Virus ou non ?

Bonjour,

Depuis quelques temps mon PC et ma connexion internet sont très ralenti. Ayant remarqué des dossiers ayant pour nom de longues suites de chiffres, j'ai pensé à
un virus, mais après un scan minutieux de avast, je n'ai rien trouvé. Comment puis-je
savoir si j'ai oui ou non à faire à un virus ?

69 réponses

Résumé de la discussion

Un PC sous Windows Vista et Firefox 3.6.13 devient lent, des dossiers portant de longues suites de chiffres apparaissent et Avast ne détecte pas d’infection. Des réponses proposent d’identifier rapidement les fichiers volumineux et de vérifier les processus suspects via des outils externes, notamment DriveSize et des rapports de nettoyage renforçant le diagnostic. Plusieurs échanges évoquent des logiciels potentiellement indésirables comme Conduit, MyWebSearch et Ad-Remover, l’utilisation de scans en mode sans échec et l’examen de clés et extensions du navigateur comme moyens concrets de vérification et d’assainissement. En dernière information utile, certains échanges citent des outils de réparation et des rapports système pour Windows Vista et mentionnent des symptômes comme des redémarrages irréguliers ou des ralentissements persistants.

Bobot (l’IA à votre service)
  1. C'est fait, mais j'ai encore quelques problèmes que je n'ai jamais eus avant : je dois souvent éteindre mon pc en maintenant le bouton appuyé car il ne réagit pas quand je clique sur arrêter, ou encore Firefox qui reste dans la liste des processus actifs, processus que je ne peux pas supprimer, ce qui m'oblige à rallumer l'ordi... En plus,le temps d'allumage à augmenté alors que j'ai désactivé tous les programmes au démarrage sauf pour mon antivirus et mon pare-feu.
    0
    1. bonjours, désoler du temps de réponse:

      supprime ces deux dossier:
      C:\ProgramData\eMule
      C:\Users\Hugo\AppData\Roaming\Azureus

      ce sont des restes.

      vérifie dans le dossiers de téléchargement de µTorrent s'il n'y a pas des stocks de fichiers téléchargés à supprimer :
      C:\Program Files\uTorrent
      C:\Users\Hugo\AppData\Roaming\uTorrent


      même chose ici:
      C:\Users\Hugo\Downloads
      C:\Users\Hugo\Documents\Mes fichiers reçus


      0
      1. ComboFix 11-01-22.03 - Hugo 23/01/2011 14:12:12.1.2 - x86
        Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6001.3.1252.33.1036.18.3070.1927 [GMT 1:00]
        Lancé depuis: c:\users\Hugo\Desktop\Hugo.exe
        AV: avast! Antivirus *Disabled/Updated* {C37D8F93-0602-E43C-40AA-47DAD597F308}
        FW: ZoneAlarm Firewall *Disabled* {EE2E17FA-9876-3544-62EC-0405AD5FFB20}
        SP: avast! Antivirus *Disabled/Updated* {781C6E77-2038-EBB2-7A1A-7CA8AE10B9B5}
        SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
        .

        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
        .

        c:\users\Hugo\AppData\Roaming\.#

        .
        ((((((((((((((((((((((((((((( Fichiers créés du 2010-12-23 au 2011-01-23 ))))))))))))))))))))))))))))))))))))
        .

        2011-01-23 13:20 . 2011-01-23 13:20 -------- d-----w- c:\users\Invité\AppData\Local\temp
        2011-01-22 13:09 . 2009-05-18 12:17 26600 ----a-w- c:\windows\system32\drivers\GEARAspiWDM.sys
        2011-01-22 13:09 . 2008-04-17 11:12 107368 ----a-w- c:\windows\system32\GEARAspi.dll
        2011-01-22 13:08 . 2011-01-22 13:08 -------- d-----w- c:\program files\iPod
        2011-01-22 13:07 . 2011-01-22 13:12 -------- d-----w- c:\program files\iTunes
        2011-01-22 13:07 . 2011-01-22 13:09 -------- d-----w- c:\programdata\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
        2011-01-22 13:05 . 2011-01-22 13:05 -------- d-----w- c:\program files\Apple Software Update
        2011-01-22 00:47 . 2011-01-13 09:41 5890896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{FBC6DECE-4FB7-4FF7-AE6E-525CFF5877C8}\mpengine.dll
        2011-01-21 21:45 . 2011-01-22 13:04 -------- d-----w- c:\program files\Bonjour
        2011-01-21 20:08 . 2010-12-20 17:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
        2011-01-21 20:07 . 2010-12-20 17:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
        2011-01-21 18:22 . 2009-11-22 14:42 69000 ----a-w- c:\windows\system32\zlcomm.dll
        2011-01-21 18:22 . 2009-11-22 14:42 103816 ----a-w- c:\windows\system32\zlcommdb.dll
        2011-01-21 18:22 . 2009-11-22 14:42 1238408 ----a-w- c:\windows\system32\zpeng25.dll
        2011-01-21 18:21 . 2011-01-21 18:22 -------- d-----w- c:\windows\system32\ZoneLabs
        2011-01-21 18:21 . 2009-11-22 14:44 446664 ----a-w- c:\windows\system32\drivers\vsdatant.sys
        2011-01-15 17:40 . 2011-01-15 17:40 -------- d-----w- c:\program files\Zone Labs
        2011-01-15 17:40 . 2011-01-23 11:23 -------- d-----w- c:\windows\Internet Logs
        2011-01-15 17:03 . 2011-01-15 17:03 -------- d-----w- c:\users\Hugo\AppData\Roaming\Malwarebytes
        2011-01-15 17:03 . 2011-01-15 17:03 -------- d-----w- c:\programdata\Malwarebytes
        2011-01-15 17:03 . 2011-01-21 20:08 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
        2011-01-15 16:31 . 2011-01-22 14:30 -------- d-----w- c:\program files\ZHPDiag
        2011-01-08 09:54 . 2011-01-08 19:15 -------- d-----w- c:\program files\DirLister
        2011-01-02 15:20 . 2011-01-02 15:20 -------- d-----w- C:\ACERSW
        2010-12-27 17:54 . 2010-12-27 17:54 -------- d-----w- c:\program files\DVD Shrink
        2010-12-27 17:50 . 2010-12-27 17:50 -------- d-----w- c:\programdata\ZA_PreservedFiles

        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        2011-01-13 08:47 . 2009-05-30 10:42 188216 ----a-w- c:\windows\system32\aswBoot.exe
        2011-01-13 08:41 . 2009-05-30 10:42 294608 ----a-w- c:\windows\system32\drivers\aswSP.sys
        2011-01-13 08:40 . 2009-05-30 10:42 47440 ----a-w- c:\windows\system32\drivers\aswTdi.sys
        2011-01-13 08:37 . 2009-05-30 10:42 23632 ----a-w- c:\windows\system32\drivers\aswRdr.sys
        2011-01-13 08:37 . 2009-05-30 10:42 51280 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
        2011-01-13 08:37 . 2009-05-30 10:42 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
        2010-12-31 20:06 . 2010-08-30 10:04 38848 ----a-w- c:\windows\avastSS.scr
        2010-12-01 15:22 . 2010-12-01 15:22 605696 ----a-r- c:\users\Hugo\AppData\Roaming\Microsoft\Installer\{17FE44E2-D21A-4F0C-BE49-798A8FBC374E}\IconC23B8C30.exe
        2010-11-29 16:38 . 2010-11-29 16:38 94208 ----a-w- c:\windows\system32\QuickTimeVR.qtx
        2010-11-29 16:38 . 2010-11-29 16:38 69632 ----a-w- c:\windows\system32\QuickTime.qts
        2010-11-12 17:53 . 2010-05-04 19:19 472808 ----a-w- c:\windows\system32\deployJava1.dll
        .

        ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
        REGEDIT4

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "avast5"="c:\program files\Alwil Software\Avast5\avastUI.exe" [2011-01-13 3396624]
        "ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2009-11-22 1037192]
        "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-11-29 421888]
        "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-12-13 421160]

        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
        "EnableLUA"= 0 (0x0)
        "EnableUIADesktopToggle"= 0 (0x0)

        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
        "aux5"=wdmaud.drv

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]
        %ProgramFiles%\Windows Defender\MSASCui.exe -hide [X]

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeUpdater]
        2008-09-26 10:02 2356088 ----a-w- c:\program files\Common Files\Adobe\Updater5\AdobeUpdater.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
        2008-08-08 12:11 490952 ----a-w- c:\program files\DAEMONTOOLS\daemon.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
        2008-08-01 06:48 13535776 ----a-w- c:\windows\System32\nvcpl.dll

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
        2008-08-01 06:48 92704 ----a-w- c:\windows\System32\nvmctray.dll

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl]
        2008-08-19 10:26 6265376 ----a-w- c:\windows\RtHDVCpl.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
        2010-05-14 09:44 248552 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WarReg_PopUp]
        2008-01-29 08:03 303104 ----a-w- c:\program files\Acer\WR_PopUp\WarReg_PopUp.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
        2008-01-21 02:25 202240 ----a-w- c:\program files\Windows Media Player\wmpnscfg.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WPCUMI]
        2006-11-02 12:35 176128 ----a-w- c:\windows\System32\wpcumi.exe

        [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]
        "DisableMonitoring"=dword:00000001

        [HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-3471878613-1772289560-1970459149-1000]
        "EnableNotificationsRef"=dword:00000001

        R2 gupdate1ca2969dfa20a80;Service Google Update (gupdate1ca2969dfa20a80);c:\program files\Google\Update\GoogleUpdate.exe [2009-08-30 133104]
        R3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.SYS [2009-03-31 36608]
        R3 vsdatant7;vsdatant7;c:\windows\system32\drivers\vsdatant.win7.sys [x]
        R4 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2009-05-10 721904]
        S1 aswSP;aswSP; [x]
        S2 aswFsBlk;aswFsBlk; [x]
        S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2011-01-13 51280]

        .
        Contenu du dossier 'Tâches planifiées'

        2011-01-23 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
        - c:\program files\Google\Update\GoogleUpdate.exe [2009-08-30 12:03]

        2011-01-23 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
        - c:\program files\Google\Update\GoogleUpdate.exe [2009-08-30 12:03]
        .
        .
        ------- Examen supplémentaire -------
        .
        uInternet Settings,ProxyOverride = *.local
        IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
        LSP: c:\windows\system32\wpclsp.dll
        FF - ProfilePath - c:\users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\iwg82mcp.default\
        FF - prefs.js: browser.startup.homepage - hxxp://www.google.com/
        FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
        FF - Ext: Java Console: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
        FF - Ext: Java Console: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}
        FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
        FF - Ext: Java Console: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
        FF - Ext: Java Console: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
        FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
        FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
        FF - user.js: yahoo.homepage.dontask - true
        .
        - - - - ORPHELINS SUPPRIMES - - - -

        URLSearchHooks-{ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
        URLSearchHooks-{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - (no file)
        BHO-{ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
        Toolbar-{ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
        WebBrowser-{ECDEE021-0D17-467F-A1FF-C7A115230949} - (no file)

        **************************************************************************

        catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2011-01-23 14:20
        Windows 6.0.6001 Service Pack 3 NTFS

        Recherche de processus cachés ...

        Recherche d'éléments en démarrage automatique cachés ...

        Recherche de fichiers cachés ...

        c:\users\Hugo\AppData\Local\Temp\catchme.dll 53248 bytes executable

        Scan terminé avec succès
        Fichiers cachés: 1

        **************************************************************************
        .
        Heure de fin: 2011-01-23 14:22:45
        ComboFix-quarantined-files.txt 2011-01-23 13:22

        Avant-CF: 414 127 775 744 octets libres
        Après-CF: 414 071 390 208 octets libres

        - - End Of File - - 1A5E56414B3333DF05C4794E9E019739

        Il y a aussi, dans C:\Qoobox :

        2011-01-23 13:21:23 . 2011-01-23 13:21:23 171 ----a-w- C:\Qoobox\Quarantine\Registry_backups\WebBrowser-{ECDEE021-0D17-467F-A1FF-C7A115230949}.reg.dat
        2011-01-23 13:21:22 . 2011-01-23 13:21:22 138 ----a-w- C:\Qoobox\Quarantine\Registry_backups\Toolbar-{ecdee021-0d17-467f-a1ff-c7a115230949}.reg.dat
        2011-01-23 13:21:21 . 2011-01-23 13:21:21 192 ----a-w- C:\Qoobox\Quarantine\Registry_backups\BHO-{ecdee021-0d17-467f-a1ff-c7a115230949}.reg.dat
        2011-01-23 13:21:19 . 2011-01-23 13:21:19 118 ----a-w- C:\Qoobox\Quarantine\Registry_backups\URLSearchHooks-{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}.reg.dat
        2011-01-23 13:21:17 . 2011-01-23 13:21:18 118 ----a-w- C:\Qoobox\Quarantine\Registry_backups\URLSearchHooks-{ecdee021-0d17-467f-a1ff-c7a115230949}.reg.dat
        2011-01-23 13:17:20 . 2011-01-23 13:17:20 4,102 ----a-w- C:\Qoobox\Quarantine\Registry_backups\tcpip.reg
        2011-01-23 13:10:53 . 2011-01-23 13:12:12 62 ----a-w- C:\Qoobox\Quarantine\catchme.log

        Et dans C:\Qoobox\Quarantine\Registry_backups, il y a tous les fichiers indiqués au-dessus, sauf catchme.log, mais il y a un .txt intitulé catchme.txt, que je copie ici :


        -------- 2011-01-23 - 14:10:53 -------------

        error: 31
        0
        1. ok, inutile de redémarrer, continu la procédure.
          0
          1. defogger_disable by jpshortstuff (23.02.10.1)
            Log created at 13:49 on 23/01/2011 (Hugo)

            Checking for autostart values...
            HKCU\~\Run values retrieved.
            HKLM\~\Run values retrieved.

            Checking for services/drivers...
            SPTD -> Already disabled

            -=E.O.F=
            0

            1. /!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

              __________________________________________________________
              >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
              >>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
              =====================================================


              ▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

              Telecharge ici : Combofix

              Avant d'utiliser ComboFix :

              Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
              La simple désactivation du résident n'est pas suffisante.
              Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
              Choisis la version adéquate (32 ou 64 bits)/!\

              Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

              ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

              ▶ Lance le

              Une fenêtre apparait : clique sur "Disable"

              ▶ Fais redémarrer l'ordinateur si l'outil te le demande

              Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

              _________________________________________________________
              >> referme les fenêtres de tous les programmes en cours.
              >> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
              >>la protection en temps réel de ton Antivirus et de tes Antispywares,
              >>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

              °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


              si tu as XP => double clique
              si tu as Vista ou windows 7 => clic droit "executer en tant que...."


              sur combofix renommé

              ▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

              ▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

              ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

              0
              1. Pour être sur que je ne fais pas n'importe quoi, si defogger ne me demande pas de rallumer, c'est pas grave, je laisse allumé ?
                0
              2. fais voir le rapport de deffoger ;)
                0
            2. Oui... Mais j'ai plein de problèmes : j'ai la connexion internet mais firefox et internet explorer ne peuvent pas y accéder et ce n'est pas un problème de pare feu, mon ordi a une certaine tendance à planter, etc...
              0
              1. tu as désactiver toutes tes protections?
                0
                1. GMER plante à chaque fois !
                  0
                  1. TDSSKiller...? et pourquoi?
                    0
                  2. les outils sont pas passer de manière hasardeuse... il y a un but la dessous !
                    et je veux GMER pas TDSSkiller!
                    0
                2. Mon ordi a planté, je vais être obligé de le débrancher, je ne peux même pas l'éteindre en appuyant longtemps sur l'interrupteur !
                  0
                  1. écran bleu?
                    0
                  2. Non, noir, avec un message erreur de sécurité quand j'ai fait Ctrl+Alt+Suppr
                    0
                  3. désactive TOUTES tes protections puis, relance GMER.
                    0
                3. par acquis de conscience:

                  Télécharge GMER Scanner de rootkit

                  http://www2.gmer.net/download.php

                  [*]télécharge le .exe sur ton Bureau . Retiens son nom car il est aléatoire.

                  [*]exécute le en faisant un double clic sur le fichier créé. Néglige les alertes.

                  [*]le chargement va prendre une minute.

                  [*]si des rootkits sont décelés, répond non quand on te demande si tu veux faire un scan complet (Full scan).

                  [*]règle les paramètres (fenêtre de droite) de la manière suivante :

                  # seule la partition système (en général C:\ ) doit rester cochée
                  # Show All : décochée

                  [*]clique sur "SCAN" puis patiente...

                  [*]En fin de traitement clique sur "SAVE" et enregistre sur le Bureau "051209.txt"

                  [*]Double clique sur "051209.txt" ; le fichier s'ouvre dans le Bloc-Notes

                  [*]Copie le contenu et colle le dans ta réponse.
                  0
                  1. pour celui la, tu as bien utiliser deffoger et redémarrer?
                    0
                    1. http://cjoint.com/data/0bwpGnSnfBo.htm
                      0
                      1. Si, il m'a donné ce rapport :
                        defogger_disable by jpshortstuff (23.02.10.1)
                        Log created at 15:01 on 22/01/2011 (Hugo)

                        Checking for autostart values...
                        HKCU\~\Run values retrieved.
                        HKLM\~\Run values retrieved.

                        Checking for services/drivers...
                        Unable to read sptd.sys
                        SPTD -> Disabled (Service running -> reboot required)

                        -=E.O.F=-
                        0
                        1. tu as redémarrer?
                          refais la mani avec defogger et redémarre.
                          ensuite, un nouveau zhpdiag.
                          0
                      2. http://cjoint.com/data/0bwpkK5gKTR.htm
                        0
                        1. tu n'as pas utiliser defogger avant le zhpdiag...
                          0
                      3. * Télécharge Defogger (de jpshortstuff) sur ton Bureau
                        * Lance le
                        * Une fenêtre apparait : clique sur "Disable"
                        * Fais redémarrer l'ordinateur si l'outil te le demande
                        * Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

                        ensuite:

                        > /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

                        ▶ Clique sur la petite loupe en haut à gauche pour débuter l'analyse :

                        attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour

                        ▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

                        ▶ Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                        @++
                        0
                        1. Désolé de faire trois posts, mais je ne peux pas éditer, en tant qu'utilisateur non inscrit...
                          J'ai toujours quelques problèmes (en plus de la place disponible qui diminue...), par exemple firefox qui reste une fois fermé dans la liste des processus actifs, que je ne peux même pas supprimer, ce qui m'empêche de me servir de firefox jusqu'au prochain allumage du PC, tout à l'heure je pouvais relever mes mails mais pas aller sur internet ni par Firefox ni par IE, mon ordi rame beaucoup, etc...

                          Je suis obligé de réactiver l'UAC ????? C'est vraiment pénible, on ne peux rien faire sans qu'une fenêtre s'affiche pour demander si on veut vraiment faire ce qu'on essaie de faire, il faut 25 permissions juste pour aller relever ses mails...
                          0
                          1. J'ai beaucoup plus de place libre sur mon DD maintenant, mais elle diminue toujours en continu, et augmente des fois sans raison.
                            0
                            1. J'ai cherché sur mon disque, je n'ai pas trouvé le rapport DelFixSearch, j'ai téléchargé la dernière version de java, aucun rapport ne s'est affiché après l'installation, j'ai fait tout le reste.
                              Le seul rapport, celui de Security Check :

                              Results of screen317's Security Check version 0.99.8
                              Windows Vista Service Pack 3 [color=red][b](UAC is disabled!)[/b][/color]
                              [url=https://support.microsoft.com/en-us/windows/install-windows-vista-service-pack-2-sp2-468d1d75-4f9b-0855-6900-47d65cbdac1b][color=red][b]Out of date service pack!![/color][/url][/b]
                              Internet Explorer 7 [color=red][b]Out of date![/b][/color]
                              [b]''''''''''''''''''''''''''''''
                              [u]Antivirus/Firewall Check:[/u][/b]
                              avast! Free Antivirus
                              ZoneAlarm
                              [size=1]WMI entry may not exist for antivirus; attempting automatic update.[/size]
                              [b]'''''''''''''''''''''''''''''''
                              [u]Anti-malware/Other Utilities Check:[/u][/b]
                              Malwarebytes' Anti-Malware
                              CCleaner
                              Java(TM) 6 Update 23
                              Adobe Flash Player 10.1.102.64
                              Adobe Reader 8.1.6 - Français
                              [color=red][b]Out of date Adobe Reader installed![/b][/color]
                              Mozilla Firefox (3.6.13)
                              Mozilla Thunderbird (3.1.7)
                              [b]''''''''''''''''''''''''''''''''
                              Process Check:
                              [u]objlist.exe by Laurent[/u][/b]
                              Alwil Software Avast5 AvastSvc.exe
                              Alwil Software Avast5 AvastUI.exe
                              Zone Labs ZoneAlarm zlclient.exe
                              [b]''''''''''End of Log''''''''''''[/b]
                              0
                              • 1
                              • 2
                              • 3
                              • 4