Démarage de PC lent

Résolu
Bonjour,

est ce que quelqu'un veut bien m'aider à débarasser les éventuel virus qui ralentissent mon pc
merci d'avance pour votre aide
voici le compte rendu :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:08:52, on 26/05/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18904)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\ATK Hotkey\HControlUser.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [HControlUser] "C:\Program Files\ATK Hotkey\HcontrolUser.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ShopperReports - Compare product prices - {DB38E21A-0133-419d-92AD-ECDFD5244D6D} - (no file)
O9 - Extra button: ShopperReports - Compare travel rates - {EB620C54-E229-4942-87CE-E717109FC8C6} - (no file)
O13 - Gopher Prefix:
O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_0_2_0.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: BarDiscover Service - Unknown owner - C:\ProgramData\BarDiscover\bardiscover125.exe (file missing)
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe

--
End of file - 7616 bytes

29 réponses

Résumé de la discussion

Problématique centrale : un utilisateur signale des lenteurs et des infections détectées par HijackThis sur Windows Vista, avec une liste fournie de processus et de composants à nettoyer. Plusieurs conseils de sécurité évoquent Malwarebytes' Anti-Malware et d'autres outils comme OTMoveIt et RSIT, en complément de précautions telles que désactiver temporairement l'UAC et générer des rapports détaillés. Des rapports partagés, notamment via cijoint, illustrent des scans indiquant peu ou pas de threats détectées, mais la procédure reste guidée par des étapes d’élimination et redémarrage selon les outils employés. Par ailleurs, les journaux citent des composants légitimes (Adobe, Java Update, ATI, Nero) et des modules de délivrance de certificat, soulignant la complexité des éléments à examiner lors d’un nettoyage.

Bobot (l’IA à votre service)
  1. bonjour,
    je suis aussi électricien ;-)

    bon surf et bonne journée ;-)

    Electricien 69 : Contributeur sécurité sur CCM
    0
    1. ça y est
      ça a l'air de marcher plus vite
      je sais pas si t'es un vrai electricien mais tu as bien éclairer mon PC
      merci bcp et bonne soirée
      porte toi bien
      0
      1. il suffit de le demander ;-)

        https://www.commentcamarche.net/faq/25-windows-xp-assistance-sauvegarde-recuperation-reparatio#la-restauration-du-systeme
        0
        1. comment cré t on un point d erestauration ?
          0
          1. supprime les outils de désinfection

            crée un nouveau point de restauratiuoin système, ça peut servire ;-)

            comment va ton pc après un redemarrage ?
            0
            1. voila le copte rendu

              j'espere qu'il n'y a plus que du bon

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 21:18:36, on 29/05/2010
              Platform: Windows Vista SP2 (WinNT 6.00.1906)
              MSIE: Internet Explorer v8.00 (8.00.6001.18904)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\Dwm.exe
              C:\Windows\Explorer.EXE
              C:\Windows\system32\taskeng.exe
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\Common Files\Java\Java Update\jusched.exe
              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
              C:\Windows\RtHDVCpl.exe
              C:\Windows\System32\igfxpers.exe
              C:\Windows\System32\igfxtray.exe
              C:\Windows\system32\igfxsrvc.exe
              C:\Windows\System32\hkcmd.exe
              C:\Program Files\ATK Hotkey\HControlUser.exe
              C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
              C:\Windows\system32\wbem\unsecapp.exe
              C:\Windows\ehome\ehtray.exe
              C:\Windows\ehome\ehmsas.exe
              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
              C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
              C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
              C:\Program Files\CheckPoint\ZAForceField\ForceField.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
              C:\Windows\system32\conime.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
              F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
              O1 - Hosts: ::1 localhost
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
              O2 - BHO: ZoneAlarm Toolbar Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
              O3 - Toolbar: ZoneAlarm Toolbar - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
              O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
              O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
              O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
              O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
              O4 - HKLM\..\Run: [HControlUser] "C:\Program Files\ATK Hotkey\HcontrolUser.exe"
              O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
              O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
              O4 - HKLM\..\Run: [ISW] "C:\Program Files\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden"
              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O13 - Gopher Prefix:
              O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
              O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_0_2_0.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
              O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
              O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
              O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
              O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
              O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
              O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
              O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
              O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
              O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
              0
              1. je vois que tu as fait la manip pour ne pas avoir la pub d'avira :-)

                1° Fermer toutes les fenêtres.
                2° Lancer HijackThis et choisir Open the misc tools section, puis choisir l'option Main, s'assurer que "Make backups before fixing items" est activé.
                3° selectionne seulement les lignes ci dessous (en les cochant sur la case de gauche de chaque ligne à fixer) :

                O23 - Service: BarDiscover Service - Unknown owner - C:\ProgramData\BarDiscover\bardiscover125.exe (file missing)

                4° Au menu principal, choisir do a scan only, puis cocher la case devant les lignes à corriger et cliquer en bas sur Fix Checked.
                5° A la fin du Scan, cliquer sur Save log,
                le rapport sera généré dans le dossier initialement créé pour installer HijackThis

                tuto pour fixer les lignes : https://forum.pcastuces.com/hijackthis__fixer_les_elements_indesirables-f31s16.htm
                0
                1. et le rapport de Hijackthis

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 20:26:21, on 29/05/2010
                  Platform: Windows Vista SP2 (WinNT 6.00.1906)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18904)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\Explorer.EXE
                  C:\Windows\system32\taskeng.exe
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Common Files\Java\Java Update\jusched.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                  C:\Windows\RtHDVCpl.exe
                  C:\Windows\System32\igfxpers.exe
                  C:\Windows\System32\igfxtray.exe
                  C:\Windows\system32\igfxsrvc.exe
                  C:\Windows\System32\hkcmd.exe
                  C:\Program Files\ATK Hotkey\HControlUser.exe
                  C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                  C:\Windows\system32\wbem\unsecapp.exe
                  C:\Windows\ehome\ehtray.exe
                  C:\Windows\ehome\ehmsas.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                  C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                  C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
                  C:\Program Files\CheckPoint\ZAForceField\ForceField.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Windows Live\Contacts\wlcomm.exe
                  C:\Windows\System32\notepad.exe
                  C:\Windows\System32\notepad.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
                  O2 - BHO: ZoneAlarm Toolbar Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                  O3 - Toolbar: ZoneAlarm Toolbar - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
                  O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                  O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                  O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                  O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                  O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                  O4 - HKLM\..\Run: [HControlUser] "C:\Program Files\ATK Hotkey\HcontrolUser.exe"
                  O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                  O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                  O4 - HKLM\..\Run: [ISW] "C:\Program Files\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden"
                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                  O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
                  O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                  O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                  O13 - Gopher Prefix:
                  O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
                  O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_0_2_0.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                  O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
                  O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                  O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                  O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                  O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                  O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                  O23 - Service: BarDiscover Service - Unknown owner - C:\ProgramData\BarDiscover\bardiscover125.exe (file missing)
                  O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                  O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                  O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
                  O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
                  O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
                  O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
                  0
                  1. re

                    il a vis du tps avrira
                    voic le rapport

                    Avira AntiVir Personal
                    Date de création du fichier de rapport : samedi 29 mai 2010 17:11

                    La recherche porte sur 2170719 souches de virus.

                    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                    Numéro de série : 0000149996-ADJIE-0000001
                    Plateforme : Windows Vista
                    Version de Windows : (Service Pack 2) [6.0.6002]
                    Mode Boot : Démarré normalement
                    Identifiant : SYSTEM
                    Nom de l'ordinateur : PC-DE-DUNG

                    Informations de version :
                    BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
                    AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 19:18:35
                    AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                    LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                    LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                    VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:18:35
                    VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 19:18:35
                    VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 20:07:37
                    VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 19:55:17
                    VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 19:12:26
                    VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 16:59:46
                    VBASE006.VDF : 7.10.6.83 2048 Bytes 15/04/2010 16:59:46
                    VBASE007.VDF : 7.10.6.84 2048 Bytes 15/04/2010 16:59:46
                    VBASE008.VDF : 7.10.6.85 2048 Bytes 15/04/2010 16:59:47
                    VBASE009.VDF : 7.10.6.86 2048 Bytes 15/04/2010 16:59:47
                    VBASE010.VDF : 7.10.6.87 2048 Bytes 15/04/2010 16:59:47
                    VBASE011.VDF : 7.10.6.88 2048 Bytes 15/04/2010 16:59:47
                    VBASE012.VDF : 7.10.6.89 2048 Bytes 15/04/2010 16:59:47
                    VBASE013.VDF : 7.10.6.90 2048 Bytes 15/04/2010 16:59:47
                    VBASE014.VDF : 7.10.6.123 126464 Bytes 19/04/2010 16:58:27
                    VBASE015.VDF : 7.10.6.152 123392 Bytes 21/04/2010 16:58:27
                    VBASE016.VDF : 7.10.6.178 122880 Bytes 22/04/2010 18:26:28
                    VBASE017.VDF : 7.10.6.206 120320 Bytes 26/04/2010 18:14:26
                    VBASE018.VDF : 7.10.6.232 99328 Bytes 28/04/2010 18:14:23
                    VBASE019.VDF : 7.10.7.2 155648 Bytes 30/04/2010 18:45:13
                    VBASE020.VDF : 7.10.7.26 119808 Bytes 04/05/2010 18:11:47
                    VBASE021.VDF : 7.10.7.51 118272 Bytes 06/05/2010 18:43:24
                    VBASE022.VDF : 7.10.7.75 404992 Bytes 10/05/2010 10:14:47
                    VBASE023.VDF : 7.10.7.100 125440 Bytes 13/05/2010 14:56:54
                    VBASE024.VDF : 7.10.7.119 177664 Bytes 17/05/2010 16:57:18
                    VBASE025.VDF : 7.10.7.139 129024 Bytes 19/05/2010 16:57:26
                    VBASE026.VDF : 7.10.7.157 145920 Bytes 21/05/2010 15:18:13
                    VBASE027.VDF : 7.10.7.173 147456 Bytes 25/05/2010 16:45:34
                    VBASE028.VDF : 7.10.7.189 120320 Bytes 27/05/2010 19:18:13
                    VBASE029.VDF : 7.10.7.190 2048 Bytes 27/05/2010 19:18:13
                    VBASE030.VDF : 7.10.7.191 2048 Bytes 27/05/2010 19:18:13
                    VBASE031.VDF : 7.10.7.195 65536 Bytes 28/05/2010 19:18:13
                    Version du moteur : 8.2.1.242
                    AEVDF.DLL : 8.1.2.0 106868 Bytes 23/04/2010 18:26:32
                    AESCRIPT.DLL : 8.1.3.29 1343866 Bytes 14/05/2010 14:56:57
                    AESCN.DLL : 8.1.6.1 127347 Bytes 14/05/2010 14:56:56
                    AESBX.DLL : 8.1.3.1 254324 Bytes 23/04/2010 18:26:33
                    AERDL.DLL : 8.1.4.6 541043 Bytes 16/04/2010 17:00:01
                    AEPACK.DLL : 8.2.1.1 426358 Bytes 21/03/2010 16:57:46
                    AEOFFICE.DLL : 8.1.1.0 201081 Bytes 14/05/2010 14:56:56
                    AEHEUR.DLL : 8.1.1.27 2670967 Bytes 05/05/2010 18:12:06
                    AEHELP.DLL : 8.1.11.3 242039 Bytes 01/04/2010 16:58:41
                    AEGEN.DLL : 8.1.3.9 377203 Bytes 14/05/2010 14:56:55
                    AEEMU.DLL : 8.1.2.0 393588 Bytes 23/04/2010 18:26:31
                    AECORE.DLL : 8.1.15.3 192886 Bytes 14/05/2010 14:56:55
                    AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 18:26:31
                    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                    AVPREF.DLL : 9.0.3.0 44289 Bytes 27/09/2009 07:32:11
                    AVREP.DLL : 8.0.0.7 159784 Bytes 17/02/2010 18:17:06
                    AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                    AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                    NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                    RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 01/08/2009 09:19:28
                    RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 19:18:34

                    Configuration pour la recherche actuelle :
                    Nom de la tâche...............................: Contrôle intégral du système
                    Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                    Documentation.................................: bas
                    Action principale.............................: interactif
                    Action secondaire.............................: ignorer
                    Recherche sur les secteurs d'amorçage maître..: marche
                    Recherche sur les secteurs d'amorçage.........: marche
                    Secteurs d'amorçage...........................: C:,
                    Recherche dans les programmes actifs..........: marche
                    Recherche en cours sur l'enregistrement.......: marche
                    Recherche de Rootkits.........................: marche
                    Contrôle d'intégrité de fichiers système......: arrêt
                    Fichier mode de recherche.....................: Tous les fichiers
                    Recherche sur les archives....................: marche
                    Limiter la profondeur de récursivité..........: 20
                    Archive Smart Extensions......................: marche
                    Heuristique de macrovirus.....................: marche
                    Heuristique fichier...........................: moyen

                    Début de la recherche : samedi 29 mai 2010 17:11

                    La recherche d'objets cachés commence.
                    '102272' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                    La recherche sur les processus démarrés commence :
                    Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ForceField.exe' - '0' module(s) sont contrôlés
                    Processus de recherche 'mantispm.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'zlclient.exe' - '0' module(s) sont contrôlés
                    Processus de recherche 'GrooveMonitor.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'HControlUser.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'IoctlSvc.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'WDC.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ATKOSD.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'btwdins.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'PhotoshopElementsFileAgent.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'EcoBtn.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'MsgTranAgt.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'HControl.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'ISWSVC.exe' - '0' module(s) sont contrôlés
                    Processus de recherche 'AsLdrSrv.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'vsmon.exe' - '0' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                    '71' processus ont été contrôlés avec '71' modules

                    La recherche sur les secteurs d'amorçage maître commence :
                    Secteur d'amorçage maître HD0
                    [INFO] Aucun virus trouvé !

                    La recherche sur les secteurs d'amorçage commence :
                    Secteur d'amorçage 'C:\'
                    [INFO] Aucun virus trouvé !

                    La recherche sur les renvois aux fichiers exécutables (registre) commence :
                    Le registre a été contrôlé ( '48' fichiers).

                    La recherche sur les fichiers sélectionnés commence :

                    Recherche débutant dans 'C:\' <OS>
                    C:\hiberfil.sys
                    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                    [REMARQUE] Ce fichier est un fichier système Windows.
                    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                    C:\pagefile.sys
                    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                    [REMARQUE] Ce fichier est un fichier système Windows.
                    [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                    C:\Program Files\Avira\AntiVir Desktop\avnotify.exe
                    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                    C:\Users\Dung\zaSuiteSetup_91_507_000_en.exe
                    [0] Type d'archive: ZIP SFX (self extracting)
                    --> SWITCHUNINST_44ZONE LABS.EXE
                    [1] Type d'archive: RSRC
                    --> WINDOWS6.0-KB929547-V2-X64.MSU
                    [1] Type d'archive: CAB (Microsoft)
                    --> Windows6.0-KB929547-v2-x64.cab
                    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

                    Fin de la recherche : samedi 29 mai 2010 20:13
                    Temps nécessaire: 3:01:14 Heure(s)

                    La recherche a été effectuée intégralement

                    21247 Les répertoires ont été contrôlés
                    502345 Des fichiers ont été contrôlés
                    0 Des virus ou programmes indésirables ont été trouvés
                    0 Des fichiers ont été classés comme suspects
                    0 Des fichiers ont été supprimés
                    0 Des virus ou programmes indésirables ont été réparés
                    0 Les fichiers ont été déplacés dans la quarantaine
                    0 Les fichiers ont été renommés
                    3 Impossible de contrôler des fichiers
                    502342 Fichiers non infectés
                    4741 Les archives ont été contrôlées
                    4 Avertissements
                    2 Consignes
                    102272 Des objets ont été contrôlés lors du Rootkitscan
                    0 Des objets cachés ont été trouvés
                    0
                    1. juste avant de lance Ccleaner, tu peux le remettre après Ccleaner,
                      0
                      1. à quel moment précis il faut désactiver l'UAC?
                        0
                        1. MBAM n'est pas un programme réisdant, tu fais une mise à jour quand tu supçonnes une infection, lance un scan rapide de temps en temps, s'il trouve des chose, à la quarantaine :-)

                          très simple d'utilisation :-)

                          * /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
                          Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                          . télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

                          https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                          .double-cliques sur le fichier pour lancer l'installation
                          /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

                          .sur la fenêtre de l'installation langage bien choisir français et OK
                          .cliques sur suivant
                          .lis la licence et j'accepte
                          .cliques sur suivant
                          .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                          .cliques sur installer
                          .cliques sur fermer
                          .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                          .une fois ouvert tu cliques sur option et puis avancé
                          .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
                          .cliques sur nettoyeur
                          .cliques sur windows et dans la colonne avancé
                          .coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                          .cliques sur analyse une fois l'analyse terminé
                          .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                          .cliques maintenant sur registre et puis sur rechercher les erreurs
                          .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                          .il te demande de sauvegarder OUI
                          .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                          .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                          .il supprime et fermer tu vérifies en relançant rechercher les erreurs
                          .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                          .tu peux fermer Ccleaner

                          * pour supprimer les outils de désinfection :

                          Télécharge OTC de Old Timer .
                          http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/

                          Utilisateur de vista et Windows 7 :Clique droit sur OTCleanIt et choisis Exécuter en tant qu'administrateur.
                          Clique sur le bouton "CleanUp!" .
                          Sélectionne Oui lorsque la demande " processus de nettoyage?" s'affiche.
                          Si tu es invité à redémarrer le PC au cours de l'assainissement, sélectionne Oui.
                          L'outil va se supprimer lui-même une fois la fin de l'opération.
                          Sinon, supprime les manuellement


                          * Désactivation, puis Réactivation de la restauration système après désinfection :

                          Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

                          Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

                          fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
                          0
                          1. voici le rapport
                            j'ai desinstallé spybot
                            par contre peux tu me dire comment activer MBAM à la place ?

                            merci

                            Malwarebytes' Anti-Malware 1.46
                            www.malwarebytes.org

                            Version de la base de données: 4153

                            Windows 6.0.6002 Service Pack 2
                            Internet Explorer 8.0.6001.18904

                            29/05/2010 14:25:25
                            mbam-log-2010-05-29 (14-25-25).txt

                            Type d'examen: Examen complet (C:\|D:\|)
                            Elément(s) analysé(s): 244093
                            Temps écoulé: 2 heure(s), 15 minute(s), 3 seconde(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            (Aucun élément nuisible détecté)
                            0
                            1. je vais faire ça

                              peux tu me dire comment arreter le lancement de spybot à chaque démarrage ?
                              c'est super chiant car ça porend un temps fou
                              0
                              1. bonjour,
                                relance MBAM, vide sa quarantaine, refais une autre mise à journ lance un scan rapide cette fois ci, s'il trouve des chose, la quarantaine directe !!!

                                pour C:\Program Files\ShoppingReport2, il s'agit d'un programme que tu as installé, ou c'est un adwar qui s'est installé à ton insu !!!

                                méfie toi des site qui te proposent d'installer des logiciels sans que tu saches de quoi il s'agit :-)

                                il se peut qu'il s'agit d'un adward, Rootkit ou une rogue selon les cas !!!
                                0
                                1. coucou
                                  voilà j'ai fait ma MAJ et j'ai mme mieux que ta version 4147 ;)
                                  et effectivement il retrouve cette m... de shoppingreport je sais quoi
                                  tu px me dire ce que c comme cochonnerie?
                                  en tt cas tout est effacé

                                  ---------------------------------------------------

                                  Malwarebytes' Anti-Malware 1.46
                                  www.malwarebytes.org

                                  Version de la base de données: 4152

                                  Windows 6.0.6002 Service Pack 2
                                  Internet Explorer 8.0.6001.18904

                                  29/05/2010 01:23:22
                                  mbam-log-2010-05-29 (01-23-22).txt

                                  Type d'examen: Examen complet (C:\|D:\|)
                                  Elément(s) analysé(s): 240112
                                  Temps écoulé: 1 heure(s), 31 minute(s), 9 seconde(s)

                                  Processus mémoire infecté(s): 0
                                  Module(s) mémoire infecté(s): 0
                                  Clé(s) du Registre infectée(s): 7
                                  Valeur(s) du Registre infectée(s): 0
                                  Elément(s) de données du Registre infecté(s): 0
                                  Dossier(s) infecté(s): 3
                                  Fichier(s) infecté(s): 2

                                  Processus mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre infectée(s):
                                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{258c9770-1713-4021-8d7e-1f184a2bd754} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
                                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{258c9770-1713-4021-8d7e-1f184a2bd754} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
                                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{db38e21a-0133-419d-92ad-ecdfd5244d6d} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
                                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{eb620c54-e229-4942-87ce-e717109fc8c6} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
                                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\shoppingreport2 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
                                  HKEY_CURRENT_USER\Software\ShoppingReport2 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
                                  HKEY_LOCAL_MACHINE\SOFTWARE\ShoppingReport2 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.

                                  Valeur(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Dossier(s) infecté(s):
                                  C:\Program Files\ShoppingReport2 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
                                  C:\Program Files\ShoppingReport2\Bin (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
                                  C:\Program Files\ShoppingReport2\Bin\2.7.8 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.

                                  Fichier(s) infecté(s):
                                  C:\Users\Dung\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat (Spyware.Zbot) -> Delete on reboot.
                                  C:\Program Files\ShoppingReport2\Uninst.exe (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
                                  0
                                  1. Re

                                    voici le rapport après l'analyse complète:

                                    Malwarebytes' Anti-Malware 1.46
                                    www.malwarebytes.org

                                    Version de la base de données: 4052

                                    Windows 6.0.6002 Service Pack 2
                                    Internet Explorer 8.0.6001.18904

                                    27/05/2010 23:40:06
                                    mbam-log-2010-05-27 (23-40-06).txt

                                    Type d'examen: Examen complet (C:\|D:\|)
                                    Elément(s) analysé(s): 238615
                                    Temps écoulé: 2 heure(s), 20 minute(s), 49 seconde(s)

                                    Processus mémoire infecté(s): 0
                                    Module(s) mémoire infecté(s): 0
                                    Clé(s) du Registre infectée(s): 0
                                    Valeur(s) du Registre infectée(s): 0
                                    Elément(s) de données du Registre infecté(s): 0
                                    Dossier(s) infecté(s): 0
                                    Fichier(s) infecté(s): 0

                                    Processus mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Module(s) mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Clé(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Valeur(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Elément(s) de données du Registre infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Dossier(s) infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Fichier(s) infecté(s):
                                    (Aucun élément nuisible détecté)
                                    0
                                    1. bonjour,
                                      bien :-)

                                      * /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
                                      Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                                      Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
                                      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                                      ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                                      /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

                                      . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                                      . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                                      . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                                      . Une fois la mise à jour terminé
                                      . rend-toi dans l'onglet, Recherche
                                      . Sélectionnes Exécuter un examen complet
                                      . Cliques sur Rechercher
                                      . Le scan démarre.
                                      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                                      . Cliques sur Ok pour poursuivre.
                                      . Si des malwares ont été détectés, cliques sur Afficher les résultats
                                      . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine
                                      .
                                      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                                      . rends toi dans l'onglet rapport/log
                                      . tu cliques dessus pour l'afficher une fois affiché
                                      . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                                      . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                                      . Tu cliques droit dans le cadre de la réponse et coller
                                      . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

                                      Si tu as besoin d'aide regarde ce tutoriel :
                                      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                                      @++
                                      0
                                      • 1
                                      • 2