Malwaerbytes scan

Résolu
Bonjour,
j ai fait un scan à l aide du logiciel malwarebytes car je doute qu on espionne mon ordi,
j ai le rapport et j aiemrai avoir de l aide pour savoir ce qui se passe car j ai trouvé ca :
Clé(s) du Registre infectée(s): 37
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 9
Fichier(s) infecté(s): 12
merci d avance
Configuration: Windows XP / Internet Explorer 8.0

52 réponses

Résumé de la discussion

Une analyse avec Malwarebytes met en évidence des éléments infectés dans le registre, des dossiers et fichiers, alimentant l'inquiétude d'une éventuelle surveillance sur Windows XP et Internet Explorer 8. Plusieurs conseils rapportés recommandent d'effectuer une seconde analyse, de supprimer les éléments détectés et d'utiliser des outils de nettoyage du registre, tout en évitant les conflits entre antivirus. Des mesures complémentaires incluent la désinstallation éventuelle d'un autre antivirus, la suppression de barres d'outils indésirables, l'utilisation de CCleaner et l'assurance d'une sauvegarde avant toute modification. En cas de doute après les nettoyages, il convient aussi de vérifier les paramètres réseau et les extensions du navigateur, afin d'éliminer les résidus potentiels et de prévenir de nouvelles infections.

Bobot (l’IA à votre service)
  1. merci et egalement :)
    0
    1. Modérateur
      Merci ;-).
      0
  2. ouf c est reglé!
    je l ai desinstallé puis elle s est detectée seule, va marche maintenant
    mille merci pour ton aide
    0
    1. Modérateur
      Parfait alors !
      Bonne soirée.
      0
  3. mais pour la cam celà ne s est arrivé qu apres les analyses ce qu on a fait , mais bon je vais voir ce que je pourrai faire
    merci encore à toi crapoulou
    0
    1. Modérateur
      Etrange, cela n'a pas été touché.
      Qu'appelles-tu "fonctionne mal" ?
      0
  4. c est vraiment dommage :(

    j ai un souci :D , c est la cam, maintenat j ai deux icone sur poste de travail, le premier ne fonctionne pas le deuxieme fonctionne mal , pourquoi celà s est produit? (les deux icones)
    0
    1. Modérateur
      J'ai dit que je voulais bien t'aider mais tout ces problèmes qui n'ont rien à vois avec l'infection ou la sécurité de ton PC sont hors sujet par rapport à la demande initiale :D
      Pour cela, crée un autre topic sur le forum.
      0
  5. salut crapoulou,
    pou l etape suivante, j aimerai savoir comment je pourrai partionner C/ en deux, car comme ca je risue de perdre tt mes données s il soit infectée.
    merci
    0
    1. Modérateur
      Tu peux utiliser Gparted mais je ne le connais pas très bien.
      Je ne saurais bien te guider dans la partition du disque :S
      0
  6. j en ai d autres questions mais ca peut attendre à demain ;)
    cio
    0
    1. Modérateur
      Ok, alors à demain.
      0
  7. merci à toi crapoulou de m avoir apporté de l aide et à avoir consacré du temps pour repondre à mes questions.
    bonne nuit à toi et bon ween end
    0
    1. Modérateur
      Merci.
      A ton service ;-).
      Je reste à ta disposition si t'as des questions concernant les manipulations effectuées, la sécurité de ton PC, ...
      Bon weekend également.
      0
  8. VOICI LE PREMIER DOSSIER
    http://www.cijoint.fr/cjlink.php?file=cj201003/cijbs8tkWv.jpg
    http://www.cijoint.fr/cjlink.php?file=cj201003/cijYG5pGuY.jpg
    http://www.cijoint.fr/cjlink.php?file=cj201003/cij5EV8yq8.jpg
    0
    1. Modérateur
      Ne touche à rien.
      Ce sont des dossiers appartenant au système.
      0
  9. ok merci à toi
    et prépare toi à une fusillade de questions :D

    j ai plusieurs dossiers sur C/ que je ne sais plus l utilité, tt était installé par le vendeur et ca me derange de les avoir sans savoir vraiment à quoi ca sert, je peux te montrer ?
    0
    1. Modérateur
      Oui, vas-y.
      0
  10. Modérateur
    Exact il va bien.
    Pas de souci pour les questions, je suis là pour ça aussi
    MBAM par contre est bon à garder ;-).
    0
    1. d accord, je pose bcp de questions je sais, mais j essaye de comprendre en meme temps et d apprendre aussi car ca sert à rien de faire toutes ces étapes et de sortir sans un savoir de plus.

      alors, mon p'ti pc va bien maintenant, plus d infections? :D
      0
      1. ok , c est fait,
        mais une question ; pourquoi je ne dois pas le garder ? (du meme pour RSIT USB fix ...)
        0
        1. Modérateur
          Parce qu'on les utilise en cas d'infection.
          Ils ne servent à rien et ne sont pas à utiliser sans les connaitre ;-).
          0
      2. non, tout à été supprimé lors de la premiere analyse effectuée avec toolscleaner2.

        j ai terminé avec ccleaner
        0
        1. Modérateur
          Ok, donc c'est tout bon.
          Supprime Toolscleaner et C:\TCleaner.txt.
          0
      3. bonsoir crapoulou, merci pour tout

        la première phase je l ai effectué facilement, aussi la deuxieme mais j ai commis une toute petite faute avec toolscleaner, au lieu de cliquer sur "quitter" j ai fermé la fenetre alors plus de rapport, j ai effectué une deuxieme recherche et voici le rapport !

        [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

        --> Recherche:

        ---------------------------------
        --> Suppression:

        il est vide!!!! desolée
        0
        1. Modérateur
          Etrange.
          Les outils (RSIT, USB Fix, ...) sont-ils présents sur ton PC ?
          0
      4. Modérateur
        Lance Hijackthis.
        Il se situe ici :
        C:\Program Files\trend micro\a.exe

        Clique sur "Do a system scan only".
        Coche ces lignes :

        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: SBCONVERT - {3017FB3E-9A77-4396-88C5-0EC9548FB42F} - C:\Program Files\SpeedBit Video Downloader\Toolbar\tbcore3.dll
        O2 - BHO: SBCONVERT - {31B27F2D-6BC6-451B-B3D2-4EAB36B2FC3B} - C:\Program Files\SpeedBit Video Downloader\Toolbar\tbcore3.dll
        O2 - BHO: GrabberObj Class - {FF7C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRA~1\SPEEDB~1\Toolbar\grabber.dll
        O3 - Toolbar: SpeedBit Video Downloader - {0329E7D6-6F54-462D-93F6-F5C3118BADF2} - C:\Program Files\SpeedBit Video Downloader\Toolbar\tbcore3.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
        O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')


        Clique ensuite sur fix checked.
        Ferme Hijackthis.

        *******************

        Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

        Télécharge Toolscleaner sur ton Bureau
        = = = =>>> En cliquant ici <<<= = = =
        * Double-clique sur ToolsCleaner2.exe et laisse le travailler
        * Clique sur Recherche et laisse le scan se terminer.
        * Clique sur Suppression pour finaliser.
        * Tu peux, si tu le souhaites, te servir des Options facultatives.
        * Clique sur Quitter, pour que le rapport puisse se créer.
        * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

        *********************

        Tu peux garder Malwarebytes anti malware en tant qu'anti malware, il est très efficace. (Même s'il ne résout pas tous les problèmes, bien entendu ... !)
        Par contre, il n'a pas de scan résident en mode gratuit ! Il faut donc pour l'utiliser le lancer, faire les mises à jour et faire un scan complet après.

        *********************

        * Télécharge Ccleaner Slim :
        = = = = >>> En cliquant ici <<< = = = =

        * Installe le.
        * Choisis l'onglet Nettoyeur

        Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
        Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

        * Choisis l'onglet Registre

        - Clique sur Chercher des erreurs
        - Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
        - Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
        - A la fenêtre qui s'ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
        - Recommence jusqu'à ce qu'aucune erreur n'apparaisse (ou une seule récurrente).
        - Ferme Ccleaner.

        * Tutoriel en images ICI si besoin.

        Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m'est jamais arrivé ! Il vaut mieux prendre des précautions, c'est tout. ;-)
        0
        1. salut crapoulou,
          voici le rapport RSIT , je suis une bonne eleve :D

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by a at 2010-03-12 21:20:59
          Microsoft Windows XP Édition familiale Service Pack 3
          System drive C: has 129 GB (87%) free of 148 GB
          Total RAM: 1012 MB (51% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 21:21:09, on 12/03/2010
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir Desktop\sched.exe
          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
          C:\WINDOWS\system32\svchost.exe
          C:\PROGRA~1\SPEEDB~2\VideoAcceleratorService.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
          C:\WINDOWS\system32\hkcmd.exe
          C:\WINDOWS\system32\igfxpers.exe
          C:\WINDOWS\system32\igfxsrvc.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
          C:\Program Files\Azkary\Azkary.exe
          C:\Program Files\Athan\Athan.exe
          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Picasa2\PicasaMediaDetector.exe
          C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe
          C:\DOCUME~1\a\LOCALS~1\Temp\RtkBtMnt.exe
          C:\WINDOWS\system32\igfxext.exe
          C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Modem Samsung SCH-U209\sysctrlU.exe
          C:\Program Files\Modem Samsung SCH-U209\SamsungPnPServiceManager.exe
          C:\Program Files\Windows Live\Contacts\wlcomm.exe
          C:\Program Files\Axon Data\AxCrypt\1.6.4.4\AxCrypt.exe
          C:\PROGRA~1\SPEEDB~2\VideoAcceleratorEngine.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Modem Samsung SCH-U209\ModemLauncher.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\a\Bureau\RSIT.exe
          C:\Program Files\trend micro\a.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: arab stars Toolbar - {449c8ac4-2ac7-4bfd-bd9e-ad5c5dddc044} - C:\Program Files\arab_stars\tbara1.dll
          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: SBCONVERT - {3017FB3E-9A77-4396-88C5-0EC9548FB42F} - C:\Program Files\SpeedBit Video Downloader\Toolbar\tbcore3.dll
          O2 - BHO: SBCONVERT - {31B27F2D-6BC6-451B-B3D2-4EAB36B2FC3B} - C:\Program Files\SpeedBit Video Downloader\Toolbar\tbcore3.dll
          O2 - BHO: SearchPredictObj Class - {389943B0-C3A2-4E69-82CB-8596A84CB3DC} - C:\PROGRA~1\SEARCH~1\SEARCH~1.DLL
          O2 - BHO: arab stars Toolbar - {449c8ac4-2ac7-4bfd-bd9e-ad5c5dddc044} - C:\Program Files\arab_stars\tbara1.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
          O2 - BHO: DAPIELoader Class - {FF6C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRA~1\DAP\DAPIEL~1.DLL
          O2 - BHO: GrabberObj Class - {FF7C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRA~1\SPEEDB~1\Toolbar\grabber.dll
          O3 - Toolbar: arab stars Toolbar - {449c8ac4-2ac7-4bfd-bd9e-ad5c5dddc044} - C:\Program Files\arab_stars\tbara1.dll
          O3 - Toolbar: SpeedBit Video Downloader - {0329E7D6-6F54-462D-93F6-F5C3118BADF2} - C:\Program Files\SpeedBit Video Downloader\Toolbar\tbcore3.dll
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [LaunchApp] Alaunch
          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
          O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\InstallShield\AzMixerSel.exe
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
          O4 - HKLM\..\Run: [PLFSetL] C:\WINDOWS\PLFSetL.exe
          O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
          O4 - HKLM\..\Run: [Azkary] C:\Program Files\Azkary\Azkary
          O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [Z810SysStart] C:\Program Files\Modem Samsung SCH-U209\sysctrlU.exe
          O4 - HKCU\..\Run: [Z810PNP] C:\Program Files\Modem Samsung SCH-U209\SamsungPnPServiceManager.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
          O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\a\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
          O4 - HKCU\..\Run: [SpeedBitVideoAccelerator] C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe
          O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
          O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
          O4 - Global Startup: Prayer Call 4.0.lnk = C:\Program Files\Prayer Times 4\Adhnqq06.exe
          O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
          O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
          O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
          O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_A54B7D6FB1DA63EA.dll/cmsidewiki.html
          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~2\sblsp.dll
          O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~2\sblsp.dll
          O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~2\sblsp.dll
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{B1DE6600-6C1E-464C-8E2E-36BA9C9EA7AD}: NameServer = 192.168.50.58 192.168.50.55
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
          O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~2\VideoAcceleratorService.exe
          0
          1. Modérateur
            Ok.
            Pour demain, tu posteras un nouveau rapport RSIT ;-).
            0
            1. c est fait , j ai tt terminé.
              je vais me coucher aussi, bonne nuit et à demain
              0
              1. pour arab star c est que le site où je telecharge les mp3 l exige meme s elle ne sert à rien et je l utilise plus.

                pour le reste je vais faire tt de suite, y a meme des programme sur mon pc que je ne sais l utilité, mais je n ose les supprimer, j essayerai de faire une liste et voir si tu peux m aider (j abuse je sais)
                je pense que ca prendre du temps,je re :)
                merci
                0
                1. Modérateur
                  Ok pour la liste, tu me montreras ça en fin de désinfection.
                  Je vais me coucher, à demain.
                  Bonne nuit.
                  0
              • 1
              • 2
              • 3