Problème explorer.exe vista !!

Résolu
Bonjour j'ai un soucis avec explorer.exe au démarrage de windows il plante et quand j'ouvre certaine fenêtre aussi ainsi que quand j'essaye de copier un fichier pour le mêttre dans un autre.

j'ai regarder dans le gestionnaire de tâche et le processus est trop gourmand ! plus de 50 60 de l'uc alors que normalement il ne dépasser pas les 10, et maintenant certaine fois ça monte à 95 de l'uc mon pc ram un peu si quelqu'un peut m'aider svp, merci.

35 réponses

Résumé de la discussion

Le fil examine un plantage d'Explorer.exe au démarrage et lors de l'ouverture de fenêtres, avec une utilisation du processeur CPU extrêmement élevée sur Windows Vista et Internet Explorer 7. Plusieurs éléments de réponse proposent des outils et procédures de nettoyage, dont l'exécution de Kill'em et, ensuite, Malwarebytes Anti-Malware pour une analyse complète et la suppression des éléments nuisibles. D'autres interventions évoquent des infections présumées par des rootkits et recommandent des scans avec GMER, des tests en mode sans échec et l'exécution en tant qu'administrateur pour contourner les protections temporaires. Enfin, plusieurs réponses abondent en rapports et en suivis, certains échanges partageant des résultats et des méthodes variées sans confirmer une résolution définitive du fil.

Bobot (l’IA à votre service)
  1. Bizarement le problème est apparu à l'instant où je parle :( dois-je formater mon pc? je veux pas en arriver jusque là Quand même... -_-'
    0
    1. Contributeur sécurité
      (sourire)

      résolu

      bonne continuation
      0
      1. Un grand merci, heureusement je possède déjà quelque logiciel cité plus haut et je vais effectuer les actions nécessaire pour nettoyer mon pc. merci beaucoup c'est très gentil à toi !!!
        0
        1. Contributeur sécurité
          1)
          Relances hijackthis
          Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked (s'il manque des lignes...pas grave)

          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
          O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
          O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')

          ..........................

          2)
          Vérifies Mettre à jour la Console Java ? :
          https://www.java.com/fr/download/uninstalltool.jsp

          et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

          voici pour desinstaller :

          JavaRa
          http://raproducts.org/click/click.php?id=1

          Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
          * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
          * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
          * Choisis Français puis clique sur Select.
          * Clique sur Recherche de mises à jour.
          * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
          * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
          * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
          * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
          * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
          * Ferme l'application.

          Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

          .................................

          3)

          Supprimer les restes de norton

          https://www.commentcamarche.net/faq/2453-supprimer-desinstaller-norton-antivirus-norton-internet-security

          .................................

          4)

          * Lancez Adobe Reader
          * Cliquez sur Edition --> Préférences --> JavaScript
          * Décochez "Activer Acrobat JavaScript"
          * Validez

          ....................

          5)
          IMPORTANT

          Purger la restauration systeme vista
          https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

          .................

          6)
          Télécharge ToolsCleaner2sur ton Bureau.
          https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

          * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
          * Clique sur Recherche et laisse le scan agir.
          * Clique sur Suppression pour finaliser.
          * Tu peux, si tu le souhaites, te servir des Options Facultatives.
          * Clique sur Quitter pour obtenir le rapport.
          * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

          Tu peux supprimer ToolCleaner ensuite

          ............................................................

          Recommandations pour l'avenir

          Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
          - logiciels non à jour (windows, internet explorer, java, adobe reader etc)
          - installation de toolbar
          - fréquentation de sites piégés
          - P2P
          - Application de cracks
          - Supports usb

          Pour t'aider dans cette tâche, voici quelques pistes

          Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
          http://www.mozilla-europe.org/fr/firefox/

          Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
          pour bloquer les publicités
          https://addons.mozilla.org/fr/mobile/addon/1865

          ............................

          WOT - Extension pour ton navigateur internet :
          Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
          Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
          Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

          ........................

          Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker
          https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/
          Et particulièrement Internet explorer, même s'il n'est pas ton navigateur, car les MAJ sécurité Windows ne s'opèrent que par ce chemin là

          ......................................

          Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

          ..........................

          Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
          http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
          Au menu principal, choisis l'option 3 (Vaccination).
          ............................
          garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
          .......................

          Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
          https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

          * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
          * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
          * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

          ..........................
          utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

          ........................
          A lire pour mieux comprendre l'environnement qui t'entoure
          http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
          https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

          http://www.libellules.ch/...

          0
          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 11:16:38, on 04/05/2010
            Platform: Windows Vista SP2 (WinNT 6.00.1906)
            MSIE: Internet Explorer v8.00 (8.00.6001.18904)
            Boot mode: Normal

            Running processes:
            C:\Windows\system32\Dwm.exe
            C:\Windows\system32\taskeng.exe
            C:\Windows\Explorer.EXE
            C:\Program Files\Windows Defender\MSASCui.exe
            C:\Program Files\Revoltec\FightMouse\Panel.exe
            C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
            C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe
            C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
            C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
            C:\WINDOWS\System32\rundll32.exe
            C:\Program Files\Common Files\Java\Java Update\jusched.exe
            C:\Program Files\Common Files\Real\Update_OB\realsched.exe
            C:\Program Files\Steam\Steam.exe
            C:\WINDOWS\System32\rundll32.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Users\mouths91\AppData\Local\Google\Update\GoogleUpdate.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\NETGEAR\WPN111\WPN111.exe
            C:\Users\mouths91\AppData\Local\Google\Update\1.2.183.23\GoogleCrashHandler.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Windows\system32\taskmgr.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Windows\system32\SearchProtocolHost.exe
            C:\Windows\system32\SearchFilterHost.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
            O4 - HKLM\..\Run: [FightMouse Advanced] "C:\Program Files\Revoltec\FightMouse\Panel.exe"
            O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
            O4 - HKLM\..\Run: [basicsmssmenu] "C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe"
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
            O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
            O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
            O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
            O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
            O4 - HKCU\..\Run: [Google Update] "C:\Users\mouths91\AppData\Local\Google\Update\GoogleUpdate.exe" /c
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
            O4 - Global Startup: NETGEAR WPN111 Smart Wizard.lnk = C:\Program Files\NETGEAR\WPN111\WPN111.exe
            O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
            O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
            O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
            O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Basics Service - Seagate Technology LLC - C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
            O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
            O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
            O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
            O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\common files\logishrd\lvmvfm\LVPrcSrv.exe
            O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
            O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
            O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
            O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
            O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
            O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
            O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
            O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
            0
            1. Contributeur sécurité
              bien

              pour finaliser proprement ton sujet

              télécharges Hijackthis
              https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
              Lancer HijackThis en double-cliquant sur l'icône du logiciel
              Au menu principal, cliquer sur Do a system Scan only and Save a Logfile
              Un rapport sera alors généré dans un fichier bloc-notes, il sera situé dans le dossier désinfection initialement créé pour l'installation.
              Postes le ici
              0
              1. voici le raport... Par contre je pense que mon problème est résolu "définitivement", je tiens a te remercier pour tous les efforts et ta collaboration c'est très aimmable à toi de prendre ton temp et d'aider les gens.
                Un GRAND MERCI à toi !! mon pc est comme neuf :D.

                GMER 1.0.15.15281 - http://www.gmer.net
                Rootkit scan 2010-05-03 10:01:50
                Windows 6.0.6002 Service Pack 2
                Running: gmer.exe; Driver: C:\Users\mouths91\AppData\Local\Temp\fgroakod.sys

                ---- Registry - GMER 1.0.15 ----

                Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000a941394a5
                Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\000a941394a5 (not active ControlSet)

                ---- EOF - GMER 1.0.15 ----
                0
                1. Quand j'ai lancer gmer mon pc a planter pendant le scan (ecran bleu momory is dumping... un truc comme ca ). Mon internet ne fonctionne pas(probleme de freebox pas du pc!) La je suis en 3g avec mon telephone quand internet remarchera je posterais mon rapport (tres court),néanmoin il ''semble'' mon probleme sois réSolu car depuis plusieur démmarage touut est normal, à voir...
                  0
                  1. Contributeur sécurité
                    ok

                    donnes moi des nouvelles quand tu pourras
                    0
                2. Contributeur sécurité
                  on va trouvé...

                  /!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

                  ? Télécharge : Gmer (by Przemyslaw Gmerek)

                  http://www.gmer.net/

                  ? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

                  ? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

                  0
                  1. enlève une barette, test, et remplace par l'autre et refait un test
                    0
                    1. 2 barette de mémoire de 1 GO (2go en tout)
                      0
                      1. Bonsoir,
                        combien de barette mémoire as tu ?
                        0
                        1. Je me demande si un jour mon problème sera résolue... car il n'a rien trouvé aussi:

                          Malwarebytes' Anti-Malware 1.46
                          www.malwarebytes.org

                          Version de la base de données: 4052

                          Windows 6.0.6002 Service Pack 2
                          Internet Explorer 8.0.6001.18904

                          02/05/2010 23:22:13
                          mbam-log-2010-05-02 (23-22-13).txt

                          Type d'examen: Examen complet (C:\|J:\|)
                          Elément(s) analysé(s): 318868
                          Temps écoulé: 1 heure(s), 33 minute(s), 55 seconde(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)
                          0
                          1. La je suis dans malwareBytes' Anti malware ça prend son temp mais je suis sûr qu'il va rien trouvée comme d'habitude... depuis que je l'ai installée ( il y a un moment) j'analyse mon pc avec rarement il trouve jamais rien et j'analyse aussi avec spybot search and destroy mais y a rien aussi ou quelqe spyware ou brother...
                            0
                            1. j'ai l'impression que j'ai un gros probleme quand même maintenant c'est plus explorer.exe qui bouffe 50 de mon processeur mais googleToolbarUser_32.exe et si je termine le processus c'est explorer.exe qui reprend les 50~ % ca dois être une infection assez redoutable ...?
                              0
                              1. En faite je m'etait tromper de rapport...

                                Kill'em by g3n-h@ckm@n 1.7.2.6

                                User : mouths91 ()
                                Update on 02/05/2010 by g3n-h@ckm@n ::::: 14.30
                                Start at: 21:07:55 | 02/05/2010

                                Intel(R) Core(TM)2 CPU 4300 @ 1.80GHz
                                Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                                Internet Explorer 8.0.6001.18904
                                Windows Firewall Status : Enabled

                                C:\ -> Disque fixe local | 227,61 Go (124,13 Go free) [HP] | NTFS
                                D:\ -> Disque fixe local | 5,28 Go (596,05 Mo free) [Recovery] | NTFS
                                E:\ -> Disque CD-ROM
                                F:\ -> Disque fixe local | 1,9 Go (1,09 Go free) | FAT
                                G:\ -> Disque amovible
                                H:\ -> Disque amovible
                                I:\ -> Disque amovible
                                J:\ -> Disque fixe local | 465,76 Go (290,32 Go free) [FreeAgent Drive] | NTFS
                                K:\ -> Disque amovible
                                L:\ -> Disque amovible | 1,71 Go (167,75 Mo free) [WALKMAN] | FAT

                                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

                                C:\Windows\System32\smss.exe
                                C:\Windows\system32\csrss.exe
                                C:\Windows\system32\csrss.exe
                                C:\Windows\system32\wininit.exe
                                C:\Windows\system32\winlogon.exe
                                C:\Windows\system32\services.exe
                                C:\Windows\system32\lsass.exe
                                C:\Windows\system32\lsm.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\System32\svchost.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\system32\svchost.exe
                                C:\Windows\Explorer.EXE
                                C:\Program Files\List_Kill'em\List_Kill'em.exe
                                C:\Windows\system32\cmd.exe
                                C:\Windows\system32\wbem\wmiprvse.exe
                                C:\Program Files\List_Kill'em\ERUNT.EXE
                                C:\Program Files\List_Kill'em\pv.exe

                                ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                                Quarantined & Deleted !! : C:\Users\mouths91\AppData\Local\GDIPFONTCACHEV1.DAT

                                =======
                                Hosts :
                                =======

                                127.0.0.1 localhost

                                ========
                                Registry
                                ========

                                =================
                                Internet Explorer
                                =================

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]

                                C:\Program Files\List_Kill'em>echo Start Page REG_SZ https://www.msn.com/fr-fr
                                Start Page REG_SZ https://www.msn.com/fr-fr

                                C:\Program Files\List_Kill'em>echo Local Page REG_SZ C:\Windows\System32\blank.htm
                                Local Page REG_SZ C:\Windows\System32\blank.htm

                                C:\Program Files\List_Kill'em>echo Default_Search_URL REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Default_Search_URL REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

                                C:\Program Files\List_Kill'em>echo Default_Page_URL REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                Default_Page_URL REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                                C:\Program Files\List_Kill'em>echo Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

                                C:\Program Files\List_Kill'em>echo Start Page REG_SZ https://www.google.com/?gws_rd=ssl
                                Start Page REG_SZ https://www.google.com/?gws_rd=ssl

                                C:\Program Files\List_Kill'em>echo Local Page REG_SZ C:\WINDOWS\system32\blank.htm
                                Local Page REG_SZ C:\WINDOWS\system32\blank.htm

                                C:\Program Files\List_Kill'em>echo Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

                                ===============
                                Security Center
                                ===============

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
                                cval REG_DWORD 0 (0x0)
                                UacDisableNotify REG_DWORD 0 (0x0)
                                InternetSettingsDisableNotify REG_DWORD 0 (0x0)
                                AutoUpdateDisableNotify REG_DWORD 0 (0x0)

                                ========
                                Services
                                =========

                                Ndisuio : Start = 3
                                EapHost : Start = 2
                                Wlansvc : Start = 2
                                SharedAccess : Start = 2
                                windefend : Start = 2
                                wuauserv : Start = 2
                                wscsvc : Start = 2

                                ============
                                Disk Cleaned
                                anti-ver blaster : OK
                                Prefetch cleaned
                                ================

                                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                                0
                                1. Contributeur sécurité
                                  oui en mode sans echec

                                  option safemode clean
                                  0
                                  1. Il ce trouve que depuis un moment je suis a 60% dans kill'em... mais c avance dois-je mettre mon pc en mode sans echec encore une fois ?
                                    0
                                    1. Contributeur sécurité
                                      1)

                                      Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
                                      mais cette fois-ci :

                                      choisis l'option CLEAN
                                      ton PC va redemarrer,

                                      laisse travailler l'outil.

                                      en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

                                      colle le contenu dans ta reponse

                                      ...........................

                                      2)

                                      Téléchargez MalwareByte's Anti-Malware (que tu pourras garder)

                                      http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                                      . Enregistres le sur le bureau
                                      . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                                      . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                                      . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                                      . Une fois la mise à jour terminé
                                      . Rend-toi dans l'onglet, Recherche
                                      . Sélectionnes Exécuter un examen complet (examen assez long)
                                      . Cliques sur Rechercher
                                      . Le scan démarre.
                                      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                                      . Cliques sur Ok pour poursuivre.
                                      . Si des malwares ont été détectés, clique sur Afficher les résultats
                                      . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                                      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                                      . Rends toi dans l'onglet rapport/log
                                      . Tu cliques dessus pour l'afficher, une fois affiché
                                      . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                                      . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                                      . tu cliques droit dans le cadre de la reponse et coller

                                      Si tu as besoin d'aide regarde ces tutoriels :
                                      Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                                      http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

                                      0
                                      1. List'em by g3n-h@ckm@n 1.7.2.6

                                        User : mouths91 ()
                                        Update on 02/05/2010 by g3n-h@ckm@n ::::: 14.30
                                        Start at: 18:54:41 | 02/05/2010

                                        Intel(R) Core(TM)2 CPU 4300 @ 1.80GHz
                                        Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                                        Internet Explorer 8.0.6001.18904
                                        Windows Firewall Status : Enabled

                                        C:\ -> Disque fixe local | 227,61 Go (124,21 Go free) [HP] | NTFS
                                        D:\ -> Disque fixe local | 5,28 Go (596,05 Mo free) [Recovery] | NTFS
                                        E:\ -> Disque CD-ROM
                                        F:\ -> Disque fixe local | 1,9 Go (1,09 Go free) | FAT
                                        G:\ -> Disque amovible
                                        H:\ -> Disque amovible
                                        I:\ -> Disque amovible
                                        J:\ -> Disque fixe local | 465,76 Go (290,32 Go free) [FreeAgent Drive] | NTFS
                                        K:\ -> Disque amovible
                                        L:\ -> Disque amovible | 1,71 Go (167,75 Mo free) [WALKMAN] | FAT

                                        Boot: Safeboot

                                        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

                                        C:\Windows\System32\smss.exe
                                        C:\Windows\system32\csrss.exe
                                        C:\Windows\system32\csrss.exe
                                        C:\Windows\system32\wininit.exe
                                        C:\Windows\system32\winlogon.exe
                                        C:\Windows\system32\services.exe
                                        C:\Windows\system32\lsass.exe
                                        C:\Windows\system32\lsm.exe
                                        C:\Windows\system32\svchost.exe
                                        C:\Windows\system32\svchost.exe
                                        C:\Windows\System32\svchost.exe
                                        C:\Windows\System32\svchost.exe
                                        C:\Windows\system32\svchost.exe
                                        C:\Windows\system32\svchost.exe
                                        C:\Windows\Explorer.EXE
                                        \\?\C:\Windows\system32\wbem\WMIADAP.EXE
                                        C:\Windows\system32\wbem\wmiprvse.exe
                                        C:\Program Files\List_Kill'em\List_Kill'em.exe
                                        C:\Windows\system32\cmd.exe
                                        C:\Windows\system32\wbem\wmiprvse.exe
                                        C:\Windows\system32\wbem\wmiprvse.exe
                                        C:\Windows\system32\cmd.exe
                                        C:\Windows\system32\cmd.exe
                                        C:\Windows\system32\findstr.exe
                                        C:\Windows\system32\cmd.exe
                                        C:\Program Files\List_Kill'em\pv.exe

                                        ======================
                                        Keys "Run"
                                        ======================

                                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                        Steam REG_SZ "c:\program files\steam\steam.exe" -silent
                                        swg REG_SZ "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                                        NVIDIA nTune REG_SZ "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
                                        Google Update REG_SZ "C:\Users\mouths91\AppData\Local\Google\Update\GoogleUpdate.exe" /c
                                        msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                        SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                        Windows Defender REG_EXPAND_SZ %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                        <NO NAME> REG_SZ
                                        FightMouse Advanced REG_SZ "C:\Program Files\Revoltec\FightMouse\Panel.exe"
                                        IAAnotif REG_SZ "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
                                        basicsmssmenu REG_SZ "C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe"
                                        avgnt REG_SZ "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                        Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                        NvSvc REG_SZ RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                                        NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                        NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                        SunJavaUpdateSched REG_SZ "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
                                        Adobe ARM REG_SZ "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

                                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

                                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

                                        =====================
                                        Other Keys
                                        =====================

                                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
                                        ConsentPromptBehaviorAdmin REG_DWORD 2 (0x2)
                                        ConsentPromptBehaviorUser REG_DWORD 1 (0x1)
                                        EnableInstallerDetection REG_DWORD 1 (0x1)
                                        EnableLUA REG_DWORD 1 (0x1)
                                        EnableSecureUIAPaths REG_DWORD 1 (0x1)
                                        EnableVirtualization REG_DWORD 1 (0x1)
                                        PromptOnSecureDesktop REG_DWORD 1 (0x1)
                                        ValidateAdminCodeSignatures REG_DWORD 0 (0x0)
                                        dontdisplaylastusername REG_DWORD 0 (0x0)
                                        legalnoticecaption REG_SZ
                                        legalnoticetext REG_SZ
                                        scforceoption REG_DWORD 0 (0x0)
                                        shutdownwithoutlogon REG_DWORD 1 (0x1)
                                        undockwithoutlogon REG_DWORD 1 (0x1)
                                        FilterAdministratorToken REG_DWORD 0 (0x0)
                                        EnableUIADesktopToggle REG_DWORD 0 (0x0)

                                        ===============

                                        [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                                        NoDriveTypeAutoRun REG_DWORD 255 (0xff)
                                        NoDriveAutoRun REG_DWORD 255 (0xff)
                                        HonorAutoRunSetting REG_DWORD 0 (0x0)

                                        ===============

                                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
                                        BindDirectlyToPropertySetStorage REG_DWORD 0 (0x0)
                                        NoDriveAutoRun REG_DWORD 255 (0xff)
                                        NoDriveTypeAutoRun REG_DWORD 255 (0xff)
                                        HonorAutoRunSetting REG_DWORD 0 (0x0)

                                        ===============

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                        AppInit_DLLS REG_SZ

                                        ===============

                                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                        ReportBootOk REG_SZ 1
                                        Shell REG_SZ explorer.exe
                                        Userinit REG_SZ C:\Windows\system32\userinit.exe,
                                        VmApplet REG_SZ rundll32 shell32,Control_RunDLL "sysdm.cpl"
                                        AutoRestartShell REG_DWORD 1 (0x1)
                                        LegalNoticeCaption REG_SZ
                                        LegalNoticeText REG_SZ
                                        PowerdownAfterShutdown REG_SZ 0
                                        ShutdownWithoutLogon REG_SZ 0
                                        cachedlogonscount REG_SZ 10
                                        forceunlocklogon REG_DWORD 0 (0x0)
                                        passwordexpirywarning REG_DWORD 14 (0xe)
                                        Background REG_SZ 0 0 0
                                        DebugServerCommand REG_SZ no
                                        WinStationsDisabled REG_SZ 0
                                        DisableCAD REG_DWORD 1 (0x1)
                                        scremoveoption REG_SZ 0
                                        ShutdownFlags REG_DWORD 5 (0x5)

                                        ===============

                                        ===============

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

                                        ===============

                                        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

                                        [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

                                        ===============
                                        ActivX controls
                                        ===============

                                        [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}]

                                        ===============
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA848-CC51-11CF-AAFA-00AA00B6015C}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7C028AF8-F614-47B3-82DA-BA94E41B1089}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C6BAF60B-6E91-453F-BFF9-D3789CFEFCDD}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CDD7975E-60F8-41d5-8149-19E51D6F71D0}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D27CDB6E-AE6D-11CF-96B8-444553540000}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}]

                                        ==============
                                        BHO :
                                        ======

                                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{53707962-6F74-2D53-2644-206D7942484F}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
                                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]

                                        ===
                                        DNS
                                        ===

                                        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
                                        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
                                        HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241

                                        ================
                                        Internet Explorer :
                                        ================

                                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                        Start Page REG_SZ https://www.msn.com/fr-fr
                                        Local Page REG_SZ C:\Windows\System32\blank.htm
                                        Default_Search_URL REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                        Default_Page_URL REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                        Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

                                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                        Start Page REG_SZ https://www.google.fr/?gws_rd=ssl
                                        Local Page REG_SZ C:\Windows\system32\blank.htm

                                        ========
                                        Services
                                        ========

                                        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]

                                        Ndisuio : 0x3 ( OK = 3 )
                                        EapHost : 0x3 ( OK = 2 )
                                        Wlansvc : 0x2 ( OK = 2 )
                                        SharedAccess : 0x4 ( OK = 2 )
                                        windefend : 0x2 ( OK = 2 )
                                        wuauserv : 0x2 ( OK = 2 )
                                        wscsvc : 0x2 ( OK = 2 )

                                        ========
                                        Safemode
                                        ========

                                        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot : OK !!
                                        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal : OK !!
                                        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network : OK !!

                                        =========
                                        Atapi.sys
                                        =========

                                        C:\WINDOWS\System32\drivers\atapi.sys :
                                        MD5 :: [1f05b78ab91c9075565a9d8a4b880bc4]
                                        SHA256 :: [737be9f9376dab0ccdfed93ea6d67f0c432367ea63cd772a453485be769af3bd]

                                        C:\WINDOWS\System32\DriverStore\FileRepository\mshdc.inf_7de13c21\atapi.sys :
                                        MD5 :: [b35cfcef838382ab6490b321c87edf17]
                                        SHA256 :: [a13985b87b5918d123072c7128e12dc28b0fcfd68383afa6e1da72a25bd781e0]

                                        C:\WINDOWS\System32\DriverStore\FileRepository\mshdc.inf_b12d8e84\atapi.sys :
                                        MD5 :: [1f05b78ab91c9075565a9d8a4b880bc4]
                                        SHA256 :: [737be9f9376dab0ccdfed93ea6d67f0c432367ea63cd772a453485be769af3bd]

                                        C:\WINDOWS\System32\DriverStore\FileRepository\mshdc.inf_c6c2e699\atapi.sys :
                                        MD5 :: [4f4fcb8b6ea06784fb6d475b7ec7300f]
                                        SHA256 :: [6202d85c9a75e3f01f5f94f069c4cd8a2b9295a182301eae5940ec3bc2c1d896]

                                        C:\WINDOWS\System32\DriverStore\FileRepository\mshdc.inf_cc18792d\atapi.sys :
                                        MD5 :: [2d9c903dc76a66813d350a562de40ed9]
                                        SHA256 :: [82609f01a08c6842e4c17c077bb641c1429c0e6657964b7f2d114035e1bdcbf3]

                                        C:\WINDOWS\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.16632_none_db337a442479c42c\atapi.sys :
                                        MD5 :: [b35cfcef838382ab6490b321c87edf17]
                                        SHA256 :: [a13985b87b5918d123072c7128e12dc28b0fcfd68383afa6e1da72a25bd781e0]

                                        C:\WINDOWS\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.20757_none_dbac78a93da31a8b\atapi.sys :
                                        MD5 :: [e03e8c99d15d0381e02743c36afc7c6f]
                                        SHA256 :: [8217348674fc4d0c6d567ffc95b14dfd507f47c5a4728c2ba93d72c412e8527b]

                                        C:\WINDOWS\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_dd38281a2189ce9c\atapi.sys :
                                        MD5 :: [2d9c903dc76a66813d350a562de40ed9]
                                        SHA256 :: [82609f01a08c6842e4c17c077bb641c1429c0e6657964b7f2d114035e1bdcbf3]

                                        C:\WINDOWS\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6002.18005_none_df23a1261eab99e8\atapi.sys :
                                        MD5 :: [1f05b78ab91c9075565a9d8a4b880bc4]
                                        SHA256 :: [737be9f9376dab0ccdfed93ea6d67f0c432367ea63cd772a453485be769af3bd]

                                        Référence :
                                        ==========

                                        Win 2000_SP2 : ff953a8f08ca3f822127654375786bbe
                                        Win 2000_SP4 : 8c718aa8c77041b3285d55a0ce980867
                                        Win XP_32b : a64013e98426e1877cb653685c5c0009
                                        Win XP_SP2_32b : CDFE4411A69C224BD1D11B2DA92DAC51
                                        Win XP_SP3_32b : 9F3A2F5AA6875C72BF062C712CFA2674
                                        Vista_32b : e03e8c99d15d0381e02743c36afc7c6f
                                        Vista_SP1_32b : 2d9c903dc76a66813d350a562de40ed9
                                        Vista_SP2_32b : 1F05B78AB91C9075565A9D8A4B880BC4
                                        Vista_SP2_64b : 1898FAE8E07D97F2F6C2D5326C633FAC
                                        Windows 7_32b : 80C40F7FDFC376E4C5FEEC28B41C119E
                                        Windows 7_64b : 02062C0B390B7729EDC9E69C680A6F3C
                                        Windows 7_32b_Ultimate : 338c86357871c167a96ab976519bf59e

                                        =======
                                        Drive :
                                        =======

                                        D'fragmenteur de disque Windows
                                        Copyright (c) 2006 Microsoft Corp.

                                        Rapport d'analyse pour le volume C: HP

                                        Taille du volume = 228 Go
                                        Espace libre = 124 Go
                                        ?tendue d'espace libre la plus grande = 30.84 Go
                                        Pourcentage de fragmentation des fichiers = 0 %

                                        Remarqueÿ: sur les volumes NTFS, les fragments de fichiers de plus de 64ÿMo ne sont pas inclus dans les statistiques de fragmentation.

                                        Il n'est pas n'cessaire de d'fragmenter ce volume.

                                        ¤¤¤¤¤¤¤¤¤¤ Files/folders :

                                        Present !! : C:\Windows\System32\MSWINSCK.OCX
                                        Present !! : C:\Users\mouths91\AppData\Local\d3d9caps.dat
                                        Present !! : C:\Users\mouths91\AppData\Local\GDIPFONTCACHEV1.DAT

                                        ¤¤¤¤¤¤¤¤¤¤ Keys :

                                        Present !! : HKCR\CLSID\{248dd896-bb45-11cf-9abc-0080c7e7b78d}
                                        Present !! : HKCR\CLSID\{248dd897-bb45-11cf-9abc-0080c7e7b78d}
                                        Present !! : HKCR\Interface\{248dd892-bb45-11cf-9abc-0080c7e7b78d}
                                        Present !! : HKCR\Interface\{248dd893-bb45-11cf-9abc-0080c7e7b78d}
                                        Present !! : HKCR\TypeLib\{248dd890-bb45-11cf-9abc-0080c7e7b78d}

                                        ============

                                        catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                        Rootkit scan 2010-05-02 19:10:32
                                        Windows 6.0.6002 Service Pack 2 FAT NTAPI

                                        scanning hidden processes ...

                                        scanning hidden services ...

                                        scanning hidden autostart entries ...

                                        scanning hidden files ...

                                        scan completed successfully
                                        hidden processes: 0
                                        hidden services: 0
                                        hidden files: 0

                                        Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

                                        device: opened successfully
                                        user: MBR read successfully
                                        called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll ataport.SYS intelide.sys PCIIDEX.SYS atapi.sys
                                        kernel: MBR read successfully
                                        user & kernel MBR OK

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
                                        cval REG_DWORD 1 (0x1)
                                        UacDisableNotify REG_DWORD 0 (0x0)
                                        InternetSettingsDisableNotify REG_DWORD 0 (0x0)
                                        AutoUpdateDisableNotify REG_DWORD 0 (0x0)

                                        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                                        End of scan : 19:10:34,13
                                        0
                                        • 1
                                        • 2