Mon pc rame

Bonjour,
voila g mon pc qui ramer depuis un certain temps je connais pas grand chose en informatique, je viens d'utiliser c cleaner, il ne risque pas d'effacer important pour le fonctionnement du pc? je crois que g un trojan dans win32 ou kkchose comme ca, estce que vous pourriez m'aider merci
Configuration: Windows XP
Firefox 3.5.7

26 réponses

Résumé de la discussion

Le fil expose un utilisateur confronté à un ralentissement de son PC sous Windows XP et à des inquiétudes sur une éventuelle infection, après l'usage de CCleaner et la suspicion d'un trojan. Des réponses préconisent notamment de vérifier les mises à jour Windows (SP3) et d'envisager des outils de sécurité pour Firefox, afin d'identifier et corriger les causes possibles du ralentissement. Le fil mentionne des rapports techniques (OTM, HijackThis) qui révèlent des éléments malveillants et des modifications résiduelles dans le système et le navigateur, avec des suppressions et nettoyages réalisés. Enfin, l'échange illustre la diversité des éléments détectés et neutralisés, allant de logiciels indésirables à des extensions et configurations réorientées, sans prétendre à une conclusion sur l'état définitif du système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    ok
    sinon le souci de firefox peut venir que ton windows n'est pas a jour ! mets le sp3
    1. Contributeur sécurité
      initialise firefox pour voir:
      https://www.commentcamarche.net/faq/9525-reinitialiser-firefox-reset
      1. je viens d'essayer et cest la meme chose, bon c'est pas grave je me suis mis google chrome et il marche terrible :) je te remercie pour tout, bonne soirée
    2. salut jlpjlp, je viens de faire comme tu m'aas dit et il me marque ceci " Firefox est déjà en cours d'exécution mais ne répond pas. Pour ouvrir une nouvelle fenêtre, vous devez d'abord arrêter le processus Firefox existant ou redémarrer votre système." tu pense que ca peut venir d'ou? ( si ca t'embete pas trop lol) Merci
      1. Contributeur sécurité
        non

        désinstalle le puis réinstalle la dernière version
        1. salut , jaurai une question a te poser, est ce que c'est normal lorsque je ferme firefox, d'attendre quelques minutes avant de pouvoir le réouvrir? merci
          1. ok je viens de virer combofix, ben je te remercie, ca dechire bonne continuation vous assurez :) merci bonne soirée
            1. Contributeur sécurité
              ok vire combofix manuellement!

              c'est bon pour toi!

              tu peux garder malwarebyte's antimalware en complement de F SECURE

              bonne suite
              1. omboFix 10-01-11.01 - Paulo 11/01/2010 19:54:33.1.1 - x86
                Microsoft Windows XP Professionnel 5.1.2600.2.1252.33.1036.18.1918.1374 [GMT 1:00]
                Lancé depuis: c:\documents and settings\Paulo\Mes documents\Téléchargements\ComboFix.exe
                AV: Pack sécurité 8.02 *On-access scanning disabled* (Updated) {E7512ED5-4245-4B4D-AF3A-382D3F313F15}
                FW: Pack sécurité 8.02 *enabled* {D4747503-0346-49EB-9262-997542F79BF4}
                .

                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                .

                c:\temp\FT62
                c:\windows\system32\dPI02
                c:\windows\system32\TDehkUtv.ini
                c:\windows\system32\TDehkUtv.ini2

                .
                ((((((((((((((((((((((((((((( Fichiers créés du 2009-12-11 au 2010-01-11 ))))))))))))))))))))))))))))))))))))
                .

                2010-01-10 21:30 . 2010-01-10 21:30 -------- d-----w- c:\documents and settings\Paulo\Application Data\Malwarebytes
                2010-01-10 21:30 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
                2010-01-10 21:30 . 2010-01-10 22:48 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
                2010-01-10 21:30 . 2010-01-10 21:30 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
                2010-01-10 21:30 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
                2010-01-10 18:53 . 2010-01-11 16:03 -------- d-----w- c:\program files\trend micro
                2010-01-10 02:18 . 2010-01-10 02:19 -------- d-----w- C:\becfc37985e45b22efcfebe3d78c55
                2010-01-08 02:10 . 2009-03-10 21:18 454024 ----a-w- c:\windows\system32\KB905474\wgasetup.exe
                2010-01-08 02:10 . 2010-01-08 02:10 -------- d-----w- c:\windows\system32\KB905474
                2010-01-08 02:10 . 2009-03-10 21:26 1438080 ----a-w- c:\windows\system32\KB905474\wganotifypackageinner.exe
                2010-01-08 02:08 . 2010-01-08 02:08 -------- d-----w- c:\program files\MSXML 6.0
                2010-01-08 02:03 . 2010-01-08 02:03 -------- d-----w- c:\windows\ServicePackFiles
                2010-01-08 02:01 . 2010-01-08 02:01 -------- d-----w- c:\program files\MSXML 4.0
                2010-01-07 02:09 . 2010-01-07 02:19 -------- d-----w- c:\windows\system32\CatRoot_bak
                2010-01-07 02:05 . 2008-06-14 17:59 272768 -c----w- c:\windows\system32\dllcache\bthport.sys
                2010-01-07 02:05 . 2008-06-14 17:59 272768 ------w- c:\windows\system32\drivers\bthport.sys
                2010-01-07 02:03 . 2008-10-24 11:10 453632 -c----w- c:\windows\system32\dllcache\mrxsmb.sys
                2010-01-07 02:02 . 2009-08-04 17:05 2059776 -c----w- c:\windows\system32\dllcache\ntkrnlpa.exe
                2010-01-07 02:02 . 2009-08-04 17:05 2138112 -c----w- c:\windows\system32\dllcache\ntkrnlmp.exe
                2010-01-07 02:02 . 2009-08-04 17:05 2182400 -c----w- c:\windows\system32\dllcache\ntoskrnl.exe
                2010-01-07 02:02 . 2009-08-04 17:05 2017792 -c----w- c:\windows\system32\dllcache\ntkrpamp.exe
                2010-01-07 02:00 . 2010-01-08 03:07 -------- d--h--w- c:\windows\$hf_mig$
                2010-01-06 11:20 . 2010-01-06 11:20 -------- d-----w- c:\documents and settings\Paulo\Application Data\Icones
                2009-12-26 23:14 . 2009-12-26 23:14 -------- d-----w- c:\documents and settings\Paulo\Local Settings\Application Data\Xenocode
                2009-12-25 12:16 . 2001-08-23 16:47 5632 ----a-w- c:\windows\system32\ptpusb.dll
                2009-12-25 12:16 . 2004-08-03 23:54 159232 ----a-w- c:\windows\system32\ptpusd.dll
                2009-12-24 16:29 . 2009-12-24 16:29 -------- d-----w- C:\Casino
                2009-12-19 06:40 . 2009-12-16 13:42 43008 ----a-w- c:\documents and settings\Paulo\Application Data\Mozilla\Firefox\Profiles\gbnxagh3.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbarloader.dll
                2009-12-19 06:40 . 2009-12-16 13:42 340480 ----a-w- c:\documents and settings\Paulo\Application Data\Mozilla\Firefox\Profiles\gbnxagh3.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff2.dll
                2009-12-19 06:40 . 2009-12-16 13:41 346624 ----a-w- c:\documents and settings\Paulo\Application Data\Mozilla\Firefox\Profiles\gbnxagh3.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff3.dll
                2009-12-19 06:40 . 2009-12-16 13:42 872960 ----a-w- c:\documents and settings\Paulo\Application Data\Mozilla\Firefox\Profiles\gbnxagh3.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll
                2009-12-18 16:21 . 2009-12-18 16:21 56 ---ha-w- c:\windows\system32\ezsidmv.dat
                2009-12-18 16:21 . 2009-12-18 16:21 -------- d-----w- c:\documents and settings\Paulo\Application Data\skypePM
                2009-12-18 16:16 . 2009-12-19 14:53 -------- d-----w- c:\documents and settings\Paulo\Application Data\Skype
                2009-12-18 16:15 . 2009-12-18 16:15 -------- d-----w- c:\program files\Fichiers communs\Skype
                2009-12-18 16:15 . 2009-12-18 16:16 -------- d-----r- c:\program files\Skype
                2009-12-18 16:15 . 2009-12-18 16:15 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype
                2009-12-14 06:23 . 2009-12-14 06:23 152576 ----a-w- c:\documents and settings\Paulo\Application Data\Sun\Java\jre1.6.0_17\lzma.dll
                2009-12-14 06:23 . 2009-12-14 06:23 79488 ----a-w- c:\documents and settings\Paulo\Application Data\Sun\Java\jre1.6.0_17\gtapi.dll

                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2010-01-11 17:25 . 2008-11-18 06:15 -------- d-----w- c:\documents and settings\All Users\Application Data\Google Updater
                2010-01-11 15:42 . 2008-10-25 07:00 -------- d-----w- c:\program files\Pack Securite
                2010-01-10 21:17 . 2001-08-28 12:00 85314 ----a-w- c:\windows\system32\perfc00C.dat
                2010-01-10 21:17 . 2001-08-28 12:00 510558 ----a-w- c:\windows\system32\perfh00C.dat
                2010-01-10 02:38 . 2008-10-25 06:01 27040 ----a-w- c:\documents and settings\Paulo\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
                2009-12-31 23:51 . 2008-11-01 23:23 -------- d-----w- c:\documents and settings\Paulo\Application Data\Apple Computer
                2009-12-31 23:49 . 2008-11-01 18:15 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple
                2009-12-24 16:25 . 2009-08-12 23:23 -------- d-----w- c:\program files\PKR
                2009-12-16 14:04 . 2009-08-13 19:45 -------- d-----w- c:\program files\BetClic Poker
                2009-12-14 06:24 . 2008-10-25 18:00 -------- d-----w- c:\program files\Java
                2009-12-13 20:25 . 2008-11-16 19:05 -------- d-----w- c:\program files\Messenger Plus! Live
                2009-12-10 07:02 . 2009-12-10 07:02 92 ----a-w- c:\documents and settings\All Users\Application Data\Last.fm\Client\uninst2.bat
                2009-12-10 07:02 . 2009-12-10 07:02 -------- d-----w- c:\documents and settings\All Users\Application Data\Last.fm
                2009-12-10 07:02 . 2009-12-10 07:02 683801 ----a-w- c:\documents and settings\All Users\Application Data\Last.fm\Client\UninstWMP\unins000.exe
                2009-12-10 07:00 . 2009-12-10 07:00 -------- d-----w- c:\program files\Last.fm
                2009-12-08 05:20 . 2009-03-23 02:02 -------- d-----w- c:\program files\DivX
                2009-12-08 05:19 . 2009-03-23 02:02 -------- d-----w- c:\program files\Fichiers communs\DivX Shared
                2009-11-25 16:34 . 2008-10-25 06:43 -------- d-----w- c:\program files\Fichiers communs\Adobe
                2009-11-25 14:02 . 2009-11-25 14:01 -------- d-----w- c:\documents and settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
                2009-11-25 14:02 . 2009-11-25 14:01 -------- d-----w- c:\program files\iTunes
                2009-11-25 14:01 . 2009-11-25 14:01 -------- d-----w- c:\program files\iPod
                2009-11-25 14:01 . 2008-11-09 02:37 -------- d-----w- c:\program files\Fichiers communs\Apple
                2009-11-25 14:01 . 2009-11-25 14:00 -------- d-----w- c:\program files\Bonjour
                2009-11-25 14:00 . 2009-11-25 13:59 -------- d-----w- c:\program files\QuickTime
                2009-11-25 13:59 . 2008-11-09 02:38 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple Computer
                2009-11-24 16:39 . 2008-10-29 00:50 -------- d-----w- c:\program files\Fichiers communs\Real
                2009-11-24 16:39 . 2009-11-24 16:39 -------- d-----w- c:\program files\Fichiers communs\xing shared
                2009-11-24 16:39 . 2008-10-29 00:50 499712 ----a-w- c:\windows\system32\msvcp71.dll
                2009-11-24 16:39 . 2008-10-29 00:50 348160 ----a-w- c:\windows\system32\msvcr71.dll
                2009-11-14 00:47 . 2009-11-14 00:47 856064 ----a-w- c:\windows\system32\divx_xx0c.dll
                2009-11-14 00:47 . 2009-11-14 00:47 856064 ----a-w- c:\windows\system32\divx_xx07.dll
                2009-11-14 00:47 . 2009-11-14 00:47 847872 ----a-w- c:\windows\system32\divx_xx0a.dll
                2009-11-14 00:47 . 2009-11-14 00:47 843776 ----a-w- c:\windows\system32\divx_xx16.dll
                2009-11-14 00:47 . 2009-11-14 00:47 839680 ----a-w- c:\windows\system32\divx_xx11.dll
                2009-11-14 00:47 . 2009-11-14 00:47 696320 ----a-w- c:\windows\system32\DivX.dll
                2009-11-12 16:07 . 2009-11-12 16:07 79144 ----a-w- c:\documents and settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 9.0.2.25\SetupAdmin.exe
                2009-10-29 05:46 . 2004-08-03 22:54 666112 ----a-w- c:\windows\system32\wininet.dll
                2009-10-21 06:03 . 2004-08-03 22:54 75776 ----a-w- c:\windows\system32\strmfilt.dll
                2009-10-21 06:03 . 2004-08-03 22:54 25088 ----a-w- c:\windows\system32\httpapi.dll
                2009-10-20 14:58 . 2004-08-03 21:00 263552 ----a-w- c:\windows\system32\drivers\http.sys
                2009-10-27 19:43 . 2009-10-27 19:44 119808 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
                .

                ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                REGEDIT4

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "RocketDock"="c:\program files\RocketDock\RocketDock.exe" [2007-09-02 495616]
                "MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2004-08-03 1667584]
                "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-11-18 39408]

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-08-01 13529088]
                "RTHDCPL"="RTHDCPL.EXE" [2008-10-09 17021440]
                "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-08-01 86016]
                "Monitor"="c:\windows\PixArt\PAC207\Monitor.exe" [2006-11-03 319488]
                "Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2009-10-27 30192]
                "NeroFilterCheck"="c:\program files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
                "Autoconfigurateur WiFi SFR"="c:\program files\SFR\Kit\WiFi\9wifi.exe" [2008-11-18 304448]
                "F-Secure Manager"="c:\program files\Pack Securite\Common\FSM32.EXE" [2009-04-06 182936]
                "F-Secure TNB"="c:\program files\Pack Securite\FSGUI\TNBUtil.exe" [2009-04-06 957024]
                "CamserviceOG"="c:\program files\Hercules\Deluxe Optical Glass\Camservice.exe" [2009-06-16 361768]
                "TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2009-11-24 198160]
                "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-11-10 417792]
                "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-11-12 141600]
                "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-10-03 35696]
                "Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2009-09-04 935288]
                "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]

                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]

                c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                REALTEK USB Wireless LAN Utility.lnk - c:\program files\Realtek\USB Wireless LAN Utility\RtWLan.exe [2008-10-25 815104]

                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
                "AppInit_DLLs"=c:\progra~1\Google\GOOGLE~3\GoogleDesktopNetwork3.dll

                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EdenFlirt]
                2008-12-01 08:23 557056 ----a-w- c:\program files\Eden Flirt\EdenFlirt.exe

                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
                2008-08-01 12:48 1630208 ----a-w- c:\windows\system32\nwiz.exe

                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
                2008-11-18 06:16 39408 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                "EnableFirewall"= 0 (0x0)

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                "%windir%\\system32\\sessmgr.exe"=
                "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
                "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                "c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
                "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
                "c:\\Program Files\\iTunes\\iTunes.exe"=
                "c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
                "c:\\Program Files\\Skype\\Phone\\Skype.exe"=

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
                "21146:TCP"= 21146:TCP:BitComet 21146 TCP
                "21146:UDP"= 21146:UDP:BitComet 21146 UDP

                R0 fsbts;fsbts;c:\windows\system32\drivers\fsbts.sys [24/07/2009 11:07 33920]
                R0 FSFW;F-Secure Firewall Driver;c:\windows\system32\drivers\fsdfw.sys [24/07/2009 11:07 79872]
                R1 F-Secure HIPS;F-Secure HIPS Driver;c:\program files\Pack Securite\HIPS\drivers\fshs.sys [24/07/2009 11:06 67808]
                R2 acedrv10;acedrv10;c:\windows\system32\drivers\ACEDRV10.sys [27/07/2007 09:13 330144]
                R2 acehlp10;acehlp10;c:\windows\system32\drivers\acehlp10.sys [27/07/2007 11:46 251680]
                R2 EAPPkt;Realtek EAPPkt Protocol;c:\windows\system32\drivers\EAPPkt.sys [25/10/2008 06:01 38144]
                R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [16/09/2009 09:25 54752]
                R3 F-Secure Gatekeeper;F-Secure Gatekeeper;c:\program files\Pack Securite\Anti-Virus\minifilter\fsgk.sys [24/07/2009 11:06 107104]
                R3 FSORSPClient;F-Secure ORSP Client;c:\program files\Pack Securite\ORSP Client\fsorsp.exe [24/07/2009 11:06 55904]
                R3 hxctlflt;hxctlflt;c:\windows\system32\drivers\hxctlflt.sys [02/10/2009 19:38 99968]
                S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files\MAGIX\Common\Database\bin\fbserver.exe [26/09/2009 20:55 1527900]
                S3 fsssvc;Service Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [05/08/2009 21:48 704864]
                S3 GoogleDesktopManager-093009-130223;Google Desktop Manager 5.9.909.30391;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [18/11/2008 07:16 30192]
                S3 PAC207;Webcam 1200;c:\windows\system32\drivers\PFC027.SYS [25/10/2008 06:12 611584]
                S3 RTL8187B;Realtek RTL8187B Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\drivers\RTL8187B.sys [25/10/2008 06:01 270720]
                S3 UPnPService;UPnPService;c:\program files\Fichiers communs\MAGIX Shared\UPnPService\UPnPService.exe [26/09/2009 20:56 544768]
                S4 F-Secure Filter;F-Secure File System Filter;c:\program files\Pack Securite\Anti-Virus\win2k\fsfilter.sys [24/07/2009 11:06 39776]
                S4 F-Secure Recognizer;F-Secure File System Recognizer;c:\program files\Pack Securite\Anti-Virus\win2k\fsrec.sys [24/07/2009 11:06 25184]
                .
                Contenu du dossier 'Tâches planifiées'

                2010-01-11 c:\windows\Tasks\Google Software Updater.job
                - c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-11-18 14:25]

                2010-01-11 c:\windows\Tasks\Scheduled scanning task.job
                - c:\progra~1\PACKSE~1\ANTI-V~1\fsav.exe [2009-07-24 15:28]

                2010-01-11 c:\windows\Tasks\WGASetup.job
                - c:\windows\system32\KB905474\wgasetup.exe [2010-01-08 21:18]
                .
                .
                ------- Examen supplémentaire -------
                .
                mWindow Title =
                uInternet Connection Wizard,ShellNext = iexplore
                uInternet Settings,ProxyOverride = *.local
                uSearchURL,(Default) = hxxp://toolbar.ask.com/toolbarv/askRedirect?o=101668&gct=&gc=1&q=%s
                LSP: c:\program files\Pack Securite\FSPS\program\FSLSP.DLL
                DPF: {9C0F374C-06E7-4297-9E43-16D965B356A8} - hxxp://www.budget-voyance.fr/Telephone.cab
                FF - ProfilePath - c:\documents and settings\Paulo\Application Data\Mozilla\Firefox\Profiles\gbnxagh3.default\
                FF - component: c:\documents and settings\Paulo\Application Data\Mozilla\Firefox\Profiles\gbnxagh3.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll
                FF - component: c:\program files\Mozilla Firefox\components\GoogleDesktopMozilla.dll
                FF - component: c:\program files\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll
                FF - plugin: c:\documents and settings\Paulo\Application Data\Mozilla\Firefox\Profiles\gbnxagh3.default\extensions\OberonGameHost@OberonGames.com\platform\WINNT_x86-msvc\plugins\npOberonGameHost.dll
                FF - plugin: c:\program files\DivX\DivX Plus Web Player\npdivx32.dll
                FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
                FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
                .
                - - - - ORPHELINS SUPPRIMES - - - -

                WebBrowser-{196C3A46-4758-433D-A600-802C804AF39C} - (no file)
                HKLM-Run-eorezo - c:\program files\EoRezo\eorezo.exe
                Notify-awtrPihh - awtrPihh.dll
                MSConfigStartUp-Babylon Client - c:\program files\Babylon\Babylon-Pro\Babylon.exe
                AddRemove-Ad-Remover - c:\program files\Ad-Remover\Uninstall ADR.exe
                AddRemove-EoRezo_is1 - c:\program files\EoRezo\unins001.exe
                AddRemove-PKRCasino - c:\casino\PKRCasino\_SetupCasino_750a.exe

                **************************************************************************

                catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2010-01-11 20:00
                Windows 5.1.2600 Service Pack 2 NTFS

                Recherche de processus cachés ...

                Recherche d'éléments en démarrage automatique cachés ...

                Recherche de fichiers cachés ...

                Scan terminé avec succès
                Fichiers cachés: 0

                **************************************************************************
                .
                --------------------- DLLs chargées dans les processus actifs ---------------------

                - - - - - - - > 'winlogon.exe'(720)
                c:\program files\Pack Securite\FWES\Program\fsdc32.dll

                - - - - - - - > 'lsass.exe'(776)
                c:\program files\Pack Securite\FSPS\program\FSLSP.DLL
                c:\program files\Pack Securite\FWES\Program\fsdc32.dll

                - - - - - - - > 'explorer.exe'(2840)
                c:\program files\RocketDock\RocketDock.dll
                c:\program files\Pack Securite\Spam Control\fsscoepl.dll
                c:\program files\Fichiers communs\Ahead\Lib\NeroSearchBar.dll
                c:\program files\Fichiers communs\Ahead\Lib\MFC71U.DLL
                c:\program files\Fichiers communs\Ahead\Lib\BCGCBPRO800u.dll
                c:\windows\system32\msi.dll
                c:\windows\system32\WPDShServiceObj.dll
                c:\windows\system32\PortableDeviceTypes.dll
                c:\windows\system32\PortableDeviceApi.dll

                - - - - - - - > 'csrss.exe'(696)
                c:\program files\Pack Securite\FWES\Program\fsdc32.dll
                .
                ------------------------ Autres processus actifs ------------------------
                .
                c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                c:\program files\Bonjour\mDNSResponder.exe
                c:\program files\Pack Securite\Anti-Virus\fsgk32st.exe
                c:\program files\Pack Securite\Common\FSMA32.EXE
                c:\program files\Pack Securite\Anti-Virus\FSGK32.EXE
                c:\program files\Java\jre6\bin\jqs.exe
                c:\program files\Pack Securite\Common\FSMB32.EXE
                c:\windows\system32\nvsvc32.exe
                c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                c:\program files\Pack Securite\Common\FCH32.EXE
                c:\program files\Pack Securite\Common\FAMEH32.EXE
                c:\program files\Pack Securite\Anti-Virus\fsqh.exe
                c:\program files\Pack Securite\FSPC\fspc.exe
                c:\program files\Pack Securite\FSAUA\program\fsaua.exe
                c:\program files\Pack Securite\Anti-Virus\fssm32.exe
                c:\program files\Pack Securite\FWES\Program\fsdfwd.exe
                c:\program files\Pack Securite\FSAUA\program\fsus.exe
                c:\windows\system32\wscntfy.exe
                c:\windows\RTHDCPL.EXE
                c:\windows\system32\RUNDLL32.EXE
                c:\program files\Pack Securite\FSGUI\fsguidll.exe
                c:\program files\iPod\bin\iPodService.exe
                c:\program files\Pack Securite\Anti-Virus\fsav32.exe
                .
                **************************************************************************
                .
                Heure de fin: 2010-01-11 20:07:07 - La machine a redémarré
                ComboFix-quarantined-files.txt 2010-01-11 19:07

                Avant-CF: 118 594 371 584 octets libres
                Après-CF: 118 485 733 376 octets libres

                WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
                [boot loader]
                timeout=2
                default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
                [operating systems]
                c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
                multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect

                - - End Of File - - 53872491D14D0FD2C733FFDB97B7AA75

                ===============

                [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                --> Recherche:

                C:\Combofix.txt: trouvé !
                C:\Combofix: trouvé !
                C:\Qoobox: trouvé !
                C:\Documents and Settings\Paulo\Mes documents\Téléchargements\ComboFix.exe: trouvé !
                C:\Qoobox\Quarantine\catchme.log: trouvé !
                C:\WINDOWS\mbr.exe: trouvé !

                ---------------------------------
                --> Suppression:

                C:\Documents and Settings\Paulo\Mes documents\Téléchargements\ComboFix.exe: ERREUR DE SUPPRESSION !!
                C:\Combofix.txt: supprimé !
                C:\Qoobox\Quarantine\catchme.log: supprimé !
                C:\WINDOWS\mbr.exe: supprimé !
                C:\Combofix: supprimé !
                C:\Qoobox: supprimé !
                1. Contributeur sécurité
                  ok

                  mais ce n'est pas finit

                  télécharge combofix (par sUBs) ici :

                  http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                  et enregistre le sur le bureau.

                  déconnecte toi d'internet et ferme toutes tes applications.

                  désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

                  double-clique sur combofix.exe et suis les instructions

                  à la fin, il va produire un rapport C:\ComboFix.txt

                  réactive ton parefeu, ton antivirus, la garde de ton antispyware

                  copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

                  Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

                  Tu as un tutoriel complet ici :

                  https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                  ____________________

                  *Téléchargez Tools Cleaner 2 sur votre bureau.
                  --> https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
                  Double cliquez sur ToolsCleaner 2 pour l’exécuter. ( si vous êtes sous vista cliquez droit sur le fichier ToolsCleaner 2 et exécutez le en tant qu'administrateur )
                  *Cliquez sur Recherche et laissez la se dérouler
                  * Cliquez sur Suppression pour finaliser.
                  * Vous pouvez , si vous le souhaitez, vous servir des Options facultatives.
                  * Cliquez sur Quitter pour obtenir le rapport.
                  * Postez le rapport (TCleaner.txt) qui se trouve à la racine de votre disque dur (C:\) dans le forum où cela vous a été demandé.
                  1. Aucun antiprogramme détecté

                    Statistiques
                    Analysés :

                    * Fichiers : 49821
                    * Non analysés : 27

                    Résultat :

                    * Virus : 0
                    * Spyware : 0
                    * Eléments suspects : 0
                    * Programme à risque : 0

                    Actions :

                    * Nettoyés : 0
                    * Renommés : 0
                    * Supprimés : 0
                    * Quarantaine : 0
                    * Echec : 0

                    Secteurs d'amorçage :

                    * Analysés : 6
                    * Infectés : 0
                    * Eléments suspects : 0
                    * Nettoyés : 0

                    Fichiers non analysés :

                    * Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\HIBERFIL.SYS
                    * Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\PAGEFILE.SYS
                    * Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
                    * Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CONFIG\SAM
                    * Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
                    * Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE
                    * Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM
                    * L'analyse de C:\WINDOWS\SoftwareDistribution\Download\ccbcf042ade27866fd6c9b72767f9bc67ea54eb4\_sfx_manifest_ a été interrompue. [F-Secure AVP]
                    * L'analyse de C:\Documents and Settings\Paulo\Mes documents\eMule0.49b-Installer1.exe:Zone.Identifier a été interrompue. [F-Secure AVP]
                    * L'analyse de C:\Documents and Settings\Paulo\Mes documents\Téléchargements\Firefox Setup 3.5.5(2).exe a été interrompue. [F-Secure AVP]
                    * Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\C65395A1.cab\XImgPlg95435521.dll [F-Secure AVP]
                    * Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D284260E.cab\.
                    * Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D480FE0B.cab\ogg07087119dll [F-Secure AVP]
                    * Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D4A8DBCB.cab\NeSpidtterE2A69CE4.ax [F-Secure AVP]
                    * Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D4D232ED.cab\.
                    * Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D4D232ED.cab\dll.
                    * Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D4D232ED.cab\.
                    * Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D4D232ED.cab\ll.
                    * Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D4EFE240.cab\InCDUP1FF58EB5dll [F-Secure AVP]
                    * Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D6C89E66.cab\Equalize6E8821EAdll.
                    * Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D6C89E66.cab\.
                    * Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D6C89E66.cab\DLL.
                    * Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D6C89E66.cab\nero920D0564.exe.
                    * Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D6C89E66.cab\neroDB21EC1513dll.
                    * Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D6C89E66.cab\.
                    * Impossible d'ouvrir le fichier dans l'archive C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe\Cab\D6C89E66.cab\FA3dll.
                    * L'analyse de C:\Documents and Settings\Paulo\Mes documents\Nero-7.5.1.1_fra.exe a été interrompue. [F-Secure AVP]

                    Options
                    Version des définitions :

                    * Virus : 2010-01-11_09
                    * Spyware : 2010-01-11_07

                    Moteurs d'analyse :

                    * F-Secure AVP: 7.00.171, 2010-01-11
                    * F-Secure Hydra: 4.02.9420, 2010-01-11
                    * F-Secure BlackLight: 2.04.1099

                    Options d'analyse :

                    * Analyser les fichiers définis : COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ANI AVB BAT CEO CMD JOB JPG LSP MAP MHT MIF PHP POT SWF WMF NWS TAR TGZ ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
                    * Analyser le contenu des archives

                    Actions :

                    * Virus : Interroger après analyse
                    * Spyware : Interroger après analyse

                    Erreur d'informations
                    Une erreur "Impossible d'ouvrir le fichier" s'est produite :
                    Le message d'erreur "Impossible d'ouvrir le fichier" signifie que le moteur d'analyse n'a pas pu ouvrir de fichier et que ce dernier n'a pas pu être analysé. Vous pouvez généralement ignorer ce message d'erreur car il peut être dû à de nombreuses causes autres qu'une menace de sécurité, notamment :

                    * Le fichier est un fichier système. Par principe, les fichiers système sont protégés par le système d'exploitation. Dans ce cas, ignorez le message.
                    * Vous n'êtes pas autorisé à lire le fichier. Pour analyser le fichier, connectez-vous avec un compte utilisateur disposant des autorisations suffisantes (le compte administrateur de l'ordinateur par exemple) et réexécutez l'analyse.
                    * Le fichier était utilisé par une application pendant la tentative d'analyse. Pour l'analyser, fermez toutes les applications et réessayez.

                    Copyright © 1998-2009 Assistance produit | Envoi d'un échantillon de virus à F-Secure
                    F-Secure n'assume aucune responsabilité quant au matériel créé ou publié par une tierce partie et référencé par un lien dans les pages Web de F-Secure. Sauf mention contraire explicite, vous acceptez qu'en soumettant du matériel sur l'un de nos serveurs, par exemple via courrier électronique ou formulaire CGI de F-Secure, le matériel mis à disposition peut dès lors être publié sur les pages Web de F-Secure ou sur support papier. Vous accéderez au site web public de F-Secure en cliquant sur les liens soulignés. Ainsi, votre accès est enregistré dans nos statistiques privées avec votre nom de domaine. Ces informations ne sont communiquées à aucune tierce partie. Vous vous engagez à ne pas intenter de procédure judiciaire contre notre société en relation avec le matériel soumis. Sauf mention contraire explicite, F-Secure peut inclure dans ses propres produits/publications tout concept relatif

                    =============
                    merci beaucoup pour le coup de main,je pense que c'est tout , je te dirais si ca rame encore, bonne soirée
                    1. Contributeur sécurité
                      Désactive ta restauration systeme puis redemarre ton ordi puis réactive là comme ceci:
                      https://www.informatruc.com

                      _____________

                      pour vérifier que tout est ok colle un rapport avec ton antivirus

                      ou

                      colle le rapport d'un scan en ligne
                      avec un des suivants:

                      bitdefender en ligne :
                      http://www.bitdefender.fr/scan_fr/scan8/ie.html

                      Panda en ligne :
                      http://pandasoftware.fr

                      Kaspersky en ligne
                      https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

                      Eset (Nod32) en ligne
                      https://www.eset.com/
                      1. Fix Navipromo version 4.0.6 commencé le 11/01/2010 14:31:38,23

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Postez ce rapport sur le forum pour le faire analyser !!!

                        Outil exécuté depuis C:\Program Files\navilog1

                        Mise à jour le 03.01.2010 à 11h00 par IL-MAFIOSO

                        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                        X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor LE-1250 )
                        BIOS : Phoenix - AwardBIOS v6.00PG
                        USER : Paulo ( Administrator )
                        BOOT : Normal boot

                        Antivirus : Pack sécurité 8.02 8.02 (Activated)
                        Firewall : Pack sécurité 8.02 8.02 (Activated)

                        C:\ (Local Disk) - NTFS - Total:232 Go (Free:106 Go)
                        D:\ (CD or DVD)
                        G:\ (USB)
                        H:\ (USB)
                        I:\ (USB)
                        J:\ (USB)

                        Recherche executée en mode normal

                        Nettoyage exécuté au redémarrage de l'ordinateur

                        Nettoyage contenu C:\WINDOWS\Temp effectué !
                        Nettoyage contenu C:\Documents and Settings\Paulo\locals~1\Temp effectué !

                        *** Sauvegarde du Registre vers dossier Safebackup ***

                        sauvegarde du Registre réalisée avec succès !

                        *** Nettoyage Registre ***

                        Nettoyage Registre Ok

                        Certificat Egroup supprimé !
                        Certificat Electronic-Group supprimé !
                        Certificat OOO-Favorit supprimé !
                        C:\WINDOWS\system32\TDehkUtv.ini2 trouvé ! Infection Vundo possible non traitée par cet outil !

                        *** Scan terminé 11/01/2010 14:40:24,93 ***
                        ==============
                        [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                        --> Recherche:

                        C:\cleannavi.txt: trouvé !
                        C:\TB.txt: trouvé !
                        C:\_OTM: trouvé !
                        C:\Toolbar SD: trouvé !
                        C:\Rsit: trouvé !
                        C:\Documents and Settings\Paulo\Mes documents\Téléchargements\OTM.exe: trouvé !
                        C:\Documents and Settings\Paulo\Mes documents\Téléchargements\Navilog1.exe: trouvé !
                        C:\Documents and Settings\Paulo\Mes documents\Téléchargements\Ad-R.exe: trouvé !
                        C:\Documents and Settings\Paulo\Mes documents\Téléchargements\ToolBarSD.exe: trouvé !
                        C:\Documents and Settings\Paulo\Mes documents\Téléchargements\Rsit.exe: trouvé !
                        C:\Program Files\Navilog1: trouvé !
                        C:\Program Files\Ad-remover: trouvé !
                        C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                        C:\Program Files\trend micro\HijackThis.exe: trouvé !
                        C:\Program Files\trend micro\hijackthis.log: trouvé !

                        ---------------------------------
                        --> Suppression:

                        C:\Documents and Settings\Paulo\Mes documents\Téléchargements\OTM.exe: supprimé !
                        C:\Documents and Settings\Paulo\Mes documents\Téléchargements\Navilog1.exe: supprimé !
                        C:\Documents and Settings\Paulo\Mes documents\Téléchargements\Ad-R.exe: supprimé !
                        C:\Documents and Settings\Paulo\Mes documents\Téléchargements\ToolBarSD.exe: supprimé !
                        C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                        C:\Program Files\trend micro\HijackThis.exe: supprimé !
                        C:\cleannavi.txt: supprimé !
                        C:\TB.txt: supprimé !
                        C:\Documents and Settings\Paulo\Mes documents\Téléchargements\Rsit.exe: supprimé !
                        C:\Program Files\trend micro\hijackthis.log: supprimé !
                        C:\_OTM: supprimé !
                        C:\Toolbar SD: supprimé !
                        C:\Rsit: supprimé !
                        C:\Program Files\Navilog1: supprimé !
                        C:\Program Files\Ad-remover: supprimé !
                        1. Contributeur sécurité
                          vire ce qui est en quarantaine dans malwarebyte

                          _____________

                          colle un rapport de navilog

                          _____________

                          passe un coup de CCleaner pour nettoyer les traces
                          _____________

                          *Téléchargez Tools Cleaner 2 sur votre bureau.
                          --> https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
                          Double cliquez sur ToolsCleaner 2 pour l’exécuter. ( si vous êtes sous vista cliquez droit sur le fichier ToolsCleaner 2 et exécutez le en tant qu'administrateur )
                          *Cliquez sur Recherche et laissez la se dérouler
                          * Cliquez sur Suppression pour finaliser.
                          * Vous pouvez , si vous le souhaitez, vous servir des Options facultatives.
                          * Cliquez sur Quitter pour obtenir le rapport.
                          * Postez le rapport (TCleaner.txt) qui se trouve à la racine de votre disque dur (C:\) dans le forum où cela vous a été demandé.

                          ____________

                          Désactive ta restauration systeme puis redemarre ton ordi puis réactive là comme ceci:
                          https://www.informatruc.com

                          _____________

                          pour vérifier que tout est ok colle un rapport avec ton antivirus

                          ou

                          colle le rapport d'un scan en ligne
                          avec un des suivants:

                          bitdefender en ligne :
                          http://www.bitdefender.fr/scan_fr/scan8/ie.html

                          Panda en ligne :
                          http://pandasoftware.fr

                          Kaspersky en ligne
                          https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

                          Eset (Nod32) en ligne
                          https://www.eset.com/
                          1. Version de la base de données: 3537
                            Windows 5.1.2600 Service Pack 2
                            Internet Explorer 6.0.2900.2180

                            11/01/2010 00:02:44
                            mbam-log-2010-01-11 (00-02-44).txt

                            Type de recherche: Examen complet (C:\|)
                            Eléments examinés: 192018
                            Temps écoulé: 1 hour(s), 13 minute(s), 43 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 8
                            Valeur(s) du Registre infectée(s): 1
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 16

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4fd130ae-d8d2-4137-a680-c5cf233be545} (Trojan.Vundo) -> Quarantined and deleted successfully.
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\cs41275 (Malware.Trace) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SOFTWARE\seneka (Malware.Trace) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SOFTWARE\WebMediaPlayer (Rogue.WebMedia) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\seneka (Malware.Trace) -> Quarantined and deleted successfully.

                            Valeur(s) du Registre infectée(s):
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{4fd130ae-d8d2-4137-a680-c5cf233be545} (Trojan.Vundo) -> Quarantined and deleted successfully.

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            C:\Casino\PKRCasino\_SetupCasino_750a.exe (Adware.Casino) -> Quarantined and deleted successfully.
                            C:\Documents and Settings\Paulo\Mes documents\Web-MediaPlayer_setup.0xe (Adware.NaviPromo) -> Quarantined and deleted successfully.
                            C:\Documents and Settings\Paulo\Mes documents\Téléchargements\SetupCasino_750a.exe (Adware.Casino) -> Quarantined and deleted successfully.
                            C:\Program Files\Ad-Remover\QUARANTINE\DOCUME~1\Paulo\APPLIC~1\EoRezo\SOFTWA~1\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            C:\Program Files\Ad-Remover\QUARANTINE\DOCUME~1\Paulo\APPLIC~1\EoRezo\SOFTWA~1\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\eorezo.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoEngine.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoRezoBHO.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoAdv\EoAdv.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            C:\System Volume Information\_restore{395A0F68-C490-49CA-8E08-9DCC36EEE797}\RP418\A0062280.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            C:\System Volume Information\_restore{395A0F68-C490-49CA-8E08-9DCC36EEE797}\RP418\A0062282.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            C:\System Volume Information\_restore{395A0F68-C490-49CA-8E08-9DCC36EEE797}\RP418\A0062283.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            C:\System Volume Information\_restore{395A0F68-C490-49CA-8E08-9DCC36EEE797}\RP418\A0062284.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            C:\System Volume Information\_restore{395A0F68-C490-49CA-8E08-9DCC36EEE797}\RP418\A0062307.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            C:\System Volume Information\_restore{395A0F68-C490-49CA-8E08-9DCC36EEE797}\RP418\A0062316.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            C:\System Volume Information\_restore{395A0F68-C490-49CA-8E08-9DCC36EEE797}\RP418\A0062317.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            1. ========== PROCESSES ==========
                              Process explorer.exe killed successfully!
                              ========== FILES ==========
                              File/Folder c:\documents and settings\paulo\local settings\application data\ftkcri.exe not found.
                              File/Folder C:\Program Files\EoRezo not found.
                              ========== REGISTRY ==========
                              Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersio­n\Run not found.
                              Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ftkcri\ deleted successfully.
                              ========== COMMANDS ==========

                              [EMPTYTEMP]

                              User: All Users

                              User: Default User
                              ->Temp folder emptied: 0 bytes
                              ->Temporary Internet Files folder emptied: 33170 bytes

                              User: LocalService
                              ->Temp folder emptied: 65984 bytes
                              ->Temporary Internet Files folder emptied: 32902 bytes

                              User: NetworkService
                              ->Temp folder emptied: 0 bytes
                              ->Temporary Internet Files folder emptied: 33170 bytes

                              User: Paulo
                              ->Temp folder emptied: 0 bytes
                              ->Temporary Internet Files folder emptied: 176959 bytes
                              ->Java cache emptied: 0 bytes
                              ->FireFox cache emptied: 60327091 bytes

                              %systemdrive% .tmp files removed: 0 bytes
                              %systemroot% .tmp files removed: 2114937 bytes
                              %systemroot%\System32 .tmp files removed: 3590656 bytes
                              %systemroot%\System32\dllcache .tmp files removed: 0 bytes
                              %systemroot%\System32\drivers .tmp files removed: 0 bytes
                              Windows Temp folder emptied: 0 bytes
                              %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 13007778 bytes
                              %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
                              RecycleBin emptied: 0 bytes

                              Total Files Cleaned = 76,00 mb

                              OTM by OldTimer - Version 3.1.5.0 log created on 01102010_221727

                              Files moved on Reboot...

                              Registry entries deleted on Reboot...

                              ===============
                              voivi le rapport OTM par contre pour le scan malware je suis pas sur de comprendre, tu me dis de coller le rapport mais j'y arrive pas, et d'effacer ce qui est trouvé, mais ca craint pas pour mon ordi? j'ai pas envie de faire une connerie lol
                              1. Contributeur sécurité
                                si windows non légal tu mets pas à jour sinon il faut
                                1. mais tu es sur quil ne vas pas me demander une mise a jour de windows? si je le fais mon ordi plante. je te remercie pour les tuyau ;)
                                  1. Contributeur sécurité
                                    il faut quand même mettre a jour internet explorer car windows n'utilise que lui pour semettre à jour

                                    ________________

                                    télécharge OTM
                                    http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ (de Old_Timer) sur ton Bureau.

                                    double-clique sur OTM.exe pour le lancer.
                                    copie la liste qui se trouve en citation ci-dessous,
                                    et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.

                                    :processes
                                    explorer.exe
                                    :files
                                    c:\documents and settings\paulo\local settings\application data\ftkcri.exe
                                    C:\Program Files\EoRezo
                                    :reg
                                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                                    "eorezo"=-
                                    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ftkcri]
                                    :commands
                                    [purity]
                                    [emptytemp]
                                    [start explorer]

                                    clique sur MoveIt! pour lancer la suppression.
                                    le résultat apparaitra dans le cadre "Results".
                                    clique sur Exit pour fermer.
                                    poste le rapport situé dans C:\_OTM\MovedFiles.

                                    il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

                                    __________________________

                                    scan avec malwarebyte , fais un scan minutieux et colle le rapport obtenu et vire ce qui est trouvé:

                                    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­
                                    1. par contre jai pas telecharger internet explorer parce que g mozilla et que mon pote ma dit XP a la place de vista :)
                                      • 1
                                      • 2