Pc qui rame au secours , svp !!!

Bonjour,
j'ai mon pc qui rame completement je ne m'y connais pas assez
je prefere demande de l'aide
merci a ceux qui voudront bien m'aider
Configuration: Windows XP
Safari 532.5

43 réponses

Résumé de la discussion

Le problème concerne un ordinateur sous Windows XP qui rame fortement et dont l’utilisateur, novice, demande de l’aide pour identifier une éventuelle infection ou configuration problématique. Des éléments proposés pour résoudre la lenteur incluent un balayage complet avec Malwarebytes' Anti-Malware et l’élimination de fichiers malveillants repérés, ainsi que des outils spécialisés pour Navilog1 et SmitfraudFix. Parmi les infections signalées, des mentions d'infection Smitfraud et Navipromo / Magic Control apparaissent, avec des étapes indiquant la désactivation temporaire des protections et l’exécution d’outils de nettoyage en mode automatisé. En cas de suspicion d’infection, les propositions recommandent d’analyser les services et les processus en cours, puis d’utiliser des outils de nettoyage ciblés, tout en évitant des manipulations risquées sur le fonctionnement système.

Bobot (l’IA à votre service)
  1. Modérateur
    De rien ;-).

    Bonne soirée et bon,ne continuation.
    0
    1. Modérateur
      Si tu n'as plus de question, c'est tout bon !
      0
      1. ca y est j'ai fait tout ce qui etait demande
        maintenant ?
        0
        1. Modérateur
          Supprime Toolscleaner et C:\TCleaner.txt (son rapport).
          Tu peux passer à la suite.
          0
          1. [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

            --> Recherche:

            C:\cleannavi.txt: trouvé !
            C:\UsbFix.txt: trouvé !
            C:\Combofix: trouvé !
            C:\UsbFix: trouvé !
            C:\Rsit: trouvé !
            C:\Documents and Settings\Nath&Seb\Mes documents\Downloads\Navilog1.exe: trouvé !
            C:\Documents and Settings\Nath&Seb\Mes documents\Downloads\SmitFraudFix.exe: trouvé !
            C:\Documents and Settings\Nath&Seb\Mes documents\Downloads\UsbFix.exe: trouvé !
            C:\Documents and Settings\Nath&Seb\Mes documents\Downloads\Rsit.exe: trouvé !
            C:\Documents and Settings\Nath&Seb\Mes documents\Downloads\SmitFraudfix: trouvé !
            C:\Documents and Settings\Nath&Seb\Bureau\ComboFix.exe: trouvé !
            C:\Program Files\Navilog1: trouvé !
            C:\Program Files\trend micro\HijackThis.exe: trouvé !
            C:\Program Files\trend micro\hijackthis.log: trouvé !
            C:\Program Files\Navilog1\Navilog1.bat: trouvé !

            ---------------------------------
            --> Suppression:

            C:\Documents and Settings\Nath&Seb\Mes documents\Downloads\Navilog1.exe: supprimé !
            C:\Documents and Settings\Nath&Seb\Mes documents\Downloads\SmitFraudFix.exe: supprimé !
            C:\Documents and Settings\Nath&Seb\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
            C:\Program Files\trend micro\HijackThis.exe: supprimé !
            C:\Program Files\Navilog1\Navilog1.bat: supprimé !
            C:\cleannavi.txt: supprimé !
            C:\UsbFix.txt: supprimé !
            C:\Documents and Settings\Nath&Seb\Mes documents\Downloads\UsbFix.exe: supprimé !
            C:\Documents and Settings\Nath&Seb\Mes documents\Downloads\Rsit.exe: supprimé !
            C:\Program Files\trend micro\hijackthis.log: supprimé !
            C:\Combofix: supprimé !
            C:\UsbFix: supprimé !
            C:\Rsit: supprimé !
            C:\Documents and Settings\Nath&Seb\Mes documents\Downloads\SmitFraudfix: supprimé !
            C:\Program Files\Navilog1: supprimé !
            0
            1. Modérateur
              On va passer à la fin de la désinfection.

              ******

              Supprime manuellement ce fichier :
              C:\WINDOWS\system32\tmp.txt

              *****

              Lance Hijackthis.
              Il se situe ici :
              C:\Program Files\trend micro\Nath&Seb.exe

              Clique sur "Do a system scan only".
              Coche ces lignes :
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
              O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - http://www.extrafilm.fr/ImageUploader4.cab</code>
              
              Clique ensuite sur fix checked.
              Ferme Hijackthis.

              *******

              Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

              Télécharge Toolscleaner sur ton Bureau
              = = = =>>> En cliquant ici <<<= = = =
              * Double-clique sur ToolsCleaner2.exe et laisse le travailler
              * Clique sur Recherche et laisse le scan se terminer.
              * Clique sur Suppression pour finaliser.
              * Tu peux, si tu le souhaites, te servir des Options facultatives.
              * Clique sur Quitter, pour que le rapport puisse se créer.
              * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

              *********************

              Tu peux garder Malwarebytes anti malware en tant qu’anti malware, il est très efficace. (Même s’il ne résout pas tous les problèmes, bien entendu … !)
              Par contre, il n’a pas de scan résident en mode gratuit ! Il faut donc pour l’utiliser le lancer, faire les mises à jour et faire un scan complet après.

              *********************

              Mets à jour Adobe Acrobat Reader en téléchargeant la version 9 = = = =>>> En cliquant ici <<<= = = = Il faut le faire car c’est une faille de sécurité de ne pas le tenir à jour.

              *********************

              * Télécharge Ccleaner Slim :
              = = = = >>> En cliquant ici <<< = = = =

              * Installe le.
              * Choisis l’onglet Nettoyeur

              Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
              Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

              * Choisis l’onglet Registre

              - Clique sur Chercher des erreurs
              - Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
              - Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
              - A la fenêtre qui s’ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
              - Recommence jusqu’à ce qu’aucune erreur n’apparaisse (ou une seule récurrente).
              - Ferme Ccleaner.

              * Tutoriel en images ICI si besoin.

              Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m’est jamais arrivé ! Il vaut mieux prendre des précautions, c’est tout. ;-)
              0
              1. Logfile of random's system information tool 1.06 (written by random/random)
                Run by Nath&Seb at 2010-02-03 16:36:18
                Microsoft Windows XP Édition familiale Service Pack 3
                System drive C: has 41 GB (55%) free of 74 GB
                Total RAM: 958 MB (46% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 16:36:19, on 03/02/2010
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                C:\WINDOWS\SOUNDMAN.EXE
                C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
                C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\IncrediMail\bin\ImApp.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                C:\Program Files\IncrediMail\bin\IncMail.exe
                C:\Program Files\Google\Chrome\Application\chrome.exe
                C:\Program Files\Google\Chrome\Application\chrome.exe
                C:\Program Files\Google\Chrome\Application\chrome.exe
                C:\Documents and Settings\Nath&Seb\Mes documents\Downloads\RSIT (1).exe
                C:\Program Files\trend micro\Nath&Seb.exe

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                O4 - HKLM\..\Run: [LaunchApp] Alaunch
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
                O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
                O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
                O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
                O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/...
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://leomathis.spaces.live.com/PhotoUpload/MsnPUpld.cab
                O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - http://www.extrafilm.fr/ImageUploader4.cab
                O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-2.0.cab
                O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: Google Update Service (gupdate1c95c8db92f2f6) (gupdate1c95c8db92f2f6) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                0
                1. tu peux me guider?
                  que dois je faire exactement
                  0
                  1. Modérateur
                    Ok.
                    Poste un nouveau rapport RSIT stp.
                    0
                    1. je n'ai pâs eu le temps de m'en servir bcp
                      mais deja il a l'air de moins rame
                      0
                      1. Modérateur
                        Euh, si peut être mais Combofix n'a plus rien à faire sur ton PC.

                        ********

                        Comment va le PC globalement ?
                        0
                        1. ah non je suis desole je ne sais plus
                          c'est quelqu'un qui me guidait
                          ce n'est pas bien?
                          0
                          1. Modérateur
                            on me l'avait conseille lors de ma 1 ere demande d'aide 

                            Tu avais fait cette demande sur Internet ?
                            Si oui, pourrais-tu me montrer où ?
                            0
                            1. quel lien de desinfection ?
                              je n'ai pas compris
                              0
                              1. Modérateur
                                Tu aurais le lien de la désinfection stp ?
                                (On aurait dû te le faire supprimer).

                                *******

                                Comment va le PC globalement ?
                                (On n'a pas terminé).
                                0
                                1. pour combofix
                                  ,on me l'avait conseille lors de ma 1 ere demande d'aide
                                  lorsque quelqu'un m'avait aide sur le site
                                  et je n'avais pas pense a le supprimer apres
                                  0
                                  1. Fichier shfolder.dll reçu le 2010.02.03 10:34:36 (UTC)
                                    Situation actuelle: terminé
                                    Résultat: 0/39 (0%)
                                    Formaté
                                    Impression des résultats
                                    Antivirus Version Dernière mise à jour Résultat
                                    a-squared 4.5.0.50 2010.02.03 -
                                    AhnLab-V3 5.0.0.2 2010.02.03 -
                                    AntiVir 7.9.1.158 2010.02.03 -
                                    Antiy-AVL 2.0.3.7 2010.02.03 -
                                    Authentium 5.2.0.5 2010.02.03 -
                                    Avast 4.8.1351.0 2010.02.02 -
                                    AVG 9.0.0.730 2010.02.02 -
                                    BitDefender 7.2 2010.02.03 -
                                    CAT-QuickHeal 10.00 2010.02.03 -
                                    ClamAV 0.96.0.0-git 2010.02.03 -
                                    Comodo 3804 2010.02.03 -
                                    DrWeb 5.0.1.12222 2010.02.03 -
                                    eSafe 7.0.17.0 2010.02.02 -
                                    eTrust-Vet 35.2.7278 2010.02.03 -
                                    F-Prot 4.5.1.85 2010.02.01 -
                                    F-Secure 9.0.15370.0 2010.02.03 -
                                    Fortinet 4.0.14.0 2010.02.03 -
                                    GData 19 2010.02.03 -
                                    Ikarus T3.1.1.80.0 2010.02.03 -
                                    K7AntiVirus 7.10.963 2010.02.02 -
                                    Kaspersky 7.0.0.125 2010.02.03 -
                                    McAfee 5880 2010.02.02 -
                                    McAfee+Artemis 5880 2010.02.02 -
                                    McAfee-GW-Edition 6.8.5 2010.02.03 -
                                    Microsoft 1.5406 2010.02.03 -
                                    NOD32 4830 2010.02.03 -
                                    Norman 6.04.03 2010.02.03 -
                                    nProtect 2009.1.8.0 2010.02.03 -
                                    Panda 10.0.2.2 2010.02.02 -
                                    PCTools 7.0.3.5 2010.02.03 -
                                    Prevx 3.0 2010.02.03 -
                                    Rising 22.33.02.04 2010.02.03 -
                                    Sophos 4.50.0 2010.02.03 -
                                    Sunbelt 3.2.1858.2 2010.02.03 -
                                    TheHacker 6.5.1.0.178 2010.02.03 -
                                    TrendMicro 9.120.0.1004 2010.02.03 -
                                    VBA32 3.12.12.1 2010.02.03 -
                                    ViRobot 2010.2.3.2170 2010.02.03 -
                                    VirusBuster 5.0.21.0 2010.02.02 -
                                    Information additionnelle
                                    File size: 9728 bytes
                                    MD5...: 1eecd44cd466f5628007dee52d239420
                                    SHA1..: 54fe452afa4e4bfe5447a0d31437068858caca41
                                    SHA256: 8316c7b545f1cc797bd608923d0d40c8f53b14c61902de0bed0cdd7bf318dc60
                                    ssdeep: 192:lMPHQZNBKIY6+QhCsVjDzJVK35sMbqPfqW3iW:+PHCYcCOa3W3PSW3iW
                                    PEiD..: -
                                    PEInfo: PE Structure information

                                    ( base data )
                                    entrypointaddress.: 0x9710
                                    timedatestamp.....: 0x3847cd39 (Fri Dec 03 14:01:29 1999)
                                    machinetype.......: 0x14c (I386)

                                    ( 3 sections )
                                    name viradd virsiz rawdsiz ntrpy md5
                                    UPX0 0x1000 0x7000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
                                    UPX1 0x8000 0x2000 0x1a00 7.62 0f59b9c265287f6a9f3dd40389d42880
                                    .rsrc 0xa000 0x1000 0x800 3.37 a72c77cecd46ff4d069d0a2e500ceed8

                                    ( 2 imports )
                                    > KERNEL32.DLL: LoadLibraryA, GetProcAddress
                                    > ADVAPI32.dll: GetAce

                                    ( 2 exports )
                                    SHGetFolderPathA, SHGetFolderPathW
                                    RDS...: NSRL Reference Data Set
                                    -
                                    pdfid.: -
                                    trid..: UPX compressed Win32 Executable (39.5%)
                                    Win32 EXE Yoda's Crypter (34.3%)
                                    Win32 Executable Generic (11.0%)
                                    Win32 Dynamic Link Library (generic) (9.8%)
                                    Generic Win/DOS Executable (2.5%)
                                    packers (Kaspersky): UPX
                                    packers (F-Prot): UPX
                                    sigcheck:
                                    publisher....: Microsoft Corporation
                                    copyright....: Copyright (C) Microsoft Corp. 1981-1999
                                    product......: Microsoft(R) Windows (R) 2000 Operating System
                                    description..: Shell Folder Service
                                    original name: shfolder.dll
                                    internal name: shfolder
                                    file version.: 5.50.4027.300
                                    comments.....: n/a
                                    signers......: -
                                    signing date.: -
                                    verified.....: Unsigned
                                    ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.

                                    VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com - Terms of Service & Privacy Policy
                                    0
                                    1. Modérateur
                                      Qu'est-ce que Combofix fait sur ton PC ?

                                      ******

                                      Va dans la quarantaine de MBAM et restaure ce fichier :

                                      C:\Program Files\TechCity Solutions\AliceSAV\shfolder.dll

                                      *******

                                      Analyse ce fichier :
                                      C:\Program Files\TechCity Solutions\AliceSAV\shfolder.dll

                                      Sur le site de virustotal :
                                      https://www.virustotal.com/gui/

                                      Parcourir > Sélectionne ton fichier > Analyser, patiente que l’analyse soit terminée.

                                      Poste bien le rapport.

                                      (Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant).
                                      0
                                      • 1
                                      • 2
                                      • 3