Probleme de ralentissement systeme

Résolu
Bonjour,
voila depuis quelque temps ,j'ai des souci avec firefox , je ne peux plus voir les vidéo (alors que je n'avais jamais de problème),lorsque je passe par IE il me demande der mettre d'installer flash player et lorsque je veux l'installer l'ordi plante (l'uc est a 100%) et je ne peux rien faire a part éteindre le pc au bouton

Pour télécharger des application c'est aléatoire un coup normalement et la fois d'après ou le même jour il me faut 4h pour télécharger un fichiers de 15mo

Et pour finir pour ouvrir différente page sur mon ordi ,c'est très lent a partir de 3 pages différente ouvert sa rame (j'ai pourtant 1024mo de mémoire)j'ai bien fait une défragmentation du système mais sa ne fait rien j'ai toujours se ralentissement

aider moi
merci
Configuration: Windows XP
Firefox 3.5.5

29 réponses

Résumé de la discussion

Plusieurs symptômes indiquent une infection et des ralentissements sur Windows XP: Firefox ne lit plus les vidéos, IE demande Flash et l’ordinateur se fige avec une utilisation CPU élevée. Des conseils successifs privilégiaient des outils de nettoyage et de sécurité (Ad-Remover, Toolscleaner, JavaRa, RSIT, GenProc) pour identifier les malwares et supprimer les éléments indésirables repérés. Les interventions combinaient défragmentation, nettoyage et mise à jour des composants critiques, avec des étapes comme désactiver puis réactiver la restauration système et purger les points de restauration. En dernier lieu, le fil souligne l’importance de vérifier les démarrages et d’évaluer les risques via des rapports détaillés pour guider les actions futures.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    De rien,

    Bon surf ;-)

    a+
    0
    1. ok merci pour tout

      le pc est plus stable maintenant ,si j'ai de nouveau des souci je sais vers qui me touner
      0
      1. Contributeur sécurité
        Ah PC tools comme pare-feu, je ne le connais pas bien, mais il ne semble pas mal, si il te convient, garde-le, mais si tu es ici, c'est que tu t'es fait infecté, donc peut être que le pare-feu n'est pas si efficace que cela...
        0
        1. bonsoir

          antivir je l'ai déjà ,mais c'est un anti virus et non un parfeu
          0
          1. Contributeur sécurité
            Non, je te conseille de le remplacer par Avira antivir , pour advanced systeme crae, je pense que tu peux le garder.

            0
            1. comme parfeu j'ai PC Tools ,je le trouve bien tu en pennse quoi?
              et j'ai advanced SysthemeCare qui est aussi par mi autre un anti spyware ,a ton avis je le garde ou le le remplace par spybot
              0
              1. bonsoir

                je post le rapport pour toolscleaner
                C:\Qoobox: trouvé !
                C:\Rsit: trouvé !
                C:\WINDOWS\mbr.exe: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                C:\Documents and Settings\desaphy\Bureau\HijackThis.lnk: trouvé !
                C:\Documents and Settings\desaphy\Bureau\ComboFix.exe: trouvé !
                C:\Documents and Settings\desaphy\Bureau\HJTInstall.exe: trouvé !
                C:\Documents and Settings\desaphy\Bureau\Ad-R.exe: trouvé !
                C:\Documents and Settings\desaphy\Bureau\Rsit.exe: trouvé !
                C:\Program Files\Ad-remover: trouvé !
                C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
                C:\Program Files\trend micro\HijackThis.exe: trouvé !
                C:\Program Files\trend micro\hijackthis.log: trouvé !
                C:\Program Files\trend micro\HijackThis: trouvé !
                C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
                C:\GenProc\Genproc.exe: trouvé !
                C:\GenProc\Outil\hijackthis.log: trouvé !
                C:\GenProc\Outil\mbr.exe: trouvé !
                C:\GenProc\Page\GenProc[*].html: trouvé !
                C:\Qoobox\Quarantine\catchme.log: trouvé !

                ---------------------------------
                --> Suppression:

                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                C:\Documents and Settings\desaphy\Bureau\HijackThis.lnk: supprimé !
                C:\Documents and Settings\desaphy\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
                C:\Documents and Settings\desaphy\Bureau\HJTInstall.exe: supprimé !
                C:\Documents and Settings\desaphy\Bureau\Ad-R.exe: supprimé !
                C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
                C:\Program Files\trend micro\HijackThis.exe: supprimé !
                C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
                C:\Combofix.txt: supprimé !
                C:\WINDOWS\mbr.exe: supprimé !
                C:\Documents and Settings\desaphy\Bureau\Rsit.exe: supprimé !
                C:\Program Files\trend micro\hijackthis.log: supprimé !
                C:\GenProc\Genproc.exe: supprimé !
                C:\GenProc\Outil\hijackthis.log: supprimé !
                C:\GenProc\Outil\mbr.exe: supprimé !
                C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
                C:\Qoobox\Quarantine\catchme.log: supprimé !
                C:\GenProc: supprimé !
                C:\Qoobox: supprimé !
                C:\Rsit: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                C:\Program Files\Ad-remover: supprimé !
                C:\Program Files\trend micro\HijackThis: supprimé !
                0
                1. Contributeur sécurité
                  Ok, fait ceci :

                  >Toolscleaner<

                  >Telecharge Toolscleaner2 ici :

                  https://www.commentcamarche.net/telecharger/

                  >Installes et lances le programme

                  >Clique sur "recherche" et laisse le scan se terminer

                  >Clique sur "suppression" pour finaliser

                  >Cliquer sur "quitter" pour que le rapport puisse se créer

                  >Poste le rapport


                  Met a jour ta console Java


                  >Telecharge et installe Javara ici :

                  http://raproducts.org/click/click.php?id=1

                  >Dézippe le fichier avec "extraire ici"
                  >Double-clique sur JavaRa.exe pour lancer le programme
                  >Sélectionne la langue Français
                  >Clique sur "recherche de mises a jour"
                  >Choisi l'option "Mettre a jour via jucheck.exe" puis clique sur recherche
                  >Accepte l'installation de la nouvelle mise a jour

                  >N'accepte surtout pas la toolbar yahoo qui est source de malwares


                  >Retourne à l'interface principale et clique sur Effacer les anciennes versions
                  >On te demande une confirmation, accepte

                  Un tuto pour t'aider :

                  http://www.libellules.ch/tuto_javara.php

                  Purge la restauration de ton système

                  *Désactive ta restauration :
                  Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
                  ---> Redémarre le PC ...

                  *Réactive ta restauration :
                  Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
                  --->Redémarre le PC ...


                  Créé un nouveau point de restauration ( cela peut être utile ) :


                  > Démarrer
                  > Tous les programmes
                  > Accessoires
                  > Outils Système
                  > Restauration du système.

                  Devant l'écran d'accueil, choisi "créer un point de restauration", puis donnes-lui un nom comme "point de restauration saint par exemple" et clique sur "créer".

                  Nettoie ton disque

                  >Démarrer, tous les programmes
                  >Accesoires, outils systeme
                  >Nettoyage de disque
                  >Valide, puis attend que l'analyse soit effectuée entièrement
                  >Une fois l'analyse effectuée, une fenêtre te demande quels fichiers tu veux réellement supprimer, ainsi que la taille qu'ils occupent sur ton disque
                  >Tu valides et laisse le nettoyage se faire

                  Défragmente ton disque

                  >Démarrer, tous les programmes
                  >Accesoires, outils systeme
                  >Défragmenteur de disques

                  Pour chacun de tes disques tu fait "analyser " puis défragmenter.


                  Améliorer sa sécurité


                  Quelques conseils pour protéger son pc efficacement , il faut :

                  Un bon antivirus :

                  En gratuit : Avira Antivir ou AVG free.

                  En payant :
                  Kaspersky ou Eset NOD32

                  Edit : essayer d'eviter a tout prix avast.

                  Un pare-feu :

                  Celui de windows ou un autre plus efficace ( desisntaller celui de windows si on choisi un autre ) :

                  Comodo ou Kerio ou Zone Alarm.

                  Pour COMODO, voici un petit tuto pour le configurer : https://www.malekal.com/tutorial-comodo-firewall/

                  Un anti spyware en plus : Spybot est bien

                  Un anti malware en plus : Malwarebytes

                  Je te conseille de naviguer avec firefox si ce n'est déja fait, télécharge la derniere version ici :

                  http://www.mozilla-europe.org/fr/firefox/

                  Couplée avec de bons modules complémentaires, on améliore vraiment sa sécurité, tu le couple avec :

                  Noscript >Tuto pour configurer noscript : https://www.commentcamarche.net/faq/15677-noscript-un-bon-bouclier-et-obeissant

                  Wot

                  Adplock plus> http://www.6ma.fr/tuto/adblock-plus-bloquer-les-publicites-sur-firefox/

                  Evite les crack et le telechargements avec des P2P (emule...) vecteurs de malwares :

                  https://forum.malekal.com/viewtopic.php?t=893&start=

                  http://www.libellules.ch/...

                  https://forum.malekal.com/viewtopic.php?t=3208&start=

                  Apres tout cela, ton pc devrait aller mieux =)
                  0
                  1. Contributeur sécurité
                    Fait ceci :

                    Dans la fenetre IE => options/options internet/supprimer les fichiers

                    Puis, Vide la quarantaine de antivir si ce n'est déja fait.

                    Ensuite :

                    >Telecharge et installe Hijackthis et ici si tu ne l'a pas :

                    https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/

                    1- Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .

                    Lance Hijackthis mais click sur " Do a scan only "
                    Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
                    Tu vas cliquer sur les carrés des lignes suivantes :

                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe => Ahead®Nero Burning Rom
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install => NVidia®nView
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') => Microsoft®Windows NT
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') => Microsoft®Windows NT

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

                    Tu cliques en bas sur le bouton FIX CHECKED et valides .

                    Ensuite :

                    >Telecharge et installe le Logiciel Ccleaner ici :

                    https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                    >Lances le programme et paramètre-le ainsi :

                    >Onglet "option" clique sur "avancé" décoche la case "effacer les fichiers temporaires de windows datant de plus de 48 heures".

                    >Nettoyage<

                    >Onglet "Nettoyeur" clique sur "analyser" puis sur "nettoyer", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a supprimer

                    >Onglet "registre" clique sur "rechercher les erreurs" puis "corriger les erreurs sélectionnées", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a réparer.

                    Previens-moi quand tu aura fini.
                    0
                    1. un probleme ,le lecteur wmp vient de se mettre en fonction tous seul et en meme tant anitvir a trouver un viurs ,je post le raport:
                      Dans le fichier 'C:\Documents and Settings\desaphy\Local Settings\Temporary Internet Files\Content.IE5\YXBET5XE\Library[1].js'
                      un virus ou un programme indésirable 'HEUR/HTML.Malware' [heuristic] a été détecté.
                      Action exécutée : Déplacer le fichier en quarantaine
                      de quoi sa vient
                      0
                      1. bonsoir ,le pc parait plus stable
                        voila le rapport que tu ma demandé
                        Logfile of random's system information tool 1.06 (written by random/random)
                        Run by desaphy at 2009-11-25 18:29:51
                        Microsoft Windows XP Édition familiale Service Pack 3
                        System drive C: has 62 GB (65%) free of 95 GB
                        Total RAM: 1023 MB (48% free)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 18:30:17, on 25/11/2009
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Windows Defender\MsMpEng.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\Program Files\PC Tools Firewall Plus\FWService.exe
                        C:\WINDOWS\system32\HPZipm12.exe
                        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                        C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
                        C:\WINDOWS\system32\PnkBstrA.exe
                        C:\WINDOWS\system32\PnkBstrB.exe
                        C:\Program Files\VIA\RAID\vialogsv.exe
                        C:\WINDOWS\System32\MsPMSPSv.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\explorer.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Documents and Settings\desaphy\Bureau\RSIT.exe
                        C:\Program Files\trend micro\desaphy.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
                        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                        O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                        O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                        O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe" /startup
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                        O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                        O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                        O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
                        O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
                        O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
                        O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
                        O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
                        O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
                        O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
                        O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
                        O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1100635444078
                        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{5F90E0A9-1A9D-43FD-AF87-6B500E86C735}: NameServer = 192.168.1.1
                        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
                        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\hpbpro.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                        O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
                        O23 - Service: VRAID Log Service - Unknown owner - C:\Program Files\VIA\RAID\vialogsv.exe
                        0
                        1. Contributeur sécurité
                          Ok, comment va le pc ?

                          Repost un rapport RSIT stp comme dit post 3.
                          0
                          1. .
                            ======= RAPPORT D'AD-REMOVER 1.1.4.6_D | UNIQUEMENT XP/VISTA/7 =======
                            .
                            Mit à jour par C_XX le 24.11.2009 à 19:39
                            Contact: AdRemover.contact@gmail.com
                            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                            .
                            Lancé à: 17:58:51, 25/11/2009 | Mode Normal | Option: CLEAN
                            Exécuté de: C:\Program Files\Ad-Remover\
                            Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                            Nom du PC: FABRICE | Utilisateur actuel: desaphy
                            .
                            ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                            .
                            C:\DOCUME~1\desaphy\APPLIC~1\EoRezo
                            C:\DOCUME~1\desaphy\APPLIC~1\ItsLabel
                            .
                            HKLM\software\classes\appid\{06A171F6-460F-4742-B37A-E1BBD6514F3F}

                            (!) -- Fichiers temporaires supprimés.

                            .
                            ============== Scan additionnel ==============
                            .
                            .
                            * Mozilla FireFox Version 3.5.2 [fr] *
                            .
                            Nom du profil: 8qb95btt.default (desaphy)
                            .
                            .
                            (desaphy, prefs.js) Browser.download.dir, C:\Documents and Settings\desaphy\Bureau
                            (desaphy, prefs.js) Browser.download.lastDir, C:\Documents and Settings\desaphy\Bureau
                            (desaphy, prefs.js) Browser.startup.homepage, hxxp://www.sfr.fr/fr/home-adsl.jsp?sfrintid=HPI_clt_conv_portail
                            .
                            .
                            * Internet Explorer Version 8.0.6001.18702 *
                            .
                            [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                            .
                            Start Page: hxxp://fr.msn.com/
                            Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                            .
                            [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                            .
                            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Start Page: hxxp://fr.msn.com/
                            Search bar: hxxp://search.msn.com/spbasic.htm
                            .
                            [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                            .
                            Tabs: res://ieframe.dll/tabswelcome.htm
                            .
                            ===================================
                            .
                            510 Octet(s) - C:\Ad-Report-SCAN[1].log
                            2427 Octet(s) - C:\Ad-Report-SCAN[2].log
                            2107 Octet(s) - C:\Ad-Report-CLEAN[1].log
                            .
                            0 Fichier(s) - C:\DOCUME~1\desaphy\LOCALS~1\Temp
                            1 Fichier(s) - C:\WINDOWS\Temp
                            .
                            21 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                            97 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                            .
                            Fin à: 18:03:38 | 25/11/2009 - CLEAN[1]
                            .
                            ============== E.O.F ==============
                            .
                            0
                            1. Contributeur sécurité
                              Ok,

                              Supprime ce crack :

                              C:\Documents and Settings\desaphy\Mes documents\mes fichiers re‡u\Download advanced systemcare 3.3.4.666 crack for FREE using RecFree.zip

                              Puis :

                              Désactive ton antivirus le temps de la manip

                              >Déconnecte-toi d'Internet et ferme toutes applications en cours
                              >Lances le programme
                              >Au menu principal, choisis l'option L ( nettoyage )
                              >Poste le rapport généré (C:\Ad-Report-CLEAN.log).
                              >N'oublie pas de réactiver ton anti-virus
                              0
                              1. je post le rapport
                                .
                                ======= RAPPORT D'AD-REMOVER 1.1.4.6_D | UNIQUEMENT XP/VISTA/7 =======
                                .
                                Mit à jour par C_XX le 24.11.2009 à 19:39
                                Contact: AdRemover.contact@gmail.com
                                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                                .
                                Lancé à: 17:27:42, 25/11/2009 | Mode Normal | Option: SCAN
                                Exécuté de: C:\Program Files\Ad-Remover\
                                Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                                Nom du PC: FABRICE | Utilisateur actuel: desaphy
                                .
                                ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                                .
                                C:\DOCUME~1\desaphy\APPLIC~1\EoRezo
                                C:\DOCUME~1\desaphy\APPLIC~1\ItsLabel
                                .
                                HKLM\software\classes\appid\{06A171F6-460F-4742-B37A-E1BBD6514F3F}
                                .
                                ============== Scan additionnel ==============
                                .
                                .
                                * Mozilla FireFox Version 3.5.2 [fr] *
                                .
                                Nom du profil: 8qb95btt.default (desaphy)
                                .
                                .
                                (desaphy, prefs.js) Browser.download.dir, C:\Documents and Settings\desaphy\Bureau
                                (desaphy, prefs.js) Browser.download.lastDir, C:\Documents and Settings\desaphy\Bureau
                                (desaphy, prefs.js) Browser.startup.homepage, hxxp://www.sfr.fr/fr/home-adsl.jsp?sfrintid=HPI_clt_conv_portail
                                .
                                .
                                * Internet Explorer Version 8.0.6001.18702 *
                                .
                                [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                                .
                                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                .
                                [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                                .
                                Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                                Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                Start Page: hxxp://fr.msn.com/
                                .
                                [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                                .
                                Tabs: res://ieframe.dll/tabswelcome.htm
                                .
                                ============== Suspect (Cracks, Serials, ...) ==============
                                .
                                C:\Documents and Settings\desaphy\Mes documents\mes fichiers re‡u\Download advanced systemcare 3.3.4.666 crack for FREE using RecFree.zip
                                .
                                ===================================
                                .
                                510 Octet(s) - C:\Ad-Report-SCAN[1].log
                                2101 Octet(s) - C:\Ad-Report-SCAN[2].log
                                .
                                0 Fichier(s) - C:\DOCUME~1\desaphy\LOCALS~1\Temp
                                2 Fichier(s) - C:\WINDOWS\Temp
                                .
                                4 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                                0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                                .
                                Fin à: 17:31:58 | 25/11/2009 - SCAN[2]
                                .
                                ============== E.O.F ==============
                                .
                                0
                                1. Contributeur sécurité
                                  Ok :

                                  >Ad-Remover<

                                  >Telecharge Ad-Remover et enregistre-le sur ton bureau :

                                  https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/

                                  >Désactive ton antivirus le temps de la manip
                                  >Déconnecte-toi d'Internet et ferme toutes applications en cours
                                  >Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
                                  >Au menu principal, choisis l'option S ( scanner )
                                  >Poste le rapport généré (C:\Ad-Report-CLEAN.log).
                                  >N'oublie pas de réactiver ton anti-virus
                                  0
                                  1. bonjour,je poste le rapport
                                    ComboFix 09-11-24.06 - desaphy 25/11/2009 16:32.1.1 - FAT32x86
                                    Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1023.669 [GMT 1:00]
                                    Lancé depuis: c:\documents and settings\desaphy\Bureau\ComboFix.exe
                                    AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
                                    FW: PC Tools Firewall Plus *disabled* {ABBD5028-5A95-4B6D-996E-98D64AE88D52}
                                    .

                                    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .

                                    c:\documents and settings\desaphy\Application Data\Dossier de téléchargement Share-to-Web
                                    c:\windows\system32\404Fix.exe
                                    c:\windows\system32\Agent.OMZ.Fix.exe
                                    c:\windows\system32\dumphive.exe
                                    c:\windows\system32\fm20(2).dll
                                    c:\windows\system32\IEDFix.C.exe
                                    c:\windows\system32\IEDFix.exe
                                    c:\windows\system32\ipflr.dll
                                    c:\windows\system32\o4Patch.exe
                                    c:\windows\system32\Process.exe
                                    c:\windows\system32\rnaph.dll
                                    c:\windows\system32\sirenacm(2).dll
                                    c:\windows\system32\sirenacm(3).dll
                                    c:\windows\system32\SrchSTS.exe
                                    c:\windows\system32\tmp.reg
                                    c:\windows\system32\VACFix.exe
                                    c:\windows\system32\VCCLSID.exe
                                    c:\windows\system32\WS2Fix.exe

                                    .
                                    ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                                    .

                                    -------\Legacy_BOONTY_GAMES

                                    ((((((((((((((((((((((((((((( Fichiers créés du 2009-10-25 au 2009-11-25 ))))))))))))))))))))))))))))))))))))
                                    .

                                    2009-11-25 13:33 . 2009-11-25 13:33 -------- d-----w- c:\program files\4 Elements
                                    2009-11-25 12:24 . 2009-11-25 12:24 -------- d-----w- c:\documents and settings\All Users\Application Data\Playrix Entertainment
                                    2009-11-25 10:09 . 2009-11-25 10:09 -------- d-----w- c:\program files\Cradle of Rome
                                    2009-11-21 20:11 . 2009-11-21 20:11 -------- d-----w- C:\rsit
                                    2009-11-21 20:11 . 2009-11-21 20:11 -------- d-----w- c:\program files\trend micro
                                    2009-11-21 19:28 . 2009-11-21 19:28 -------- d-----w- C:\GenProc
                                    2009-11-21 16:35 . 2009-11-21 16:35 -------- d-----w- c:\documents and settings\desaphy\Application Data\Playrix Entertainment
                                    2009-11-17 19:51 . 2009-11-17 19:51 -------- d-----w- c:\documents and settings\desaphy\Application Data\Auslogics
                                    2009-11-17 19:51 . 2009-11-17 19:51 -------- d-----w- c:\program files\Auslogics
                                    2009-11-16 16:48 . 2009-11-16 16:48 -------- d-----w- c:\windows\nview
                                    2009-11-15 17:47 . 2009-11-15 17:47 -------- d-----w- c:\program files\SystemRequirementsLab
                                    2009-11-15 17:47 . 2009-11-15 17:47 290816 ----a-w- c:\documents and settings\desaphy\Application Data\SystemRequirementsLab\SRLProxy_nvd_4.dll
                                    2009-11-15 17:47 . 2009-11-15 17:47 290816 ----a-w- c:\documents and settings\desaphy\Application Data\SystemRequirementsLab\SRLProxy_nvd_3.dll
                                    2009-11-15 17:47 . 2009-11-15 17:47 290816 ----a-w- c:\documents and settings\desaphy\Application Data\SystemRequirementsLab\SRLProxy_nvd_2.dll
                                    2009-11-15 17:47 . 2009-11-15 17:47 290816 ----a-w- c:\documents and settings\desaphy\Application Data\SystemRequirementsLab\SRLProxy_nvd_1.dll
                                    2009-11-15 17:47 . 2009-11-15 17:47 -------- d-----w- c:\documents and settings\desaphy\Application Data\SystemRequirementsLab
                                    2009-11-15 10:46 . 2009-11-15 10:46 -------- d-----w- c:\windows\system32\Adobe
                                    2009-11-12 15:39 . 2009-11-12 15:39 -------- d-----w- c:\program files\NOS
                                    2009-11-12 15:39 . 2009-11-12 15:39 -------- d-----w- c:\documents and settings\All Users\Application Data\NOS
                                    2009-11-12 15:39 . 2009-11-06 08:20 34112 ----a-w- c:\documents and settings\desaphy\Application Data\Mozilla\Firefox\Profiles\8qb95btt.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}\chrome\content\getPlusPlus_Adobe_reg_bootstrap.exe
                                    2009-11-12 15:39 . 2009-11-06 08:20 32448 ----a-w- c:\documents and settings\desaphy\Application Data\Mozilla\Firefox\Profiles\8qb95btt.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}\plugins\np_gp.dll
                                    2009-11-12 15:39 . 2009-11-06 08:20 22352 ----a-w- c:\documents and settings\desaphy\Application Data\Mozilla\Firefox\Profiles\8qb95btt.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}\chrome\content\getPlusPlus_Adobe_reg.exe
                                    2009-11-08 17:19 . 2009-11-08 17:19 -------- d-----w- c:\program files\PhotoFiltre
                                    2009-11-04 17:44 . 2009-05-25 11:12 12928 ----a-w- c:\windows\system32\drivers\lgvmodem.sys
                                    2009-11-04 17:44 . 2009-05-25 11:12 12032 ----a-w- c:\windows\system32\drivers\lgbtport.sys
                                    2009-11-04 17:44 . 2009-05-25 11:12 10496 ----a-w- c:\windows\system32\drivers\lgbtbus.sys
                                    2009-11-04 17:43 . 2008-07-08 13:55 89600 ----a-w- c:\windows\system32\drivers\lgmdbus.sys
                                    2009-11-04 17:43 . 2008-07-08 13:55 14976 ----a-w- c:\windows\system32\drivers\lgmdmdfl.sys
                                    2009-11-04 17:43 . 2008-07-08 13:55 12160 ----a-w- c:\windows\system32\drivers\lgmdwhnt.sys
                                    2009-11-04 17:43 . 2008-07-08 13:55 12160 ----a-w- c:\windows\system32\drivers\lgmdwh.sys
                                    2009-11-04 17:43 . 2008-07-08 13:55 12160 ----a-w- c:\windows\system32\drivers\lgmdcmnt.sys
                                    2009-11-04 17:43 . 2008-07-08 13:55 12160 ----a-w- c:\windows\system32\drivers\lgmdcm.sys
                                    2009-11-04 17:43 . 2008-07-08 13:55 121344 ----a-w- c:\windows\system32\drivers\lgmdmdm.sys
                                    2009-11-04 17:43 . 2008-07-08 13:55 114944 ----a-w- c:\windows\system32\drivers\lgmdmgmt.sys
                                    2009-11-04 17:43 . 2008-07-08 13:55 111232 ----a-w- c:\windows\system32\drivers\lgmdobex.sys
                                    2009-11-04 17:42 . 2007-11-08 15:26 1164728 ----a-w- c:\windows\system32\NMSDVDXU.dll
                                    2009-11-04 17:41 . 2009-11-04 17:42 -------- d-----w- c:\documents and settings\desaphy\Application Data\LG Electronics
                                    2009-11-04 17:41 . 2009-11-04 17:41 -------- d-----w- c:\program files\LG Electronics
                                    2009-11-03 22:05 . 2009-11-03 22:05 -------- d-----w- c:\program files\Kikoo
                                    2009-11-02 17:46 . 2009-11-02 17:46 -------- d-----w- c:\program files\Microsoft
                                    2009-10-29 17:57 . 2009-11-02 19:42 195456 ------w- c:\windows\system32\MpSigStub.exe
                                    2009-10-29 17:56 . 2009-10-29 17:56 -------- d-----w- c:\program files\Windows Defender

                                    .
                                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    2009-11-12 14:21 . 2004-11-16 19:46 96338 ----a-w- c:\windows\system32\perfc00C.dat
                                    2009-11-12 14:21 . 2004-11-16 19:46 541852 ----a-w- c:\windows\system32\perfh00C.dat
                                    2009-10-17 17:37 . 2009-10-17 17:37 -------- d-----w- c:\program files\Google
                                    2009-10-11 10:35 . 2009-10-11 10:23 29550 ----a-w- c:\windows\hpoins03.dat
                                    2009-10-04 12:48 . 2009-10-04 12:48 4045528 ----a-w- c:\documents and settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
                                    2009-09-27 15:12 . 2009-08-11 16:39 2194024 ----a-w- c:\windows\system32\nvcuvid.dll
                                    2009-09-27 15:12 . 2009-08-11 16:39 1714792 ----a-w- c:\windows\system32\nvcuvenc.dll
                                    2009-09-27 15:12 . 2009-08-11 16:39 1604482 ----a-w- c:\windows\system32\nvdata.bin
                                    2009-09-27 15:12 . 2004-11-16 14:35 490088 ----a-w- c:\windows\system32\nvudisp.exe
                                    2009-09-26 18:40 . 2009-09-26 18:40 -------- d-----w- c:\program files\Babylonia
                                    2009-09-24 08:24 . 2009-08-11 16:39 490088 ----a-w- c:\windows\system32\NVUNINST.EXE
                                    2009-09-18 12:38 . 2009-09-18 12:38 3584 ----a-r- c:\documents and settings\desaphy\Application Data\Microsoft\Installer\{121634B0-2F4B-11D3-ADA3-00C04F52DD52}\Icon386ED4E3.exe
                                    2009-09-15 15:15 . 2005-01-28 10:44 96344 ----a-w- c:\documents and settings\desaphy\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
                                    2009-09-11 18:13 . 2009-09-11 18:13 143736 ----a-w- c:\documents and settings\All Users\Application Data\BigFishGamesCache\Upgrade\stub\bigfishgames_p57834392_s5_l4.exe
                                    2009-09-11 15:18 . 2004-11-16 19:46 136192 ----a-w- c:\windows\system32\msv1_0.dll
                                    2009-09-10 13:54 . 2009-08-13 10:44 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
                                    2009-09-10 13:53 . 2009-08-13 10:44 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
                                    2009-09-04 22:04 . 2004-11-16 19:46 58880 ----a-w- c:\windows\system32\msasn1.dll
                                    2009-09-04 16:44 . 2009-09-19 13:57 515416 ----a-w- c:\windows\system32\XAudio2_5.dll
                                    2009-09-04 16:44 . 2009-09-19 13:57 238936 ----a-w- c:\windows\system32\xactengine3_5.dll
                                    2009-09-04 16:44 . 2009-09-19 13:57 69464 ----a-w- c:\windows\system32\XAPOFX1_3.dll
                                    2009-09-04 16:29 . 2009-09-19 13:57 453456 ----a-w- c:\windows\system32\d3dx10_42.dll
                                    2009-09-04 16:29 . 2009-09-19 13:57 235344 ----a-w- c:\windows\system32\d3dx11_42.dll
                                    2009-09-04 16:29 . 2009-09-19 13:57 1974616 ----a-w- c:\windows\system32\D3DCompiler_42.dll
                                    2009-09-04 16:29 . 2009-09-19 13:57 5501792 ----a-w- c:\windows\system32\d3dcsx_42.dll
                                    2009-09-04 16:29 . 2009-09-19 13:57 1892184 ----a-w- c:\windows\system32\D3DX9_42.dll
                                    2009-08-29 08:56 . 2004-08-23 19:35 916480 ----a-w- c:\windows\system32\wininet.dll
                                    2009-02-28 13:01 . 2009-02-28 13:01 278528 ----a-w- c:\program files\Fichiers communs\FDEUnInstaller.exe
                                    2003-10-23 16:52 . 2004-11-16 15:12 40960 ----a-w- c:\program files\Uninstall_CDS.exe
                                    .

                                    ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    .
                                    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                                    REGEDIT4

                                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "Advanced SystemCare 3"="c:\program files\IObit\Advanced SystemCare 3\AWC.exe" [2009-10-29 2329224]

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
                                    "00PCTFW"="c:\program files\PC Tools Firewall Plus\FirewallGUI.exe" [2009-08-11 2652056]
                                    "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2006-01-12 155648]
                                    "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-12-25 13680640]
                                    "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-12-25 86016]
                                    "nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2008-12-25 1657376]

                                    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                    "CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-13 15360]

                                    [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
                                    "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]

                                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
                                    BootExecute REG_MULTI_SZ autocheck autochk *\0SsiEfr.e

                                    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
                                    @="Service"

                                    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Windows Search.lnk]

                                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                                    "EnableFirewall"= 0 (0x0)

                                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                    "%windir%\\system32\\sessmgr.exe"=
                                    "c:\\WINDOWS\\System32\\dpvsetup.exe"=
                                    "c:\\Program Files\\eMule\\emule.exe"=
                                    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                                    "c:\\Program Files\\NetMeeting\\conf.exe"=
                                    "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
                                    "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

                                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                                    "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009

                                    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
                                    "AllowInboundEchoRequest"= 1 (0x1)

                                    R1 pctgntdi;pctgntdi;c:\windows\system32\drivers\pctgntdi.sys [11/08/2009 09:08 159600]
                                    R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [09/08/2009 21:19 108289]
                                    R2 PCTAppEvent;PCTAppEvent Driver;c:\windows\system32\drivers\PCTAppEvent.sys [11/08/2009 09:08 73840]
                                    R2 VRAID Log Service;VRAID Log Service;c:\program files\VIA\RAID\vialogsv.exe [11/08/2009 17:12 52888]
                                    R2 WinDefend;Windows Defender;c:\program files\Windows Defender\MsMpEng.exe [03/11/2006 19:19 13592]
                                    R3 LgBttPort;LGE Bluetooth TransPort;c:\windows\system32\drivers\lgbtport.sys [04/11/2009 18:44 12032]
                                    R3 lgbusenum;LG Bluetooth Bus Enumerator;c:\windows\system32\drivers\lgbtbus.sys [04/11/2009 18:44 10496]
                                    R3 LGVMODEM;LGE Virtual Modem;c:\windows\system32\drivers\lgvmodem.sys [04/11/2009 18:44 12928]
                                    R3 pctplfw;pctplfw;c:\windows\system32\drivers\pctplfw.sys [11/08/2009 09:07 95640]
                                    R3 PID_0920;Logitech QuickCam Express(PID_0920);c:\windows\system32\drivers\LV532AV.SYS [20/08/2009 15:21 152576]
                                    S3 getPlusHelper;getPlus(R) Helper;c:\windows\System32\svchost.exe -k getPlusHelper [16/11/2004 20:46 14336]
                                    S3 lgmdbus;LG Mobile driver (WDM);c:\windows\system32\drivers\lgmdbus.sys [04/11/2009 18:43 89600]
                                    S3 lgmdmdfl;LG Mobile USB WMC Modem Filter;c:\windows\system32\drivers\lgmdmdfl.sys [04/11/2009 18:43 14976]
                                    S3 lgmdmdm;LG Mobile USB WMC Modem Driver;c:\windows\system32\drivers\lgmdmdm.sys [04/11/2009 18:43 121344]
                                    S3 lgmdmgmt;LG Mobile USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\lgmdmgmt.sys [04/11/2009 18:43 114944]
                                    S3 lgmdobex;LG Mobile USB WMC OBEX Interface;c:\windows\system32\drivers\lgmdobex.sys [04/11/2009 18:43 111232]
                                    S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [23/09/2009 14:50 238960]
                                    S3 rt2870;Hercules Wireless N USB Driver;c:\windows\system32\drivers\rt2870.sys [28/02/2009 16:16 560896]
                                    S3 RTL8187B;Realtek RTL8187B Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\drivers\rtl8187B.sys [28/02/2009 15:32 335104]
                                    S3 SetupNTGLM7X;SetupNTGLM7X;\??\h:\ntglm7x.sys --> h:\NTGLM7X.sys [?]
                                    S3 SG760_XP;SAGEM 802.11g XG760 1211 Driver;c:\windows\system32\drivers\WlanUZXP.sys [01/08/2008 10:23 260608]

                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
                                    getPlusHelper REG_MULTI_SZ getPlusHelper
                                    .
                                    Contenu du dossier 'Tâches planifiées'

                                    2009-11-16 c:\windows\Tasks\SmartDefrag.job
                                    - c:\program files\IObit\IObit SmartDefrag\IObit SmartDefrag.exe [2009-09-05 08:22]

                                    2009-11-25 c:\windows\Tasks\MP Scheduled Scan.job
                                    - c:\program files\Windows Defender\MpCmdRun.exe [2006-11-03 18:20]
                                    .
                                    .
                                    ------- Examen supplémentaire -------
                                    .
                                    mWindow Title =
                                    IE: &eBay Search - c:\program files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                                    IE: Barre RoboForm - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
                                    IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
                                    IE: Enregistrer le formulaire - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
                                    IE: Personnaliser le menu - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
                                    IE: Remplir le formulaire - file://c:\program files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
                                    TCP: {5F90E0A9-1A9D-43FD-AF87-6B500E86C735} = 192.168.1.1
                                    DPF: DirectAnimation Java Classes
                                    DPF: Microsoft XML Parser for Java
                                    FF - ProfilePath - c:\documents and settings\desaphy\Application Data\Mozilla\Firefox\Profiles\8qb95btt.default\
                                    FF - prefs.js: browser.startup.homepage - hxxp://www.sfr.fr/fr/home-adsl.jsp?sfrintid=HPI_clt_conv_portail
                                    FF - component: c:\program files\Siber Systems\AI RoboForm\Firefox\components\rfproxy_31.dll
                                    FF - plugin: c:\documents and settings\desaphy\Application Data\Mozilla\Firefox\Profiles\8qb95btt.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}\plugins\np_gp.dll
                                    FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
                                    FF - plugin: c:\program files\Mozilla Firefox\plugins\npdrmv2.dll
                                    FF - plugin: c:\program files\Mozilla Firefox\plugins\npdsplay.dll
                                    FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

                                    ---- PARAMETRES FIREFOX ----
                                    FF - user.js: browser.cache.memory.capacity - 16000
                                    FF - user.js: browser.chrome.favicons - fales
                                    FF - user.js: browser.display.show_image_placeholders - true
                                    FF - user.js: browser.turbo.enabled - true
                                    FF - user.js: browser.urlbar.autocomplete.enabled - true
                                    FF - user.js: browser.urlbar.autofill - true
                                    FF - user.js: content.max.tokenizing.time - 3000000
                                    FF - user.js: content.maxtextrun - 4095
                                    FF - user.js: content.notify.backoffcount - 5
                                    FF - user.js: content.notify.interval - 1000000
                                    FF - user.js: content.notify.ontimer - true
                                    FF - user.js: content.switch.threshold - 1000000
                                    FF - user.js: dom.disable_window_status_change - true
                                    FF - user.js: network.http.max-connections - 48
                                    FF - user.js: network.http.max-connections-per-server - 16
                                    FF - user.js: network.http.max-persistent-connections-per-proxy - 16
                                    FF - user.js: network.http.max-persistent-connections-per-server - 8
                                    FF - user.js: network.http.pipelining - true
                                    FF - user.js: network.http.pipelining.firstrequest - true
                                    FF - user.js: network.http.pipelining.maxrequests - 8
                                    FF - user.js: network.http.proxy.pipelining - true
                                    FF - user.js: network.http.request.max-start-delay - 0
                                    FF - user.js: nglayout.initialpaint.delay - 1000
                                    FF - user.js: plugin.expose_full_path - true
                                    FF - user.js: ui.submenuDelay - 0
                                    c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);
                                    .
                                    - - - - ORPHELINS SUPPRIMES - - - -

                                    AddRemove-NVIDIA Drivers - c:\windows\system32\nvuninst.exe UninstallGUI

                                    **************************************************************************

                                    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                    Rootkit scan 2009-11-25 16:41
                                    Windows 5.1.2600 Service Pack 3 FAT NTAPI

                                    Recherche de processus cachés ...

                                    Recherche d'éléments en démarrage automatique cachés ...

                                    Recherche de fichiers cachés ...

                                    Scan terminé avec succès
                                    Fichiers cachés: 0

                                    **************************************************************************
                                    .
                                    --------------------- CLES DE REGISTRE BLOQUEES ---------------------

                                    [HKEY_USERS\S-1-5-21-963087596-173231549-2572241109-1005\Software\Microsoft\Internet Explorer\Default MHTML Editor\shell]
                                    @DACL=(02 0000)
                                    @SACL=

                                    [HKEY_USERS\S-1-5-21-963087596-173231549-2572241109-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmf\OpenWithProgids]
                                    @DACL=(02 0000)
                                    @SACL=
                                    "wmffile"=hex(0):
                                    "OISwmffile"=hex(0):
                                    "NeroPhotoSnapViewer.Files8.wmf"=hex(0):

                                    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{5ED60779-4DE2-4E07-B862-974CA4FF2E9C}]
                                    @Denied: (Full) (Everyone)
                                    "scansk"=hex(0):95,3c,67,ce,9c,c0,4c,a5,15,cb,bd,db,0c,70,24,ab,a0,47,56,ea,e5,
                                    ba,9c,b3,35,95,55,a5,55,e3,47,d2,8e,ef,48,b5,bc,ec,cf,a1,00,00,00,00,00,00,\

                                    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{e5ddbdc7-b529-437e-a1a3-9458a93d6fc6}]
                                    @Denied: (Full) (Everyone)
                                    "Model"=dword:00000041
                                    "Therad"=dword:00000015

                                    [HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IE40.BrowseUI\RegBackup]
                                    @DACL=(02 0000)

                                    [HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IEHomePageInfo\RegBackup]
                                    @DACL=(02 0000)
                                    @SACL=

                                    [HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\9.0]
                                    @DACL=(02 0000)
                                    @SACL=

                                    [HKEY_LOCAL_MACHINE\software\Microsoft\Updates\Internet Explorer 6\SP1\KB834707-IE6SP1-20040929.091901\Filelist]
                                    @DACL=(02 0000)
                                    @SACL=

                                    [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
                                    "C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\System32\\FM20ENU.DLL"

                                    [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•9~*]
                                    "C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
                                    .
                                    --------------------- DLLs chargées dans les processus actifs ---------------------

                                    - - - - - - - > 'explorer.exe'(2144)
                                    c:\windows\system32\eappprxy.dll
                                    c:\windows\system32\webcheck.dll
                                    c:\windows\system32\WPDShServiceObj.dll
                                    c:\windows\system32\PortableDeviceTypes.dll
                                    c:\windows\system32\PortableDeviceApi.dll
                                    .
                                    ------------------------ Autres processus actifs ------------------------
                                    .
                                    c:\program files\Avira\AntiVir Desktop\avguard.exe
                                    c:\program files\Java\jre6\bin\jqs.exe
                                    c:\windows\system32\nvsvc32.exe
                                    c:\program files\PC Tools Firewall Plus\FWService.exe
                                    c:\windows\system32\HPZipm12.exe
                                    c:\windows\system32\RUNDLL32.EXE
                                    c:\windows\system32\PnkBstrA.exe
                                    c:\windows\system32\PnkBstrB.exe
                                    c:\windows\System32\MsPMSPSv.exe
                                    .
                                    **************************************************************************
                                    .
                                    Heure de fin: 2009-11-25 16:43 - La machine a redémarré
                                    ComboFix-quarantined-files.txt 2009-11-25 15:43

                                    Avant-CF: 64 852 099 072 octets libres
                                    Après-CF: 64 685 408 256 octets libres

                                    WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
                                    [boot loader]
                                    timeout=2
                                    default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
                                    [operating systems]
                                    c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
                                    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /fastdetect /NoExecute=OptIn

                                    - - End Of File - - 6EDA43A0F1996FDDF5DCA0B20252C456
                                    0
                                    1. Contributeur sécurité
                                      Fait ceci :

                                      >Telecharge Combofix ici et enregistre le sur ton bureau :

                                      http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                      # Ferme toutes les fenêtres de programme ouvertes, y compris celle-ci.

                                      # Ferme ou désactivez tous les programmes Antivirus, Antispyware, ainsi que tout pare-feu en cours d'exécution car ils pourraient perturber le fonctionnement de ComboFix.

                                      #Double clic sur l'icône de ComboFix située sur le Bureau. Note bien que, une fois que tu as lancé ComboFix, tu ne dois pas cliquer dans la fenêtre de ComboFix car cela pourrait entraîner un plantage du programme. En fait, lorsque ComboFix tourne, ne touche plus du tout à ton pc. L'analyse peut prendre un certain temps, donc soit patient.

                                      #Une fenêtre présentant les différents sites autorisés de téléchargement de ComboFix s'affiche. Dans cette fenêtre, clique sur le bouton OK.

                                      #Après la fin de la sauvegarde du Registre Windows, ComboFix va essayer de savoir si la Console de récupération est installée. Si tu ne l'a pas déja fait accepte.

                                      #Ceci peut durer un certain temps, donc surtout soit patient. Si tu vois ton Bureau Windows disparaître, ne t'inquiete pas. C'est normal, et ComboFix restaurera votre Bureau avant de se terminer. Finalement, tu verras un nouvel affichage déclarant que le programme a presque fini et vous annonçant que le fichier rapport, ou log, se trouvera dans C:\ComboFix.txt.

                                      #Poste ce rapport.
                                      0
                                      1. bonsoir,voila le rapport

                                        Avira AntiVir Personal
                                        Date de création du fichier de rapport : mardi 24 novembre 2009 21:29

                                        La recherche porte sur 1391711 souches de virus.

                                        Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                                        Numéro de série : 0000149996-ADJIE-0000001
                                        Plateforme : Windows XP
                                        Version de Windows : (Service Pack 3) [5.1.2600]
                                        Mode Boot : Démarré normalement
                                        Identifiant : SYSTEM
                                        Nom de l'ordinateur : FABRICE

                                        Informations de version :
                                        BUILD.DAT : 9.0.0.72 21606 Bytes 08/11/2009 10:58:00
                                        AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 19:23:44
                                        AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:04
                                        LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:12
                                        LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:32
                                        VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:23:44
                                        VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 19:23:44
                                        VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 19:23:44
                                        VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 19:23:44
                                        VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 19:23:44
                                        VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 19:23:44
                                        VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 19:23:44
                                        VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 19:23:44
                                        VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 19:23:44
                                        VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 19:23:44
                                        VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 19:23:44
                                        VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 19:23:44
                                        VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 19:23:44
                                        VBASE013.VDF : 7.10.1.12 2048 Bytes 19/11/2009 19:23:44
                                        VBASE014.VDF : 7.10.1.13 2048 Bytes 19/11/2009 19:23:44
                                        VBASE015.VDF : 7.10.1.14 2048 Bytes 19/11/2009 19:23:44
                                        VBASE016.VDF : 7.10.1.15 2048 Bytes 19/11/2009 19:23:44
                                        VBASE017.VDF : 7.10.1.16 2048 Bytes 19/11/2009 19:23:44
                                        VBASE018.VDF : 7.10.1.17 2048 Bytes 19/11/2009 19:23:44
                                        VBASE019.VDF : 7.10.1.18 2048 Bytes 19/11/2009 19:23:44
                                        VBASE020.VDF : 7.10.1.19 2048 Bytes 19/11/2009 19:23:44
                                        VBASE021.VDF : 7.10.1.20 2048 Bytes 19/11/2009 19:23:44
                                        VBASE022.VDF : 7.10.1.21 2048 Bytes 19/11/2009 19:23:44
                                        VBASE023.VDF : 7.10.1.22 2048 Bytes 19/11/2009 19:23:44
                                        VBASE024.VDF : 7.10.1.23 2048 Bytes 19/11/2009 19:23:44
                                        VBASE025.VDF : 7.10.1.24 2048 Bytes 19/11/2009 19:23:44
                                        VBASE026.VDF : 7.10.1.25 2048 Bytes 19/11/2009 19:23:44
                                        VBASE027.VDF : 7.10.1.26 2048 Bytes 19/11/2009 19:23:44
                                        VBASE028.VDF : 7.10.1.27 2048 Bytes 19/11/2009 19:23:44
                                        VBASE029.VDF : 7.10.1.28 2048 Bytes 19/11/2009 19:23:44
                                        VBASE030.VDF : 7.10.1.29 2048 Bytes 19/11/2009 19:23:44
                                        VBASE031.VDF : 7.10.1.71 187904 Bytes 24/11/2009 16:55:50
                                        Version du moteur : 8.2.1.72
                                        AEVDF.DLL : 8.1.1.2 106867 Bytes 16/09/2009 12:46:12
                                        AESCRIPT.DLL : 8.1.2.45 586108 Bytes 17/11/2009 18:42:24
                                        AESCN.DLL : 8.1.2.5 127346 Bytes 04/09/2009 18:42:12
                                        AESBX.DLL : 8.1.1.1 246132 Bytes 19/11/2009 19:23:44
                                        AERDL.DLL : 8.1.3.2 479604 Bytes 04/10/2009 11:20:08
                                        AEPACK.DLL : 8.2.0.3 422261 Bytes 06/11/2009 18:45:50
                                        AEOFFICE.DLL : 8.1.0.38 196987 Bytes 09/08/2009 21:54:18
                                        AEHEUR.DLL : 8.1.0.180 2093432 Bytes 06/11/2009 18:45:40
                                        AEHELP.DLL : 8.1.7.4 237943 Bytes 17/11/2009 18:42:06
                                        AEGEN.DLL : 8.1.1.75 364918 Bytes 19/11/2009 19:23:44
                                        AEEMU.DLL : 8.1.1.0 393587 Bytes 04/10/2009 11:12:02
                                        AECORE.DLL : 8.1.8.2 184694 Bytes 06/11/2009 18:43:50
                                        AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
                                        AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:32
                                        AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 12:47:08
                                        AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:30
                                        AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:44
                                        AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:24
                                        AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:38
                                        SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:50
                                        SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:58
                                        NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:41:00
                                        RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 09/08/2009 21:54:18
                                        RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 19:23:44

                                        Configuration pour la recherche actuelle :
                                        Nom de la tâche...............................: Contrôle intégral du système
                                        Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                                        Documentation.................................: bas
                                        Action principale.............................: interactif
                                        Action secondaire.............................: ignorer
                                        Recherche sur les secteurs d'amorçage maître..: marche
                                        Recherche sur les secteurs d'amorçage.........: marche
                                        Secteurs d'amorçage...........................: C:, F:,
                                        Recherche dans les programmes actifs..........: marche
                                        Recherche en cours sur l'enregistrement.......: marche
                                        Recherche de Rootkits.........................: marche
                                        Contrôle d'intégrité de fichiers système......: arrêt
                                        Fichier mode de recherche.....................: Tous les fichiers
                                        Recherche sur les archives....................: marche
                                        Limiter la profondeur de récursivité..........: 20
                                        Archive Smart Extensions......................: marche
                                        Heuristique de macrovirus.....................: marche
                                        Heuristique fichier...........................: moyen
                                        Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

                                        Début de la recherche : mardi 24 novembre 2009 21:29

                                        La recherche d'objets cachés commence.
                                        '48217' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                                        La recherche sur les processus démarrés commence :
                                        Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                                        Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                                        Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                                        Processus de recherche 'MsPMSPSv.exe' - '1' module(s) sont contrôlés
                                        Processus de recherche 'VIALOGSV.EXE' - '1' module(s) sont contrôlés
                                        Processus de recherche 'PnkBstrB.exe' - '1' module(s) sont contrôlés
                                        Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
                                        Processus de recherche 'HPZipm12.exe' - '1' module(s) sont contrôlés
                                        Processus de recherche 'FWService.exe' - '1' module(s) sont contrôlés
                                        Processus de recherche 'NVSVC32.EXE' - '1' module(s) sont contrôlés
                                        Processus de recherche 'JQS.EXE' - '1' module(s) sont contrôlés
                                        Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                                        Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                                        Processus de recherche 'AWC.EXE' - '1' module(s) sont contrôlés
                                        Processus de recherche 'CTFMON.EXE' - '1' module(s) sont contrôlés
                                        Processus de recherche 'RUNDLL32.EXE' - '1' module(s) sont contrôlés
                                        Processus de recherche 'FirewallGUI.exe' - '1' module(s) sont contrôlés
                                        Processus de recherche 'AVGNT.EXE' - '1' module(s) sont contrôlés
                                        Processus de recherche 'AVGUARD.EXE' - '1' module(s) sont contrôlés
                                        Processus de recherche 'SCHED.EXE' - '1' module(s) sont contrôlés
                                        Processus de recherche 'SPOOLSV.EXE' - '1' module(s) sont contrôlés
                                        Processus de recherche 'EXPLORER.EXE' - '1' module(s) sont contrôlés
                                        Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                                        Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                                        Processus de recherche 'MsMpEng.exe' - '1' module(s) sont contrôlés
                                        Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                                        Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                                        Processus de recherche 'LSASS.EXE' - '1' module(s) sont contrôlés
                                        Processus de recherche 'SERVICES.EXE' - '1' module(s) sont contrôlés
                                        Processus de recherche 'WINLOGON.EXE' - '1' module(s) sont contrôlés
                                        Processus de recherche 'CSRSS.EXE' - '1' module(s) sont contrôlés
                                        Processus de recherche 'SMSS.EXE' - '1' module(s) sont contrôlés
                                        '32' processus ont été contrôlés avec '32' modules

                                        La recherche sur les secteurs d'amorçage maître commence :
                                        Secteur d'amorçage maître HD0
                                        [INFO] Aucun virus trouvé !
                                        Secteur d'amorçage maître HD1
                                        [INFO] Aucun virus trouvé !
                                        Secteur d'amorçage maître HD2
                                        [INFO] Aucun virus trouvé !
                                        Secteur d'amorçage maître HD3
                                        [INFO] Aucun virus trouvé !
                                        Secteur d'amorçage maître HD4
                                        [INFO] Aucun virus trouvé !
                                        Secteur d'amorçage maître HD5
                                        [INFO] Aucun virus trouvé !

                                        La recherche sur les secteurs d'amorçage commence :
                                        Secteur d'amorçage 'C:\'
                                        [INFO] Aucun virus trouvé !
                                        Secteur d'amorçage 'F:\'
                                        [INFO] Aucun virus trouvé !

                                        La recherche sur les renvois aux fichiers exécutables (registre) commence :
                                        Le registre a été contrôlé ( '53' fichiers).

                                        La recherche sur les fichiers sélectionnés commence :

                                        Recherche débutant dans 'C:\' <FFM74F4>
                                        C:\hiberfil.sys
                                        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                        [REMARQUE] Ce fichier est un fichier système Windows.
                                        [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                                        C:\pagefile.sys
                                        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                        [REMARQUE] Ce fichier est un fichier système Windows.
                                        [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                                        Recherche débutant dans 'F:\' <VAIO>

                                        Fin de la recherche : mardi 24 novembre 2009 22:01
                                        Temps nécessaire: 32:02 Minute(s)

                                        La recherche a été effectuée intégralement

                                        7062 Les répertoires ont été contrôlés
                                        346445 Des fichiers ont été contrôlés
                                        0 Des virus ou programmes indésirables ont été trouvés
                                        0 Des fichiers ont été classés comme suspects
                                        0 Des fichiers ont été supprimés
                                        0 Des virus ou programmes indésirables ont été réparés
                                        0 Les fichiers ont été déplacés dans la quarantaine
                                        0 Les fichiers ont été renommés
                                        2 Impossible de contrôler des fichiers
                                        346443 Fichiers non infectés
                                        7864 Les archives ont été contrôlées
                                        2 Avertissements
                                        2 Consignes
                                        48217 Des objets ont été contrôlés lors du Rootkitscan
                                        0 Des objets cachés ont été trouvés
                                        0
                                        • 1
                                        • 2