Analyse avec SLOW-PCfighter

Résolu
Bonjour,

je viens d'analyser mon PC avec "SLOW-PCfighter".
celui ci me dit que mon PC est en mauvaise santé avec tout un tas de truc à virer.
le truc c'est que, si l'analyse est gratuite,le nettoyage du PC est lui payant.

comment faire?
Configuration: Windows XP Internet Explorer 7.0

30 réponses

Résumé de la discussion

Le sujet concerne l’alerte émise par SLOW-PCfighter sur la mauvaise santé du PC et l’écart entre l’analyse gratuite et le nettoyage payant, dans une configuration Windows XP et IE7. Plusieurs réponses proposent des méthodes de détection et de nettoyage gratuites ou semi gratuites, citant HijackThis, RSIT ou Malwarebytes, et recommandant d’éviter les nettoyages payants sans examen préalable. En pratique, les conseils incluent l’utilisation d’outils tels que CCleaner et ToolsCleaner, la mise à jour d’Adobe Reader, puis l’examen des rapports FindyKill pour évaluer les infections et prioriser les actions. D'autres échanges signalent des résultats variés, avec des recommandations d’exécuter plusieurs passes et de vérifier les rapports pour éviter la suppression d’éléments critiques.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    ok pas de souci mais d'enfait pas exprèt de chopper des merde !! mdr !!

    si plus de problème sur le pc pense à purger la restauration système et gréer un nouveau point de restauration sains !!

    Après une désinfection il est utile de supprimer tous les points de restauration système de façon à ne pas remonter, par mégarde, un point de restauration infecté.

    Pour cela, il faut désactiver la restauration système (ce qui aura pour conséquence de supprimer tous les points de restauration existants) puis la réactiver juste après pour que Windows continue à faire des points de sauvegarde réguliers.

    Supprimer les anciens points de restauration : System Volume Information\_restore

    (1) Désactiver la Restauration du système

    cliques sur Démarrer
    Cliques droit sur Poste de travail
    cliques sur Propriétés
    Cliques sur l'onglet Restauration du système
    Coches Désactiver la Restauration du système sur tous les lecteurs
    Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
    cliques sur Oui.
    Cliques sur OK.

    (2) Activer la Restauration du système

    cliques sur Démarrer
    Cliques droit sur Poste de travail
    cliques sur Propriétés
    Cliques sur l'onglet Restauration du système
    Décoches Désactiver la Restauration du système sur tous les lecteurs
    Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
    cliques sur Oui.
    Cliques sur OK.

    (3) Créer un point de restauration

    .cliquer sur démarrer
    .cliquer sur tous les programmes
    .cliquer sur accessoires
    .cliquer sur outils système
    .cliquer sur restauration du système
    .sur la fenêtre qui s'ouvre cocher créer un point de restauration
    .cliquer sur suivant
    .dans la fenêtre description du point de restauration lui donner un nom explisitede façon à savoir à quoi il correspond
    .cliquer sur céer
    .une fois que la page s'affiche avec en haut sur gauche le nom et l'heure de ton point de restauration fermes la fenêtre

    1. merci beaucoup pour toute cette aide.
      merci d'avoir pris le temps.
      et peut être à une prochaine fois

      ludo
      1. rapport findykill

        ############################## | FindyKill V5.012 |

        # User : Proprietaire (Administrateurs) # PROPRI-9745F82E
        # Update on 20/09/2009 by Chiquitine29
        # Start at: 22:14:21 | 29/09/2009
        # Website : http://pagesperso-orange.fr/NosTools/index.html

        # Intel(R) Pentium(R) 4 CPU 3.06GHz
        # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
        # Internet Explorer 7.0.5730.13
        # Windows Firewall Status : Disabled
        # AV : Antivirus BitDefender 12.0 [ Enabled | Updated ]
        # FW : Pare-feu BitDefender [ Enabled ]12.0

        # C:\ # Disque fixe local # 136,71 Go (118,36 Go free) # NTFS
        # D:\ # Disque fixe local # 12,33 Go (11,97 Go free) [Sauvegarde] # NTFS
        # E:\ # Disque CD-ROM
        # F:\ # Disque amovible # 992,48 Mo (966,16 Mo free) # FAT
        # G:\ # Disque amovible
        # H:\ # Disque amovible
        # I:\ # Disque amovible
        # J:\ # Disque amovible
        # K:\ # Disque fixe local # 931,51 Go (822,43 Go free) [Disque dur externe LUDO] # NTFS

        ############################## | Processus actifs |

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\logonui.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
        C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
        C:\Program Files\Google\Update\GoogleUpdate.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe

        ################## | C: |

        Supprimé ! C:\autorun.inf\lpt3.This folder was created by UsbFix
        Supprimé ! C:\"autorun.inf"
        Supprimé ! D:\autorun.inf\lpt3.This folder was created by UsbFix
        Supprimé ! D:\"autorun.inf"
        Supprimé ! F:\autorun.inf\lpt3.This folder was created by UsbFix
        Supprimé ! F:\"autorun.inf"
        Supprimé ! K:\autorun.inf\lpt3.This folder was created by UsbFix
        Supprimé ! K:\"autorun.inf"

        ################## | C:\WINDOWS |

        Supprimé ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-17681AA8.pf

        ################## | C:\WINDOWS\system32 |

        ################## | C:\WINDOWS\system32\drivers |

        ################## | C:\Documents and Settings\Proprietaire\Application Data |

        ################## | Autres suppression ... |

        ################## | Temporary Internet Files |

        ################## | Registre / Clés infectieuses |

        Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
        Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
        Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
        Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
        Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

        ################## | Etat / Services / Informations |

        # Mode sans echec : OK

        # Affichage des fichiers cachés : OK

        # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
        # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
        # Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
        # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
        # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
        # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

        ################## | PEH ... |

        ################## | Cracks / Keygens / Serials |

        ################## | ! Fin du rapport # FindyKill V5.012 ! |
        1. Contributeur sécurité
          et l'option 2 fe findykill car avec l'option 1 il avait trouvé des chose et il serait bon de les supprimer en relancant findykill et faire 2 comme expliqué dans le message 20
          1. voici le rapport

            ############################## | UsbFix V6.037 |

            User : Proprietaire (Administrateurs) # PROPRI-9745F82E
            Update on 27/09/2009 by Chiquitine29, C_XX & Chimay8
            Start at: 21:51:45 | 29/09/2009
            Website : http://pagesperso-orange.fr/NosTools/index.html

            Intel(R) Pentium(R) 4 CPU 3.06GHz
            Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
            Internet Explorer 7.0.5730.13
            Windows Firewall Status : Disabled
            AV : Antivirus BitDefender 12.0 [ Enabled | Updated ]
            FW : Pare-feu BitDefender [ Enabled ]12.0

            C:\ -> Disque fixe local # 136,71 Go (118,36 Go free) # NTFS
            D:\ -> Disque fixe local # 12,33 Go (11,97 Go free) [Sauvegarde] # NTFS
            E:\ -> Disque CD-ROM
            F:\ -> Disque amovible # 992,48 Mo (966,17 Mo free) # FAT
            G:\ -> Disque amovible
            H:\ -> Disque amovible
            I:\ -> Disque amovible
            J:\ -> Disque amovible
            K:\ -> Disque fixe local # 931,51 Go (822,43 Go free) [Disque dur externe LUDO] # NTFS

            ################## | Vaccination |

            # C:\autorun.inf -> Folder created by UsbFix.
            # D:\autorun.inf -> Folder created by UsbFix.
            # F:\autorun.inf -> Folder created by UsbFix.
            # K:\autorun.inf -> Folder created by UsbFix.

            ################## | ! Fin du rapport # UsbFix V6.037 ! |
            1. Contributeur sécurité
              tu branches ta clé et ton disque dur externe et tu lances findykill et tu choisis option 2, comme expliqué dans le message 20,

              et après tu fais la vaccination avec usbfix et puis tu désinstalle les deux findikill et usbfix et puis tu passes un coup de ccleaner en nettoyeur et sur le registre

              pour la vaccination avec usbfix

              • Double clic sur le raccourci UsbFix présent sur ton bureau .

              • Choisis l'option 3 ( Vaccination )

              • Laisse travailler l'outil.

              • Ensuite post le rapport UsbFix.txt qui apparaitra.

              • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

              ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

              • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

              pour désinstaller usbfix

              • Double clic sur le raccourci UsbFix présent sur ton bureau

              • Choisis l'option 5 ( Désinstaller ) ....

              pour désinstaller findykill mais qu'une fois l'option 2 faite

              • Double clic sur le raccourci FindyKill présent sur ton bureau

              • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

              • Au second menu Choisis l'option " 4 " (Désinstaller) et tape sur [entrée]

              1. Contributeur sécurité
                rein sur le nouveau usbfix tu peux faire la vaccination comme cela si tu mets ta clé sur un pc infecté l'infection ne passeras pas sur ta clé et pareil si une clé infecté est mise sur ton pc l'infection est sans effet pour cela tu fais option 4 , et puis tu pourras le désinstaller en faisant l'option 5

                mais pense à faire option 2 findykill !!
                1. salut

                  je commence par quoi?

                  je remarque un truc c'est que quand mon pc est en veille et que je le réactive, il faut un temps fou avant que je puisse cliquer quelque part.c'est relativement long
              2. la version 8 de adobe a disparu lorsque j'ai téléchargé la version 9.
                sue cette clé il y a 1 dossiers photos et 2 fichiers audio

                voici le rapport

                ############################## | UsbFix V6.037 |

                User : Proprietaire (Administrateurs) # PROPRI-9745F82E
                Update on 27/09/2009 by Chiquitine29, C_XX & Chimay8
                Start at: 22:41:50 | 28/09/2009
                Website : http://pagesperso-orange.fr/NosTools/index.html

                Intel(R) Pentium(R) 4 CPU 3.06GHz
                Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                Internet Explorer 7.0.5730.13
                Windows Firewall Status : Disabled
                AV : Antivirus BitDefender 12.0 [ Enabled | Updated ]
                FW : Pare-feu BitDefender [ Enabled ]12.0

                C:\ -> Disque fixe local # 136,71 Go (118,35 Go free) # NTFS
                D:\ -> Disque fixe local # 12,33 Go (11,97 Go free) [Sauvegarde] # NTFS
                E:\ -> Disque CD-ROM
                F:\ -> Disque amovible # 992,48 Mo (966,17 Mo free) # FAT
                G:\ -> Disque amovible
                H:\ -> Disque amovible
                I:\ -> Disque amovible
                J:\ -> Disque amovible
                K:\ -> Disque fixe local # 931,51 Go (822,43 Go free) [Disque dur externe LUDO] # NTFS

                ############################## | Processus actifs |

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
                C:\WINDOWS\System32\alg.exe
                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe

                ################## | Fichiers # Dossiers infectieux |

                ################## | Registre # Clés Run infectieuses |

                ################## | Registre # Mountpoints2 |

                ################## | ! Fin du rapport # UsbFix V6.037 ! |
                1. Contributeur sécurité
                  c'est bien ce que je pensais ton lecteur f doit être en cause il y a quoi sur cette clé, si tu as réussi à installer la version 9 désinstalles la version 8 pendant que tu as cette clé connecter , et puis pendant qu'elle est connecté refais option 1 de usbfix et postes le rapport
                  1. attends je viens de brancher une clé usb et là j'ai réussi à installer adobe reader 9.

                    pourquoi j'y arrive maintenat je sais pas.

                    qu'est ce que je dois faire
                    1. Contributeur sécurité
                      bon il a trouver des choses tu vas le relancer et faire option 2.

                      il nous montre un lecteur F qui n'était pas présent dans usbfix as tuentre temps connecter un disque externe

                      type clés usb ?? # F:\ # Disque amovible # 992,48 Mo (966,17 Mo free) # FAT

                      ! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

                      • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

                      • Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                      • Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

                      • Le pc va redémarrer automatiquement ...

                      le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

                      --> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

                      /!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

                      Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html

                      1. voici le rapport

                        ############################## | FindyKill V5.012 |

                        # User : Proprietaire (Administrateurs) # PROPRI-9745F82E
                        # Update on 20/09/2009 by Chiquitine29
                        # Start at: 22:15:41 | 28/09/2009
                        # Website : http://pagesperso-orange.fr/NosTools/index.html

                        # Intel(R) Pentium(R) 4 CPU 3.06GHz
                        # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                        # Internet Explorer 7.0.5730.13
                        # Windows Firewall Status : Disabled
                        # AV : Antivirus BitDefender 12.0 [ Enabled | Updated ]
                        # FW : Pare-feu BitDefender [ Enabled ]12.0

                        # C:\ # Disque fixe local # 136,71 Go (118,56 Go free) # NTFS
                        # D:\ # Disque fixe local # 12,33 Go (11,97 Go free) [Sauvegarde] # NTFS
                        # E:\ # Disque CD-ROM
                        # F:\ # Disque amovible # 992,48 Mo (966,17 Mo free) # FAT
                        # G:\ # Disque amovible
                        # H:\ # Disque amovible
                        # I:\ # Disque amovible
                        # J:\ # Disque amovible
                        # K:\ # Disque fixe local # 931,51 Go (822,43 Go free) [Disque dur externe LUDO] # NTFS

                        ############################## | Processus actifs |

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                        C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\RUNDLL32.EXE
                        C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
                        C:\WINDOWS\System32\alg.exe
                        C:\WINDOWS\system32\wbem\wmiapsrv.exe
                        C:\Program Files\Windows Live\Messenger\usnsvc.exe
                        C:\Program Files\Outlook Express\msimn.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\WINDOWS\system32\wbem\wmiprvse.exe

                        ################## | C: |

                        ################## | C:\WINDOWS |

                        ################## | C:\WINDOWS\system32 |

                        ################## | C:\WINDOWS\system32\drivers |

                        ################## | C:\Documents and Settings\Proprietaire\Application Data |

                        ################## | Temporary Internet Files |

                        ################## | Registre / Clés infectieuses |

                        Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
                        Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
                        Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
                        Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
                        Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

                        ################## | Etat / Services / Informations |

                        # Affichage des fichiers cachés : OK

                        # Mode sans echec : OK

                        # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                        # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
                        # Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
                        # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                        # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                        # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                        ################## | Cracks / Keygens / Serials |

                        ################## | ! Fin du rapport # FindyKill V5.012 ! |
                        1. voici le rapport

                          ############################## | FindyKill V5.012 |

                          # User : Proprietaire (Administrateurs) # PROPRI-9745F82E
                          # Update on 20/09/2009 by Chiquitine29
                          # Start at: 22:15:41 | 28/09/2009
                          # Website : http://pagesperso-orange.fr/NosTools/index.html

                          # Intel(R) Pentium(R) 4 CPU 3.06GHz
                          # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                          # Internet Explorer 7.0.5730.13
                          # Windows Firewall Status : Disabled
                          # AV : Antivirus BitDefender 12.0 [ Enabled | Updated ]
                          # FW : Pare-feu BitDefender [ Enabled ]12.0

                          # C:\ # Disque fixe local # 136,71 Go (118,56 Go free) # NTFS
                          # D:\ # Disque fixe local # 12,33 Go (11,97 Go free) [Sauvegarde] # NTFS
                          # E:\ # Disque CD-ROM
                          # F:\ # Disque amovible # 992,48 Mo (966,17 Mo free) # FAT
                          # G:\ # Disque amovible
                          # H:\ # Disque amovible
                          # I:\ # Disque amovible
                          # J:\ # Disque amovible
                          # K:\ # Disque fixe local # 931,51 Go (822,43 Go free) [Disque dur externe LUDO] # NTFS

                          ############################## | Processus actifs |

                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                          C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\RUNDLL32.EXE
                          C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
                          C:\WINDOWS\System32\alg.exe
                          C:\WINDOWS\system32\wbem\wmiapsrv.exe
                          C:\Program Files\Windows Live\Messenger\usnsvc.exe
                          C:\Program Files\Outlook Express\msimn.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\WINDOWS\system32\wbem\wmiprvse.exe

                          ################## | C: |

                          ################## | C:\WINDOWS |

                          ################## | C:\WINDOWS\system32 |

                          ################## | C:\WINDOWS\system32\drivers |

                          ################## | C:\Documents and Settings\Proprietaire\Application Data |

                          ################## | Temporary Internet Files |

                          ################## | Registre / Clés infectieuses |

                          Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
                          Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
                          Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
                          Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
                          Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

                          ################## | Etat / Services / Informations |

                          # Affichage des fichiers cachés : OK

                          # Mode sans echec : OK

                          # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                          # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
                          # Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
                          # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                          # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                          # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                          ################## | Cracks / Keygens / Serials |

                          ################## | ! Fin du rapport # FindyKill V5.012 ! |
                          1. Contributeur sécurité
                            rein sur usbfix et même pas de lecteur F ??

                            je te demanderais bien un findykill pour être sur qu'il n'y a pas un bagle sur le pc

                            Télécharge FindyKill de Chiquitine29 sur ton bureau :

                            http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

                            ! Déconnecte toi et ferme toutes applications en cours !

                            • Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

                            • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

                            • Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

                            • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                            • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

                            Laisse travailler l'outil et ne touche à rien ...

                            --> Poste le rapport qui apparait à la fin , sur le forum ...

                            ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
                            ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                            Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html

                            pour info:http://pagesperso-orange.fr/NosTo
                            1. voici le rapport

                              ############################## | UsbFix V6.037 |

                              User : Proprietaire (Administrateurs) # PROPRI-9745F82E
                              Update on 27/09/2009 by Chiquitine29, C_XX & Chimay8
                              Start at: 21:44:13 | 28/09/2009
                              Website : http://pagesperso-orange.fr/NosTools/index.html

                              Intel(R) Pentium(R) 4 CPU 3.06GHz
                              Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                              Internet Explorer 7.0.5730.13
                              Windows Firewall Status : Disabled
                              AV : Antivirus BitDefender 12.0 [ Enabled | Updated ]
                              FW : Pare-feu BitDefender [ Enabled ]12.0

                              C:\ -> Disque fixe local # 136,71 Go (118,58 Go free) # NTFS
                              D:\ -> Disque fixe local # 12,33 Go (11,97 Go free) [Sauvegarde] # NTFS
                              E:\ -> Disque CD-ROM
                              G:\ -> Disque amovible
                              H:\ -> Disque amovible
                              I:\ -> Disque amovible
                              J:\ -> Disque amovible
                              K:\ -> Disque fixe local # 931,51 Go (822,43 Go free) [Disque dur externe LUDO] # NTFS

                              ############################## | Processus actifs |

                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\csrss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                              C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\RUNDLL32.EXE
                              C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
                              C:\Program Files\Java\jre6\bin\jqs.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
                              C:\WINDOWS\System32\alg.exe
                              C:\WINDOWS\system32\wbem\wmiapsrv.exe
                              C:\Program Files\Windows Live\Messenger\usnsvc.exe
                              C:\Program Files\Outlook Express\msimn.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\WINDOWS\system32\wbem\wmiprvse.exe

                              ################## | Fichiers # Dossiers infectieux |

                              ################## | Registre # Clés Run infectieuses |

                              ################## | Registre # Mountpoints2 |

                              ################## | ! Fin du rapport # UsbFix V6.037 ! |
                              1. Contributeur sécurité
                                et ton lecteur F c'est quoi exactement, postes un usbfix pour voir si problème de lecteur

                                • Télécharge et install http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe de C_XX & Chiquitine29

                                (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                                • Double clic sur le raccourci UsbFix présent sur ton bureau .

                                • Choisis l'option 1 ( Recherche )

                                • Laisse travailler l'outil.

                                • Ensuite post le rapport UsbFix.txt qui apparaitra.

                                • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                                ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                                • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

                                1. que ce soit pour la desinstallation de la version 8 ou bien l'installation du 9, il me dit toujours la même chose "lecteur F non valide" puis il met fin à tout et je peux ni installer ni desinstaller (même avec revo-uninstaller)

                                  bizarre
                                  1. Contributeur sécurité
                                    bonjour, tu veux dire que quabd tu est dans ajout suppression des programmes et que tu sélectionnes adobe reader 8 tu n'arrives pas à le désinstaller , mais je vois pas pourquoi le lecteur F il est bien installer sur ton disque dur système le C sinon laisses le et installes le 9 ou essais de le désinstaler avec revo-uninstaller avant d'installer la nouvelle version
                                    1. salut

                                      impossible de désinstaller adobe.
                                      dans un 1er temps il me marque "lecteur F: non valide" puis ensuite "erreur irrécupérable"
                                      je ne peux pas l'enlever.

                                      comment faire?
                                      • 1
                                      • 2