Problème ralentissement PC

bonsoir depuis ce matin j'ai de gros soucis avec mon pc.
gros ralentissent logiciel, internet et compagnie
ci-joint le rapport HijackThis au cas ou une âme charitable serait m'aider...
merci


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:47:20, on 05/05/2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\Norton Internet Security\Engine\16.8.0.41\ccSvcHst.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Program Files\D-Link\D-Link Wireless N DWA-140\AirNCFG.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Iminent\IMBooster\IMBooster.exe
C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\system32\igfxsrvc.exe
C:\Users\maxou\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\maxou\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\maxou\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\maxou\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\maxou\Desktop\Documents\Downloads\HiJackThis.exe
C:\Users\maxou\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\maxou\AppData\Local\Google\Chrome\Application\chrome.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=localhost:8080;http=localhost:8080;https=localhost:8080;socks=localhost:1080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O1 - Hosts: ::1 localhost
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.8.0.41\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\16.8.0.41\IPSBHO.DLL
O2 - BHO: CHelperBHO - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - C:\Program Files\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: IMinent WebBooster - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.8.0.41\coIEPlg.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [SysTrayApp] C:\Program Files\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [D-Link D-Link Wireless N DWA-140] C:\Program Files\D-Link\D-Link Wireless N DWA-140\AirNCFG.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\IMBooster.exe /warmup
O4 - HKLM\..\Run: [Iminent.Notifier] C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: Afficher ou masquer l'HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Unibet - {00000000-0000-0000-0000-000000000000} - C:\MicroGaming\Poker\unibetpokerMPP\MPPoker.exe (HKCU)
O13 - Gopher Prefix:
O16 - DPF: {DAF7E6E6-D53A-439A-B28D-12271406B8A9} (RIM AxLoader) - http://mobileapps.blackberry.com/devicesoftware/AxLoader.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files\Norton Internet Security\Engine\16.8.0.41\coIEPlg.dll
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_62dfbbc3466d0409\aestsrv.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.8.0.41\ccSvcHst.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files\OpenVPN\bin\openvpnserv.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\Program Files\SMINST\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_62dfbbc3466d0409\STacSV.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

--
End of file - 11367 bytes

63 réponses

Résumé de la discussion

Ralentissements importants et activités suspectes proviennent d’un rapport HijackThis montrant de multiples modules et barres d’outils potentiellement indésirables (dont SweetIM et des composants Norton) ainsi que des services d’arrière-plan. Les solutions essentielles incluent la désinstallation des barres SweetIM et d’autres extensions, la désactivation temporaire de l’antivirus pour lancer OTM (OldTimer) et l’exécution des instructions pour nettoyer le registre et les fichiers. Des procédures complémentaires évoquent l’usage de ZHPDiag et UsbFix pour évaluer l’étendue de l’infection, puis la génération d’un rapport MoveIt et la collecte de traces afin de documenter les nettoyages. Enfin, la procédure recommande de vérifier l’intégrité du système et la présence d’autres outils de sécurité après le nettoyage afin d’éviter une réinfection et de prévenir de futures compromissions.

Bobot (l’IA à votre service)
  1. [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\UsbFix.txt: trouvé !
    C:\Lop SD: trouvé !
    C:\_OTM: trouvé !
    C:\UsbFix: trouvé !
    C:\Rsit: trouvé !
    C:\Ad-remover: trouvé !
    C:\Lop SD\catchme.exe: trouvé !
    C:\Lop SD\catchme.log: trouvé !
    C:\Program Files\ZHPDiag: trouvé !
    C:\Program Files\List_Kill'em\catchme.exe: trouvé !
    C:\Program Files\List_Kill'em\mbr.exe: trouvé !
    C:\Program Files\trend micro\HijackThis.exe: trouvé !
    C:\Program Files\trend micro\hijackthis.log: trouvé !
    C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
    C:\Program Files\ZHPDiag\mbr.log: trouvé !
    C:\Program Files\ZHPDiag\mbr.exe: trouvé !
    C:\Users\maxou\AppData\Local\VirtualStore\Program Files\ZHPDiag: trouvé !
    C:\Users\maxou\AppData\Roaming\Microsoft\Windows\Recent\HijackThis.lnk: trouvé !
    C:\Users\maxou\Desktop\Documents\Downloads\LopSD.exe: trouvé !
    C:\Users\maxou\Desktop\Documents\Downloads\OTM.exe: trouvé !
    C:\Users\maxou\Desktop\Documents\Downloads\Ad-R.exe: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Lop SD\catchme.exe: supprimé !
    C:\Program Files\List_Kill'em\catchme.exe: supprimé !
    C:\Program Files\trend micro\HijackThis.exe: supprimé !
    C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
    C:\Users\maxou\AppData\Roaming\Microsoft\Windows\Recent\HijackThis.lnk: supprimé !
    C:\Users\maxou\Desktop\Documents\Downloads\LopSD.exe: supprimé !
    C:\Users\maxou\Desktop\Documents\Downloads\OTM.exe: supprimé !
    C:\Users\maxou\Desktop\Documents\Downloads\Ad-R.exe: supprimé !
    C:\UsbFix.txt: supprimé !
    C:\Lop SD\catchme.log: supprimé !
    C:\Program Files\List_Kill'em\mbr.exe: supprimé !
    C:\Program Files\trend micro\hijackthis.log: supprimé !
    C:\Program Files\ZHPDiag\mbr.log: supprimé !
    C:\Program Files\ZHPDiag\mbr.exe: supprimé !
    C:\Lop SD: supprimé !
    C:\_OTM: supprimé !
    C:\UsbFix: supprimé !
    C:\Rsit: supprimé !
    C:\Ad-remover: supprimé !
    C:\Program Files\ZHPDiag: ERREUR DE SUPPRESSION !!
    C:\Users\maxou\AppData\Local\VirtualStore\Program Files\ZHPDiag: supprimé !
    0
    1. Contributeur
      En dessous de ton premier message, il y a un icône "Marquer comme résolu".
      0
      1. arf derniere question comment on fait pour mettre le post sur résolu?
        0
        1. ZHPFix v1.12.3098 by Nicolas Coolman - Rapport de suppression du 16/05/2010 16:32:46
          Fichier d'export Registre : C:\ZHPExportRegistry-16-05-2010-16-32-46.txt
          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

          Processus mémoire :
          (Néant)

          Module mémoire :
          (Néant)

          Clé du Registre :
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Clé supprimée avec succès
          O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Clé supprimée avec succès

          Valeur du Registre :
          O4 - HKCU\..\Run: [SUPERAntiSpyware] . (.SUPERAntiSpyware.com - SUPERAntiSpyware Application.) -- C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe => Valeur supprimée avec succès

          Elément de données du Registre :
          (Néant)

          Préférences navigateur :
          (Néant)

          Dossier :
          (Néant)

          Fichier :
          c:\program files\superantispyware\superantispyware.exe => Supprimé et mis en quarantaine
          c:\program files\adobe\reader 9.0\reader\reader_sl.exe => Supprimé et mis en quarantaine

          Logiciel :
          (Néant)

          Script Registre :
          (Néant)

          Master Boot Record :
          (Néant)

          Autre :
          (Néant)

          Récapitulatif :
          Processus mémoire : 0
          Module mémoire : 0
          Clé du Registre : 2
          Valeur du Registre : 1
          Elément de données du Registre : 0
          Dossier : 0
          Fichier : 2
          Logiciel : 0
          Master Boot Record : 0
          Préférences navigateur : 0
          Autre : 0

          End of the scan

          voila pour le rapport zhpfix!

          merci pour tout!!! bonne continuation a toi!!!!!!!
          0
          1. Contributeur
            OK.

            > Ouvre ZHPFix qui se trouve sur ton bureau avec clic-droit "exécuter en tant qu'administrateur.
            > Clique sur le H bleu.
            > Copie-colle les lignes en gras ci-dessous

            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
            O4 - HKCU\..\Run: [SUPERAntiSpyware] . (.SUPERAntiSpyware.com - SUPERAntiSpyware Application.) -- C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
            O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe

            > Clique sur OK.
            > Clique sur tous.
            > Clique sur nettoyer.
            > Poste le rapport qui s'ouvre.

            -------------------------------------------------------------------------------------------------------

            Pour nettoyer les outils utilsés et mieux sécuriser ton pc
            --------------------------------------------------------------

            ?---> Télécharge ToolsCleaner2 sur ton Bureau à l'adresse
            https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
            * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
            * Clique sur Recherche et laisse le scan agir.
            * Clique sur Suppression pour finaliser.
            * Tu peux, si tu le souhaites, te servir des Options Facultatives.
            * Clique sur Quitter pour obtenir le rapport.
            * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
            ___________________________________________________

            ? Tu peux supprimer ToolCleaner
            ___________________________________________________

            ? Télécharge :ATF Cleaner par Atribune à l'adresse
            http://www.atribune.org/index.php?option=com_content&task=view&id=25&Itemid=25

            Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
            Sous l'onglet Main, choisis : Select All
            Clique sur le bouton Empty Selected
            Si tu utilises le navigateur Firefox :
            Clique Firefox au haut et choisis : Select All
            Clique le bouton Empty Selected a
            NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
            Si tu utilises le navigateur Opera :
            Clique Opera au haut et choisis : Select All
            Clique le bouton Empty Selected
            NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
            Clique Exit, du menu prinicipal, afin de fermer le programme.
            Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
            __________________________________________________

            ? Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
            __________________________________________________

            ? Télécharge CCleaner à l'adresse https://www.ccleaner.com/ccleaner
            et installe CCleaner (N'installe pas la Yahoo Toolbar) :

            * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
            * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
            * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
            * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
            __________________________________________________

            Attention : ne pas toucher au PC pendant qu'il travaille !

            ? Nettoyage et Défragmentation de tes Disques

            *Nettoyage :

            Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
            Cliques sur le bouton "nettoyage de disque", OK
            tu le fais pour chacun de tes disques
            ________________________________________________

            *Vérifications des erreurs :

            Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
            "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
            -réparer automatiquement les erreurs...
            -rechercher et tenter une récupération...

            --->Démarrer, ok
            Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
            tu le fais pour chacun de tes disques
            ________________________________________________

            ensuite toujours dans le même onglet tu choisis :

            *Défragmentation :
            "défragmenter maintenant", OK
            une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
            tu le fais pour chacun de tes disques
            _______________________________________________

            Note : si tu as un utilitaire pour défragmenter , utilises le à la place

            pour ce faire Defraggler est proposé
            _________________________________________________

            ? Peux-tu vérifier ta Console Java ? :

            et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

            voici pour desinstaller :

            Télécharge JavaRa à l'adresse https://javara.fr.malavida.com/

            Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
            * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
            * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
            * Choisis Français puis clique sur Select.
            * Clique sur Recherche de mises à jour.
            * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
            * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
            * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
            * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
            * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
            * Ferme l'application.

            Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
            _________________________________________________

            ? Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
            __________________________________________________

            ? Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

            Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

            http://www.commentcamarche.net/...
            https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
            https://forum.pcastuces.com/sujet.asp?f=25&s=35606
            https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
            https://manuelsdaide.com/contact/
            http://www.open-files.com/forum/index.php?showtopic=29277
            https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
            ___________________________________________________

            ? Tu peux aussi vider ta corbeille, quoi que CCleaner le fait tout seul
            _____________________________________________________

            ? Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

            * Lance le programme puis clique sur <Quarantaine>.
            * Sélectionne tous les éléments puis clique sur <supprimer>.
            * Quitte le programme.
            ______________________________________________________

            ? Si tu as installé Antivir :

            http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip
            ________________________________________________________

            ? Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
            ______________________________________________________

            ? Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

            Pour XP: http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm

            Pour Vista/7: https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

            ? Sitôt fait , recrées un point de restauration dit "sain" pour parer à quelques éventuels problèmes dans le futur

            ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

            Quelques conseils et recommandations pour l'avenir :

            ? Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
            ? Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
            * Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
            _____________

            ? Pour bien protéger ton PC :
            [1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

            Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
            Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

            PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
            Les virus utilisent les failles de ton PC pour infecter un système

            ? Dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

            Desinstaller Avast: https://www.avast.com/fr-fr/uninstall-utility

            Desinstaller BitDefender: http://www.bitdefender.fr/KB333-fr--Desinstaller-BitDefender.html

            Desinstaller Norton: http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20050414110429924

            Desinstaller Kaspersky: http://support.kaspersky.com/fr/kav2010/install?qid=208280247

            Desinstaller AVG: https://www.avg.com/fr-fr/avg-remover

            _____________

            ? Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC) si nous l'avion désactiver.
            ___________

            ? Si tu as Spybot S&D et que nous avons désactiver le "Tea-timer" tu peux le réactiver
            ___________

            ? Si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

            ? Clique sur le menu Démarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
            * - Décoche Afficher les fichiers et dossiers cachés
            * - coche Masquer les extensions des fichiers dont le type est connu
            * - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

            ? Clique sur Appliquer, puis OK.
            ____________

            Voila,

            Bonne lecture, à bientôt , une fois tout ceci fait,

            Tu peux mettre le topique en résolu.

            Bonne continuation et surtout , prudence et bon surf :)
            0
            1. alors pour le SweetIM toolbar for internet explorer il ne veux pas le supprimer...

              et voila pour le zhpdiag:
              http://www.cijoint.fr/cjlink.php?file=cj201005/cijKkIkDuM.txt
              0
              1. Contributeur
                On on est venu a bou de Iminent ce qui est une bonne nouvelle.
                As-tu désinstaller les logiciels demandés?
                A pars sa, refait un ZHPDiag STP.
                0
                1. All processes killed
                  ========== PROCESSES ==========
                  No active process named explorer.exe was found!
                  No active process named iexplore.exe was found!
                  No active process named firefox.exe was found!
                  No active process named msnmsgr.exe was found!
                  No active process named Teatimer.exe was found!
                  ========== SERVICES/DRIVERS ==========
                  Service Bonjour Service stopped successfully!
                  Service Bonjour Service deleted successfully!
                  ========== REGISTRY ==========
                  Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
                  Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\\"HonorAutoRunSetting"|1 /E : value set successfully!
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\\"HonorAutoRunSetting"|1 /E : value set successfully!
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\"AntiVirusOverride"|1 /E : value set successfully!
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\"FirewallOverride"|1 /E : value set successfully!
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\"UacDisableNotify"|0 /E : value set successfully!
                  ========== FILES ==========
                  C:\Program Files\Mozilla FireFox\extensions\webbooster@iminent.com\defaults\preferences folder moved successfully.
                  C:\Program Files\Mozilla FireFox\extensions\webbooster@iminent.com\defaults folder moved successfully.
                  C:\Program Files\Mozilla FireFox\extensions\webbooster@iminent.com\components folder moved successfully.
                  C:\Program Files\Mozilla FireFox\extensions\webbooster@iminent.com\chrome\content folder moved successfully.
                  C:\Program Files\Mozilla FireFox\extensions\webbooster@iminent.com\chrome folder moved successfully.
                  C:\Program Files\Mozilla FireFox\extensions\webbooster@iminent.com folder moved successfully.
                  ========== COMMANDS ==========

                  [EMPTYTEMP]

                  User: All Users

                  User: Default
                  ->Temp folder emptied: 0 bytes
                  ->Temporary Internet Files folder emptied: 33170 bytes

                  User: Default User
                  ->Temp folder emptied: 0 bytes
                  ->Temporary Internet Files folder emptied: 0 bytes

                  User: Invité
                  ->Temp folder emptied: 0 bytes
                  ->Temporary Internet Files folder emptied: 0 bytes

                  User: maxou
                  ->Temp folder emptied: 3875595 bytes
                  ->Temporary Internet Files folder emptied: 1908756 bytes
                  ->Java cache emptied: 54562690 bytes
                  ->FireFox cache emptied: 47391552 bytes
                  ->Google Chrome cache emptied: 271008838 bytes
                  ->Flash cache emptied: 25688 bytes

                  User: mickael
                  ->Temp folder emptied: 226361 bytes
                  ->Temporary Internet Files folder emptied: 454623 bytes
                  ->Java cache emptied: 26965072 bytes
                  ->FireFox cache emptied: 59262332 bytes
                  ->Flash cache emptied: 3707 bytes

                  User: Public

                  %systemdrive% .tmp files removed: 0 bytes
                  %systemroot% .tmp files removed: 0 bytes
                  %systemroot%\System32 .tmp files removed: 0 bytes
                  %systemroot%\System32\drivers .tmp files removed: 0 bytes
                  Windows Temp folder emptied: 4664 bytes
                  RecycleBin emptied: 0 bytes

                  Total Files Cleaned = 444,00 mb

                  OTM by OldTimer - Version 3.1.12.0 log created on 05162010_140129

                  Files moved on Reboot...
                  File C:\Windows\temp\JETDED9.tmp not found!

                  Registry entries deleted on Reboot...
                  0
                  1. Contributeur
                    Bonjour.

                    D'abord, désinstalle:
                    AD-Aware
                    SweetIM toolbar for internet explorer
                    spamfighter si encore installé


                    Ensuite:
                    ? Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.

                    ? Télécharge OTM (OldTimer) sur ton Bureau :

                    ? Double-clique sur OTM.exe afin de le lancer.

                    ? Copie (Ctrl+C) le texte suivant ci-dessous :

                    :processes
                    explorer.exe
                    iexplore.exe
                    firefox.exe
                    msnmsgr.exe
                    Teatimer.exe

                    :Services
                    Bonjour Service

                    :reg
                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "QuickTime Task"=-
                    "iTunesHelper"=-
                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]
                    "HonorAutoRunSetting"=1
                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]
                    "HonorAutoRunSetting"=1
                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
                    "AntiVirusOverride"=1
                    "FirewallOverride"=1
                    "UacDisableNotify"=0

                    :files
                    C:\Program Files\Mozilla FireFox\extensions\webbooster@iminent.com

                    :commands
                    [emptytemp]
                    [start explorer]
                    [reboot]


                    ? Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                    ? Clique maintenant sur le bouton MoveIt! puis ferme OTM

                    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                    Accepte en cliquant sur YES.

                    ? Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

                    *Le nom du rapport correspond au moment de sa création : date_heure.log
                    0
                    1. http://www.cijoint.fr/cjlink.php?file=cj201005/cijZGDI58Z.txt
                      0
                      1. Contributeur
                        Bon, reposte un ZHPDiag stp.
                        0
                        1. Contributeur
                          Salut, essaie de faire la solution qui suis.

                          1. Ouvre Firefox, puis le menu "Outils" et enfin "Modules complémentaires".

                          2. Clique sur l'onglet "Extensions" et cherchez "Emoticons Easy Download" puis "Désinstaller" et fais sa avec toutes les ligne ayant le mot Iminent.

                          3. Redémarre Firefox.

                          4. Ouvre le menu de ta barre de recherche puis "Gérer les moteurs de recherche..."

                          5. Choisis "SearchTheWeb" dans la liste puis "Supprimer" et validez par "OK".

                          En espérant que sa va marcher. Je suis aller demander main forte donc ne te fait pas de soucis, on va en venir à boue.
                          0
                          1. http://www.cijoint.fr/cjlink.php?file=cj201005/cijBzVFoP7.txt
                            0
                            1. Contributeur
                              Ouai, ben dite donc, elle est coriace cette infection. Réactive ton antivirus et ton pare-feu (ils sont notifiés désactiver sur le rapport ZHPDiag.

                              > Télécharge AD-Remover (de C_XX) sur ton Bureau à l'adresse
                              https://www.androidworld.fr/]

                              /!\ Déconnecte toi et ferme toutes les applications en cours /!\

                              > Double-clique sur l'icône AD-Remover
                              > Au menu principal, clique sur "Nettoyer"
                              > Laisse l'outil travailler.
                              > Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

                              (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
                              0
                              1. list and kill'em (clean): http://www.cijoint.fr/cjlink.php?file=cj201005/cijiQtNnKU.txt

                                ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201005/cijqUfCbbA.txt
                                0
                                1. Contributeur
                                  Désoler de ce petit contre-temps el-sabio. Par la même occasion merci à Gen d'être passer par là.

                                  /!\ Désacdtive toutes tes protection: Par-Feu, antivirus.../!\

                                  > Relance List & Kill'em avec le raccourci sur ton bureau :
                                  Clique droit, exécuter en tant qu'administrateur.
                                  > Choisis l'option Clean.
                                  > L'ordinateur va redémarrer. Laisse faire le scan.
                                  > Poste le rapport qui s'ouvre.

                                  -------------------------------------------------------------------------------------------------------

                                  > Ceci fait, refais un ZHPDiag STP.
                                  0
                                  1. voila voila...
                                    http://www.cijoint.fr/cjlink.php?file=cj201005/cijGzgJgJK.txt
                                    0
                                    1. mes plus plates excuses à moi revient la fautes...
                                      Effectivement j'avais mal compris et je faisais exécuter en tant que'admin sur l'icone du log et non sur l'icone du fichier d'instal....
                                      sorry je post le rapport dans les plus bref delais!!
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4