Netoyage et verification pc

Bonjour,
alors voila mon pc est un peu lent mais rien de grave mais avant je voudrais savoir comment faire a part une analyse avast pour voir si je n'ai pas de petit virus?car je fais beaucout d'achat sur internet donc je ne voudrais pas me faire voler mon numero de carte.
merci d'avance
Configuration: Windows XP
Firefox 3.5.3

34 réponses

Résumé de la discussion

La discussion porte sur la détection et la prévention des infections sur Windows XP, notamment pour éviter le vol de données lors d’achats en ligne. Plusieurs actions proposent d’utiliser ToolBar-S&D et UsbFix pour détecter et supprimer les barres d’outils, avec des conseils sur la sécurité des clés USB et la mise à jour antivirus. Des échanges proposent aussi de remettre Avast en question et d’envisager un pare-feu plus efficace, avec des scans via des tutoriels et utilitaires pour renforcer la protection. Par ailleurs, éléments tels que des fichiers autorun.inf et des entrées de registre relèvent de possibles infections USB et nécessitent une remise à plat des éléments persistants dans le système.

Bobot (l’IA à votre service)
  1. ok
    merci pour tes renseignement et pour le temps que tu a passer a ecrire
    merci
    1. avec comodo on peut faire une analyse je crois mais le resultat ne doit pas etre spectaculaire.
      c est pareil lorsque tu vas telecharger un nouveau programme ou lors d une mise a jour d un de tes programmes comodo va t emettre une alerte.si c est une infection il t en emttra peut etre une avant ton antivirus car soit il fait l analyse en premier ou bien ton antivirus ne l a pas reconnu et lui t averti.
      1. re
        oui je l'ai bien configurer enfin je pense lol
        si un virus rtentre sur le pc avira sonne ou met un message?peut on faire une analyse avec le pare feu?
        1. un programme qui voudrait entrer a ete bloquer, maintenant faut voir si tu l as empeche ou quelques type de programme ou fichier , ou bien une personne veut entrer sur ton ordi.

          tu l as bien configure avec ton tuto?
          1. sa iet j'ai tout fais j'ai choisi comodo
            comment faire une analyse avec<?
            j'ai vu que j'ai 272 tentative d'intrusion sa veut dire qoi?
            merci pour ton aide c'est vrement gentil de prendre sur ton temps
            1. ceux la tu peux les supprimer.

              en general laisse les en quarantaine quelques jours et si ton pc fonctionne toujours normallement supprime les.(pour eviter les faux positif).

              1)pour enlever les fichiers temporaires

              a passer tout les 15 jours a peu pres.

              • Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.
              https://www.commentcamarche.net/telecharger/

              • Fermer toutes les applications
              • Lancer CCLeaner
              S'il n'est pas en Français cliquer sur Options, Setting, Language
              et sélectionner Français
              • cocher dans le menu Nettoyeur - onglet Windows :
              Internet Explorer: Fichiers Internet Temporaires, Cookies
              • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
              • Avancé: Vieilles données du Prefetch
              • Décocher dans le menu Options - sous-menu Avancé :
              Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
              • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
              • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
              Firefox/Mozilla: Cache Internet, Cookies
              • Click sur Analyse
              • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
              • Click sur Registre
              • Sélectionner tout
              • Click sur Chercher des erreurs (En bas)

              Une fois le scan terminé sélectionner tout
              • Click sur Réparer les erreurs sélectionnées

              2)CES 2 PROGRAMMES DOIVENT RESTER A JOUR
              ensuite désinstal java car pas a jours et telecharge et instal cette version :

              https://www.java.com/fr/download/manual.jsp

              ensuite si c est la version gratuite désinstal adobe reader car pas a jours et telecharge et instal cette version :

              https://get2.adobe.com/reader/otherversions/

              3)pare-feu gratuits:regle un seul pare feu sur un ordi.telecharge un des suivants ensuite deconnecte toi.
              puis desactive le pare feu windows(aller dans le centre de securite puis pare feu windows et la desactive le)
              puis installe celui de ton choix.

              je te conseille un des 2(en anglais mais simple avec le tuto qui est donne)

              Comodo pro Firewall(juste le pare feu)
              https://www.commentcamarche.net/telecharger/
              Tuto pour la 3.0
              https://infomars.fr/forum/index.php?showtopic=1225

              ou

              OnlineArmor :
              téléchargement:https://www.commentcamarche.net/telecharger/ 34055356 online armor personal firewall

              tutoriels:https://forum.pcastuces.com/sujet.asp?f=25&s=35606
              :http://www.malekal.com/tutorial_Online_Armor.ph

              il y en a d autres mais d apres les test de matousec en gratuit il n y en a pas bcp d autre.
              http://www.matousec.com/index.html
              1. re
                voici le dernier post
                antivir met les virus en quarentaine ou les supprime?
                une analise se lance au demarage de mon pc es ce normal?il n'y a rien a faire il se met en route automatiquement?
                doije avoir un autre logiciel en complement pour toute autre petite infection qu'il ne detecte pas?
                1. Avira AntiVir Personal
                  Date de création du fichier de rapport : dimanche 20 septembre 2009 09:58

                  La recherche porte sur 1729942 souches de virus.

                  Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                  Numéro de série : 0000149996-ADJIE-0000001
                  Plateforme : Windows XP
                  Version de Windows : (Service Pack 3) [5.1.2600]
                  Mode Boot : Démarré normalement
                  Identifiant : SYSTEM
                  Nom de l'ordinateur : NOM-0669AA27C02

                  Informations de version :
                  BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
                  AVSCAN.EXE : 9.0.3.7 466689 Bytes 21/07/2009 12:35:43
                  AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                  LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                  LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                  ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                  ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 08:21:42
                  ANTIVIR2.VDF : 7.1.6.1 3857920 Bytes 16/09/2009 21:54:47
                  ANTIVIR3.VDF : 7.1.6.13 181248 Bytes 18/09/2009 21:54:47
                  Version du moteur : 8.2.1.19
                  AEVDF.DLL : 8.1.1.2 106867 Bytes 19/09/2009 21:54:51
                  AESCRIPT.DLL : 8.1.2.31 475513 Bytes 19/09/2009 21:54:51
                  AESCN.DLL : 8.1.2.5 127346 Bytes 19/09/2009 21:54:51
                  AERDL.DLL : 8.1.2.4 430452 Bytes 23/07/2009 08:59:39
                  AEPACK.DLL : 8.2.0.0 422261 Bytes 19/09/2009 21:54:50
                  AEOFFICE.DLL : 8.1.0.38 196987 Bytes 23/07/2009 08:59:39
                  AEHEUR.DLL : 8.1.0.155 1921400 Bytes 19/09/2009 21:54:50
                  AEHELP.DLL : 8.1.7.0 237940 Bytes 19/09/2009 21:54:48
                  AEGEN.DLL : 8.1.1.63 364916 Bytes 19/09/2009 21:54:48
                  AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
                  AECORE.DLL : 8.1.8.1 184693 Bytes 19/09/2009 21:54:47
                  AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                  AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                  AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
                  AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                  AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                  AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                  AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                  SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                  SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                  NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                  RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
                  RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

                  Configuration pour la recherche actuelle :
                  Nom de la tâche...............................: Contrôle intégral du système
                  Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                  Documentation.................................: bas
                  Action principale.............................: interactif
                  Action secondaire.............................: ignorer
                  Recherche sur les secteurs d'amorçage maître..: marche
                  Recherche sur les secteurs d'amorçage.........: marche
                  Secteurs d'amorçage...........................: C:,
                  Recherche dans les programmes actifs..........: marche
                  Recherche en cours sur l'enregistrement.......: marche
                  Recherche de Rootkits.........................: marche
                  Contrôle d'intégrité de fichiers système......: arrêt
                  Fichier mode de recherche.....................: Tous les fichiers
                  Recherche sur les archives....................: marche
                  Limiter la profondeur de récursivité..........: 20
                  Archive Smart Extensions......................: marche
                  Heuristique de macrovirus.....................: marche
                  Heuristique fichier...........................: moyen
                  Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

                  Début de la recherche : dimanche 20 septembre 2009 09:58

                  La recherche d'objets cachés commence.
                  '43933' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                  La recherche sur les processus démarrés commence :
                  Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'CLSched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'HPZipm12.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'CLMLService.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'CLMLServer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'CLCapSvc.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'TrayMin200.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'DetectTray.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'qttask.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'VM_STI.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'res.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'PCMService.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'SOUNDMAN.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'VTTrayp.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'VTTimer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                  '44' processus ont été contrôlés avec '44' modules

                  La recherche sur les secteurs d'amorçage maître commence :
                  Secteur d'amorçage maître HD0
                  [INFO] Aucun virus trouvé !
                  Secteur d'amorçage maître HD1
                  [INFO] Aucun virus trouvé !
                  Secteur d'amorçage maître HD2
                  [INFO] Aucun virus trouvé !
                  Secteur d'amorçage maître HD3
                  [INFO] Aucun virus trouvé !
                  Secteur d'amorçage maître HD4
                  [INFO] Aucun virus trouvé !

                  La recherche sur les secteurs d'amorçage commence :
                  Secteur d'amorçage 'C:\'
                  [INFO] Aucun virus trouvé !

                  La recherche sur les renvois aux fichiers exécutables (registre) commence :
                  Le registre a été contrôlé ( '71' fichiers).

                  La recherche sur les fichiers sélectionnés commence :

                  Recherche débutant dans 'C:\'
                  C:\hiberfil.sys
                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                  [REMARQUE] Ce fichier est un fichier système Windows.
                  [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                  C:\pagefile.sys
                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                  [REMARQUE] Ce fichier est un fichier système Windows.
                  [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                  C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP88\A0022611.exe
                  [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
                  C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP88\A0022612.exe
                  [RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Cres.A.3

                  Début de la désinfection :
                  C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP88\A0022611.exe
                  [RESULTAT] Contient le modèle de détection du programme de jeu GAME/Casino.Gen
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ae5eb3b.qua' !
                  C:\System Volume Information\_restore{D4607E24-B937-4E3D-9DD0-1EB93AFE5005}\RP88\A0022612.exe
                  [RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Cres.A.3
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b813dd4.qua' !

                  Fin de la recherche : dimanche 20 septembre 2009 10:42
                  Temps nécessaire: 44:17 Minute(s)

                  La recherche a été effectuée intégralement

                  6756 Les répertoires ont été contrôlés
                  174912 Des fichiers ont été contrôlés
                  2 Des virus ou programmes indésirables ont été trouvés
                  0 Des fichiers ont été classés comme suspects
                  0 Des fichiers ont été supprimés
                  0 Des virus ou programmes indésirables ont été réparés
                  2 Les fichiers ont été déplacés dans la quarantaine
                  0 Les fichiers ont été renommés
                  2 Impossible de contrôler des fichiers
                  174908 Fichiers non infectés
                  6518 Les archives ont été contrôlées
                  2 Avertissements
                  4 Consignes
                  43933 Des objets ont été contrôlés lors du Rootkitscan
                  0 Des objets cachés ont été trouvés
                  1. desinstalle avast:si besoin recherche il y a un utilitaire pour bien l enlever.

                    puis ensuite

                    http://www.commentcamarche.net/telecharger/telecharger-55-antivir

                    et voila avec le tuto
                    https://www.malekal.com/avira-free-security-antivirus-gratuit/

                    lance un scan apres les modifications:
                    met le a jour
                    bien configurer antivir.configuration puis mode expert a cocher puis dans scanner et recherche , cocher tout les fichiers ainsi que analyse de rootkit et priorite de scanner eleve.
                    1. nn j'ai supprimer je ne me rapelle plus du tout desoler .
                      lequelle me conseillerer tu?
                      1. qu as tu fait, ils sont en quarantaine?

                        dans quel fichiers il les a trouve?

                        apres je te conseillerai de changer d antivirus , en gratuit tu en as de plus performant et de passer a un vrai pare feu.
                        car trop souvent avast detecte mais tu es deja infecte, donc c est pas terrible.
                        1. re mon antivirus avast a sonner 2 fois pour des ver pourtant je ne fesant rien de dangeureux
                          comment sa se fait?
                          1. Malwarebytes' Anti-Malware 1.41
                            Version de la base de données: 2823
                            Windows 5.1.2600 Service Pack 3

                            19/09/2009 13:11:24
                            mbam-log-2009-09-19 (13-11-24).txt

                            Type de recherche: Examen complet (C:\|)
                            Eléments examinés: 152645
                            Temps écoulé: 1 hour(s), 9 minute(s), 39 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            (Aucun élément nuisible détecté)
                            1. ok je te remercie pour tes info et conseil c'est tres gentil a toi
                              1. alors la je comprend pas , ton pc n a plus l air d etre infecte.fait ce que je te demande et si cela ne change pas il faudrait alors aller sur le forum windows pour en trouver la cause.
                                passe cela et garde le car tres util.

                                passe cet antimalware, fait comme indique
                                Telecharges malwaresbytes antimalwares(MBAM) : egalement tres util sur pb de pub mais pas tous malheureusement

                                Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                                Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
                                fais comme indique,mise a jour , scan complet en mode sans echec et les rapports.
                                COLLE LE RAPPORT APRES SUPPRESSION MERCI.

                                garde le et lance un scan tout les mois comme indique.

                                si tu as ad aware tu peux desinstalle car il ne reconnait plus grand chose.

                                1. Logfile of random's system information tool 1.06 (written by random/random)
                                  Run by Charly at 2009-09-18 12:55:15
                                  Microsoft Windows XP Édition familiale Service Pack 3
                                  System drive C: has 165 GB (87%) free of 191 GB
                                  Total RAM: 446 MB (26% free)

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 12:55:39, on 18/09/2009
                                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  c:\Apps\Powercinema\Kernel\TV\CLCapSvc.exe
                                  C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
                                  C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                                  C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\HPZipm12.exe
                                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                  c:\Apps\Powercinema\Kernel\TV\CLSched.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\system32\VTTimer.exe
                                  C:\WINDOWS\system32\VTtrayp.exe
                                  C:\WINDOWS\SOUNDMAN.EXE
                                  C:\Apps\Powercinema\PCMService.exe
                                  C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\Program Files\USBToolbox\Res.EXE
                                  C:\WINDOWS\VM_STI.EXE
                                  C:\Program Files\QuickTime\qttask.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\Program Files\DVBT\DetectTray.exe
                                  C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  C:\Program Files\Philips\SPC 200NC PC Camera\TrayMin200.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\Documents and Settings\Charly\Mes documents\Téléchargements\RSIT(2).exe
                                  C:\Program Files\trend micro\Charly.exe

                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=10168&gct=&gc=1&q=
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=10168&gct=&gc=1&q=%s
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                  O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                  O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                                  O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USBToolbox\Res.EXE
                                  O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC 200NC PC Camera
                                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio SE DVD\uvPL.exe
                                  O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe"
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                  O4 - HKCU\..\Run: [DetectTray] C:\Program Files\DVBT\DetectTray.exe
                                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  O4 - Global Startup: STK018 PNP Monitor.lnk = ?
                                  O4 - Global Startup: TrayMin200.exe.lnk = ?
                                  O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                                  O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                                  O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                                  O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\Apps\Powercinema\Kernel\TV\CLCapSvc.exe
                                  O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\Apps\Powercinema\Kernel\TV\CLSched.exe
                                  O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                  O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                  1. oui sa iet je lai envoyer que dois je faire maintenant,c'est pire qu'avant!!!
                                    1. as tu envoye comme indique?on verra apres, je repond pas mal mais pour l instant tes seules reponses sont des questions.
                                      1. voici le dernier post
                                        tu vois qoi dans ce post?c'est pour voir si il y a des virus dans mes cle usb?
                                        • 1
                                        • 2