Mon PC rame ...

Bonjour,

Depuis quelques jours mon pc rame ( lenteur pour ouvrir les pages internet ainsi que les programmes) et je me suis aperçu que mon système n'était pas complètement protégé par avast . De plus en utilisant malewarebytes, le logiciel a detecté deux fichiers "Trojan downloader" que j'ai supprimé mais le problème revient toujours .... mon ordi rame ...
Que dois-je faire ?
Merci pour votre aide ...

26 réponses

Résumé de la discussion

Le fil relate une lenteur de l’ordinateur sous Windows XP, avec l’ouverture lente des pages web et des programmes, et une détection par Malwarebytes de deux fichiers Trojan downloader malgré une protection Avast partielle. Plusieurs conseils reposent sur un diagnostic approfondi et des nettoyages, notamment ZHPDiag pour générer un rapport et des outils comme ComboFix suivis d’un retour. Malwarebytes n’a détecté aucun élément à supprimer, et les échanges évoquaient aussi des outils alternatifs comme ComboFix et des conseils de désactivation temporaire des protections lors de leur utilisation. En dernier lieu, une cause précise a été identifiée: l’absence de sons et de pilotes essentiels ralentissait le démarrage, et Windows a restauré les composants manquants, expliquant le ralentissement.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    ok pour virer ce qui a été utilisé:

    http://www.commentcamarche.net/faq/24877-supprimer-les-logiciels-de-desinfection
    0
    1. ok... bon weekend et merci beaucoup .... mais je viens de trouver le problème : il n'y avait plus de sons et c'est pour cela qu'il ramait au démarrage .... windows a réinstaller les éléments manquants et tout roule
      ... merci encore ...
      0
      1. Contributeur sécurité
        non pas d'infection sur ton pc

        peut être un souci materiel ou de pilote
        0
        1. ComboFix 10-10-14.04 - Yann 15/10/2010 18:28:20.2.1 - x86
          Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1023.735 [GMT 2:00]
          Lancé depuis: c:\documents and settings\Yann\Bureau\ComboFix.exe
          AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
          .

          ((((((((((((((((((((((((((((( Fichiers créés du 2010-09-15 au 2010-10-15 ))))))))))))))))))))))))))))))))))))
          .

          2010-10-15 11:24 . 2010-10-15 11:24 -------- d-----w- c:\program files\Fichiers communs\Java
          2010-10-15 11:23 . 2010-09-15 02:50 472808 ----a-w- c:\windows\system32\deployJava1.dll
          2010-10-14 11:16 . 2010-10-14 11:16 -------- d-----w- c:\program files\1 Jeu par jour
          2010-10-14 11:16 . 2002-12-05 12:10 155648 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\0701\Intel32\iuser.dll
          2010-10-14 11:16 . 2002-12-02 13:22 5632 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\0701\Intel32\DotNetInstaller.exe
          2010-10-14 11:16 . 2002-12-02 11:33 57344 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\0701\Intel32\ctor.dll
          2010-10-14 11:16 . 2002-12-02 11:33 237568 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\0701\Intel32\iscript.dll
          2010-10-14 11:16 . 2010-10-14 11:16 282756 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\0701\Intel32\setup.dll
          2010-10-14 11:16 . 2010-10-14 11:16 163972 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\0701\Intel32\iGdi.dll
          2010-10-14 11:16 . 2002-12-05 12:12 692224 ----a-w- c:\program files\Fichiers communs\InstallShield\Professional\RunTime\0701\Intel32\iKernel.dll
          2010-10-14 11:16 . 2010-10-14 11:16 -------- d-----w- c:\program files\Micro Application
          2010-10-11 18:54 . 2010-10-11 18:54 -------- d-----w- c:\program files\bfgclient
          2010-10-11 18:54 . 2010-10-13 12:48 -------- d-----w- c:\documents and settings\All Users\Application Data\BigFishGamesCache
          2010-10-11 12:09 . 2010-10-11 12:09 -------- d-----w- c:\documents and settings\Yann\Saved Games
          2010-10-11 12:09 . 2010-10-11 12:09 -------- d-----w- c:\documents and settings\Yann\Application Data\FloodLightGames
          2010-10-11 12:09 . 2010-10-11 12:09 -------- d-----w- c:\documents and settings\All Users\Application Data\FloodLightGames
          2010-10-11 04:11 . 2010-10-11 04:11 -------- d-----w- c:\program files\MSXML 4.0
          2010-10-10 20:51 . 2010-10-10 21:44 -------- d-----w- c:\windows\system32\NtmsData
          2010-10-10 20:50 . 2010-10-10 20:50 -------- d-----w- c:\documents and settings\Yann\Application Data\Avira
          2010-10-10 20:48 . 2010-09-10 05:50 743424 -c----w- c:\windows\system32\dllcache\iedvtool.dll
          2010-10-10 18:04 . 2010-10-10 18:04 -------- d-----w- c:\program files\Avira
          2010-10-10 18:04 . 2010-10-10 18:04 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
          2010-10-10 18:04 . 2010-08-17 11:39 60936 ----a-w- c:\windows\system32\drivers\avgntflt.sys
          2010-10-10 18:04 . 2010-08-17 11:39 126856 ----a-w- c:\windows\system32\drivers\avipbb.sys
          2010-10-10 18:04 . 2010-06-17 13:28 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
          2010-10-10 18:04 . 2010-06-17 13:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
          2010-10-10 06:54 . 2010-10-10 07:21 -------- d-----w- c:\windows\BDOSCAN8
          2010-10-05 19:55 . 2008-04-13 09:40 34688 -c--a-w- c:\windows\system32\dllcache\lbrtfdc.sys
          2010-10-05 19:55 . 2008-04-13 09:40 34688 ----a-w- c:\windows\system32\drivers\lbrtfdc.sys
          2010-10-05 19:55 . 2008-04-13 09:41 8576 -c--a-w- c:\windows\system32\dllcache\i2omgmt.sys
          2010-10-05 19:55 . 2008-04-13 09:41 8576 ----a-w- c:\windows\system32\drivers\i2omgmt.sys
          2010-10-05 19:55 . 2008-04-13 09:41 8192 -c--a-w- c:\windows\system32\dllcache\changer.sys
          2010-10-05 19:55 . 2008-04-13 09:41 8192 ----a-w- c:\windows\system32\drivers\changer.sys
          2010-10-03 19:17 . 2010-10-03 19:17 -------- d-----w- c:\documents and settings\Yann\Application Data\Top Evidence
          2010-10-03 19:17 . 2010-10-03 19:17 -------- d-----w- c:\documents and settings\All Users\Application Data\Top Evidence
          2010-10-03 10:04 . 2010-10-03 10:04 -------- d-----w- c:\documents and settings\Yann\Application Data\Vast Studios
          2010-09-29 16:29 . 2010-09-29 16:29 -------- d-----w- c:\documents and settings\Yann\Application Data\Boomzap
          2010-09-29 16:28 . 2010-09-29 16:28 -------- d-----w- c:\program files\Awakening - Le Reveil de la Princesse
          2010-09-29 16:28 . 2010-10-13 12:47 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
          2010-09-27 17:50 . 2010-09-29 11:30 -------- d-----w- c:\documents and settings\Yann\Application Data\LegacyInteractive
          2010-09-26 06:46 . 2010-09-26 06:46 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin7.dll
          2010-09-26 06:46 . 2010-09-26 06:46 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin6.dll
          2010-09-26 06:46 . 2010-09-26 06:46 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin5.dll
          2010-09-26 06:46 . 2010-09-26 06:46 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin4.dll
          2010-09-26 06:46 . 2010-09-26 06:46 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin3.dll
          2010-09-26 06:46 . 2010-09-26 06:46 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin2.dll
          2010-09-26 06:46 . 2010-09-26 06:46 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin.dll
          2010-09-26 06:45 . 2010-09-26 06:46 -------- d-----w- c:\program files\QuickTime
          2010-09-26 04:47 . 2010-09-26 04:47 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache
          2010-09-25 22:35 . 2010-09-26 06:33 -------- d-----w- c:\documents and settings\Yann\Application Data\Apple Computer
          2010-09-21 22:44 . 2010-09-22 19:02 -------- d-----w- c:\documents and settings\Yann\Application Data\vlc
          2010-09-21 22:43 . 2010-09-21 22:43 -------- d-----w- c:\program files\VideoLAN
          2010-09-21 12:43 . 2010-09-21 12:43 -------- d-----w- c:\documents and settings\Yann\Application Data\Lost in the City
          2010-09-20 16:05 . 2010-09-20 16:05 -------- d-----w- c:\documents and settings\All Users\Application Data\Sports Interactive
          2010-09-20 15:57 . 2009-03-09 13:27 453456 ----a-w- c:\windows\system32\d3dx10_41.dll
          2010-09-20 15:57 . 2009-03-09 13:27 1846632 ----a-w- c:\windows\system32\D3DCompiler_41.dll
          2010-09-20 15:57 . 2009-03-16 12:18 69448 ----a-w- c:\windows\system32\XAPOFX1_3.dll
          2010-09-20 15:57 . 2009-03-16 12:18 517448 ----a-w- c:\windows\system32\XAudio2_4.dll
          2010-09-20 15:57 . 2009-03-09 13:27 4178264 ----a-w- c:\windows\system32\D3DX9_41.dll
          2010-09-20 15:49 . 2010-09-20 15:55 -------- d--h--w- c:\program files\Zero G Registry
          2010-09-20 15:49 . 2010-09-20 15:49 -------- d-----w- c:\program files\Sports Interactive
          2010-09-20 15:49 . 2010-09-20 15:49 -------- d--h--w- c:\documents and settings\Yann\InstallAnywhere
          2010-09-20 15:48 . 2010-09-20 16:04 -------- d-----w- c:\documents and settings\Yann\Application Data\Sports Interactive
          2010-09-20 13:26 . 2010-09-20 13:26 -------- d-----w- c:\documents and settings\Yann\Application Data\Orneon
          2010-09-19 17:33 . 2010-09-19 17:33 -------- d-----w- c:\documents and settings\All Users\Application Data\Gogii

          .
          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
          .
          .
          [code]<pre>
          c:\program files\Adobe\Reader 9.0\Reader\Reader_sl .exe
          c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM .exe
          c:\program files\Lexmark 6200 Series\ezprint .exe
          c:\program files\Lexmark 6200 Series\lxbumon .exe
          c:\program files\Lexmark Fax Solutions\fm3032 .exe
          </pre>/code

          ------- Sigcheck -------

          [-] 2010-07-10 . CBEEBEB899E31EF52B962CB31FC8CA5C . 361600 . . [5.1.2600.5625] . . c:\windows\system32\dllcache\TCPIP.SYS
          [-] 2010-07-10 . CBEEBEB899E31EF52B962CB31FC8CA5C . 361600 . . [5.1.2600.5625] . . c:\windows\system32\drivers\TCPIP.SYS
          [7] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . c:\windows\$hf_mig$\KB951748\SP3QFE\tcpip.sys
          [7] 2008-04-13 . 93EA8D04EC73A85DB02EB8805988F733 . 361344 . . [5.1.2600.5512] . . c:\windows\$NtUninstallKB951748$\tcpip.sys

          [-] 2009-01-09 . 33578A738C564B4F84D906EFD91025E5 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
          .
          ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
          .
          .
          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
          REGEDIT4

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-03-17 421888]
          "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]
          "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-04-03 13670504]
          "SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-05-14 248552]

          [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
          "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360]

          c:\documents and settings\Yann\Menu D'marrer\Programmes\D'marrage\
          Lanceur.lnk - c:\program files\Micro Application\LauncherMA.exe [2009-2-10 485376]

          c:\documents and settings\Yann\Menu D'marrer\Programmes\D'marrage\
          Lanceur.lnk - c:\program files\Micro Application\LauncherMA.exe [2009-2-10 485376]

          c:\documents and settings\Yann\Menu D'marrer\Programmes\D'marrage\
          Lanceur.lnk - c:\program files\Micro Application\LauncherMA.exe [2009-2-10 485376]

          c:\documents and settings\Yann\Menu D'marrer\Programmes\D'marrage\
          Lanceur.lnk - c:\program files\Micro Application\LauncherMA.exe [2009-2-10 485376]

          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
          2008-07-03 14:51 16876032 ----a-r- c:\windows\RTHDCPL.exe

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
          "EnableFirewall"= 0 (0x0)

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
          "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
          "%windir%\\system32\\sessmgr.exe"=
          "c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
          "c:\\WINDOWS\\system32\\usmt\\migwiz.exe"=
          "c:\\WINDOWS\\system32\\lxbucoms.exe"=
          "c:\\Program Files\\Sports Interactive\\Football Manager 2010\\fm.exe"=
          "c:\\Program Files\\iTunes\\iTunes.exe"=

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
          "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009

          R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [10/10/2010 20:04 135336]
          .
          Contenu du dossier 'Tâches planifiées'

          2010-09-25 c:\windows\Tasks\AppleSoftwareUpdate.job
          - c:\program files\Apple Software Update\SoftwareUpdate.exe [2009-10-22 09:50]

          2010-10-15 c:\windows\Tasks\User_Feed_Synchronization-{F664B84B-2C6C-42E4-87D1-2E642880B9F2}.job
          - c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
          .
          .
          ------- Examen supplémentaire -------
          .
          uStart Page = hxxp://www.orange.fr/
          mStart Page = hxxp://www.ustart.org
          IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
          IE: uStart Search - c:\documents and settings\Yann\Local Settings\Application Data\addtoustart\addtoustart.dll/202
          Trusted Zone: mappy.com
          Trusted Zone: orange.fr
          Trusted Zone: voila.fr\rw.search.ke
          Trusted Zone: weborama.fr\orange
          .
          .
          --------------------- DLLs chargées dans les processus actifs ---------------------

          - - - - - - - > 'explorer.exe'(3136)
          c:\windows\system32\eappprxy.dll
          c:\windows\system32\webcheck.dll
          c:\windows\system32\WPDShServiceObj.dll
          c:\windows\system32\PortableDeviceTypes.dll
          c:\windows\system32\PortableDeviceApi.dll
          .
          Heure de fin: 2010-10-15 18:33:51
          ComboFix-quarantined-files.txt 2010-10-15 16:33

          Avant-CF: 29 827 760 128 octets libres
          Après-CF: 29 867 360 256 octets libres

          - - End Of File - - C2527626F41503B5D87F74B9DC47FB48
          0
          1. Contributeur sécurité
            télécharge combofix (par sUBs) ici :

            http://download.bleepingcomputer.com/sUBs/ComboFix.exe

            et enregistre le sur le bureau.

            déconnecte toi d'internet et ferme toutes tes applications.

            désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

            double-clique sur combofix.exe et suis les instructions

            à la fin, il va produire un rapport C:\ComboFix.txt

            réactive ton parefeu, ton antivirus, la garde de ton antispyware

            copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

            Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

            Tu as un tutoriel complet ici :

            https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
            0
            1. Toujours ce problème de sablier dans la barre de taches en bas de l'écran ...
              Cà dure 10 mn environ ... je ne peux pas redémarrer le Pc tout de suite ...
              0
              1. Contributeur sécurité
                OK FAIS LE RESTE

                A PLUS
                0
                1. JavaRa 1.16 Removal Log.

                  Report follows after line.

                  ------------------------------------

                  The JavaRa removal process was started on Fri Oct 15 13:25:22 2010

                  Found and removed: C:\Documents and Settings\Yann\Application Data\Sun\Java\jre1.6.0_17

                  Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

                  Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

                  Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

                  Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

                  Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

                  Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

                  Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

                  Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

                  ------------------------------------

                  Finished reporting.
                  0
                  1. Contributeur sécurité
                    Mettre a jour java:
                    https://javara.fr.malavida.com/

                    Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
                    Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
                    Double-clique sur le répertoire JavaRa obtenu.
                    Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
                    Clique sur Search For Updates.
                    Sélectionne Update Using jucheck.exe puis clique sur Search.
                    Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
                    Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
                    Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
                    Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
                    Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
                    (c:\JavaRa.log)
                    Ferme l'application.

                    si cela ne fonctionne pas

                    https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

                    tu peux désinstaller les vieilles versions.

                    ________________________

                    supprime ce qui est en quarantaine dans antivir

                    --------------------------------
                    # Double-cliquez sur OTL.exe pour l'exécuter. (Si vous êtes sous Vista, cliquez-droit sur le fichier OTL.exe et exécutez-le en tant qu'administrateur.)
                    # Cliquez sur Purge Outils.
                    # Il vous sera demandé le redémarrage de votre PC pour finir la suppression des fichiers et supprimer également OTL. Acceptez.

                    _________________________

                    passe un coup de ccleaner pour virer les traces d'infections

                    _________________________
                    désactive ta restauration pour purger les virus qui sont dedans puis redémarre le pc puis réactive là
                    https://www.informatruc.com

                    _________________________

                    encore des soucis ?
                    0
                    1. Au démarrage, le pc rame encore un peu ... Toujours le sablier dans la barre de taches ...( j'ai desinstaller utorrent qui se lançait au démarrage )
                      0
                      1. Avira AntiVir Personal
                        Date de création du fichier de rapport : dimanche 10 octobre 2010 22:50

                        La recherche porte sur 2914708 souches de virus.

                        Le programme fonctionne en version intégrale illimitée.
                        Les services en ligne sont disponibles.

                        Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                        Numéro de série : 0000149996-ADJIE-0000001
                        Plateforme : Windows XP
                        Version de Windows : (Service Pack 3) [5.1.2600]
                        Mode Boot : Démarré normalement
                        Identifiant : SYSTEM
                        Nom de l'ordinateur : PASCALE_YANN

                        Informations de version :
                        BUILD.DAT : 10.0.0.99 31821 Bytes 27/08/2010 08:04:00
                        AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 11:38:56
                        AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 11:39:10
                        LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 11:39:03
                        LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 11:39:11
                        VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
                        VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 18:27:49
                        VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 16:37:42
                        VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 15:37:42
                        VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 10:29:03
                        VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 11:39:06
                        VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 11:39:07
                        VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 11:39:09
                        VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 18:05:16
                        VBASE009.VDF : 7.10.11.134 2048 Bytes 13/09/2010 18:05:16
                        VBASE010.VDF : 7.10.11.135 2048 Bytes 13/09/2010 18:05:16
                        VBASE011.VDF : 7.10.11.136 2048 Bytes 13/09/2010 18:05:16
                        VBASE012.VDF : 7.10.11.137 2048 Bytes 13/09/2010 18:05:16
                        VBASE013.VDF : 7.10.11.165 172032 Bytes 15/09/2010 18:05:16
                        VBASE014.VDF : 7.10.11.202 144384 Bytes 18/09/2010 18:05:17
                        VBASE015.VDF : 7.10.11.231 129024 Bytes 21/09/2010 18:05:17
                        VBASE016.VDF : 7.10.12.4 126464 Bytes 23/09/2010 18:05:17
                        VBASE017.VDF : 7.10.12.38 146944 Bytes 27/09/2010 18:05:18
                        VBASE018.VDF : 7.10.12.64 133120 Bytes 29/09/2010 18:05:18
                        VBASE019.VDF : 7.10.12.99 134144 Bytes 01/10/2010 18:05:19
                        VBASE020.VDF : 7.10.12.122 131584 Bytes 05/10/2010 18:05:19
                        VBASE021.VDF : 7.10.12.148 119296 Bytes 07/10/2010 18:05:19
                        VBASE022.VDF : 7.10.12.149 2048 Bytes 07/10/2010 18:05:19
                        VBASE023.VDF : 7.10.12.150 2048 Bytes 07/10/2010 18:05:19
                        VBASE024.VDF : 7.10.12.151 2048 Bytes 07/10/2010 18:05:19
                        VBASE025.VDF : 7.10.12.152 2048 Bytes 07/10/2010 18:05:19
                        VBASE026.VDF : 7.10.12.153 2048 Bytes 07/10/2010 18:05:19
                        VBASE027.VDF : 7.10.12.154 2048 Bytes 07/10/2010 18:05:20
                        VBASE028.VDF : 7.10.12.155 2048 Bytes 07/10/2010 18:05:20
                        VBASE029.VDF : 7.10.12.156 2048 Bytes 07/10/2010 18:05:20
                        VBASE030.VDF : 7.10.12.157 2048 Bytes 07/10/2010 18:05:20
                        VBASE031.VDF : 7.10.12.167 75776 Bytes 08/10/2010 18:05:20
                        Version du moteur : 8.2.4.72
                        AEVDF.DLL : 8.1.2.1 106868 Bytes 17/08/2010 11:38:53
                        AESCRIPT.DLL : 8.1.3.45 1368443 Bytes 10/10/2010 18:05:26
                        AESCN.DLL : 8.1.6.1 127347 Bytes 17/08/2010 11:38:52
                        AESBX.DLL : 8.1.3.1 254324 Bytes 17/08/2010 11:38:52
                        AERDL.DLL : 8.1.9.2 635252 Bytes 10/10/2010 18:05:25
                        AEPACK.DLL : 8.2.3.7 471413 Bytes 10/10/2010 18:05:24
                        AEOFFICE.DLL : 8.1.1.8 201081 Bytes 17/08/2010 11:38:52
                        AEHEUR.DLL : 8.1.2.30 2941303 Bytes 10/10/2010 18:05:24
                        AEHELP.DLL : 8.1.13.4 242038 Bytes 10/10/2010 18:05:21
                        AEGEN.DLL : 8.1.3.23 401779 Bytes 10/10/2010 18:05:21
                        AEEMU.DLL : 8.1.2.0 393588 Bytes 17/08/2010 11:38:45
                        AECORE.DLL : 8.1.17.0 196982 Bytes 10/10/2010 18:05:21
                        AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 11:38:45
                        AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 11:38:56
                        AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 11:38:55
                        AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 13:27:52
                        AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 11:38:56
                        AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 11:38:56
                        AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 11:38:54
                        AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 11:38:55
                        SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:02
                        AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 11:38:56
                        NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:28:01
                        RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 23:23:03
                        RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 11:39:11

                        Configuration pour la recherche actuelle :
                        Nom de la tâche...............................: Contrôle intégral du système
                        Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                        Documentation.................................: bas
                        Action principale.............................: interactif
                        Action secondaire.............................: ignorer
                        Recherche sur les secteurs d'amorçage maître..: marche
                        Recherche sur les secteurs d'amorçage.........: marche
                        Secteurs d'amorçage...........................: C:, D:,
                        Recherche dans les programmes actifs..........: marche
                        Programmes en cours étendus...................: marche
                        Recherche en cours sur l'enregistrement.......: marche
                        Recherche de Rootkits.........................: marche
                        Contrôle d'intégrité de fichiers système......: arrêt
                        Fichier mode de recherche.....................: Tous les fichiers
                        Recherche sur les archives....................: marche
                        Limiter la profondeur de récursivité..........: 20
                        Archive Smart Extensions......................: marche
                        Heuristique de macrovirus.....................: marche
                        Heuristique fichier...........................: moyen

                        Début de la recherche : dimanche 10 octobre 2010 22:50

                        La recherche d'objets cachés commence.
                        HKEY_USERS\S-1-5-20\Software\Microsoft\MediaPlayer\Preferences\backgroundscancompletedate
                        [REMARQUE] L'entrée d'enregistrement n'est pas visible.
                        HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NtmsSvc\Config\Standalone\drivelist
                        [REMARQUE] L'entrée d'enregistrement n'est pas visible.

                        La recherche sur les processus démarrés commence :
                        Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
                        Processus de recherche 'dllhost.exe' - '59' module(s) sont contrôlés
                        Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
                        Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
                        Processus de recherche 'avscan.exe' - '68' module(s) sont contrôlés
                        Processus de recherche 'avcenter.exe' - '63' module(s) sont contrôlés
                        Processus de recherche 'wuauclt.exe' - '34' module(s) sont contrôlés
                        Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
                        Processus de recherche 'wmiapsrv.exe' - '45' module(s) sont contrôlés
                        Processus de recherche 'WMPNetwk.exe' - '97' module(s) sont contrôlés
                        Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
                        Processus de recherche 'NBService.exe' - '44' module(s) sont contrôlés
                        Processus de recherche 'mdm.exe' - '21' module(s) sont contrôlés
                        Processus de recherche 'jqs.exe' - '84' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
                        Processus de recherche 'AppleMobileDeviceService.exe' - '29' module(s) sont contrôlés
                        Processus de recherche 'avguard.exe' - '53' module(s) sont contrôlés
                        Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
                        Processus de recherche 'WMPNSCFG.exe' - '27' module(s) sont contrôlés
                        Processus de recherche 'avgnt.exe' - '53' module(s) sont contrôlés
                        Processus de recherche 'Explorer.EXE' - '98' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
                        Processus de recherche 'sched.exe' - '44' module(s) sont contrôlés
                        Processus de recherche 'spoolsv.exe' - '64' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '170' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
                        Processus de recherche 'nvsvc32.exe' - '39' module(s) sont contrôlés
                        Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
                        Processus de recherche 'services.exe' - '36' module(s) sont contrôlés
                        Processus de recherche 'winlogon.exe' - '71' module(s) sont contrôlés
                        Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
                        Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

                        La recherche sur les secteurs d'amorçage maître commence :
                        Secteur d'amorçage maître HD0
                        [INFO] Aucun virus trouvé !

                        La recherche sur les secteurs d'amorçage commence :
                        Secteur d'amorçage 'C:\'
                        [INFO] Aucun virus trouvé !
                        Secteur d'amorçage 'D:\'
                        [INFO] Aucun virus trouvé !

                        La recherche sur les renvois aux fichiers exécutables (registre) commence :
                        Le registre a été contrôlé ( '1627' fichiers).

                        La recherche sur les fichiers sélectionnés commence :

                        Recherche débutant dans 'C:\' <Système>
                        C:\Documents and Settings\NetworkService\Application Data\Sun\Java\Deployment\cache\6.0\3\4e84bf83-3509849c
                        [0] Type d'archive: ZIP
                        [RESULTAT] Contient le modèle de détection du virus Java JAVA/Agent.J
                        --> gogol/Familie.class
                        [RESULTAT] Contient le modèle de détection du virus Java JAVA/Agent.J
                        C:\Documents and Settings\NetworkService\Application Data\Sun\Java\Deployment\cache\6.0\44\34db286c-7a1379f2
                        [0] Type d'archive: ZIP
                        [RESULTAT] Contient le modèle de détection du virus Java JAVA/ClassLoader.AO
                        --> Is.class
                        [RESULTAT] Contient le modèle de détection du virus Java JAVA/ClassLoader.AO
                        --> MyName.class
                        [RESULTAT] Contient le modèle de détection du virus Java JAVA/ClassLoader.AN
                        --> Phone.class
                        [RESULTAT] Contient le modèle de détection du virus Java JAVA/ClassLoader.AP
                        C:\Qoobox\Quarantine\C\WINDOWS\system32\Drivers\pci.sys.vir
                        [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen3
                        C:\System Volume Information\_restore{04239CFC-6D19-48FF-82EF-FCFD2C188D90}\RP1\A0000034.sys
                        [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen3
                        Recherche débutant dans 'D:\' <Mes Docs>

                        Début de la désinfection :
                        C:\System Volume Information\_restore{04239CFC-6D19-48FF-82EF-FCFD2C188D90}\RP1\A0000034.sys
                        [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen3
                        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4e549aec.qua' !
                        C:\Qoobox\Quarantine\C\WINDOWS\system32\Drivers\pci.sys.vir
                        [RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen3
                        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '573ab59e.qua' !
                        C:\Documents and Settings\NetworkService\Application Data\Sun\Java\Deployment\cache\6.0\44\34db286c-7a1379f2
                        [RESULTAT] Contient le modèle de détection du virus Java JAVA/ClassLoader.AP
                        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '0568efa7.qua' !
                        C:\Documents and Settings\NetworkService\Application Data\Sun\Java\Deployment\cache\6.0\3\4e84bf83-3509849c
                        [RESULTAT] Contient le modèle de détection du virus Java JAVA/Agent.J
                        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '62a3a0aa.qua' !

                        Fin de la recherche : lundi 11 octobre 2010 00:29
                        Temps nécessaire: 1:29:14 Heure(s)

                        La recherche a été effectuée intégralement

                        7709 Les répertoires ont été contrôlés
                        293206 Des fichiers ont été contrôlés
                        6 Des virus ou programmes indésirables ont été trouvés
                        0 Des fichiers ont été classés comme suspects
                        0 Des fichiers ont été supprimés
                        0 Des virus ou programmes indésirables ont été réparés
                        4 Les fichiers ont été déplacés dans la quarantaine
                        0 Les fichiers ont été renommés
                        0 Impossible de scanner des fichiers
                        293200 Fichiers non infectés
                        8530 Les archives ont été contrôlées
                        0 Avertissements
                        4 Consignes
                        298298 Des objets ont été contrôlés lors du Rootkitscan
                        2 Des objets cachés ont été trouvés
                        0
                        1. Contributeur sécurité
                          tu as remplacé avast par antivir?

                          colle un rapport avec

                          et dis nous comment va ton pc
                          0
                          1. ComboFix 10-10-09.06 - Yann 10/10/2010 20:27:46.1.1 - x86
                            Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1023.641 [GMT 2:00]
                            Lancé depuis: c:\documents and settings\Yann\Bureau\ComboFix.exe
                            AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
                            .

                            (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                            .

                            c:\documents and settings\Yann\Bureau\Internet Explorer.lnk

                            Une copie infectée de c:\windows\system32\drivers\pci.sys a été trouvée et désinfectée
                            Copie restaurée à partir de - Kitty had a snack :p
                            .
                            ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
                            .

                            -------\Legacy_SSHNAS

                            ((((((((((((((((((((((((((((( Fichiers créés du 2010-09-10 au 2010-10-10 ))))))))))))))))))))))))))))))))))))
                            .

                            2010-10-10 18:04 . 2010-10-10 18:04 -------- d-----w- c:\program files\Avira
                            2010-10-10 18:04 . 2010-10-10 18:04 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
                            2010-10-10 18:04 . 2010-08-17 11:39 60936 ----a-w- c:\windows\system32\drivers\avgntflt.sys
                            2010-10-10 18:04 . 2010-08-17 11:39 126856 ----a-w- c:\windows\system32\drivers\avipbb.sys
                            2010-10-10 18:04 . 2010-06-17 13:28 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
                            2010-10-10 18:04 . 2010-06-17 13:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
                            2010-10-10 06:54 . 2010-10-10 07:21 -------- d-----w- c:\windows\BDOSCAN8
                            2010-10-05 19:55 . 2008-04-13 09:40 34688 -c--a-w- c:\windows\system32\dllcache\lbrtfdc.sys
                            2010-10-05 19:55 . 2008-04-13 09:40 34688 ----a-w- c:\windows\system32\drivers\lbrtfdc.sys
                            2010-10-05 19:55 . 2008-04-13 09:41 8576 -c--a-w- c:\windows\system32\dllcache\i2omgmt.sys
                            2010-10-05 19:55 . 2008-04-13 09:41 8576 ----a-w- c:\windows\system32\drivers\i2omgmt.sys
                            2010-10-05 19:55 . 2008-04-13 09:41 8192 -c--a-w- c:\windows\system32\dllcache\changer.sys
                            2010-10-05 19:55 . 2008-04-13 09:41 8192 ----a-w- c:\windows\system32\drivers\changer.sys
                            2010-10-03 19:17 . 2010-10-03 19:17 -------- d-----w- c:\documents and settings\Yann\Application Data\Top Evidence
                            2010-10-03 19:17 . 2010-10-03 19:17 -------- d-----w- c:\documents and settings\All Users\Application Data\Top Evidence
                            2010-10-03 10:04 . 2010-10-03 10:04 -------- d-----w- c:\documents and settings\Yann\Application Data\Vast Studios
                            2010-09-29 16:29 . 2010-09-29 16:29 -------- d-----w- c:\documents and settings\Yann\Application Data\Boomzap
                            2010-09-29 16:28 . 2010-09-29 16:28 -------- d-----w- c:\program files\Awakening - Le Reveil de la Princesse
                            2010-09-29 16:28 . 2010-10-02 14:16 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
                            2010-09-27 17:50 . 2010-09-29 11:30 -------- d-----w- c:\documents and settings\Yann\Application Data\LegacyInteractive
                            2010-09-26 06:46 . 2010-09-26 06:46 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin7.dll
                            2010-09-26 06:46 . 2010-09-26 06:46 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin6.dll
                            2010-09-26 06:46 . 2010-09-26 06:46 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin5.dll
                            2010-09-26 06:46 . 2010-09-26 06:46 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin4.dll
                            2010-09-26 06:46 . 2010-09-26 06:46 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin3.dll
                            2010-09-26 06:46 . 2010-09-26 06:46 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin2.dll
                            2010-09-26 06:46 . 2010-09-26 06:46 159744 ----a-w- c:\program files\Internet Explorer\Plugins\npqtplugin.dll
                            2010-09-26 06:45 . 2010-09-26 06:46 -------- d-----w- c:\program files\QuickTime
                            2010-09-26 04:47 . 2010-09-26 04:47 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache
                            2010-09-25 22:35 . 2010-09-26 06:33 -------- d-----w- c:\documents and settings\Yann\Application Data\Apple Computer
                            2010-09-21 22:44 . 2010-09-22 19:02 -------- d-----w- c:\documents and settings\Yann\Application Data\vlc
                            2010-09-21 22:43 . 2010-09-21 22:43 -------- d-----w- c:\program files\VideoLAN
                            2010-09-21 12:43 . 2010-09-21 12:43 -------- d-----w- c:\documents and settings\Yann\Application Data\Lost in the City
                            2010-09-20 16:05 . 2010-09-20 16:05 -------- d-----w- c:\documents and settings\All Users\Application Data\Sports Interactive
                            2010-09-20 15:57 . 2009-03-09 13:27 453456 ----a-w- c:\windows\system32\d3dx10_41.dll
                            2010-09-20 15:57 . 2009-03-09 13:27 1846632 ----a-w- c:\windows\system32\D3DCompiler_41.dll
                            2010-09-20 15:57 . 2009-03-16 12:18 69448 ----a-w- c:\windows\system32\XAPOFX1_3.dll
                            2010-09-20 15:57 . 2009-03-16 12:18 517448 ----a-w- c:\windows\system32\XAudio2_4.dll
                            2010-09-20 15:57 . 2009-03-09 13:27 4178264 ----a-w- c:\windows\system32\D3DX9_41.dll
                            2010-09-20 15:49 . 2010-09-20 15:55 -------- d--h--w- c:\program files\Zero G Registry
                            2010-09-20 15:49 . 2010-09-20 15:49 -------- d-----w- c:\program files\Sports Interactive
                            2010-09-20 15:49 . 2010-09-20 15:49 -------- d--h--w- c:\documents and settings\Yann\InstallAnywhere
                            2010-09-20 15:48 . 2010-09-20 16:04 -------- d-----w- c:\documents and settings\Yann\Application Data\Sports Interactive
                            2010-09-20 13:26 . 2010-09-20 13:26 -------- d-----w- c:\documents and settings\Yann\Application Data\Orneon
                            2010-09-19 17:33 . 2010-09-19 17:33 -------- d-----w- c:\documents and settings\All Users\Application Data\Gogii
                            2010-09-13 12:16 . 2010-09-13 12:16 -------- d-----w- c:\documents and settings\Yann\Local Settings\Application Data\Game Mill Files
                            2010-09-13 05:02 . 2009-09-04 15:29 1892184 ----a-w- c:\windows\system32\D3DX9_42.dll
                            2010-09-13 05:02 . 2010-09-13 10:34 -------- d-----w- c:\windows\Logs

                            .
                            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            .
                            [code]<pre>
                            c:\program files\Adobe\Reader 9.0\Reader\Reader_sl .exe
                            c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM .exe
                            c:\program files\Lexmark 6200 Series\ezprint .exe
                            c:\program files\Lexmark 6200 Series\lxbumon .exe
                            c:\program files\Lexmark Fax Solutions\fm3032 .exe
                            </pre>/code

                            ------- Sigcheck -------

                            [-] 2010-07-10 . CBEEBEB899E31EF52B962CB31FC8CA5C . 361600 . . [5.1.2600.5625] . . c:\windows\system32\dllcache\TCPIP.SYS
                            [-] 2010-07-10 . CBEEBEB899E31EF52B962CB31FC8CA5C . 361600 . . [5.1.2600.5625] . . c:\windows\system32\drivers\TCPIP.SYS
                            [7] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . c:\windows\$hf_mig$\KB951748\SP3QFE\tcpip.sys
                            [7] 2008-04-13 . 93EA8D04EC73A85DB02EB8805988F733 . 361344 . . [5.1.2600.5512] . . c:\windows\$NtUninstallKB951748$\tcpip.sys

                            [-] 2009-01-09 . 33578A738C564B4F84D906EFD91025E5 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
                            .
                            ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            .
                            *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                            REGEDIT4

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
                            "uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2010-09-25 328056]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-03-17 421888]
                            "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]
                            "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-04-03 13670504]

                            [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                            "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360]

                            c:\documents and settings\Yann\Menu D'marrer\Programmes\D'marrage\
                            Lanceur.lnk - c:\program files\Micro Application\LauncherMA.exe [2009-2-10 485376]

                            c:\documents and settings\Yann\Menu D'marrer\Programmes\D'marrage\
                            Lanceur.lnk - c:\program files\Micro Application\LauncherMA.exe [2009-2-10 485376]

                            c:\documents and settings\Yann\Menu D'marrer\Programmes\D'marrage\
                            Lanceur.lnk - c:\program files\Micro Application\LauncherMA.exe [2009-2-10 485376]

                            c:\documents and settings\Yann\Menu D'marrer\Programmes\D'marrage\
                            Lanceur.lnk - c:\program files\Micro Application\LauncherMA.exe [2009-2-10 485376]

                            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
                            2008-07-03 14:51 16876032 ----a-r- c:\windows\RTHDCPL.exe

                            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                            "EnableFirewall"= 0 (0x0)

                            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                            "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                            "%windir%\\system32\\sessmgr.exe"=
                            "c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
                            "c:\\WINDOWS\\system32\\usmt\\migwiz.exe"=
                            "c:\\WINDOWS\\system32\\lxbucoms.exe"=
                            "c:\\Program Files\\uTorrent\\uTorrent.exe"=
                            "c:\\Program Files\\Sports Interactive\\Football Manager 2010\\fm.exe"=
                            "c:\\Program Files\\iTunes\\iTunes.exe"=

                            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                            "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009

                            R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [10/10/2010 20:04 135336]
                            .
                            Contenu du dossier 'Tâches planifiées'

                            2010-09-25 c:\windows\Tasks\AppleSoftwareUpdate.job
                            - c:\program files\Apple Software Update\SoftwareUpdate.exe [2009-10-22 09:50]

                            2010-10-10 c:\windows\Tasks\User_Feed_Synchronization-{F664B84B-2C6C-42E4-87D1-2E642880B9F2}.job
                            - c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
                            .
                            .
                            ------- Examen supplémentaire -------
                            .
                            uStart Page = hxxp://www.orange.fr/
                            mStart Page = hxxp://www.ustart.org
                            IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
                            IE: uStart Search - c:\documents and settings\Yann\Local Settings\Application Data\addtoustart\addtoustart.dll/202
                            Trusted Zone: mappy.com
                            Trusted Zone: orange.fr
                            Trusted Zone: voila.fr\rw.search.ke
                            Trusted Zone: weborama.fr\orange
                            .
                            - - - - ORPHELINS SUPPRIMES - - - -

                            WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
                            WebBrowser-{5B291E6C-9A74-4034-971B-A4B007A0B315} - (no file)

                            .
                            --------------------- DLLs chargées dans les processus actifs ---------------------

                            - - - - - - - > 'Explorer.EXE'(644)
                            c:\windows\system32\eappprxy.dll
                            c:\windows\system32\webcheck.dll
                            c:\windows\system32\WPDShServiceObj.dll
                            c:\windows\system32\PortableDeviceTypes.dll
                            c:\windows\system32\PortableDeviceApi.dll
                            .
                            ------------------------ Autres processus actifs ------------------------
                            .
                            c:\windows\system32\nvsvc32.exe
                            c:\program files\Avira\AntiVir Desktop\avguard.exe
                            c:\program files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
                            c:\program files\Java\jre6\bin\jqs.exe
                            c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
                            c:\program files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
                            c:\program files\Windows Media Player\WMPNetwk.exe
                            c:\program files\Avira\AntiVir Desktop\avshadow.exe
                            c:\windows\system32\wbem\wmiapsrv.exe
                            c:\windows\system32\wscntfy.exe
                            .
                            **************************************************************************
                            .
                            Heure de fin: 2010-10-10 20:36:39 - La machine a redémarré
                            ComboFix-quarantined-files.txt 2010-10-10 18:36

                            Avant-CF: 30 831 513 600 octets libres
                            Après-CF: 30 771 957 760 octets libres

                            WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
                            [boot loader]
                            timeout=2
                            default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
                            [operating systems]
                            c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
                            UnsupportedDebug="do not select this" /debug
                            multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect

                            - - End Of File - - 8919EB546C8A90CBAC4A344DF67525AF
                            0
                            1. Contributeur sécurité
                              télécharge combofix (par sUBs) ici :

                              http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                              et enregistre le sur le bureau.

                              déconnecte toi d'internet et ferme toutes tes applications.

                              désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

                              double-clique sur combofix.exe et suis les instructions

                              à la fin, il va produire un rapport C:\ComboFix.txt

                              réactive ton parefeu, ton antivirus, la garde de ton antispyware

                              copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

                              Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

                              Tu as un tutoriel complet ici :

                              https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
                              0
                              1. De plus, j'ai désinstaller avast ...
                                0
                                1. j'ai toujours un souci : quand il redémarre il mets minimum 20 mn pour pouvoir cliquer sur la barre bleu Démarrer ... Je m'explique : quand tu déplaces le curseur sur le bureau, c'est la flèche... mais si tu descends dans la barre bleu Démarrer c'est le sablier et l'heure n'avance pas .... Il ne doit pas y avoir grand chose ... mais quoi ? je ne sais pas ...
                                  0
                                  1. BitDefender Online Scanner

                                    Rapport d'analyse gnr : Sun, Oct 10, 2010 - 09:17:34

                                    Voie d'analyse: A:\;C:\;D:\;E:\;

                                    Statistiques

                                    Temps
                                    00:19:27

                                    Fichiers
                                    55378

                                    Directoires
                                    7840

                                    Secteurs de boot
                                    0

                                    Archives
                                    912

                                    Paquets programmes
                                    4472

                                    Rsultats

                                    Virus identifis
                                    1

                                    Fichiers infects
                                    2

                                    Fichiers suspects
                                    0

                                    Avertissements
                                    0

                                    Dsinfects
                                    0

                                    Fichiers effacs
                                    2

                                    Info sur les moteurs

                                    Dfinition virus
                                    6304821

                                    Version des moteurs
                                    AVCORE v2.1 Windows/i386 11.0.0.42 (Aug 31 2010)

                                    Analyse des plugins
                                    18

                                    Archive des plugins
                                    44

                                    Unpack des plugins
                                    10

                                    E-mail plugins
                                    6

                                    Systme plugins
                                    4

                                    Paramtres d'analyse

                                    Premire action
                                    Désinfecté

                                    Seconde Action
                                    Supprimés

                                    Heuristique
                                    Oui

                                    Acceptez les avertissements
                                    Oui

                                    Extensions analyses
                                    exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                                    Excludez les extensions

                                    Analyse d'emails
                                    Oui

                                    Analyse des Archives
                                    Oui

                                    Analyser paquets programmes
                                    Oui

                                    Analyse des fichiers
                                    Oui

                                    Analyse de boot
                                    Oui

                                    Fichier analys
                                    Statut

                                    C:\Program Files\eChanblard\config\updater.exe
                                    Infecté par: Trojan.Generic.4311466

                                    C:\Program Files\eChanblard\config\updater.exe
                                    Supprimé

                                    C:\System Volume Information\_restore{04239CFC-6D19-48FF-82EF-FCFD2C188D90}\RP103\A0051977.exe
                                    Infecté par: Trojan.Generic.4311466

                                    C:\System Volume Information\_restore{04239CFC-6D19-48FF-82EF-FCFD2C188D90}\RP103\A0051977.exe
                                    Supprimé
                                    0
                                    1. BitDefender Online Scanner - Rapport virus en temps rel

                                      Gnr : Sun, Oct 10, 2010 - 09:21:55

                                      --------------------------------------------------------------------------------

                                      Info d'analyse

                                      Fichiers scanns
                                      63232

                                      Infects Fichiers
                                      2

                                      Virus Dtects

                                      Trojan.Generic.4311466
                                      2

                                      --------------------------------------------------------------------------------

                                      Ce sommaire du processus d'analyse sera utilis par les laboratoires Antivirus BitDefender pour crer des statistiques agrgues sur l'activit des virus dans le monde.
                                      0
                                      1. Pour Malewarebytes, pas d'éléments à supprimer

                                        Malwarebytes' Anti-Malware 1.46
                                        www.malwarebytes.org

                                        Version de la base de données: 4786

                                        Windows 5.1.2600 Service Pack 3
                                        Internet Explorer 8.0.6001.18702

                                        10/10/2010 00:25:37
                                        mbam-log-2010-10-10 (00-25-37).txt

                                        Type d'examen: Examen complet (C:\|D:\|)
                                        Elément(s) analysé(s): 190068
                                        Temps écoulé: 27 minute(s), 17 seconde(s)

                                        Processus mémoire infecté(s): 0
                                        Module(s) mémoire infecté(s): 0
                                        Clé(s) du Registre infectée(s): 0
                                        Valeur(s) du Registre infectée(s): 0
                                        Elément(s) de données du Registre infecté(s): 0
                                        Dossier(s) infecté(s): 0
                                        Fichier(s) infecté(s): 0

                                        Processus mémoire infecté(s):
                                        (Aucun élément nuisible détecté)

                                        Module(s) mémoire infecté(s):
                                        (Aucun élément nuisible détecté)

                                        Clé(s) du Registre infectée(s):
                                        (Aucun élément nuisible détecté)

                                        Valeur(s) du Registre infectée(s):
                                        (Aucun élément nuisible détecté)

                                        Elément(s) de données du Registre infecté(s):
                                        (Aucun élément nuisible détecté)

                                        Dossier(s) infecté(s):
                                        (Aucun élément nuisible détecté)

                                        Fichier(s) infecté(s):
                                        (Aucun élément nuisible détecté)
                                        0
                                        • 1
                                        • 2