PC rame

Résolu
Bonjour,

Mon PC rame péniblement. il doit avoir pas mal de cochoneries
quelqu'un peut il m'aider à les débarasser svp*
merci d'avance pour votre aide précieux
voici le rapport Hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:26:37, on 01/06/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18904)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\igfxtray.exe
C:\Windows\system32\hkcmd.exe
C:\Program Files\ATK Hotkey\HControlUser.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
C:\Program Files\CheckPoint\ZAForceField\ForceField.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: ZoneAlarm Toolbar Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: ZoneAlarm Toolbar - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [HControlUser] "C:\Program Files\ATK Hotkey\HcontrolUser.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ISW] "C:\Program Files\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_0_2_0.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe

--
End of file - 7746 bytes

23 réponses

  1. Re

    pas de Soucis

    Bon surf !!!

    Sors couvert ; lol !!!

    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
    1. merci bcp pour ton aide

      j'espere pouvoir te dire à jamais car ça voudrait dire que je n'aurais plus de pb ^^

      bonne soirée
      0
      1. Salut

        bien !!!

        pour terminer

        1) * régle de sécurité :on réfléchit puis on clique et pas l'inverse
        * Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

        2) * Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
        * Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
        * Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
        * d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
        * Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

        3) * un peu de lecture
        Tu prendras le temps de lire
        Synthèse du Projet Antimalwares
        Projet Antimalwares

        et pour terminer

        * Tu peux mettre ton problème résolu !!
        >> Résolu


        Membre Contributeur sécurité CCM
        Windows Vista // Windows XP
        0
        1. voilà les point 2 et 3 sont fait
          attends tes instructions
          0
          1. Rapport DelFix v3.8
            Mis à jour le 18/09/10 à 18h par Xplode
            Lancé le 18/09/2010 à 19h12 et 41 seconde(s)
            Utilisateur : Dung - PC-DE-DUNG
            Système d'exploitation : Windows Vista (TM) Home Premium - 32 bits
            Internet Explorer : v8.0.6001.18943
            Mode de démarrage : Normal
            Option [Suppression]

            ~~~~~~ C:\ ~~~~~~

            ~~~~~~ C:\Windows ~~~~~~

            Dossier Supprimé : C:\Windows\ERDNT
            Fichier Supprimé : C:\Windows\grep.exe
            Fichier Supprimé : C:\Windows\PEV.exe
            Fichier Supprimé : C:\Windows\NIRCMD.exe
            Fichier Supprimé : C:\Windows\MBR.exe
            Fichier Supprimé : C:\Windows\sed.exe
            Fichier Supprimé : C:\Windows\SWREG.exe
            Fichier Supprimé : C:\Windows\SWSC.exe
            Fichier Supprimé : C:\Windows\SWXCACLS.exe
            Fichier Supprimé : C:\Windows\zip.exe

            ~~~~~~ C:\Windows\System32 ~~~~~~

            ~~~~~~ C:\Program Files ~~~~~~

            Dossier Supprimé : C:\Program Files\Ad-Remover
            Dossier Supprimé : C:\Program Files\ZHPDiag
            Dossier Supprimé : C:\Program Files\trend micro

            ~~~~~~ C:\Users\Dung ~~~~~~

            ~~~~~~ C:\Users\Dung\Desktop ~~~~~~

            Fichier Supprimé : C:\Users\Dung\Desktop\JavaRa.def
            Fichier Supprimé : C:\Users\Dung\Desktop\JavaRa.exe
            Fichier Supprimé : C:\Users\Dung\Desktop\AD-R.lnk
            Fichier Supprimé : C:\Users\Dung\Desktop\HijackThis.lnk
            Fichier Supprimé : C:\Users\Dung\Desktop\ZHPDiag.txt
            Fichier Supprimé : C:\Users\Dung\Desktop\ZHPFixReport.txt

            ~~~~~~ C:\Users\Public\Desktop ~~~~~~

            Fichier Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
            Fichier Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

            ~~~~~~ C:\ProgramData\Microsoft\Windows\Start Menu\Programs ~~~~~~

            ~~~~~~ C:\Users\Dung\Downloads ~~~~~~

            Fichier Supprimé : C:\Users\Dung\Downloads\HiJackThis.msi

            ~~~~~~ Registre ~~~~~~

            Clé Supprimée : HKLM\Software\swearware
            Clé Supprimée : HKLM\Software\OldTimer Tools
            Clé Supprimée : HKLM\Software\TrendMicro
            Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
            Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover

            ########## EOF - "C:\DelFixSuppr.txt" - [2049 octets] ##########
            0
            1. Re quand tu auras fais les points 2 et 3 reviens

              @+
              0
          2. re
            mon pc a l'air d'aller mieux

            Rapport DelFix v3.8
            Mis à jour le 18/09/10 à 18h par Xplode
            Lancé le 18/09/2010 à 19h12 et 41 seconde(s)
            Utilisateur : Dung - PC-DE-DUNG
            Système d'exploitation : Windows Vista (TM) Home Premium - 32 bits
            Internet Explorer : v8.0.6001.18943
            Mode de démarrage : Normal
            Option [Suppression]

            ~~~~~~ C:\ ~~~~~~

            ~~~~~~ C:\Windows ~~~~~~

            Dossier Supprimé : C:\Windows\ERDNT
            Fichier Supprimé : C:\Windows\grep.exe
            Fichier Supprimé : C:\Windows\PEV.exe
            Fichier Supprimé : C:\Windows\NIRCMD.exe
            Fichier Supprimé : C:\Windows\MBR.exe
            Fichier Supprimé : C:\Windows\sed.exe
            Fichier Supprimé : C:\Windows\SWREG.exe
            Fichier Supprimé : C:\Windows\SWSC.exe
            Fichier Supprimé : C:\Windows\SWXCACLS.exe
            Fichier Supprimé : C:\Windows\zip.exe

            ~~~~~~ C:\Windows\System32 ~~~~~~

            ~~~~~~ C:\Program Files ~~~~~~

            Dossier Supprimé : C:\Program Files\Ad-Remover
            Dossier Supprimé : C:\Program Files\ZHPDiag
            Dossier Supprimé : C:\Program Files\trend micro

            ~~~~~~ C:\Users\Dung ~~~~~~

            ~~~~~~ C:\Users\Dung\Desktop ~~~~~~

            Fichier Supprimé : C:\Users\Dung\Desktop\JavaRa.def
            Fichier Supprimé : C:\Users\Dung\Desktop\JavaRa.exe
            Fichier Supprimé : C:\Users\Dung\Desktop\AD-R.lnk
            Fichier Supprimé : C:\Users\Dung\Desktop\HijackThis.lnk
            Fichier Supprimé : C:\Users\Dung\Desktop\ZHPDiag.txt
            Fichier Supprimé : C:\Users\Dung\Desktop\ZHPFixReport.txt

            ~~~~~~ C:\Users\Public\Desktop ~~~~~~

            Fichier Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
            Fichier Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

            ~~~~~~ C:\ProgramData\Microsoft\Windows\Start Menu\Programs ~~~~~~

            ~~~~~~ C:\Users\Dung\Downloads ~~~~~~

            Fichier Supprimé : C:\Users\Dung\Downloads\HiJackThis.msi

            ~~~~~~ Registre ~~~~~~

            Clé Supprimée : HKLM\Software\swearware
            Clé Supprimée : HKLM\Software\OldTimer Tools
            Clé Supprimée : HKLM\Software\TrendMicro
            Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
            Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover

            ########## EOF - "C:\DelFixSuppr.txt" - [2049 octets] ##########
            0
            1. Re bastien

              ok >> Comment va ton PC ??

              fais dans l ordre

              1) * Télécharges Delfix de Xplode
              * Utilitaire pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
              ICI > DelFix.exe
              * double clique sur DelFix.exe pour le lancer.

              * Laisse toi guider lors de l'installation,
              * cliques >> option2 (Suppression)
              * </gras> Patiente pendant le scan jusqu'à l'ouverture du rapport.

              *
              Copie/Colle le contenu du rapport .

              PS : Le rapport se trouve également sous C:\DelFixSearch

              poste le rapport

              et seulement aprés

              2) Désactive puis Réactive la restauration système de Vista

              >> Désactiver ou Réactiver la restauration système de Vista

              3)* Tu crées ensuite un point de restauration / Vista

              >> créer ensuite un point de restauration / Vista

              >> Regarde >> paragraphe => Créer un point de restauration

              reviens me le confirmer et nous passerons a la suit et fin

              Membre Contributeur sécurité CCM
              Windows Vista // Windows XP
              0
              1. http://www.cijoint.fr/cjlink.php?file=cj201009/cijTRhTjzT.txt
                0
                1. Re

                  Dans le doute et comme java à jour c est assez important
                  pour vérification poste un dernier ZHPDiag
                  et nous passerons à la suite

                  @+
                  0
                  1. Re

                    tout est fait sauf que le rapport JavaRa.log n'a pas ouvert et je ne le retrouve nul part
                    0
                    1. Re

                      tu reviens quand tu as fini
                      1
                      1. juste pour te dire que lors de l'instalation d'Adobe Reader, McAfee Sécurity scan plus ne m'a pa sproposé
                        0
                        1. Re

                          trop tard tu n avais pas vu mon message

                          1) * Télécharge JavaRa.zip (de Paul ' McLain et Fred de Vries) sur ton Bureau.
                          ICI >> JavaRa
                          * Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                          * Double-clique sur le répertoire JavaRa.
                          * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                          * Choisis Français puis clique sur Select.
                          * Clique sur >> Recherche de mises à jour.
                          * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                          * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                          * L'installation est terminée, reviens à l'écran de JavaRa
                          * clique sur >> Effacer les anciennes versions.
                          * Clique sur Oui pour confirmer.
                          * Laisse travailler et clique ensuite sur OK,
                          * puis une deuxième fois sur OK.
                          * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                          * Ferme l'application.

                          Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                          2)* Rends toi ici pour l'installation de la version d'Adobe Reader
                          >> Adobe Reader
                          a l installation décoche la case d installation de McAfee Sécurity scan plus</gras

                          3) <gras>Essayes
                          et installes ce navigateur </gras>

                          *>> Mozilla Firefox
                          >> Mozilla Firefox

                          * Sécurise le navigateur Firefox(Utilise le en Priorité) avec AdBlock Plus
                          >> Securiser Firefox

                          * tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
                          >> WOT

                          4)* Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés

                          * Télécharge Update Checker

                          * logiciel permet de trouver la liste des logiciels installés sur ton PC ainsi que leurs versions actuelles, et en comparant cette liste avec la base des données du serveur.
                          * il peut dire quel logiciel n'est pas à jour, et il te propose également de le télécharger


                          ICI >> Update Checker
                          * Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
                          * Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
                          * Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
                          * Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
                          * Tu installes les mises à jour

                          tu me confirmes tout ceci

                          @+

                          0
                          1. Rapport de ZHPFix v1.12.3153 par Nicolas Coolman, Update du 16/09/2010
                            Fichier d'export Registre :
                            Run by Dung at 18/09/2010 15:14:33
                            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                            Contact : nicolascoolman@yahoo.fr

                            ========== Clé(s) du Registre ==========
                            O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Clé supprimée avec succès

                            ========== Valeur(s) du Registre ==========
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès

                            ========== Elément(s) de donnée du Registre ==========
                            O69 - SBI: SearchScopes [HKCU] {557C21FE-7274-410D-853E-9ED4471BF193} - (cherche.us) - http://www.cherche.usA%23FFFFF0%3B&q={searchTerms} => Donnée remplacée avec succès

                            ========== Dossier(s) ==========
                            C:\Program Files\Everest Poker.fr => Supprimé et mis en quarantaine
                            C:\Program Files\PokerStars.FR => Supprimé et mis en quarantaine

                            ========== Fichier(s) ==========
                            c:\program files\adobe\reader 9.0\reader\reader_sl.exe => Supprimé et mis en quarantaine

                            ========== Récapitulatif ==========
                            1 : Clé(s) du Registre
                            1 : Valeur(s) du Registre
                            1 : Elément(s) de donnée du Registre
                            2 : Dossier(s)
                            1 : Fichier(s)

                            End of the scan
                            0
                            1. dis moi,
                              Everest Poker.fr est un logiciel que j'ai téléchargé parceque je joue
                              si je fais ce qu etu me dis, ça voudra dire que je supprime le logiciel?
                              0
                              1. Re

                                j ai modifié mon message ,j aurai du te poser la question avant

                                donc fais tout ce que j ai marqué
                                0
                            2. Salut

                              bonjour,
                              merci d'etre tj là


                              pas de soucis !!

                              ton log est pas mal
                              fais ce qui suit, lis bien

                              1) tu as encore du >> Norton Internet Security
                              Sur ton PC

                              * Télécharge l'outil de désinstallation Norton

                              * ICI >> outil de désinstallation Norton

                              * Choisis >> * J'utilise Windows Vista/XP/2000.
                              * Cliques sur >> TÉLÉCHARGER sur la même ligne
                              >> exécute l outil

                              ensuite

                              2) Tu as comme protections Commodo5Firewall) + Avira Antivir ( Antivirus)

                              Donc désactives Windows Defender

                              * >> Windows Defender

                              tu le laisseras ainsi tu n en as pas besoin

                              aprés

                              3)========> ZHPFix <========

                              * ferme toutes les applications ouvertes.
                              * Copies tout le texte présent en gras dans l'encadré ci-dessous
                              *( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )


                              OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                              [HKCU\Software\Grand Virtual]
                              [HKLM\Software\BrowserChoice]
                              O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                              O69 - SBI: SearchScopes [HKCU] {557C21FE-7274-410D-853E-9ED4471BF193} - (cherche.us) - http://www.cherche.usA%23FFFFF0%3B&q={searchTerms}



                              * Double Clique sur l'icone ZhpFix du bureau pour le lancer .
                              * Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
                              * Une fois l'outil ZHPFix ouvert ,

                              * clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

                              * Dans l'encadré principal
                              * tu verras donc les lignes que tu as copié précédemment apparaitre .
                              * Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
                              * cliques >> OK puis
                              * Cliques sur >>Tous
                              * Pour finir clique sur >> Nettoyer .
                              * colle le rapport obtenu .
                              ( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )

                              @+


                              Membre Contributeur sécurité CCM
                              Windows Vista // Windows XP
                              0
                              1. bonjour,
                                merci d'etre tj là
                                MBAM a trouvé 2 virus, je les ai supprimé
                                voici le rapport rapport:

                                http://www.cijoint.fr/cjlink.php?file=cj201009/cijGDVidq2.txt
                                0
                                1. Salut

                                  1) * J ai vu que tu as Malwarebytes

                                  * Lances--> Malwarebytes (MBAM)
                                  * Fais une mise a jour <== à faire
                                  * Puis vas dans l'onglet "Recherche", coche >> Exécuter un examen complet
                                  * puis "Rechercher"
                                  * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
                                  * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
                                  *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
                                  * S'il t' es demandé de redémarrer, clique sur "oui "
                                  * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

                                  ensuite

                                  2)Télécharge ATF cleaner :

                                  ICI >> ATF cleaner

                                  Ensuite met ATF-Cleaner.exe sur ton bureau.(Je te frais un résumé dès qu'on aura tout fini.)

                                  Maintenant double-clique ATF-Cleaner.exe afin de lancer le programme.

                                  Sous l'onglet "Main" ,choisis : "Select All" puis clique sur le bouton "Empty Selected"

                                  Sous l'onglet "Firefox" ,choisis "Select All" puis clique "No" à l'invite si tu veux gardez tes mot de passe et pour terminer "Empty Selected".

                                  Vu que tu n'utilise pas le navigateur Opéra cette onglet ne te servira à rien.
                                  Alors clique sur "Exit" ,du menu principal, afin de fermer le programme.

                                  en dernier

                                  3) Poste un nouveau ZHPDiag

                                  0
                                  1. ======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

                                    Mis à jour par C_XX le 16/09/10 à 13:30
                                    Contact: AdRemover.contact[AT]gmail.com
                                    Site web: http://www.teamxscript.org

                                    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:13:06 le 17/09/2010, Mode normal

                                    Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                                    Dung@PC-DE-DUNG (Packard Bell BV EasyNote_ST86-M-020FR)

                                    ============== ACTION(S) ==============

                                    Service: "Application Updater" Stoppé et supprimé

                                    0,Dossier supprimé: C:\Program Files\Mozilla FireFox\extensions\{AC57FCAF-E6FC-4BE9-ADC0-D00129C4C1E7}
                                    0,Fichier supprimé: C:\Users\Dung\scriptjava.html
                                    0,Dossier supprimé: C:\Program Files\Application Updater
                                    0,Dossier supprimé: C:\Users\Dung\AppData\LocalLow\pdfforge
                                    0,Dossier supprimé: C:\Program Files\pdfforge Toolbar
                                    0,Dossier supprimé: C:\Users\Dung\AppData\LocalLow\Search Settings
                                    0,Dossier supprimé: C:\Users\Dung\AppData\LocalLow\ShoppingReport2
                                    3,Fichier supprimé: C:\Windows\Installer\db2fcf.msi
                                    0,Fichier supprimé: C:\Users\Public\Desktop\Everest Poker.fr.lnk

                                    (!) -- Fichiers temporaires supprimés.

                                    1,Clé supprimée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
                                    1,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402}
                                    1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
                                    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
                                    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
                                    1,Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                                    1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                                    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                                    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                                    0,Clé supprimée: HKLM\Software\Application Updater
                                    0,Clé supprimée: HKLM\Software\pdfforge
                                    0,Clé supprimée: HKLM\Software\Search Settings
                                    0,Clé supprimée: HKCU\Software\Grand Virtual
                                    0,Clé supprimée: HKCU\Software\Search Settings
                                    0,Clé supprimée: HKCU\Software\AppDataLow\Software\pdfforge
                                    0,Clé supprimée: HKCU\Software\AppDataLow\Software\ShoppingReport2
                                    3,Clé supprimée: HKLM\Software\Classes\Installer\Products\3D7B197543B881247905A6E8540DDA23
                                    3,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\3D7B197543B881247905A6E8540DDA23
                                    0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5791B7D3-8B34-4218-9750-6A8E45D0AD32}
                                    0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings

                                    0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
                                    0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                                    0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}

                                    ============== SCAN ADDITIONNEL ==============

                                    ** Internet Explorer Version [8.0.6001.18943] **

                                    [HKCU\Software\Microsoft\Internet Explorer\Main]
                                    AutoHide: yes
                                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Do404Search: 0x01000000
                                    Enable Browser Extensions: yes
                                    Local Page: C:\WINDOWS\system32\blank.htm
                                    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                    Show_ToolBar: yes
                                    Start Page: hxxp://fr.msn.com/

                                    [HKLM\Software\Microsoft\Internet Explorer\Main]
                                    AutoHide: yes
                                    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Delete_Temp_Files_On_Exit: yes
                                    Local Page: C:\WINDOWS\system32\blank.htm
                                    Search bar: hxxp://search.msn.com/spbasic.htm
                                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Start Page: hxxp://fr.msn.com/

                                    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                                    Tabs: res://ieframe.dll/tabswelcome.htm
                                    Blank: res://mshtml.dll/blank.htm

                                    ========================================

                                    C:\Program Files\Ad-Remover\Quarantine: 40 Fichier(s)
                                    C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

                                    C:\Ad-Report-CLEAN[1].txt - 17/09/2010 (4576 Octet(s))

                                    Fin à: 20:21:58, 17/09/2010

                                    ============== E.O.F ==============
                                    0
                                    • 1
                                    • 2