Help ! Ordi Plus qu'infecté !

Résolu
Bonjour,

Voila j'ai comme qui dirait un petit problème. Je n'ai jamais utilisé de Pare feu ni d'antivirus, j'ai toujours fonctionné avec des outils comme ad-aware ou a-squared, et je sens que mon PC en a bien souffert. En effet il est très lent et je mets parfois plus de 5 minutes pour changer de page sur internet... Si quelqu'un pouvait m'aider à supprimer un maximum de ces virus/spywares et puis par la suite me conseiller un bon antivirus/pare-feu gratuit et pas trop compliqué, ca serait vraiment sympa !
Merci D'avance,

Jordxpay

17 réponses

Résumé de la discussion

Le fil porte sur une machine sous Windows XP ralentie par des virus et spyware, avec demande d’aide pour supprimer les infections et d’un antivirus/pare-feu gratuit et simple. Plusieurs réponses recommandent des outils et procédures de nettoyage comme ToolsCleaner2, ATF Cleaner et CCleaner, puis des étapes de mise à jour et de sécurisation (Java, Adobe Reader, etc.). D'autres conseils évoquent l'installation de pare-feu gratuits (Comodo, ZoneAlarm et Kerio) et l'utilisation régulière d'outils comme Malwarebytes Anti-Malware et Avira pour les analyses et les rapports. En pratique, l’échange insiste aussi sur la défragmentation, la gestion des restaurations et l’importance des mises à jour récentes, tout en préconisant une vigilance sur les téléchargements et les sites visités.

Bobot (l’IA à votre service)
  1. voilà j'espère que maintenant tout va bien et normalement ton pc est plus rapide qu'avant :-)

    n'oublie pas passer les trois logiciel une fois par mois environ pour garder ton pc en forme :-)

    a+

    0
    1. (lol "889 problems found" avec Auslogics Registry Cleaner ^^)
      Le registre est en html je peux pas le poster sry !
      Autre chose, sur Auslogics Registry Cleaner y'a une pub pour le logiciel BoostSpeed, pour améliorer les performances de l'ordi, c'est du pipo?
      0
      1. contente toi des 3 logiciels que j'ai mis ça suffira :-)
        0
    2. Je m'en vais de ce pas telecharger Auslogics Registry Cleaner ^^
      Mais juste avant je voulais te préciser qqc que j'ai oublié de dire juste avant, je sais pas si c'est important :

      Pour cette étape :
      _____________________________________________________
      *Vérifications des erreurs :

      Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
      "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
      -réparer automatiquement les erreurs...
      -rechercher et tenter une récupération...

      --->Démarrer, ok
      Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
      tu le fais pour chacun de tes disques
      ________________________________________________________

      Au redémarrage, j'ai eu un message d'erreur :

      "An unsupported operation was attempted"

      Voilaa Merci de tout le temps que tu m'accordes ^^
      0
      1. ah d'accord
        c'est pas grave puisque auslogic disk defrag fait la même chose
        0
    3. Puisque windows est encore têtu on va utiliser un autre logiciel.
      Ceci n'a pas de rapport avec ton problème initial mais va fortement accélérer ton pc et faire de la place sur ton disque dur.

      D'abord télécharge Auslogics Registry Cleaner
      Une fois le logiciel installé clique sur l'icône pour que le logiciel se lance et veille à ce que "start quick registry scan" soit coché puis clique sur "next" et effectue la réparation des erreurs trouvés à la fin du scan.

      Ensuite télécharge Auslogics Disk Defrag
      Une fois le logiciel installé clique sur l'icône pour que le logiciel se lance et ensuite en haut coche la case à côté de (C:) puis clique sur la flèche à côté de défragmenter et clique sur "défragmenter et optimiser" puis sur attend la fin. Ceci peut prendre 2 voir même 3 heures selon la quantité d'espace occupé sur ton pc.

      Pour finir télécharge Auslogics Registry Defrag
      Une fois le logiciel installé clique sur l'icône pour que le logiciel se lance et effectue la défragmentation du registe.

      Ces logiciels prennent peu de place sur ton pc et l'espace que tu vas libérer (plusieurs Go) grâce à leur action compensera largement l'espace qu'ils occupent. Tu peux les garder et une fois par mois faire tout ce que j'ai écris juste avant (sauf les téléchargements bien sûr puisque t'auras déjà les logiciels).
      Je dois aussi te prévenir que Auslogics Registry Defrag est inutilisable après un certain nombre de semaines mais il sera encore temps de le désinstaller le moment venu.

      Voilà j'espère que ces logiciels aideront ton pc a être accéléré en tout cas pour mon pc ça a été le cas.

      bonne soirée
      Merci de faire une petite recherche sur google avant de demander comment faire un truc.
      0
      1. So ! J'ai à peu près tout fait si ce n'est la défragmentation qui, lorsque je j'essaye de la lancer, me mets un message d'erreur et me demande d'executer CHKDSK.

        Voila le rapport de ToolsCleaner :

        [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

        --> Recherche:

        C:\fixnavi.txt: trouvé !
        C:\Program Files\Navilog1: trouvé !
        C:\Program Files\Navilog1\Navilog1.bat: trouvé !
        C:\WINDOWS\msnfix.txt: trouvé !

        ---------------------------------
        --> Suppression:

        C:\Program Files\Navilog1\Navilog1.bat: supprimé !
        C:\fixnavi.txt: supprimé !
        C:\WINDOWS\msnfix.txt: supprimé !
        C:\Program Files\Navilog1: supprimé !

        Corbeille vidée!
        Fichiers temporaires nettoyés !
        Restauration annulée !

        J'ai aussi telechargé Jetico et configuré Antivir ^^
        Merci beaucoup de ton aide !
        0
        1. Pour nettoyer les outils utilsés et mieux sécuriser ton pc
          --------------------------------------------------------------


          Je t'invite à suivre ce tutoriel pour le final

          il inclut

          ? du nettoyage après desinfection
          ? des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

          ? et enfin quelques conseils à suivre afin que la protection soit plus efficace

          ?---> Télécharge ToolsCleaner2 sur ton Bureau.
          * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
          * Clique sur Recherche et laisse le scan agir.
          * Clique sur Suppression pour finaliser.
          * Tu peux, si tu le souhaites, te servir des Options Facultatives.
          * Clique sur Quitter pour obtenir le rapport.
          * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
          ___________________________________________________

          ? Tu peux supprimer ToolCleaner
          ___________________________________________________

          ? Télécharge : ATF Cleaner par Atribune

          Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
          Sous l'onglet Main, choisis : Select All
          Clique sur le bouton Empty Selected
          Si tu utilises le navigateur Firefox :
          Clique Firefox au haut et choisis : Select All
          Clique le bouton Empty Selected a
          NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
          Si tu utilises le navigateur Opera :
          Clique Opera au haut et choisis : Select All
          Clique le bouton Empty Selected
          NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
          Clique Exit, du menu prinicipal, afin de fermer le programme.
          Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
          __________________________________________________

          ? Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
          __________________________________________________

          ? Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

          * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
          * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
          * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
          * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
          __________________________________________________

          Attention : ne pas toucher au PC pendant qu'il travaille !

          ? Nettoyage et Défragmentation de tes Disques

          *Nettoyage :

          Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
          Cliques sur le bouton "nettoyage de disque", OK
          tu le fais pour chacun de tes disques
          ________________________________________________

          *Vérifications des erreurs :

          Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
          "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
          -réparer automatiquement les erreurs...
          -rechercher et tenter une récupération...

          --->Démarrer, ok
          Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
          tu le fais pour chacun de tes disques
          ________________________________________________

          ensuite toujours dans le même onglet tu choisis :

          *Défragmentation :
          "défragmenter maintenant", OK
          une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
          tu le fais pour chacun de tes disques

          _________________________________________________

          ? Peux-tu vérifier ta Console Java ? :

          et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

          voici pour desinstaller :

          JavaRa

          Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
          * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
          * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
          * Choisis Français puis clique sur Select.
          * Clique sur Recherche de mises à jour.
          * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
          * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
          * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
          * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
          * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
          * Ferme l'application.

          Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
          _________________________________________________

          ? Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
          __________________________________________________

          ? Je te conseille si tu n en as pas (celui installé lors de l'achat du pc est bien aussi), afin de mieux securiser ton pc , d'installer un parefeu :

          Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

          https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
          https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
          https://forum.pcastuces.com/sujet.asp?f=25&s=35606
          https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
          https://manuelsdaide.com/contact/
          http://www.open-files.com/forum/index.php?showtopic=29277
          https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
          ___________________________________________________

          ? Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
          _____________________________________________________

          ? Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

          * Lance le programme puis clique sur <Quarantaine>.
          * Sélectionne tous les éléments puis clique sur <supprimer>.
          * Quitte le programme.
          ______________________________________________________

          ? si tu as installé Antivir :

          Configuration
          ________________________________________________________

          ? Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
          ______________________________________________________

          ? Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

          Lien XP

          Lien Vista

          ? Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

          ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

          Quelques conseils et recommandations pour l'avenir :

          ? Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
          ? Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
          * Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
          _____________

          ? Pour bien protéger ton PC :
          [1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

          PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
          Les virus utilisent les failles de ton PC pour infecter un système

          ____________

          Voila,

          Bonne lecture, à bientot , une fois tout ceci fait,

          tu peux mettre le topic en resolu

          Bonne continuation et surtout , prudence et bon surf :)
          1
          1. rien n'a été détecté, ton pc va mieux qu'au début ?
            0
            1. Yes c'est déja un peu mieux ^^ Merci !
              0
          2. Logfile created: 17/06/2010 15:26:43
            Lavasoft Ad-Aware version: 8.0.9
            Extended engine version: 8.1
            User performing scan: Jordan

            *********************** Definitions database information ***********************
            Lavasoft definition file: 149.292
            Extended engine definition file: 8.1

            ******************************** Scan results: *********************************
            Scan profile name: Analyse astucieuse (ID: smart)
            Objects scanned: 18855
            Objects detected: 6

            Type Detected
            ==========================
            Processes.......: 0
            Registry entries: 0
            Hostfile entries: 0
            Files...........: 0
            Folders.........: 0
            LSPs............: 0
            Cookies.........: 6
            Browser hijacks.: 0
            MRU objects.....: 0

            Removed items:
            Description: *atdmt* Family Name: Cookies Clean status: Success Item ID: 408910 Family ID: 0
            Description: *weborama* Family Name: Cookies Clean status: Success Item ID: 408955 Family ID: 0
            Description: *doubleclick* Family Name: Cookies Clean status: Success Item ID: 408875 Family ID: 0
            Description: *adserver* Family Name: Cookies Clean status: Success Item ID: 408737 Family ID: 0
            Description: *adserv* Family Name: Cookies Clean status: Success Item ID: 408921 Family ID: 0
            Description: *adserve* Family Name: Cookies Clean status: Success Item ID: 409020 Family ID: 0

            Scan and cleaning complete: Finished correctly after 283 seconds

            *********************************** Settings ***********************************

            Scan profile:
            ID: smart, enabled:1, value: Analyse astucieuse
            ID: scancriticalareas, enabled:1, value: true
            ID: scanrunningapps, enabled:1, value: true
            ID: scanregistry, enabled:1, value: true
            ID: scanlsp, enabled:1, value: true
            ID: scanads, enabled:1, value: false
            ID: scanhostsfile, enabled:1, value: false
            ID: scanmru, enabled:1, value: false
            ID: scanbrowserhijacks, enabled:1, value: true
            ID: scantrackingcookies, enabled:1, value: true
            ID: closebrowsers, enabled:1, value: false
            ID: folderstoscan, enabled:1, value:
            ID: usespywareheuristics, enabled:1, value: true
            ID: extendedengine, enabled:0, value: true
            ID: useheuristics, enabled:0, value: true
            ID: heuristicslevel, enabled:0, value: mild, domain: medium,mild,strict
            ID: filescanningoptions, enabled:1
            ID: scanrootkits, enabled:1, value: true
            ID: archives, enabled:1, value: false
            ID: onlyexecutables, enabled:1, value: true
            ID: skiplargerthan, enabled:1, value: 20480

            Scan global:
            ID: global, enabled:1
            ID: addtocontextmenu, enabled:1, value: true
            ID: playsoundoninfection, enabled:1, value: false
            ID: soundfile, enabled:0, value: *to be filled in automatically*\alert.wav

            Scheduled scan settings:
            <Empty>

            Update settings:
            ID: updates, enabled:1
            ID: launchthreatworksafterscan, enabled:1, value: normal, domain: normal,off,silently
            ID: softwareupdates, enabled:1, value: downloadandinstall, domain: dontcheck,downloadandinstall
            ID: licenseandinfo, enabled:1, value: downloadandinstall, domain: dontcheck,downloadandinstall
            ID: schedules, enabled:1, value: true
            ID: updatedaily, enabled:1, value: Daily
            ID: time, enabled:1, value: Wed Apr 29 22:43:00 2009
            ID: frequency, enabled:1, value: daily, domain: daily,monthly,once,systemstart,weekly
            ID: weekdays, enabled:1
            ID: monday, enabled:1, value: false
            ID: tuesday, enabled:1, value: false
            ID: wednesday, enabled:1, value: false
            ID: thursday, enabled:1, value: false
            ID: friday, enabled:1, value: false
            ID: saturday, enabled:1, value: false
            ID: sunday, enabled:1, value: false
            ID: monthly, enabled:1, value: 1, minvalue: 1, maxvalue: 31
            ID: scanprofile, enabled:1, value:
            ID: auto_deal_with_infections, enabled:1, value: false
            ID: updateweekly, enabled:1, value: Weekly
            ID: time, enabled:1, value: Wed Apr 29 22:43:00 2009
            ID: frequency, enabled:1, value: weekly, domain: daily,monthly,once,systemstart,weekly
            ID: weekdays, enabled:1
            ID: monday, enabled:1, value: true
            ID: tuesday, enabled:1, value: false
            ID: wednesday, enabled:1, value: true
            ID: thursday, enabled:1, value: false
            ID: friday, enabled:1, value: false
            ID: saturday, enabled:1, value: false
            ID: sunday, enabled:1, value: false
            ID: monthly, enabled:1, value: 1, minvalue: 1, maxvalue: 31
            ID: scanprofile, enabled:1, value:
            ID: auto_deal_with_infections, enabled:1, value: false

            Appearance settings:
            ID: appearance, enabled:1
            ID: skin, enabled:1, value: default.egl, reglocation: HKEY_LOCAL_MACHINE\SOFTWARE\Lavasoft\Ad-Aware\Resource
            ID: showtrayicon, enabled:1, value: true
            ID: language, enabled:1, value: fr, reglocation: HKEY_LOCAL_MACHINE\SOFTWARE\Lavasoft\Ad-Aware\Language

            Realtime protection settings:
            ID: realtime, enabled:1
            ID: processprotection, enabled:1, value: true
            ID: registryprotection, enabled:0, value: true
            ID: networkprotection, enabled:0, value: true
            ID: usespywareheuristics, enabled:0, value: true
            ID: extendedengine, enabled:0, value: true
            ID: useheuristics, enabled:0, value: true
            ID: heuristicslevel, enabled:0, value: strict, domain: medium,mild,strict
            ID: infomessages, enabled:1, value: onlyimportant, domain: display,dontnotify,onlyimportant

            ****************************** System information ******************************
            Computer name: PC-MURIEL
            Processor name: AMD Athlon(tm) 64 X2 Dual Core Processor 3800+
            Processor identifier: x86 Family 15 Model 75 Stepping 2
            Raw info: processorarchitecture 0, processortype 586, processorlevel 15, processor revision 19202, number of processors 2
            Physical memory available: 217784320 bytes
            Physical memory total: 467935232 bytes
            Virtual memory available: 1921466368 bytes
            Virtual memory total: 2147352576 bytes
            Memory load: 53%
            Microsoft Windows XP Home Edition Service Pack 3 (build 2600)
            Windows startup mode:

            Running processes:
            PID: 1036 name: \SystemRoot\System32\smss.exe owner: SYSTEM domain: AUTORITE NT
            PID: 1092 name: \??\C:\WINDOWS\system32\csrss.exe owner: SYSTEM domain: AUTORITE NT
            PID: 1120 name: \??\C:\WINDOWS\system32\winlogon.exe owner: SYSTEM domain: AUTORITE NT
            PID: 1164 name: C:\WINDOWS\system32\services.exe owner: SYSTEM domain: AUTORITE NT
            PID: 1176 name: C:\WINDOWS\system32\lsass.exe owner: SYSTEM domain: AUTORITE NT
            PID: 1340 name: C:\WINDOWS\system32\Ati2evxx.exe owner: SYSTEM domain: AUTORITE NT
            PID: 1356 name: C:\WINDOWS\system32\svchost.exe owner: SYSTEM domain: AUTORITE NT
            PID: 1416 name: C:\WINDOWS\system32\svchost.exe owner: SERVICE RÉSEAU domain: AUTORITE NT
            PID: 1456 name: C:\Program Files\Windows Defender\MsMpEng.exe owner: SYSTEM domain: AUTORITE NT
            PID: 1496 name: C:\WINDOWS\System32\svchost.exe owner: SYSTEM domain: AUTORITE NT
            PID: 1576 name: C:\WINDOWS\system32\svchost.exe owner: SERVICE RÉSEAU domain: AUTORITE NT
            PID: 1732 name: C:\WINDOWS\system32\svchost.exe owner: SERVICE LOCAL domain: AUTORITE NT
            PID: 180 name: C:\WINDOWS\system32\spoolsv.exe owner: SYSTEM domain: AUTORITE NT
            PID: 304 name: C:\WINDOWS\system32\svchost.exe owner: SERVICE LOCAL domain: AUTORITE NT
            PID: 956 name: C:\WINDOWS\system32\Ati2evxx.exe owner: Hocine domain: PC-MURIEL
            PID: 1540 name: C:\WINDOWS\Explorer.EXE owner: Hocine domain: PC-MURIEL
            PID: 1960 name: C:\Program Files\Windows Defender\MSASCui.exe owner: Hocine domain: PC-MURIEL
            PID: 1972 name: C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe owner: Hocine domain: PC-MURIEL
            PID: 332 name: C:\Program Files\iTunes\iTunesHelper.exe owner: Hocine domain: PC-MURIEL
            PID: 496 name: C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe owner: SYSTEM domain: AUTORITE NT
            PID: 544 name: C:\Program Files\Bonjour\mDNSResponder.exe owner: SYSTEM domain: AUTORITE NT
            PID: 704 name: C:\Program Files\Java\jre6\bin\jqs.exe owner: SYSTEM domain: AUTORITE NT
            PID: 828 name: C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe owner: SYSTEM domain: AUTORITE NT
            PID: 896 name: C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE owner: SYSTEM domain: AUTORITE NT
            PID: 992 name: C:\WINDOWS\system32\PnkBstrA.exe owner: SYSTEM domain: AUTORITE NT
            PID: 1064 name: C:\WINDOWS\system32\PnkBstrB.exe owner: SYSTEM domain: AUTORITE NT
            PID: 1652 name: C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe owner: SYSTEM domain: AUTORITE NT
            PID: 1944 name: C:\WINDOWS\system32\svchost.exe owner: SYSTEM domain: AUTORITE NT
            PID: 2708 name: C:\WINDOWS\system32\ctfmon.exe owner: Hocine domain: PC-MURIEL
            PID: 2996 name: C:\WINDOWS\system32\wbem\unsecapp.exe owner: SYSTEM domain: AUTORITE NT
            PID: 3060 name: C:\WINDOWS\system32\wbem\wmiprvse.exe owner: SYSTEM domain: AUTORITE NT
            PID: 3220 name: C:\WINDOWS\system32\wscntfy.exe owner: Hocine domain: PC-MURIEL
            PID: 3240 name: C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe owner: Hocine domain: PC-MURIEL
            PID: 3660 name: C:\WINDOWS\System32\alg.exe owner: SERVICE LOCAL domain: AUTORITE NT
            PID: 3960 name: C:\Program Files\iPod\bin\iPodService.exe owner: SYSTEM domain: AUTORITE NT
            PID: 576 name: C:\WINDOWS\system32\wbem\wmiapsrv.exe owner: SYSTEM domain: AUTORITE NT
            PID: 1724 name: C:\WINDOWS\System32\svchost.exe owner: SYSTEM domain: AUTORITE NT
            PID: 2400 name: C:\Program Files\NETGEAR\WG111v3\WG111v3.exe owner: Hocine domain: PC-MURIEL
            PID: 2220 name: C:\WINDOWS\system32\wuauclt.exe owner: Hocine domain: PC-MURIEL
            PID: 2636 name: C:\Program Files\Avira\AntiVir Desktop\avguard.exe owner: SYSTEM domain: AUTORITE NT
            PID: 2932 name: C:\Program Files\Avira\AntiVir Desktop\sched.exe owner: SYSTEM domain: AUTORITE NT
            PID: 984 name: C:\Program Files\Avira\AntiVir Desktop\avgnt.exe owner: Hocine domain: PC-MURIEL
            PID: 3576 name: C:\Program Files\Internet Explorer\iexplore.exe owner: Hocine domain: PC-MURIEL
            PID: 3804 name: C:\Program Files\Internet Explorer\iexplore.exe owner: Hocine domain: PC-MURIEL
            PID: 3124 name: C:\Program Files\Windows Live\Toolbar\wltuser.exe owner: Hocine domain: PC-MURIEL
            PID: 1020 name: C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe owner: Hocine domain: PC-MURIEL
            PID: 2172 name: C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe owner: SYSTEM domain: AUTORITE NT
            PID: 244 name: C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe owner: Hocine domain: PC-MURIEL
            PID: 3508 name: C:\Program Files\Lavasoft\Ad-Aware\autolaunch.exe owner: Hocine domain: PC-MURIEL

            Startup items:
            Name: {438755C2-A8BA-11D1-B96B-00A0C90312E1}
            imagepath: Pré-chargeur Browseui
            Name: {8C7461EF-2B13-11d2-BE35-3078302C2030}
            imagepath: Démon de cache des catégories de composant
            Name: PostBootReminder
            imagepath: {7849596a-48ea-486e-8937-a2a3009f31a9}
            Name: CDBurn
            imagepath: {fbeb8a05-beee-4442-804e-409d6c4515e9}
            Name: WebCheck
            imagepath: {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
            Name: SysTray
            imagepath: {35CEC8A3-2BE6-11D2-8773-92E220524153}
            Name: WPDShServiceObj
            imagepath: {AAA288BA-9A4C-45B0-95D7-94D524869DB5}
            Name: CTFMON.EXE
            imagepath: C:\WINDOWS\system32\CTFMON.EXE
            Name: DWQueuedReporting
            imagepath: "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
            Name: Adobe Reader Speed Launcher
            imagepath: "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            Name: Windows Defender
            imagepath: "C:\Program Files\Windows Defender\MSASCui.exe" -hide
            Name: SunJavaUpdateSched
            imagepath: "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
            Name: QuickTime Task
            imagepath: "C:\Program Files\QuickTime\qttask.exe" -atboottime
            Name: iTunesHelper
            imagepath: "C:\Program Files\iTunes\iTunesHelper.exe"
            Name: avgnt
            imagepath: "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
            Name:
            imagepath: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\desktop.ini
            Name:
            location: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\NETGEAR WG111v3 Smart Wizard.lnk
            imagepath: C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
            Name:
            imagepath: C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Démarrage\desktop.ini

            Bootexecute items:
            Name:
            imagepath: autocheck autochk *
            Name:
            imagepath: lsdelete

            Running services:
            Name: 6to4
            displayname: Service d'application d'assistance IPv6
            Name: ALG
            displayname: Service de la passerelle de la couche Application
            Name: Apple Mobile Device
            displayname: Apple Mobile Device
            Name: Ati HotKey Poller
            displayname: Ati HotKey Poller
            Name: AudioSrv
            displayname: Audio Windows
            Name: BITS
            displayname: Service de transfert intelligent en arrière-plan
            Name: Bonjour Service
            displayname: Service Bonjour
            Name: Browser
            displayname: Explorateur d'ordinateur
            Name: CryptSvc
            displayname: Services de cryptographie
            Name: DcomLaunch
            displayname: Lanceur de processus serveur DCOM
            Name: Dhcp
            displayname: Client DHCP
            Name: dmserver
            displayname: Gestionnaire de disque logique
            Name: Dnscache
            displayname: Client DNS
            Name: ERSvc
            displayname: Service de rapport d'erreurs
            Name: Eventlog
            displayname: Journal des événements
            Name: EventSystem
            displayname: Système d'événements de COM+
            Name: helpsvc
            displayname: Aide et support
            Name: HidServ
            displayname: HID Input Service
            Name: HTTPFilter
            displayname: HTTP SSL
            Name: iPod Service
            displayname: Service de l'iPod
            Name: JavaQuickStarterService
            displayname: Java Quick Starter
            Name: lanmanserver
            displayname: Serveur
            Name: lanmanworkstation
            displayname: Station de travail
            Name: Lavasoft Ad-Aware Service
            displayname: Lavasoft Ad-Aware Service
            Name: LightScribeService
            displayname: LightScribeService Direct Disc Labeling Service
            Name: LmHosts
            displayname: Assistance TCP/IP NetBIOS
            Name: MDM
            displayname: Machine Debug Manager
            Name: Netman
            displayname: Connexions réseau
            Name: Nla
            displayname: NLA (Network Location Awareness)
            Name: NWCWorkstation
            displayname: Service client pour NetWare
            Name: PlugPlay
            displayname: Plug-and-Play
            Name: PnkBstrA
            displayname: PnkBstrA
            Name: PnkBstrB
            displayname: PnkBstrB
            Name: PolicyAgent
            displayname: Services IPSEC
            Name: ProtectedStorage
            displayname: Emplacement protégé
            Name: RasMan
            displayname: Gestionnaire de connexions d'accès distant
            Name: RemoteRegistry
            displayname: Accès à distance au Registre
            Name: RpcSs
            displayname: Appel de procédure distante (RPC)
            Name: SamSs
            displayname: Gestionnaire de comptes de sécurité
            Name: Schedule
            displayname: Planificateur de tâches
            Name: SeaPort
            displayname: SeaPort
            Name: seclogon
            displayname: Connexion secondaire
            Name: SENS
            displayname: Notification d'événement système
            Name: SharedAccess
            displayname: Pare-feu Windows / Partage de connexion Internet
            Name: ShellHWDetection
            displayname: Détection matériel noyau
            Name: Spooler
            displayname: Spouleur d'impression
            Name: srservice
            displayname: Service de restauration système
            Name: SSDPSRV
            displayname: Service de découvertes SSDP
            Name: stisvc
            displayname: Acquisition d'image Windows (WIA)
            Name: TapiSrv
            displayname: Téléphonie
            Name: TermService
            displayname: Services Terminal Server
            Name: Themes
            displayname: Thèmes
            Name: TrkWks
            displayname: Client de suivi de lien distribué
            Name: W32Time
            displayname: Horloge Windows
            Name: WebClient
            displayname: WebClient
            Name: WinDefend
            displayname: Windows Defender
            Name: winmgmt
            displayname: Infrastructure de gestion Windows
            Name: WmiApSrv
            displayname: Carte de performance WMI
            Name: wscsvc
            displayname: Centre de sécurité
            Name: wuauserv
            displayname: Mises à jour automatiques
            Name: WZCSVC
            displayname: Configuration automatique sans fil
            Name: AntiVirSchedulerService
            displayname: Avira AntiVir Planificateur
            Name: AntiVirService
            displayname: Avira AntiVir Guard
            0
            1. je pense que c'est bon

              t'as fais le scan avec ad adware ?
              0
              1. Avira AntiVir Personal
                Date de création du fichier de rapport : jeudi 17 juin 2010 14:01

                La recherche porte sur 2221464 souches de virus.

                Informations de version :
                BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
                AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 09:25:46
                AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 08:21:02
                LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 09:35:11
                LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 08:21:31
                VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 05:35:52
                VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 11:50:32
                VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 11:50:49
                VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 11:50:53
                VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 11:51:00
                VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 11:51:13
                VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 11:51:26
                VBASE007.VDF : 7.10.7.219 2048 Bytes 02/06/2010 11:51:26
                VBASE008.VDF : 7.10.7.220 2048 Bytes 02/06/2010 11:51:26
                VBASE009.VDF : 7.10.7.221 2048 Bytes 02/06/2010 11:51:26
                VBASE010.VDF : 7.10.7.222 2048 Bytes 02/06/2010 11:51:26
                VBASE011.VDF : 7.10.7.223 2048 Bytes 02/06/2010 11:51:26
                VBASE012.VDF : 7.10.7.224 2048 Bytes 02/06/2010 11:51:26
                VBASE013.VDF : 7.10.8.37 270336 Bytes 10/06/2010 11:51:27
                VBASE014.VDF : 7.10.8.69 138752 Bytes 14/06/2010 11:51:28
                VBASE015.VDF : 7.10.8.102 130560 Bytes 16/06/2010 11:51:29
                VBASE016.VDF : 7.10.8.103 2048 Bytes 16/06/2010 11:51:29
                VBASE017.VDF : 7.10.8.104 2048 Bytes 16/06/2010 11:51:29
                VBASE018.VDF : 7.10.8.105 2048 Bytes 16/06/2010 11:51:29
                VBASE019.VDF : 7.10.8.106 2048 Bytes 16/06/2010 11:51:29
                VBASE020.VDF : 7.10.8.107 2048 Bytes 16/06/2010 11:51:29
                VBASE021.VDF : 7.10.8.108 2048 Bytes 16/06/2010 11:51:29
                VBASE022.VDF : 7.10.8.109 2048 Bytes 16/06/2010 11:51:29
                VBASE023.VDF : 7.10.8.110 2048 Bytes 16/06/2010 11:51:29
                VBASE024.VDF : 7.10.8.111 2048 Bytes 16/06/2010 11:51:29
                VBASE025.VDF : 7.10.8.112 2048 Bytes 16/06/2010 11:51:30
                VBASE026.VDF : 7.10.8.113 2048 Bytes 16/06/2010 11:51:30
                VBASE027.VDF : 7.10.8.114 2048 Bytes 16/06/2010 11:51:30
                VBASE028.VDF : 7.10.8.115 2048 Bytes 16/06/2010 11:51:30
                VBASE029.VDF : 7.10.8.116 2048 Bytes 16/06/2010 11:51:30
                VBASE030.VDF : 7.10.8.117 2048 Bytes 16/06/2010 11:51:30
                VBASE031.VDF : 7.10.8.119 13824 Bytes 17/06/2010 11:51:30
                Version du moteur : 8.2.2.6
                AEVDF.DLL : 8.1.2.0 106868 Bytes 17/06/2010 11:51:49
                AESCRIPT.DLL : 8.1.3.31 1352058 Bytes 17/06/2010 11:51:49
                AESCN.DLL : 8.1.6.1 127347 Bytes 17/06/2010 11:51:47
                AESBX.DLL : 8.1.3.1 254324 Bytes 17/06/2010 11:51:49
                AERDL.DLL : 8.1.4.6 541043 Bytes 17/06/2010 11:51:45
                AEPACK.DLL : 8.2.1.1 426358 Bytes 17/06/2010 11:51:43
                AEOFFICE.DLL : 8.1.1.0 201081 Bytes 17/06/2010 11:51:42
                AEHEUR.DLL : 8.1.1.33 2724214 Bytes 17/06/2010 11:51:41
                AEHELP.DLL : 8.1.11.5 242038 Bytes 17/06/2010 11:51:33
                AEGEN.DLL : 8.1.3.10 377205 Bytes 17/06/2010 11:51:32
                AEEMU.DLL : 8.1.2.0 393588 Bytes 17/06/2010 11:51:31
                AECORE.DLL : 8.1.15.3 192886 Bytes 17/06/2010 11:51:31
                AEBB.DLL : 8.1.1.0 53618 Bytes 17/06/2010 11:51:30
                AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 06:47:30
                AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 13:13:31
                AVREP.DLL : 8.0.0.7 159784 Bytes 17/06/2010 11:51:50
                AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 13:24:42
                AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 13:05:22
                AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 08:36:37
                SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 13:03:49
                SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 06:20:57
                NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 13:40:59
                RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 11:44:26
                RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 14:58:32

                Configuration pour la recherche actuelle :
                Nom de la tâche...............................: Lecteurs locaux
                Fichier de configuration......................: c:\program files\avira\antivir desktop\alldrives.avp
                Documentation.................................: bas
                Action principale.............................: interactif
                Action secondaire.............................: ignorer
                Recherche sur les secteurs d'amorçage maître..: marche
                Recherche sur les secteurs d'amorçage.........: marche
                Secteurs d'amorçage...........................: C:, D:, F:, G:, H:, I:, E:,
                Recherche dans les programmes actifs..........: marche
                Recherche en cours sur l'enregistrement.......: marche
                Recherche de Rootkits.........................: arrêt
                Contrôle d'intégrité de fichiers système......: arrêt
                Fichier mode de recherche.....................: Sélection de fichiers intelligente
                Recherche sur les archives....................: marche
                Limiter la profondeur de récursivité..........: 20
                Archive Smart Extensions......................: marche
                Heuristique de macrovirus.....................: marche
                Heuristique fichier...........................: moyen

                Début de la recherche : jeudi 17 juin 2010 14:01

                La recherche sur les processus démarrés commence :
                Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'WG111v3.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'PnkBstrB.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'PnkBstrA.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
                Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'MsMpEng.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                '44' processus ont été contrôlés avec '44' modules

                La recherche sur les secteurs d'amorçage maître commence :
                Secteur d'amorçage maître HD0
                [INFO] Aucun virus trouvé !
                Secteur d'amorçage maître HD1
                [INFO] Aucun virus trouvé !
                Secteur d'amorçage maître HD2
                [INFO] Aucun virus trouvé !
                Secteur d'amorçage maître HD3
                [INFO] Aucun virus trouvé !
                Secteur d'amorçage maître HD4
                [INFO] Aucun virus trouvé !

                La recherche sur les secteurs d'amorçage commence :
                Secteur d'amorçage 'C:\'
                [INFO] Aucun virus trouvé !
                Secteur d'amorçage 'D:\'
                [INFO] Aucun virus trouvé !
                Secteur d'amorçage 'F:\'
                [INFO] Aucun support de données inséré dans le lecteur 'F:\' !
                Secteur d'amorçage 'G:\'
                [INFO] Aucun support de données inséré dans le lecteur 'G:\' !
                Secteur d'amorçage 'H:\'
                [INFO] Aucun support de données inséré dans le lecteur 'H:\' !
                Secteur d'amorçage 'I:\'
                [INFO] Aucun support de données inséré dans le lecteur 'I:\' !

                La recherche sur les renvois aux fichiers exécutables (registre) commence :
                Le registre a été contrôlé ( '52' fichiers).

                La recherche sur les fichiers sélectionnés commence :

                Recherche débutant dans 'C:\'
                C:\hiberfil.sys
                [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                [REMARQUE] Ce fichier est un fichier système Windows.
                [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                C:\pagefile.sys
                [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                [REMARQUE] Ce fichier est un fichier système Windows.
                [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                C:\WINDOWS\system32\drivers\sptd.sys
                [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                Recherche débutant dans 'D:\' <HP_RECOVERY>
                Recherche débutant dans 'F:\'
                Impossible d'ouvrir le chemin à contrôler F:\ !
                Erreur système [21]: Le périphérique n'est pas prêt.
                Recherche débutant dans 'G:\'
                Impossible d'ouvrir le chemin à contrôler G:\ !
                Erreur système [21]: Le périphérique n'est pas prêt.
                Recherche débutant dans 'H:\'
                Impossible d'ouvrir le chemin à contrôler H:\ !
                Erreur système [21]: Le périphérique n'est pas prêt.
                Recherche débutant dans 'I:\'
                Impossible d'ouvrir le chemin à contrôler I:\ !
                Erreur système [21]: Le périphérique n'est pas prêt.
                Recherche débutant dans 'E:\'
                Impossible d'ouvrir le chemin à contrôler E:\ !
                Erreur système [21]: Le périphérique n'est pas prêt.

                Fin de la recherche : jeudi 17 juin 2010 14:56
                Temps nécessaire: 54:16 Minute(s)

                La recherche a été effectuée intégralement

                10523 Les répertoires ont été contrôlés
                1011567 Des fichiers ont été contrôlés
                0 Des virus ou programmes indésirables ont été trouvés
                0 Des fichiers ont été classés comme suspects
                0 Des fichiers ont été supprimés
                0 Des virus ou programmes indésirables ont été réparés
                0 Les fichiers ont été déplacés dans la quarantaine
                0 Les fichiers ont été renommés
                3 Impossible de contrôler des fichiers
                1011564 Fichiers non infectés
                9580 Les archives ont été contrôlées
                3 Avertissements
                2 Consignes
                0
                1. ok

                  va ici : http://www.commentcamarche.net/download/telecharger-83-ad-aware-free
                  télécharge ad-adware et fais un scan stp
                  met le rapport dans ton prochain message
                  -1
                  1. et aussi : si antiv trouve des virus supprime les tous et vide la quarantaine
                    0
                2. Rapport MalwareBytes: Je poste le rapport de Antivir dans quelques minutes ^^

                  Malwarebytes' Anti-Malware 1.46
                  www.malwarebytes.org

                  Version de la base de données: 4208

                  Windows 5.1.2600 Service Pack 3
                  Internet Explorer 8.0.6001.18702

                  17/06/2010 12:50:50
                  mbam-log-2010-06-17 (12-50-50).txt

                  Type d'examen: Examen rapide
                  Elément(s) analysé(s): 149865
                  Temps écoulé: 10 minute(s), 50 seconde(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 15
                  Valeur(s) du Registre infectée(s): 1
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 2
                  Fichier(s) infecté(s): 9

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  HKEY_CLASSES_ROOT\xml.xml.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_CLASSES_ROOT\Typelib\{e24211b3-a78a-c6a9-d317-70979ace5058} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-81cx1c635612} (Trojan.Agent) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{90b5a95a-afd5-4d11-b9bd-a69d53d22226} (Adware.Hotbar) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8109fd3d-d891-4f80-8339-50a4913ace6f} (Adware.Zango) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\Cognac (Rogue.Multiple) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\ColdWare (Malware.Trace) -> Quarantined and deleted successfully.
                  HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dailybucks_install.exe (Security.Hijack) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Spyware-Secure (Rogue.SpywareSecure) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Spyware-Secure (Rogue.SpywareSecure) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Spyware-Secure (Rogue.SpywareSecure) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\UAC (Malware.Trace) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\xpreapp (Malware.Trace) -> Quarantined and deleted successfully.

                  Valeur(s) du Registre infectée(s):
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\jmorfil (Trojan.Agent.H) -> Quarantined and deleted successfully.

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  C:\RECYCLER\S-1-5-21-0243336031-4052116379-881863308-0851 (Trojan.Agent) -> Quarantined and deleted successfully.
                  C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Quarantined and deleted successfully.

                  Fichier(s) infecté(s):
                  C:\Documents and Settings\Hocine\Local Settings\Application Data\jmorfil_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\Hocine\Local Settings\Application Data\jmorfil_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\Hocine\Local Settings\Application Data\jmorfil.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
                  C:\RECYCLER\S-1-5-21-0243336031-4052116379-881863308-0851\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.
                  C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.
                  C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.MSNFix (Trojan.Agent) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\UACdnnsumjayipwwlppx.dat (Rootkit.TDSS) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\uacinit.dll (Trojan.Agent) -> Quarantined and deleted successfully.
                  C:\WINDOWS\Tasks\{783AF354-B514-42d6-970E-3E8BF0A5279C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
                  0
                  1. Pour l'instant non :s je compte installer avira apres toutes ces manips
                    0
                    1. installe le tout de suite puis fait un mise à jour et un scan complet également

                      ps : à chaque fois que je te demande de faire un scan merci de mettre le rapport dans cette discussion
                      0
                    2. Ca marche,
                      tu veux également le rapport de MalwareBytes ou pas besoin? :o
                      0
                    3. bien sûr que je veux le rapport

                      si à la fin de celui ci des choses ont été trouvé il faut les supprimer en cliquant tout simplement sur supprimer
                      0
                    4. Où est-ce que je peux retrouver le rapport de MalwareBytes? je l'ai pas copié/collé avant de redémarrer :s il doit y avoir une copie non?
                      (le scan antivir avance ^^)
                      0
                    5. pour le scan malwarebyte tu ouvre malwarebyte, tu vas dans "rapport/logs" et celui que tu viens de faire c'est le dernier de la liste et son nom est "mbam-log-2010-06-17"
                      0
                  2. Lol j'avais un peu prédit ta réponse le scan de malwarbytes est déja lancé depuis 10 minutes ^^
                    Mais est-ce que ca suffira pour effacer toutes les conneries qui se sont accumulés dans mon ordi? :s
                    0
                    1. peu être que ça suffira pas on verra par la suite ...

                      mais est ce que t'as un antivirus installé et un par feu ?
                      0
                  3. Sinon il y a plein de truc sur google qui peuvent t'aider.
                    -2
                    1. bonjour

                      mais est ce qu'un antivirus est installé sur ton pc ?
                      0