AIDEZ MOI pc se bloque

Résolu
Bonjour,
mon pc se bloque mais en mode sans echec marche bien

voici mon rapport
Logfile of random's system information tool 1.06 (written by random/random)
Run by PHAYSOULINE at 2009-10-23 16:11:12
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 338 GB (73%) free of 464 GB
Total RAM: 3066 MB (83% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:11:44, on 23/10/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18828)
Boot mode: Safe mode with network support

Running processes:
C:\Windows\Explorer.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\PHAYSOULINE\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NNPMS7BC\RSIT[1].exe
C:\Program Files\trend micro\PHAYSOULINE.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=2&o=vp32&d=0309&m=easynote_ml65
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.shareware.pro/?lang=fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.shareware.pro/?lang=fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: WinAVI FLVSense - {E8DF67A1-B618-4F3F-9E7C-CBE175ADEF5B} - C:\Program Files\WinAVI FLV Converter\FLVTune.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetupMyPC\SmpSys.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: &Télécharger le FLV avec WinAVI... - C:\Program Files\WinAVI FLV Converter\flv_link.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: WinAVI FLV Manager - {DE365254-2F9B-4908-9E3A-7AAA6EC90BCC} - C:\Program Files\WinAVI FLV Converter\FLVTune.dll
O9 - Extra 'Tools' menuitem: WinAVI FLV Manager - {DE365254-2F9B-4908-9E3A-7AAA6EC90BCC} - C:\Program Files\WinAVI FLV Converter\FLVTune.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe

--
End of file - 6859 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]
&Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2008-07-28 882416]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
AskBar BHO - C:\Program Files\AskBarDis\bar\bin\askBar.dll [2008-11-18 333192]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2009-09-10 256112]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll [2009-09-25 762864]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll [2009-09-10 458736]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-09-04 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E8DF67A1-B618-4F3F-9E7C-CBE175ADEF5B}]
WinAVI FLVSense - C:\Program Files\WinAVI FLV Converter\FLVTune.dll [2008-02-20 114688]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}]
SingleInstance Class - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll [2008-07-28 160496]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
{3041d03e-fd4b-44e0-b742-2d9b88305f98} - Foxit Toolbar - C:\Program Files\AskBarDis\bar\bin\askBar.dll [2008-11-18 333192]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2009-09-10 256112]
{EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2008-07-28 882416]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"SmpcSys"=C:\Program Files\Packard Bell\SetupMyPC\SmpSys.exe [2008-07-07 1038136]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2008-09-18 6294048]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ccleaner"=C:\Program Files\CCleaner\CCleaner.exe [2009-09-24 1685816]
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]
"SmpcSys"=C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe [2008-07-07 1038136]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-05-28 68856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{E54729E8-BB3D-4270-9D49-7389EA579090}"=C:\Windows\system32\EZUPBH~1.DLL [2009-05-28 49152]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
shell\AutoRun\command - F:\LaunchU3.exe -a

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a661537e-4b12-11de-9941-0017c46f5a9b}]
shell\AutoRun\command - F:\LaunchU3.exe -a

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2009-10-23 16:11:12 ----D---- C:\rsit
2009-10-23 16:11:12 ----D---- C:\Program Files\trend micro
2009-10-23 16:09:06 ----A---- C:\TB.txt
2009-10-23 16:07:42 ----D---- C:\ToolBar SD
2009-10-23 16:04:42 ----A---- C:\Windows\ntbtlog.txt
2009-10-23 15:37:28 ----D---- C:\ProgramData\Spybot - Search & Destroy
2009-10-23 15:37:28 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-10-23 15:04:46 ----D---- C:\Users\PHAYSOULINE\AppData\Roaming\Malwarebytes
2009-10-23 15:04:42 ----D---- C:\ProgramData\Malwarebytes
2009-10-23 15:04:41 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-10-20 14:24:49 ----A---- C:\Windows\system32\wups2.dll
2009-10-20 14:24:49 ----A---- C:\Windows\system32\wucltux.dll
2009-10-20 14:24:49 ----A---- C:\Windows\system32\wuaueng.dll
2009-10-20 14:24:49 ----A---- C:\Windows\system32\wuauclt.exe
2009-10-20 14:24:30 ----A---- C:\Windows\system32\wups.dll
2009-10-20 14:24:30 ----A---- C:\Windows\system32\wudriver.dll
2009-10-20 14:24:30 ----A---- C:\Windows\system32\wuapi.dll
2009-10-20 14:24:24 ----A---- C:\Windows\system32\wuwebv.dll
2009-10-20 14:24:24 ----A---- C:\Windows\system32\wuapp.exe
2009-10-17 01:33:55 ----A---- C:\Windows\system32\ntkrnlpa.exe
2009-10-17 01:33:54 ----A---- C:\Windows\system32\ntoskrnl.exe
2009-10-17 01:33:49 ----A---- C:\Windows\system32\msv1_0.dll
2009-10-17 01:33:44 ----A---- C:\Windows\system32\mshtml.dll
2009-10-17 01:33:42 ----A---- C:\Windows\system32\ieframe.dll
2009-10-17 01:33:40 ----A---- C:\Windows\system32\urlmon.dll
2009-10-17 01:33:40 ----A---- C:\Windows\system32\iertutil.dll
2009-10-17 01:33:39 ----A---- C:\Windows\system32\wininet.dll
2009-10-17 01:33:39 ----A---- C:\Windows\system32\occache.dll
2009-10-17 01:33:39 ----A---- C:\Windows\system32\msfeeds.dll
2009-10-17 01:33:39 ----A---- C:\Windows\system32\iedkcs32.dll
2009-10-17 01:33:38 ----A---- C:\Windows\system32\msfeedssync.exe
2009-10-17 01:33:38 ----A---- C:\Windows\system32\msfeedsbs.dll
2009-10-17 01:33:38 ----A---- C:\Windows\system32\jsproxy.dll
2009-10-17 01:33:38 ----A---- C:\Windows\system32\ieUnatt.exe
2009-10-17 01:33:38 ----A---- C:\Windows\system32\ieui.dll
2009-10-17 01:33:38 ----A---- C:\Windows\system32\iesysprep.dll
2009-10-17 01:33:38 ----A---- C:\Windows\system32\iesetup.dll
2009-10-17 01:33:38 ----A---- C:\Windows\system32\iernonce.dll
2009-10-17 01:33:38 ----A---- C:\Windows\system32\iepeers.dll
2009-10-17 01:33:38 ----A---- C:\Windows\system32\ie4uinit.exe
2009-10-17 01:33:04 ----A---- C:\Windows\system32\EncDec.dll
2009-10-17 01:33:03 ----A---- C:\Windows\system32\psisdecd.dll
2009-10-17 01:32:46 ----A---- C:\Windows\system32\msasn1.dll
2009-10-17 01:32:44 ----A---- C:\Windows\system32\WMSPDMOD.DLL
2009-10-16 16:59:13 ----D---- C:\Program Files\Lavalys
2009-10-13 13:01:40 ----D---- C:\Users\PHAYSOULINE\AppData\Roaming\Yahoo!
2009-10-13 13:01:40 ----D---- C:\ProgramData\Yahoo! Companion
2009-10-13 13:01:40 ----D---- C:\Program Files\Yahoo!
2009-10-13 13:01:38 ----D---- C:\Program Files\CCleaner
2009-10-13 12:52:40 ----D---- C:\Users\PHAYSOULINE\AppData\Roaming\VSRevoGroup
2009-10-12 21:51:13 ----D---- C:\Program Files\VS Revo Group
2009-10-12 21:11:05 ----SHD---- C:\found.002
2009-10-12 18:17:19 ----SHD---- C:\found.001
2009-10-11 21:17:30 ----SHD---- C:\found.000
2009-10-08 10:57:04 ----D---- C:\Program Files\SFR
2009-10-03 11:08:53 ----N---- C:\Windows\system32\MpSigStub.exe
2009-09-30 16:40:35 ----A---- C:\Windows\system32\wdigest.dll
2009-09-30 16:40:35 ----A---- C:\Windows\system32\kerberos.dll
2009-09-30 16:40:34 ----A---- C:\Windows\system32\secur32.dll
2009-09-30 16:40:34 ----A---- C:\Windows\system32\schannel.dll
2009-09-30 16:40:34 ----A---- C:\Windows\system32\lsass.exe
2009-09-30 16:40:34 ----A---- C:\Windows\system32\lsasrv.dll
2009-09-27 21:38:31 ----D---- C:\Users\PHAYSOULINE\AppData\Roaming\vlc
2009-09-27 21:12:22 ----D---- C:\Program Files\Neuf

======List of files/folders modified in the last 1 months======

2009-10-23 16:11:12 ----RD---- C:\Program Files
2009-10-23 16:04:42 ----D---- C:\Windows
2009-10-23 16:03:24 ----D---- C:\Windows\Temp
2009-10-23 16:02:45 ----D---- C:\Windows\Prefetch
2009-10-23 15:37:28 ----HD---- C:\ProgramData
2009-10-23 15:04:43 ----D---- C:\Windows\system32\drivers
2009-10-23 14:49:40 ----D---- C:\Windows\system32\catroot2
2009-10-22 11:51:47 ----SHD---- C:\Windows\Installer
2009-10-22 11:51:46 ----D---- C:\ProgramData\Microsoft Help
2009-10-22 11:51:16 ----D---- C:\Windows\System32
2009-10-22 11:51:16 ----D---- C:\Windows\inf
2009-10-22 11:51:16 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-10-22 11:49:38 ----SHD---- C:\System Volume Information
2009-10-21 16:27:35 ----A---- C:\Windows\NeroDigital.ini
2009-10-20 15:06:10 ----D---- C:\Windows\rescache
2009-10-20 14:56:42 ----D---- C:\Windows\winsxs
2009-10-20 14:48:38 ----D---- C:\Windows\Microsoft.NET
2009-10-20 14:48:37 ----RSD---- C:\Windows\assembly
2009-10-20 14:47:48 ----D---- C:\Windows\Debug
2009-10-20 14:46:22 ----D---- C:\Windows\system32\catroot
2009-10-20 14:37:17 ----D---- C:\Windows\system32\fr-FR
2009-10-20 14:37:16 ----D---- C:\Windows\system32\migration
2009-10-20 14:37:16 ----D---- C:\Windows\ehome
2009-10-20 14:37:16 ----D---- C:\Program Files\Windows Mail
2009-10-20 14:37:16 ----D---- C:\Program Files\Internet Explorer
2009-10-16 16:59:17 ----SD---- C:\ProgramData\Microsoft
2009-10-15 16:15:59 ----D---- C:\ProgramData\eMule
2009-10-14 16:22:37 ----SD---- C:\Windows\Downloaded Program Files
2009-10-12 23:42:43 ----D---- C:\Windows\system32\LogFiles
2009-10-12 19:32:32 ----D---- C:\ProgramData\LSWin
2009-10-12 16:22:05 ----D---- C:\Windows\system32\wbem
2009-10-12 16:21:23 ----D---- C:\Windows\Tasks
2009-10-12 16:21:23 ----D---- C:\Windows\system32\spool
2009-10-12 16:21:23 ----D---- C:\Windows\system32\Msdtc
2009-10-12 16:21:23 ----D---- C:\Windows\registration
2009-10-12 16:01:50 ----D---- C:\Windows\system32\config
2009-10-12 16:01:42 ----D---- C:\ProgramData\Avira
2009-10-12 16:01:41 ----D---- C:\Program Files\Avira
2009-10-10 16:46:54 ----D---- C:\Users\PHAYSOULINE\AppData\Roaming\dvdcss
2009-10-02 20:01:57 ----A---- C:\Windows\system32\mrt.exe
2009-09-27 18:43:44 ----D---- C:\Windows\system32\Tasks
2009-09-27 13:57:03 ----SD---- C:\Users\PHAYSOULINE\AppData\Roaming\Microsoft

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R3 O2MDRDR;O2MDRDR; C:\Windows\system32\DRIVERS\o2media.sys [2008-08-22 51288]
R3 O2SDRDR;O2SDRDR; C:\Windows\system32\DRIVERS\o2sd.sys [2008-06-12 43608]
R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2008-08-06 124928]
R3 RTL8187B;Realtek RTL8187B Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter; C:\Windows\system32\DRIVERS\RTL8187B.sys [2007-11-08 288768]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2007-06-08 187448]
S1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]
S1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
S1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-09-10 28520]
S2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-09-10 55656]
S2 int15;int15; \??\C:\Windows\system32\drivers\int15.sys [2008-07-16 15392]
S3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2008-07-04 3847168]
S3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-21 14208]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2009-02-06 55280]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-09-18 2169944]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 RTHDMIAzAudService;Service for HDMI; C:\Windows\system32\drivers\RtHDMIV.sys [2008-06-18 147168]
S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-21 35328]
S3 usbvideo;Périphérique vidéo USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2008-01-21 39936]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]
S4 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2008-01-21 88576]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2008-01-21 11264]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

S2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-10-20 108289]
S2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-10-20 185089]
S2 ezSharedSvc;Easybits Shared Services for Windows; C:\Windows\system32\svchost.exe [2008-01-21 21504]
S2 SBSDWSCService;SBSD Security Center Service; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
S2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
S3 fsssvc;Windows Live Contrôle parental; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-02-06 533360]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2007-08-24 443776]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S4 AdobeActiveFileMonitor6.0;Adobe Active File Monitor V6; C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe [2007-09-11 124832]
S4 Ati External Event Utility;Ati External Event Utility; C:\Windows\system32\Ati2evxx.exe [2008-07-04 692224]
S4 ETService;Empowering Technology Service; C:\Program Files\Packard Bell\Packard Bell Recovery Management\Service\ETService.exe [2008-07-16 24576]
S4 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2008-11-11 654848]
S4 GoogleDesktopManager-080708-050100;Google Desktop Manager 5.7.808.7150; C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2009-03-16 24064]
S4 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-05-28 182768]
S4 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe [2008-04-15 354840]
S4 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3; C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe [2008-02-18 877864]
S4 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe [2008-04-28 529704]
S4 o2flash;O2FLASH; C:\Windows\system32\DRIVERS\o2flash.exe [2008-08-22 71512]
S4 PLFlash DeviceIoControl Service;PLFlash DeviceIoControl Service; C:\Windows\system32\IoctlSvc.exe [2006-12-19 81920]

-----------------EOF-----------------

merci de me repondre rapidement.
Configuration: Windows Vista Internet Explorer 7.0

35 réponses

Résumé de la discussion

Blocage du système constaté en mode normal, tandis que le démarrage en mode sans échec permet d’accéder au système sans blocage, ce qui oriente l’investigation vers une infection ou une extension malveillante. Les rapports log et analyses identifient des éléments suspects, notamment des barres et BHO indésirables tels que Yahoo! Toolbar, Spybot-S&D, et AppInit_DLLs douteux, en évidence. Pour résoudre le blocage, il est conseillé de supprimer ces barres et BHO, nettoyer les démarrages et lancer des analyses complémentaires avec Malwarebytes et l’antivirus installé. Note utile: la présence d’un AppInit_DLLs pointant vers une DLL Google peut indiquer une injection logicielle ou des outils de surveillance, nécessitant une vérification approfondie des modules chargés et des services sensibles.

Bobot (l’IA à votre service)
  1. Hello,

    Cumprimentos Electricien,

    Merci également aux remonteurs de Post, ben ils le savent Bien ;-)

    Bonne Journée

    Philippe
    0
    1. salut philippe ;-)
      0
  2. bonjour!

    ok je vais effectuer cet opération, je vous merci encore une fois ,et bonne journée à vous :-))
    0
    1. bonjour,
      juste une precision :
      vu que tu as installé avira après avoir fait un point de restauration, supprime l'ancien, et refait en un autre pour la prise en compte d'avira ;-)

      •Supprimer les points de restauration sous vista :
      Démarrer => clic droit sur Ordinateur => Propriétés.

      Ensuite dans le volet de gauche, cliquez sur « protection du système ».

      va dans « Points de restauration automatique » et décochez toutes les cases. Une alerte vous informera que tous les points vont être supprimés. Cliquez sur « désactiver ».

      Valide par ok et redémarrez ton PC en lançant au démarrage une bonne analyse antivirus avec antivir
      Une fois le système sain, répétez l’opération et recochez votre Disque Système (par défaut c’est le C).

      N’oubliez pas bien sur de créer ensuite immédiatement après être bien sur que ton système est sain, un point de restauration .

      Pour cela faites démarrer => Ensuite cliquez sur « Suivant » Tous les Programmes => Accessoires => Outils système => Restauration du système.

      sur ce, il ne me reste plus qu'à te souhaiter un bon surf et une bonne journée ;-)
      0
      1. C'est bon tout est fait et je pense pour l instance tout va bien et je vous merci infinitivement!! si il y a des problemes je vous dirais !! à tres bientot!!je vous merci encore.
        0
        1. Pourquoi changer ? :Avast Vs Antivir :
          Un point sur les antivirus : http://forum.malekal.com/ftopic3123.php
          Antivir VS Avast! http://forum.malekal.com/ftopic3528.php


          prends le temps de lire tout le message que je t'ai posté, tout eszt là, de l'installation à la mise à jour manuelle, en passant par le pub d'avira ;-)
          0
          1. ok merci!! mais avant j avais avir et les autre dit que AVAST mieux que AVIR c'est la raison pour laquelle j'ai installe le dernier, mais il y a tj la pub et il y a la limite pour la version gratuit non? si je dépasse la date il faut acheter n'est ce pas?
            0
            1. remplace avast par avire :

              Télécharge Désinstalleur d'Avast!. :

              https://www.avast.com/uninstall-utility

              redémarre en mode sans échec :

              Comment aller en Mode sans échec
              1) Redémarres ton ordi
              2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
              3) Tu verras un écran avec options de démarrage apparaître
              4) Choisis la première option : Sans Échec, et valide avec "Entrée"
              5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
              (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

              Désinstalle via Ajout/Suppression de Programmes (si présents) : * Avast!
              Ensuite exécute le désinstaller :

              Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.

              Redémarre

              •Télécharge Antivir en Francais : http://www.commentcamarche.net/telecharger/telecharger-55-antivir

              Ou ici :
              https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html

              Pourquoi changer ? :Avast Vs Antivir :
              Un point sur les antivirus : http://forum.malekal.com/ftopic3123.php
              Antivir VS Avast! http://forum.malekal.com/ftopic3528.php
              Tuto Antivir: https://www.malekal.com/avira-free-security-antivirus-gratuit/

              •Configuration de Antivir :

              clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.

              cocher la case : Mode Expert( en haut à gauche de la fenêtre)..

              => Cliquer sur Scanner dans le volet de gauche :

              > Dans "Fichiers" sélectionner Tous les fichiers.

              > Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Moyen.

              > Dans "Autres réglages" cocher toutes les cases.

              NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

              => Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

              => Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

              > Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification MOYEN !

              => Dans le volet de gauche, dérouler "Guard" :
              coche : contrôler pendant la lecture et l’écriture, puis à côté : tous les fichiers.
              aide en images :
              https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration

              Tuto configuration en vidéo (merci à Nico pour la vidéo) :
              http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip

              •comment se débarasser des pub antivir :
              pour windows 2000
              1.cliquer sur le menu demarrer/executer
              2. Saisissez gpedit.msc puis cliquez sur OK.
              3. Dans la nouvelle fenêtre, Déroulez l'arborescence :

              Configuration Utilisateur.
              Modèles d'administrations.
              Cliquez sur Système.
              4. A droite, double-cliquez sur N'exécutez pas les applications Windows spécifiées.
              5. Dans la nouvelle fenêtre, cochez Activée.
              6. Cliquez sur Affichez et Tapez avnotify.exe.
              7. Cliquez sur OK et fermez toutes les fenêtres.
              8. Redémarrez l'ordinateur, vous ne devriez plus avoir de splashscreen.

              Pour Windows XP Home :

              1. Redémarrez en mode sans échec.
              2. Identifiez-vous avec le compte Administrateur
              3. Ouvrez le dossier : C:\Program Files\Avira\AntiVir PersonalEdition
              Classic.
              4. Faites un clic droit sur avnotify.exe-> onglet propriétés-> onglet sécurité.
              5. Pour chaque des utilisateurs listés dans la partie haute de la
              fenêtre, cochez dans la seconde partie Refuser sur lecture/exécution.
              6. Une fois que tous les utilisateurs ont lecture/exécution sur Refuser.
              7. Cliquez sur OK.
              8. Redémarrez l'ordinateur... Et profitez de votre calme retrouvé.

              Pour Windows XP Pro & Vista Business/Ultimate

              1. Cliquez sur le menu Démarrer puis exécuter.
              2. Saisissez secpol.msc puis cliquez sur OK.
              3. Déroulez Stratégie de restriction logiciel -> créer une nouvelles restrictions.
              4. Dans Règles Supplémentaires, faites un clic droit puis Nouvelle Règle de chemin d'accès.
              5. Cliquez sur parcourir et naviguez jusqu'au dossier C:\Program
              Files\Avira\AntiVir PersonalEdition Classic\ puis double-cliquez sur
              avnotify.exe.
              6. Laissez le niveau de sécurité sur Rejeté.
              6. Cliquez sur OK. Enjoy !

              Pour Windows Vista Home Premium

              1. Naviguez jusqu'au dossier C:\Program Files\Avira\AntiVir
              PersonalEdition Classic.
              2. Faites un clic droit sur le fichier avnotify.exe-> Propriétés -> Sécurité
              3. Cliquez sur l'utilisateur SYSTEM
              4. En bas, cochez la case refuser sur la ligne "Lecture & Exécution"

              si toute fois, la mise à jour automatique a du mal à fonctionner :
              •Tuto mise à jour manuel d’avira :

              http://www.libellules.ch/...
              0
              1. en fait, j'ai AVAST qui fonctionne en permanent ,est-il la cause pour ralentir ou bloque le pc?
                car quand je fais analyse CCleaner j ai appervu que si je désactive AVAST ccleaner travaille plus rapide, et je pense que la cause de plantage aubout de 12 minutes quand je fais analyse ANTIMALWARE à cause l activation de AVAST ,est il possible?
                0
                1. comment va ton pc?
                  est ce qu'il se bloque?
                  tu as d'autres soucis ?
                  0
                  1. Pour l instant tout vas bien :-) mais je vais vous tenir au courent dès que la 1ere plantage !!! merci mille fois pour tout!!! je peux mettre en RESOLU?
                    0
                2. super :-)

                  la suite :

                  •pour supprimer les outils de désinfection :

                  Télécharge OTC de Old Timer.
                  http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/

                  Clique droit sur OTCleanIt et choisis Exécuter en tant qu'administrateur.
                  Clique sur le bouton "CleanUp!" .
                  Sélectionne Oui lorsque la demande " processus de nettoyage?" s'affiche.
                  Si tu es invité à redémarrer le PC au cours de l'assainissement, sélectionne Oui.
                  L'outil va se supprimer lui-même une fois la fin de l'opération.
                  Sinon, supprime les manuellement

                  •Désactivation, puis Réactivation de la restauration système après désinfection :

                  Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
                  Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information
                  Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

                  * fait un nouveau point de restauration, ça peut sevire :-)
                  0
                  1. c'est fait!!!!!!!!! :-))
                    0
                3. Bonjour,

                  /!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
                  Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                  télécharges Ccleaner à partir de cette adresses

                  https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                  .enregistres le sur le bureau
                  .double-cliques sur le fichier pour lancer l'installation
                  /!\Utilisateur de Vista : Clique droit sur le logo de Ccliner, « exécuter en tant qu’Administrateur »

                  .sur la fenêtre de l'installation langage bien choisir français et OK
                  .cliques sur suivant
                  .lis la licence et j'accepte
                  .cliques sur suivant
                  .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                  .cliques sur intaller
                  .cliques sur fermer
                  .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                  .une fois ouvert tu cliques sur option et puis avancé
                  .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
                  .cliques sur nettoyeur
                  .cliques sur windows et dans la colonne avancé
                  .cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                  .cliques sur analyse une fois l'analyse terminé
                  .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                  .cliques maintenant sur registre et puis sur rechercher les erreurs
                  .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                  .il te demande de sauvegarder OUI
                  .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                  .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                  .il supprime et fermer tu vériffis en relancant rechercher les erreurs
                  .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                  .tu peux fermer Ccleaner

                  pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                  ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96
                  0
                  1. J ai fait ce que vous m avez dit,pour l instant je suis en mode normal et pas encore de plantage :-)
                    0
                4. bonjour,
                  désolé hier je suis parti sans dire aurevoir!!!

                  voici le nouveau rapport:rsit

                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by PHAYSOULINE at 2009-10-31 13:39:19
                  Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
                  System drive C: has 334 GB (72%) free of 464 GB
                  Total RAM: 3066 MB (70% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 13:39:24, on 31/10/2009
                  Platform: Windows Vista SP2 (WinNT 6.00.1906)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18828)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\Explorer.EXE
                  C:\Windows\system32\taskeng.exe
                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                  C:\Windows\RtHDVCpl.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Windows\system32\wbem\unsecapp.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Users\PHAYSOULINE\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KYA9IZFF\RSIT[1].exe
                  C:\Program Files\trend micro\HijackThis\PHAYSOULINE.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
                  O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O2 - BHO: WinAVI FLVSense - {E8DF67A1-B618-4F3F-9E7C-CBE175ADEF5B} - C:\Program Files\WinAVI FLV Converter\FLVTune.dll
                  O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                  O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                  O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                  O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                  O8 - Extra context menu item: &Télécharger le FLV avec WinAVI... - C:\Program Files\WinAVI FLV Converter\flv_link.htm
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                  O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (no file)
                  O9 - Extra button: WinAVI FLV Manager - {DE365254-2F9B-4908-9E3A-7AAA6EC90BCC} - C:\Program Files\WinAVI FLV Converter\FLVTune.dll
                  O9 - Extra 'Tools' menuitem: WinAVI FLV Manager - {DE365254-2F9B-4908-9E3A-7AAA6EC90BCC} - C:\Program Files\WinAVI FLV Converter\FLVTune.dll
                  O13 - Gopher Prefix:
                  O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                  O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  0
                  1. bonsoir,
                    refais un autre rsit et poste son rapport
                    tu n'auras qu'un seul rapport log.txt
                    0
                    1. voici le resultat d analyse avec l desativation controle des comptes de utilisateur:

                      Malwarebytes' Anti-Malware 1.41
                      Version de la base de données: 3053
                      Windows 6.0.6002 Service Pack 2

                      30/10/2009 14:01:58
                      mbam-log-2009-10-30 (14-01-58).txt

                      Type de recherche: Examen complet (C:\|)
                      Eléments examinés: 235003
                      Temps écoulé: 41 minute(s), 16 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      PS: visiblement aucun infecté.
                      0
                      1. ok, pas de soucis
                        à+++
                        0
                        1. ca y est j arrive à faire: voici le resoutat en mode normal:

                          Malwarebytes' Anti-Malware 1.41
                          Version de la base de données: 3053
                          Windows 6.0.6002 Service Pack 2

                          30/10/2009 13:16:11
                          mbam-log-2009-10-30 (13-16-11).txt

                          Type de recherche: Examen complet (C:\|)
                          Eléments examinés: 235415
                          Temps écoulé: 40 minute(s), 54 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)
                          0
                      2. je dois partir , je vais essayer demain et je vais vous donner le rapport à cemoment là!!! merci encore et bonne soiree!!!
                        0
                        1. reessaies, tu vas y arriver :-)
                          0
                          1. il se bloque aubout de 12 minutes
                            0
                            1. (Safe Mode)

                              relance le en mode normal + son rapport
                              merci
                              0
                              • 1
                              • 2