Virus

Résolu
Bonjour,
Depuis quelques temps, mon ordi est assez lent, autant pour l'internet que pour ouvrir une fenêtre. Là je viens d'essayer de copier/coller un fichier image d'un dossier à l'autre, le temps de copie est passé à 3mn, puis est remonté à 4 puis à 5, pour finalement se bloquer. Les blocages deviennent réguliers. J'ai annulé et ça m'a fait dire adieu à ma barre des tâches et à mes icônes de bureau -_-. Je soupçonne un virus.

Je tourne sous Vista.

Si quelqu'un pouvait m'aider, ça serait très sympa.

Merci d'avance
Configuration: Windows Vista
Firefox 3.5.2

22 réponses

  1. OkaaaaYYYYYYYY

    EXCUSES -NOUSi de t'avoir dérangé....

    ==>Passes ton chemin stp....

    1. alors, voilà le rapport de walwarebytes

      Malwarebytes' Anti-Malware 1.44
      Version de la base de données: 3520
      Windows 6.0.6001 Service Pack 1
      Internet Explorer 8.0.6001.18865

      08/01/2010 23:08:27
      mbam-log-2010-01-08 (23-08-27).txt

      Type de recherche: Examen rapide
      Eléments examinés: 99146
      Temps écoulé: 5 minute(s), 12 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 1

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\Users\marine\downloads\Live-Player_setup.exe (Adware.NaviPromo) -> Quarantined and deleted successfully.

      et voilà celui de RSIT :

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by marine at 2010-01-08 23:13:55
      Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
      System drive C: has 177 GB (60%) free of 295 GB
      Total RAM: 3070 MB (66% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:14:18, on 08/01/2010
      Platform: Windows Vista SP1 (WinNT 6.00.1905)
      MSIE: Internet Explorer v8.00 (8.00.6001.18865)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
      C:\Windows\RtHDVCpl.exe
      C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
      C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe
      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
      C:\Windows\System32\p2phost.exe
      C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
      C:\Program Files\Creative\Software Update 3\SoftAuto.exe
      C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
      C:\Users\marine\Downloads\RSIT.exe
      C:\Program Files\Trend Micro\HijackThis\marine.exe
      C:\Windows\system32\SearchFilterHost.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: (no name) - {0BC6E3FA-78EF-4886-842C-5A1258C4455A} - (no file)
      O1 - Hosts: ::1 localhost
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
      O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
      O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [Skytel] Skytel.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
      O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
      O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Google Update] "C:\Users\marine\AppData\Local\Google\Update\GoogleUpdate.exe" /c
      O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
      O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
      O4 - HKCU\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe"
      O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
      O4 - HKCU\..\Run: [CollaborationHost] C:\Windows\system32\p2phost.exe -s
      O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
      O4 - HKCU\..\Run: [SoftAuto.exe] "C:\Program Files\Creative\Software Update 3\SoftAuto.exe"
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
      O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
      O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
      O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
      O13 - Gopher Prefix:
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL,C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
      O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
      O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
      O23 - Service: AG Windows Service (AGWinService) - Unknown owner - C:\Program Files\AGI\common\win32\PythonService.exe
      O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
      O23 - Service: Creative Centrale Media Server (CTUPnPSv) - Creative Technology Ltd - C:\Program Files\Creative\Creative Centrale\CTUPnPSv.exe
      O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe (file missing)
      O23 - Service: PLFlash DeviceIoControl Service - Unknown owner - C:\Windows\system32\IoctlSvc.exe (file missing)
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
      O23 - Service: wampapache - Apache Software Foundation - C:\Program Files\wamp\bin\apache\apache2.2.11\bin\httpd.exe
      O23 - Service: wampmysqld - Unknown owner - C:\Program Files\wamp\bin\mysql\mysql5.1.32\bin\mysqld.exe
      1. Bien ...
        reprends Malwarebytes et clic sur supprimer la sélection et colles le rapport généré

        Relanxes RSIT

        ==> Tu n'auras qu'un seul rapport ,c'est normal...

        a+

        1. voilà :

          All processes killed
          ========== FILES ==========
          ========== REGISTRY ==========
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{201f27d4-3704-4­1d6-89c1-aa35e39143ed}\ not found.
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{201f27d4-3704-4­1d6-89c1-aa35e39143ed}\ not found.
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersi­on\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ not found.
          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ not found.
          ========== SERVICES/DRIVERS ==========
          ========== COMMANDS ==========

          [EMPTYTEMP]

          User: All Users
          -> No Temporary Internet Files cache folder defined!

          User: Default
          -> No Temporary Internet Files cache folder defined!

          User: Default User
          -> No Temporary Internet Files cache folder defined!

          User: marine
          -> No Temporary Internet Files cache folder defined!

          User: Public
          -> No Temporary Internet Files cache folder defined!

          %systemdrive% .tmp files removed: 0 bytes
          %systemroot% .tmp files removed: 0 bytes
          %systemroot%\System32 .tmp files removed: 0 bytes
          Windows Temp folder emptied: 632 bytes
          %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
          %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
          %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 0 bytes
          RecycleBin emptied: 0 bytes

          Total Files Cleaned = 0,00 mb

          OTM by OldTimer - Version 3.1.4.0 log created on 01082010_221710

          Files moved on Reboot...
          File C:\Windows\temp\_avast4_\unp26472368.tmp not found!
          File move failed. C:\Windows\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.

          Registry entries deleted on Reboot...
          1. Rerends OTM

            ---> Copie (Ctrl+C) le texte suivant en gras ci-dessous :

            :files

            :reg
            [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{201f27d4-3704-4­1d6-89c1-aa35e39143ed}]
            [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersi­on\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]

            :services

            :commands
            [purity]
            [emptytemp]


            ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre:
            Paste Instructions for Items to be Moved.

            ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

            Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
            Accepte en cliquant sur YES.

            ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
            Le nom du rapport correspond au moment de sa création : date_heure.log
            a+
            1. ok, voilà le rapport :

              Malwarebytes' Anti-Malware 1.44
              Version de la base de données: 3520
              Windows 6.0.6001 Service Pack 1
              Internet Explorer 8.0.6001.18865

              08/01/2010 21:14:10
              mbam-log-2010-01-08 (21-14-01).txt

              Type de recherche: Examen rapide
              Eléments examinés: 99109
              Temps écoulé: 5 minute(s), 2 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 1

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\Users\marine\downloads\Live-Player_setup.exe (Adware.NaviPromo) -> No action taken.

              Je sais pas comment tu fais, pour moi c'est du chinois...
              1. Ok

                On avance ds le bon sens ...lol

                Fais un scan avec cet antispyware :
                Malwarebytes + tutoriel

                Tu l´installes; mets le a jour...(onglet mise a jour)
                Click maintenant sur l´onglet recherche et coche la case :
                "Executer un examen rapide".
                Puis click sur "rechercher".
                Laisses le scanner le pc...
                A la fin du scan, clique sur Afficher les résultats
                Si des elements on ete trouvés :
                > click sur supprimer la selection
                .
                si il t´es demandé de redemarrer > click sur "oui".
                A la fin un rapport va s´ouvrir;
                sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
                Copies et colles le rapport stp.

                a+
                1. le voilà :

                  All processes killed
                  ========== PROCESSES ==========
                  No active process named explorer.exe was found!
                  ========== FILES ==========
                  c:\program files\agi\common\agcutils.dll moved successfully.
                  c:\program files\askbardis\bar\bin\askBar.dll moved successfully.
                  File/Folder c:\program files\askbardis\bar\bin\askbar.dll not found.
                  File/Folder c:\program files\askbardis\bar\bin\askbar.dll not found.
                  ========== REGISTRY ==========
                  Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks not found.
                  Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ not found.
                  Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ not found.
                  Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ not found.
                  Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ not found.
                  Registry key HKEY_CLASSES_ROOT\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found.
                  Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found.
                  Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found.
                  Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found.
                  Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98} not found.
                  Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ not found.
                  Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ASKService\ deleted successfully.
                  Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ASKUpgrade\ deleted successfully.
                  ========== SERVICES/DRIVERS ==========
                  Error: No service named ASK was found to stop!
                  Unable to stop service ASK!
                  Service ASKUpgrade stopped successfully!
                  Service ASKUpgrade deleted successfully!
                  ========== COMMANDS ==========

                  [EMPTYTEMP]

                  User: All Users
                  -> No Temporary Internet Files cache folder defined!

                  User: Default
                  -> No Temporary Internet Files cache folder defined!

                  User: Default User
                  -> No Temporary Internet Files cache folder defined!

                  User: marine
                  -> No Temporary Internet Files cache folder defined!

                  User: Public
                  -> No Temporary Internet Files cache folder defined!

                  %systemdrive% .tmp files removed: 14648 bytes
                  %systemroot% .tmp files removed: 0 bytes
                  %systemroot%\System32 .tmp files removed: 0 bytes
                  Windows Temp folder emptied: 553144 bytes
                  %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 4526306 bytes
                  %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 163840 bytes
                  %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 13426934 bytes
                  RecycleBin emptied: 0 bytes

                  Total Files Cleaned = 18,00 mb

                  OTM by OldTimer - Version 3.1.4.0 log created on 01082010_195056

                  Files moved on Reboot...
                  File C:\Windows\temp\_avast4_\Webshlock.txt not found!

                  Registry entries deleted on Reboot...
                  1. Ok ,

                    On va faire autrement:

                    ---> Télécharge OTM (OldTimer) sur ton Bureau :
                    http: http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

                    ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

                    ---> Copie (Ctrl+C) le texte suivant en gras ci-dessous :

                    :processes
                    explorer.exe

                    :files
                    c:\program files\agi\common\agcutils.dll
                    c:\program files\askbardis\bar\bin\askbar.dll
                    c:\program files\askbardis\bar\bin\askbar.dll
                    c:\program files\askbardis\bar\bin\askbar.dll

                    :reg
                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks]
                    "{0BC6E3FA-78EF-4886-842C-5A1258C4455A}"=-
                    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
                    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
                    [-HKEY_CLASSES_ROOT\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
                    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                    "{3041d03e-fd4b-44e0-b742-2d9b88305f98}"=-
                    [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ASKService]
                    [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ASKUpgrade]

                    :services
                    ASK
                    ASKUpgrade

                    :commands
                    [purity]
                    [emptytemp]
                    [start explorer]
                    [Reboot]


                    ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre:
                    Paste Instructions for Items to be Moved.

                    ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                    Accepte en cliquant sur YES.

                    ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                    Le nom du rapport correspond au moment de sa création : date_heure.log

                    a+

                    1. le voilà :

                      Logfile of random's system information tool 1.06 (written by random/random)
                      Run by marine at 2010-01-08 19:19:09
                      Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                      System drive C: has 177 GB (60%) free of 295 GB
                      Total RAM: 3070 MB (61% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 19:19:18, on 08/01/2010
                      Platform: Windows Vista SP1 (WinNT 6.00.1905)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18865)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\Explorer.EXE
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Windows\RtHDVCpl.exe
                      C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
                      C:\Windows\System32\p2phost.exe
                      C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
                      C:\Program Files\Creative\Software Update 3\SoftAuto.exe
                      C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                      C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\aMSN\bin\wish.exe
                      C:\Users\marine\Downloads\RSIT.exe
                      C:\Program Files\Trend Micro\HijackThis\marine.exe
                      C:\Windows\system32\SearchFilterHost.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      R3 - URLSearchHook: AGSearchHook Class - {0BC6E3FA-78EF-4886-842C-5A1258C4455A} - C:\Program Files\AGI\common\agcutils.dll
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                      O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                      O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                      O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                      O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
                      O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                      O4 - HKLM\..\Run: [Skytel] Skytel.exe
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
                      O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
                      O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [Google Update] "C:\Users\marine\AppData\Local\Google\Update\GoogleUpdate.exe" /c
                      O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                      O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
                      O4 - HKCU\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe"
                      O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
                      O4 - HKCU\..\Run: [CollaborationHost] C:\Windows\system32\p2phost.exe -s
                      O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
                      O4 - HKCU\..\Run: [SoftAuto.exe] "C:\Program Files\Creative\Software Update 3\SoftAuto.exe"
                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                      O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                      O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                      O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                      O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                      O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                      O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                      O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                      O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                      O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                      O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                      O13 - Gopher Prefix:
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL,C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
                      O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
                      O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                      O23 - Service: AG Windows Service (AGWinService) - Unknown owner - C:\Program Files\AGI\common\win32\PythonService.exe
                      O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe
                      O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
                      O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
                      O23 - Service: Creative Centrale Media Server (CTUPnPSv) - Creative Technology Ltd - C:\Program Files\Creative\Creative Centrale\CTUPnPSv.exe
                      O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe (file missing)
                      O23 - Service: PLFlash DeviceIoControl Service - Unknown owner - C:\Windows\system32\IoctlSvc.exe (file missing)
                      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                      O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
                      O23 - Service: wampapache - Apache Software Foundation - C:\Program Files\wamp\bin\apache\apache2.2.11\bin\httpd.exe
                      O23 - Service: wampmysqld - Unknown owner - C:\Program Files\wamp\bin\mysql\mysql5.1.32\bin\mysqld.exe
                      1. Ok...

                        Relances RSIT stp ....Tu n'auras qu'un rapport c'est normal !

                        Colles moi le contenu de "Log.txt"

                        a+
                        1. non toujours pas. Il fait redémarrer mon ordi mais ne se relance pas après.
                          1. Pour USBFix, c'est fait, mais Ad-remover ne marche pas. Au redémarrage de l'ordi j'ai un message d'erreur. A component are missing.
                            1. Ok

                              Fais ce qui est demandé tout en bas du rapport USBFIX....
                              Cela contribuera à l'outil que tu viens d'utiliser !

                              Veuillez envoyer le fichier : C:\Users\marine\Desktop\UsbFix_Upload_Me_marine-portable.zip : https://www.ionos.fr/?affiliate_id=77097 
                              Merci pour votre contribution .


                              ******************************

                              Télécharges AD-REMOVER
                              ou
                              AD-REMOVER

                              (de Cyrildu17 / C_XX) sur ton Bureau.

                              Déconnectes-toi et ferme toutes applications en cours
                              Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
                              Clic-droitl sur l'icône [AD-Remover située sur ton Bureau,et choisis :"Exécuter en tant qu'administrateur"
                              Au menu principal, choisis l'option L.
                              Postes le rapport qui apparaît à la fin.

                              (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

                              (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                              Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure

                              a+
                              1. Voilà le rapport :

                                ############################## | UsbFix V6.071 |

                                User : marine (Administrateurs) # MARINE-PORTABLE
                                Update on 06/01/2010 by El Desaparecido , C_XX & Chimay8
                                Start at: 16:28:04 | 08/01/2010
                                Website : http://pagesperso-orange.fr/NosTools/index.html
                                Contact : FindyKill.Contact@gmail.com

                                AMD Turion(tm) 64 X2 Mobile Technology TL-60
                                Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
                                Internet Explorer 8.0.6001.18865
                                Windows Firewall Status : Enabled

                                C:\ -> Disque fixe local # 288,09 Go (173,68 Go free) [HDD] # NTFS
                                D:\ -> Disque CD-ROM
                                E:\ -> Disque CD-ROM
                                G:\ -> Disque fixe local # 298,08 Go (143,94 Go free) [DDE MARINE] # NTFS

                                ############################## | Processus actifs |

                                C:\Windows\System32\smss.exe 452
                                C:\Windows\system32\csrss.exe 584
                                C:\Windows\system32\wininit.exe 640
                                C:\Windows\system32\csrss.exe 648
                                C:\Windows\system32\services.exe 688
                                C:\Windows\system32\lsass.exe 700
                                C:\Windows\system32\lsm.exe 708
                                C:\Windows\system32\winlogon.exe 756
                                C:\Windows\system32\svchost.exe 896
                                C:\Windows\system32\svchost.exe 964
                                C:\Windows\System32\svchost.exe 1004
                                C:\Windows\system32\Ati2evxx.exe 1088
                                C:\Windows\System32\svchost.exe 1136
                                C:\Windows\System32\svchost.exe 1192
                                C:\Windows\system32\svchost.exe 1204
                                C:\Windows\system32\svchost.exe 1300
                                C:\Windows\system32\SLsvc.exe 1320
                                C:\Windows\system32\svchost.exe 1364
                                C:\Windows\system32\Ati2evxx.exe 1484
                                C:\Windows\system32\svchost.exe 1616
                                C:\Program Files\ATK Hotkey\ASLDRSrv.exe 1756
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1768
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe 1792
                                C:\Windows\System32\spoolsv.exe 2044
                                C:\Windows\system32\svchost.exe 256
                                C:\Windows\system32\Dwm.exe 1680
                                C:\Windows\system32\taskeng.exe 344
                                C:\Windows\Explorer.EXE 1552
                                C:\Windows\system32\runonce.exe 2052
                                C:\Windows\system32\conime.exe 2196
                                C:\Program Files\ATK Hotkey\Hcontrol.exe 2240
                                C:\Program Files\AGI\common\win32\PythonService.exe 2416
                                C:\Program Files\AskBarDis\bar\bin\AskService.exe 2428
                                C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe 2448
                                C:\Program Files\Bonjour\mDNSResponder.exe 2468
                                C:\Program Files\Creative\Shared Files\CTDevSrv.exe 2512
                                C:\Program Files\ATK Hotkey\ATKOSD.exe 2532
                                C:\Windows\system32\svchost.exe 2620
                                C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2664
                                C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe 2704
                                C:\Windows\system32\svchost.exe 2720
                                C:\Windows\System32\svchost.exe 2796
                                C:\Windows\system32\SearchIndexer.exe 2876
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 3144
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 3168
                                C:\Windows\system32\wbem\wmiprvse.exe 3400
                                C:\Program Files\Alwil Software\Avast4\setup\avast.setup 3464
                                C:\Windows\system32\PresentationSettings.exe 3632

                                ################## | Elements infectieux |

                                Supprimé ! C:\$Recycle.Bin\S-1-5-20
                                Supprimé ! C:\$Recycle.Bin\S-1-5-21-2476594183-4091022223-2755543740-1000
                                Supprimé ! C:\$Recycle.Bin\S-1-5-21-745646525-3962391102-3206734496-500
                                Supprimé ! G:\$Recycle.Bin\S-1-5-21-2476594183-4091022223-2755543740-1000
                                Supprimé ! G:\$Recycle.Bin\S-1-5-21-312938156-2518751415-583092726-1000
                                Supprimé ! G:\Recycler\S-1-5-21-1482476501-842925246-1801674531-1004

                                ################## | Registre |

                                ################## | Mountpoints2 |

                                Supprimé ! HKCU\...\Explorer\MountPoints2\F\Shell\AutoRun\Command
                                Supprimé ! HKCU\...\Explorer\MountPoints2\{878e29b9-d101-11dd-ac19-002215216e47}\Shell\AutoRun\Command
                                Supprimé ! HKCU\...\Explorer\MountPoints2\{b1eb05a8-6c59-11de-a32c-002215216e47}\Shell\Auto\Command

                                ################## | Listing des fichiers présent |

                                [30/03/2009 18:12|--a------|4753] C:\Ad-Report-Clean-30.03.2009.log
                                [29/03/2009 21:16|--a------|2620] C:\Ad-Report-Scan-29.03.2009.log
                                [30/03/2009 17:43|--a------|4828] C:\Ad-Report-Scan-30.03.2009.log
                                [06/04/2009 18:28|--a------|0] C:\AdobeDebug.txt
                                [21/06/2009 10:16|--a------|747] C:\Apophysis 2.02.lnk
                                [18/09/2006 22:43|--a------|24] C:\autoexec.bat
                                [21/01/2008 03:24|-rahs----|333203] C:\bootmgr
                                [29/05/2008 22:33|-ra-s----|8192] C:\BOOTSECT.BAK
                                [16/02/2009 10:46|--a------|254] C:\Bryce Uninstall.log
                                [30/03/2009 18:04|--a------|3134] C:\cleannavi.txt
                                [09/11/2009 16:57|--a------|811] C:\colorbox.log
                                [18/09/2006 22:43|--a------|10] C:\config.sys
                                [04/03/2008 16:26|--a------|403] C:\files.crc
                                [06/10/2009 12:45|--a------|2822] C:\fixnavi.txt
                                [?|?|?] C:\hiberfil.sys
                                [31/08/2008 11:06|-rahs----|0] C:\IO.SYS
                                [31/08/2008 11:06|-rahs----|0] C:\MSDOS.SYS
                                [?|?|?] C:\pagefile.sys
                                [29/05/2008 13:08|--a------|426] C:\RHDSetup.log
                                [29/05/2008 13:09|--a------|86] C:\setup.log
                                [07/04/2009 06:41|--a------|4780] C:\TB.txt
                                [08/01/2010 16:31|--a------|4762] C:\UsbFix.txt
                                [30/06/2009 16:39|--a------|4696] G:\bouteille_huile_argente_mar.jpg
                                [21/06/2009 14:18|--a------|12315] G:\fractaletest1.flame
                                [21/06/2009 14:20|--a------|87970] G:\fractaletest1.jpg
                                [10/07/2009 16:32|--a------|10907] G:\le corsaire de saint-malo.abw
                                [03/11/2009 13:04|--a------|5225] G:\MTU.doc
                                [30/06/2009 20:34|--a------|1468] G:\m‚tatag.txt
                                [21/06/2009 14:18|--a------|186] G:\render.bat
                                [31/08/2009 12:59|--a------|11989] G:\shaaana.gif
                                [04/10/2009 10:42|--a------|1061179] G:\Tan - Contrat pass moins de 26 ans pour 12 mois_Page_1.jpg
                                [04/10/2009 10:35|--a------|207597] G:\Tan - Contrat pass moins de 26 ans pour 12 mois_Page_3.jpg

                                ################## | Vaccination |

                                # C:\autorun.inf -> Dossier créé par UsbFix.
                                # G:\autorun.inf -> Dossier créé par UsbFix.

                                ################## | Crack > Keygen > Serial |

                                "G:\jeux\Roller Coaster Tycoon 3 + D‚lires Aquatiques + Distractions Sauvages\Roller Coaster Tycoon 3 + Keygen + No-CD\Keygen.exe"
                                18/10/2009 04:13 |Size 159744 |Crc32 5dece48c |Md5 2601aee29796c0989fb526481ffefa8c

                                "G:\jeux\Roller Coaster Tycoon 3 + D‚lires Aquatiques + Distractions Sauvages\Roller Coaster Tycoon 3 + Keygen + No-CD\RCT3.exe"
                                18/10/2009 05:02 |Size 10960896 |Crc32 7b0fbb8c |Md5 327e9f50dd86cd8a46210012e7cb336f

                                ################## | Upload |

                                Veuillez envoyer le fichier : C:\Users\marine\Desktop\UsbFix_Upload_Me_marine-portable.zip : https://www.ionos.fr/?affiliate_id=77097
                                Merci pour votre contribution .

                                ################## | ! Fin du rapport # UsbFix V6.071 ! |
                                1. Ok...

                                  Plusieurs infections !

                                  Commences par ceci:

                                  Impératif sous vista:
                                  desactives tes comptes d'utilisateur:
                                  https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html

                                  Puis:

                                  • Télécharge USBFIX
                                  http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe­

                                  (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir

                                  • Double clic sur le raccourci UsbFix présent sur ton bureau .

                                  • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                                  • Au second menu Choisis l'option " 2 " (suppression) et tape sur [entrée]

                                  • Laisse travailler l'outil.

                                  • Ensuite post le rapport UsbFix.txt qui apparaitra.

                                  • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                                  ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                  • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                                  a+
                                  • 1
                                  • 2