la croix rouge!) , pour que le rapport puisse se créer.
              ▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\), colle le dans ta réponse.

              ______________________________________________________

              3: Nettoyage des fichiers temporaires :

              Télécharge ATF Cleaner par Atribune

              Sous XP : Double-clique ATF-Cleaner.exe afin de lancer le programme.
              Sous Vista : Fais un clic droit sur ATF-Cleaner.exe et choisis " Exécuter en tant qu'admin..."
              ▶ Dans l'onglet Main, coche simplement la case Select All (toutes les cases vont se cocher) puis sur le bouton Empty Selected.
              Si tu possèdes : Firefox ou Opera comme navigateur, pense à choisir ton navigateur en haut a gauche avant de sélectionner Select All puis Empty Selected.
              ▶ Puis réponds Non au message qui s'affiche, si tu ne souhaites pas perdre tes mots de passes .

              Aide : Comment utiliser ATF-Cleaner.

              Télécharge CCleaner sur ton bureau

              ▶ Installe le programme.
              ▶ Lance CCleaner puis Clique sur "Options" → "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
              ▶ Dans le menu " Nettoyeur ""Analyse" .
              ▶ Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
              ▶ Maintenant dans l'onglet "Registre""Chercher des erreurs .
              ▶ Réponds a Oui a la question qui te sera posée.
              ▶ Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
              .

              * Note : Refais trois fois , une réparation du registre pour que cela soit efficace !

              Aide : Comment utiliser CCleaner ?

              ______________________________________________________

              4 : Purge de la restauration du système :

              Sous XP :

              * Désactivation :

              ▶ Clic droit sur le Poste de travail → Propriétés → Onglet "Restauration du système" → coche la case "Désactiver la Restauration du système sur tous les lecteurs" → Appliquer.
              ▶ Patiente jusqu'à que cela soit marqué "désactivée" puis OK.
              ⇒ Redémarre le PC.

              * Activation :

              ▶ Suis le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs" > Appliquer.
              ▶ Attends que cela soit a nouveau sur "Surveillance" puis OK.
              ⇒ Redémarre le PC.

              Sous Vista :

              * Désactivation:

              ▶ Clique droit sur " Ordinateur " → Propriétés → Paramètres système avancés → onglet Protection du Système.
              ▶ Décoche (une par une) tes partitions, un message de confirmation va apparaître, clique sur " Désactiver la protection du système " → Appliquer → OK.

              Redémarre ton PC.

              * Activation :

              ▶ Suis le même chemin , décoche " Désactiver la protection du système " → Appliquer → OK.
              Redémarre ton PC.

              ______________________________________________________

              5: Ménage & Optimisation :

              * Nettoyage de disque:

              ▶ Clic droit sur "Poste de travail" → "Ouvrir" > Clic droit sur le disque C → Propriétés → Onglet "Général"
              ▶ Clique sur le bouton "Nettoyage de disque" → OK
              ▶ Fais la même chose pour chacun de tes disques

              * Défragmentation:

              ● Menu "Démarrer" → "Tous les programmes" → Accessoires → Outils système → "Défragumenteur de disque"
              ▶ Clique sur Analyser, s'il te demande de défragmenter , tu Défragmentes.
              › › Fais le même chose pour chacun de tes disques.

              Note : si tu as un utilitaire pour défragmenter , utilise le à la place

              * Vérifications des erreurs :

              ▶ Clic droit sur "Poste de travail" / "Ordinateur" → "ouvrir" → clic droit sur le disque C → Propriétés → Onglet "Outil" → "Vérifier maintenant", une boîte s'ouvre, coche les cases :

              - Réparer automatiquement les erreurs...
              - Rechercher et tenter une récupération...

              ⇒ Démarrer, OK

              Note : s'il te dis de redémarrer ton PC pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal

              ______________________________________________________

              6: Remise en place des paramètres système par défaut :

              ▶ Démarrer → Panneau de configuration → Options des dossiers → onglet 'Affichage'
              - [Décoche] Afficher les fichiers et dossiers cachés
              - [Coche] Masquer les fichiers protégés du système d'exploitation (recommandé)
              - Clique sur Appliquer, puis OK.

              ▶ Tu peux maintenant à réactiver toutes tes protections résidentes (Antivirus, Antispyware, Firewall).

              ▶ Si tu as Vista : Tu peux réactiver l'UAC :

              - Menu Démarrer > Panneaux de configuration .
              - Clique sur l'icône " Comptes d'utilisateurs " puis sur " Activer ou désactiver le contrôle des comptes d'utilisateurs " .
              - Coche la case : " Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur "
              - Valide par OK , il sera demandé de redemarrer le PC , fais le ! .

              ▶ Tu peux vider la quarantaine de ton antivirus , ton anti-spyware , et celle de MalwareBytes' .

              ______________________________________________________

              ► Une fois tout cela fait, dis moi comment va le PC maintenant. ;)

              A+
              0
              1. Contributeur sécurité
                Re,

                C'est bien ^^

                je répète encore , évite les programmes casinos.

                j'ai pas assez de temps maintenant , demain soir on continrua .

                fais quand meme ceci :

                Télécharge TrendMicro™ HijackThis™ sur ton bureau.

                ▶ Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

                ▶ Clique sur Install ensuite sur I Accept

                ▶ Lance un scan en cliquant sur " do a system scan and save a logfile " .

                ▶ Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

                Copie-colle son contenu A ta prochaine réponse.


                Aide :
                › Démonstration animée (Merci baltrap34)
                › Tutoriel HijackThis
                0
                1. Slt,
                  Encore ce spinpalace mais je les viré y s'accroche celui là^^
                  Et tu me conseillerais de prendre quel firewall? parce que le choix est aussi évident que l'antivirus.

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 16:41:26, on 13/09/2009
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.21073)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Unlocker\UnlockerAssistant.exe
                  C:\Program Files\Analog Devices\Core\smax4pnp.exe
                  C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                  C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
                  C:\Program Files\FlashGet\FlashGet.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  E:\jeux\steam\steam.exe
                  C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
                  C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                  C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
                  C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
                  C:\Program Files\DAEMON Tools Lite\daemon.exe
                  C:\Program Files\eMule\emule.exe
                  C:\Program Files\OpenOffice.org 3\program\soffice.exe
                  C:\Program Files\OpenOffice.org 3\program\soffice.bin
                  C:\Program Files\Styler\Styler.exe
                  C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  C:\Program Files\Java\jre6\bin\jqs.exe
                  C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Documents and Settings\mickael\My Documents\Téléchargements\HiJackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
                  R3 - Default URLSearchHook is missing
                  O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file)
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                  O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
                  O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll
                  O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
                  O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
                  O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                  O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                  O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
                  O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
                  O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
                  O4 - HKLM\..\Run: [Flashget] "C:\Program Files\FlashGet\FlashGet.exe" /min
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [Steam] "e:\jeux\steam\steam.exe" -silent
                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
                  O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                  O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                  O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
                  O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
                  O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                  O4 - Startup: Styler.lnk = ?
                  O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
                  O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
                  O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm
                  O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                  O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
                  O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm (file missing)
                  O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Common Files\SourceTec\SWF Catcher\InternetExplorer.htm (file missing)
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Spin Palace Casino - D12D5333-0206-4D74-B8EE-C99F4E1D62B5 - C:\Microgaming\Casino\SpinPalace\Casinogame.exe (file missing) (HKCU)
                  O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
                  O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  O23 - Service: Service Google Update (gupdate1ca096ee85b0654) (gupdate1ca096ee85b0654) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                  O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
                  O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                  O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  0
              2. Re,
                C'est enfin fini voila le rapport
                http://www.cijoint.fr/cjlink.php?file=cj200909/cij1nas1sV.txt
                Je devrai installer un firewall aussi non?
                0
                1. Contributeur sécurité
                  Re

                  Chaque PC est particulier ... si tu as pas trop d'espace disk occupé ben il ne durera pas longtemps ^^
                  0
                  1. Re,
                    vu que je n'est pas réussi a aller la fin du scan de antivir xD, il met combien de temps pour tout scanner?
                    0
                    1. Contributeur sécurité
                      Re,

                      A mon avis c'est antivir le problème.

                      Continue ...
                      0
                      1. Je pense pas que sa viens de antivir vu que sa le faisait une fois de temps en temps avant de posté ici, c'est pas un problème du processeur ou d'alim?
                        0
                        1. Contributeur sécurité
                          Re,

                          ya rien ...

                          Désinstalle antivir proprement en suivant cette méthode :
                          > https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#antivir

                          refais un coup CCleaner (registre et nettoyage)

                          Résinstalle antivir , paramètre le comme expliqué dans mon post et essaye de lancer le scan.

                          Tiens moi au courent ;)

                          ++
                          0
                          1. Re , je t'envoie le rapport j'ai pas vue de ligne rouge mais bon je voie pas très bien les couleurs^^
                            http://www.cijoint.fr/cjlink.php?file=cj200909/cij9DKlmsr.txt
                            0
                            1. Contributeur sécurité
                              Re,

                              humm ...

                              Télécharge Gmer (by Przemyslaw Gmerek) sur ton bureau

                              ▶ Dézippe gmer .

                              ▶ Clique sur l'onglet " Rootkit ",lance le scan. des lignes rouges peuvent apparaitre.

                              * Les lignes rouges indiquent la présence d'un rootkit. Poste moi le rapport gmer :

                              ▶ Clique sur copy.

                              ▶ Ouvre le bloc note > Edition > Coller.

                              ▶ Poste le rapport .
                              0
                              1. Slt , J'ai beau essayer de contrôler mon système(6-7 fois ) avec antivir c'est long mais là n'est pas le problème c'est que mon PC plante sans aucune raison apparente jusqu'à 20 min en moyenne et sa empire a chaque essai si tu peut dire ce qui ce passe( en mode safe mode ou non c'est pareil)
                                0
                                1. Contributeur sécurité
                                  - Re,

                                  Vu ! continue la procédure :)
                                  0
                                  1. re,
                                    Voici le rapport de ad-remover
                                    .
                                    ======= RAPPORT D'AD-REMOVER 1.1.4.5_U | UNIQUEMENT XP/VISTA/7 =======
                                    .
                                    Mit à jour par C_XX le 08/09/2009 à 9:30 PM
                                    Contact: AdRemover.contact@gmail.com
                                    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                                    .
                                    Lancé à: 15:34:10, 11/09/2009 | Mode Normal | Option: SCAN
                                    Exécuté de: C:\Program Files\Ad-Remover\
                                    Système d'exploitation: Microsoft® Windows XP™  Service Pack 3 v5.1.2600
                                    Nom du PC: MICKAEL-E65700A | Utilisateur actuel: mickael
                                    . 
                                    ============== ÉLÉMENT(S) TROUVÉ(S) ============== 
                                    .
                                    .
                                    .
                                    ============== Scan additionnel ==============
                                    .
                                    .
                                    * Mozilla FireFox Version 3.5.2 *
                                    .
                                     Nom du profil: of6pwu45.default (mickael)
                                    .
                                    (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.1.2"); 
                                    .
                                    .
                                    * Internet Explorer Version 7.0.5730.13 *
                                    .
                                    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                                    .
                                    Start Page: hxxp://fr.msn.com/
                                    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                    Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                    .
                                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                                    .
                                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Start Page: hxxp://fr.msn.com/
                                    Search bar: hxxp://search.msn.com/spbasic.htm
                                    .
                                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                                    .
                                    Tabs: res://ieframe.dll/tabswelcome.htm
                                    .
                                    ===================================
                                    .
                                    408499 Octet(s) - C:\Ad-Report-CLEAN.log 
                                    1725 Octet(s) - C:\Ad-Report-SCAN.log 
                                    .
                                    12 Fichier(s) - C:\DOCUME~1\mickael\LOCALS~1\Temp 
                                    7 Fichier(s) - C:\WINDOWS\Temp 
                                    .
                                    19 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                                    219 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE 
                                    .
                                    Fin à: 15:44:03 | 11/09/2009
                                    .
                                    ============== E.O.F ==============
                                    .
                                    
                                    0
                                    1. Contributeur sécurité
                                      Re,

                                      Poste le rapport AD-Remover .

                                      puis :


                                      Désinstaller Avast! pour antivir:


                                      Pour quoi changer ? : Avast! VS Antivir

                                      ==========================================================

                                      ▶ Vas au menu "Ajouter ou supprimer des programmes" ( "Programmes et fonctionnalités" pour vista)

                                      Cherche le nom : Avast! puis clique sur " Supprimer " et laisse toi guider ...

                                      =========================================================

                                      ▶ Lis ces instructions afin de supprimer les traces d'Avast .

                                      =========================================================

                                      Télécharge CCleaner sur ton bureau

                                      ▶ Installe le programme.
                                      ▶ Lance CCleaner puis Clique sur "Options" → "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                                      ▶ Dans le menu " Nettoyeur ""Analyse" .
                                      ▶ Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
                                      ▶ Maintenant dans l'onglet "Registre""Chercher des erreurs .
                                      ▶ Réponds a Oui a la question qui te sera posée.
                                      ▶ Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
                                      .

                                      * Note : Refais trois fois , une réparation du registre pour que cela soit efficace !

                                      Aide : Comment utiliser CCleaner ?

                                      =========================================================

                                      Télécharge AntiVir Personal Version 9 sur ton bureau.

                                      Ou ici : AntiVir Personal Version 9

                                      ▶ Installe le Tutoriel si besoin

                                      ▶ Une fois installé , Lance AntiVir . (Tutoriel d'utilisation)

                                      ▶ Fais la mise a jour du logiciel .

                                      ▶ Configure AntiVir, choisis un des deux liens :

                                      → Aide en images

                                      Tutoriel de configuration en video (Merci Nico)

                                      Redémarre en mode sans échec :

                                      * Redémarre ton ordinateur

                                      * Après le petit "bip" durant la phase de démarrage de Windows (avant la fenêtre de chargement), tapote la touche F8 jusqu'à à l'apparition du menu d'options avancées.

                                      * choisis l'option "Démarrer Windows en mode sans échec" puis appuie sur [entré]

                                      Tutoriel : Comment démarrer en mode sans échec

                                      ▶ Lance antivir en mode sans échec, fais un scan complet : "Controller sys. maintenant"

                                      ▶ Une fois terminé clique sur le bouton "Rapport" ,sauvegarde ce rapport sur ton bureau.

                                      ▶ Redémarre en mode normal, et poste le rapport d'antivir que tu as sauvegardé, dans ta prochaine réponse.

                                      =========

                                      Comment se comporte ton PC ?
                                      0
                                      • 1
                                      • 2