Mon pc rame, analyse hijackthis svp

Bonjour,

J'ai de gros soucis avec mon pc qui rame énormément et qui me met plein de fenêtres intempestives!!! Il doit être plein de spam de virus ou autres et je ne sais par où commencer... S'il vous plait, merci de m'aider, j'ai fait une analyse hijackthis si ça peut vous aider.

D'avance merci.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:14:08, on 09/02/2011
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18999)
Boot mode: Normal

Running processes:
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Windows\PixArt\Pac207\Monitor.exe
C:\Program Files\Nokia\Nokia Media Bar\NOKIAMediaBar_VistaFileManager.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\EoRezo\eorezo.exe
C:\Program Files\CardDetector\HUAWEI1752_1552\CardDetector.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Program Files\Windows Searchqu Toolbar\DataMngr\datamngrUI.exe
C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe
C:\Program Files\Common Files\PC Tools\sMonitor\SSDMonitor.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\HiYo\Bin\HiYo.exe
C:\Program Files\Iminent\IMBooster\IMBooster.exe
C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe
C:\Program Files\Orange\Antivirus Firewall\Common\FSM32.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Logitech\Logitech Vid\Vid.exe
C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe
C:\Users\thomas\AppData\Local\Google\Update\1.2.183.39\GoogleCrashHandler.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Orange\Connexion Internet Orange\Launcher\Launcher.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe
C:\Windows\system32\conime.exe
C:\Program Files\Orange\Connexion Internet Orange\systray\systrayapp.exe
C:\Program Files\Orange\Connexion Internet Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\Connexion Internet Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\Connexion Internet Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\Windows\system32\wuauclt.exe
C:\Users\thomas\Desktop\HiJackThis.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\WerFault.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.orange.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - (no file)
R3 - URLSearchHook: (no name) - {402C9DAE-1B66-11DD-B3DE-22D556D89593} - (no file)
R3 - URLSearchHook: (no name) - {4BF54BB4-474D-4FAC-AB95-B4DC34B45AAC} - (no file)
R3 - URLSearchHook: (no name) - {814C76CB-2623-43F4-AAD0-58A0E5190A20} - (no file)
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
R3 - URLSearchHook: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMB0.dll
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\Connexion Internet Orange\SearchURLHook\SearchPageURL.dll
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
R3 - URLSearchHook: Iminent.BHO.NavigationError - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - C:\Program Files\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMB0.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: TBSB01620 - {58124A0B-DC32-4180-9BFF-E0E21AE34026} - C:\Program Files\IMinent Toolbar\tbcore3.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Searchqu Toolbar - {7FF99715-3016-4381-84CE-E4E4C9673020} - C:\PROGRA~1\WI9130~1\ToolBar\SearchquDx.dll
O2 - BHO: CHelperBHO - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - C:\Program Files\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: IMinent WebBooster - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O2 - BHO: EOBHO - {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} - C:\Program Files\EoRezo\EoRezoBHO.dll
O2 - BHO: LitmusBHO - {C6867EB7-8350-4856-877F-93CF8AE3DC9C} - C:\Program Files\Orange\Antivirus Firewall\NRS\iescript\baselitmus.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: Bandoo IE Plugin - {EB5CEE80-030A-4ED8-8E20-454E9C68380F} - C:\Program Files\Bandoo\Plugins\IE\ieplugin.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\YTSingleInstance.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: (no name) - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - (no file)
O3 - Toolbar: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMB0.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: IMinent Toolbar - {977AE9CC-AF83-45E8-9E03-E2798216E2D5} - C:\Program Files\IMinent Toolbar\tbcore3.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: Searchqu Toolbar - {7FF99715-3016-4381-84CE-E4E4C9673020} - C:\PROGRA~1\WI9130~1\ToolBar\SearchquDx.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
O3 - Toolbar: Browsing Protection Toolbar - {265EEE8E-3228-44D3-AEA5-F7FDF5860049} - C:\Program Files\Orange\Antivirus Firewall\NRS\iescript\baselitmus.dll
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Windows\system32\SysMonitor.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [Monitor] C:\Windows\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [MediaBarFileManager] C:\Program Files\Nokia\Nokia Media Bar\NOKIAMediaBar_VistaFileManager.exe
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [eorezo] "C:\Program Files\EoRezo\eorezo.exe"
O4 - HKLM\..\Run: [CardDetectorHUAWEI1752_1552] C:\Program Files\CardDetector\HUAWEI1752_1552\CardDetector.exe
O4 - HKLM\..\Run: [BEWINTERNET-FR-DMGP-V2SessionManager] "C:\Program Files\Orange\IEWInternet\SessionManager\SessionManager.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\Orange\Connexion Internet Orange\SessionManager\SessionManager.exe"
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [DataMngr] C:\PROGRA~1\WI9130~1\Datamngr\DATAMN~1.EXE
O4 - HKLM\..\Run: [LWS] C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe -hide
O4 - HKLM\..\Run: [SSDMonitor] C:\Program Files\Common Files\PC Tools\sMonitor\SSDMonitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Hiyo] C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\imbooster.exe /warmup
O4 - HKLM\..\Run: [Iminent.Notifier] C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\Antivirus Firewall\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\Antivirus Firewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\thomas\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [?????????] ??????????????e
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [WeatherDPA] "C:\Program Files\Hotbar\bin\10.0.362.0\Weather.exe" -auto
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\thomas\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Logitech Vid] "C:\Program Files\Logitech\Logitech Vid\Vid.exe" -bootmode
O4 - HKCU\..\Run: [MailNotifier] C:\Program Files\Orange\MailNotifier\MailNotifier.exe
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Startup: ZooskMessenger.lnk = C:\Program Files\ZooskMessenger\ZooskMessenger.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZN
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: ajouter cette page à vos favoris Orange - C:\Users\thomas\AppData\Local\Temp\cce4FC2.html
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html
O8 - Extra context menu item: Orange - C:\Users\thomas\AppData\Local\Temp\cce9D60.html
O8 - Extra context menu item: traduire la page - C:\Users\thomas\AppData\Local\Temp\cce4F91.html
O8 - Extra context menu item: traduire le texte sélectionné - C:\Users\thomas\AppData\Local\Temp\cce4FA2.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
O13 - Gopher Prefix:
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - AppInit_DLLs: c:\progra~1\wi9130~1\datamngr\datamngr.dll c:\progra~1\wi9130~1\datamngr\datamngr.dll c:\progra~1\bandoo\bndhook.dll
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Bandoo Coordinator - Bandoo Media Inc. - C:\PROGRA~1\Bandoo\Bandoo.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\Antivirus Firewall\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\Antivirus Firewall\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Orange\Antivirus Firewall\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\Orange\Antivirus Firewall\ORSP Client\fsorsp.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\Logishrd\LVMVFM\LVPrcSrv.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Orange update Core Service - Unknown owner - C:\Program Files\Orange\OrangeUpdate\Service\OUCore.exe
O23 - Service: PC Tools Startup and Shutdown Monitor service (PCToolsSSDMonitorSvc) - PC Tools - C:\Program Files\Common Files\PC Tools\sMonitor\StartManSvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe

--
End of file - 17324 bytes

44 réponses

Résumé de la discussion

Des symptômes de ralentissement systématique et de nombreuses fenêtres intempestives indiquent une infection par malware et adware, et l’analyse HijackThis révèle une liste de modules et de barres d’outils potentiellement malveillants qui s’exécutent au démarrage. La meilleure réponse recommande d’utiliser Malwarebytes' Anti-Malware pour un examen complet et la suppression des éléments détectés, notamment des composants Rogue.Eorezo et diverses barres d’outils indésirables, afin de restaurer la stabilité. Le rapport mentionne aussi des éléments du registre et plusieurs services tiers liés à des moteurs de redirection et à des publicités intrusives, soulignant l’importance d’un nettoyage approfondi et de désactiver les démarrages indésirables.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir Thomas,

    Bon!
    On va en rester là.
    Pourquoi ?

    Parce que, et depuis de nombreuses demandes, j'avais encore rappelé ceci dans mon dernier message : « Telle, qu'elle est demandée ==> dans l'ordre chronologique ==> UsbFix suivi de MBAM »

    Et que lis-je ?

    A)- Tu me donnes un rapport MBAM, avec:
    1°- Une Version de la base de données: 5754 ; c'est-à-dire que tu ne l'as pas mise à jour (on est aujourd'hui à 5764)
    2°- Un "Type d'examen: Examen rapide" ; alors que je demandais « Cocher le bouton ratio devant "Exécuter un examen complet" (il doit alors y avoir un point vert dans la case).»
    3°- La mention "No action taken" ; ce qui signifie que MBAM n'a pas traité les infections ; alors que je demandais de tout supprimer .

    C'est-à-dire, tout le contraire de ce que je demande !

    B)- Ensuite, tu as commencé par l'outil MBAM alors que je voulais que tu suives les applications : « Telle, qu'elle est demandée ==> dans l'ordre chronologique ==> c'est-à-dire: Commencer par UsbFix suivi de MBAM". »

    C'est-à-dire, qu'une fois de plus, tu fais tout le contraire de ce que je demande !

    C'est évidemment toi le chef de ton PC.
    Tu fais à ta mode.
    Tu en ris sans doute.
    Je pense avoir usé de suffisamment d'à propos à ton égard.
    C'est le privilège de mon âge et d'une carrière bien remplie.
    Je m'en vais.

    Bonne continuation.
    Corrige un peu ton orthographe, et apprends d'abord à écrire autrement que comme dans la rue. Cela te permettra également de lire correctement ce que les personnes, qui te viennent en aide bénévolement, te suggèrent .

    Cela ne se serait pas passé ainsi si tu avais accepté de t'inscrire comme membre.
    Tu avais ainsi la possibilité de contacter le helper par MP (= Messagerie Privée) ; mais cela n'est possible que si l'internaute est inscrit comme membre du forum. Sur CCM, c'est ici
    J'aurais pu te demander en douceur si tu souffrais d'un quelconque handicap , ce qui m'aurait autorisé à faire en sorte qu'il soit pris en compte.

    C'est amusant de se croire au dessus de la mêlée en gardant son anonymat.
    Il y a de meilleurs spécialistes que moi pour analyser ces comportements.
    Tu m'auras appris beaucoup sur la théorie des limites et du paradoxe.
    Pour cela, merci.

    Al.
    Patience-Vigilance-Amour.
    0
    1. Malwarebytes' Anti-Malware 1.50.1.1100
      www.malwarebytes.org

      Version de la base de données: 5754

      Windows 6.0.6002 Service Pack 2
      Internet Explorer 8.0.6001.19019

      13/02/2011 17:46:12
      mbam-log-2011-02-13 (17-45-55).txt

      Type d'examen: Examen rapide
      Elément(s) analysé(s): 138867
      Temps écoulé: 12 minute(s), 9 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 1
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 1

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\QUAD Registry Cleaner v2 (Adware.QUADRegClean) -> No action taken.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      c:\Users\thomas\AppData\Roaming\microsoft\internet explorer\quick launch\.url (Malware.Trace) -> No action taken.
      0
      1. Contributeur sécurité
        Allo ?
        Où en es-tu s'il te plaît ?
        Vas-tu encore faire quelque chose aujourd'hui ?
        Al.
        0
        1. re oui l'uac et bien réactiver
          0
          1. Contributeur sécurité
            Merci
            Fais la suite, s'il te plaît.
            Telle, qu'elle est demandée ==> dans l'ordre chronologique ==> UsbFix suivi de MBAM.
            Poster les deux rapports .
            Al
            0
        2. Contributeur sécurité
          Re

          Pas besoin de remonter au # 53 !!
          Et pourquoi ne sais-tu pas remonter à la page # 53 ?
          Parce que tu t'obstines à ne pas t'inscrire sur CCM comme proposé.

          Je viens de tout reprendre à zéro.

          Mais sapristi, ne t'a-t-on jamais appris à répondre aux questions posées ??
          Réponds à celle-ci: « As-tu exécuté cette action OUI ou NON ? ==> Réactiver l'UAC de Vista comme expliqué ICI (l'inverse de l'autre jour) .
          Ne pas me répondre est devenu insultant, puisque cela dure depuis trop longtemps.

          Il faut faire UsbFix et ensuite MBAM comme indiqué au post précédent il y a quelques minutes.

          Al.
          0
          1. redonner moi la page de #53 svp car je la trouve pa merci en attendanrt je fait le reste
            0
            1. Contributeur sécurité
              Bonjour

              A)- Les messages sont numérotés comme les pages d'un livre.
              Il suffit de remonter de la page n°60 à la page n°53.

              À la page # 53, tu lis mes recommandations, et tu les exécutes sans tarder.
              Soit:
              - As-tu réactivé l'UAC ?
              - As-tu posté le rapport de UsbFix que je t'ai demandé d'exécuter depuis déjà le # 34 au paragraphe § D)- daté du 13 fév 2011 à 13:13

              B)- Tu n'aurais pas tant de souci pour récupérer un message, si tu m'avais suivi lorsqu'à mon premier message daté du 9 fév 2011 à 16:45 j'écrivais : « 4- Si une réponse ce fait trop attendre, tu as la possibilité de contacter le helper par MP (= Messagerie Privée) ; mais cela n'est possible que si l'internaute est inscrit comme membre du forum. Sur CCM, c'est ici »

              C)- Donc, je te demande maintenant de faire ce dernier contrôle:

              1°- Télécharger USBFix.exe sur le bureau à partir de ce lien http://www.teamxscript.org/usbfixTelechargement.html en cliquant sur le bouton "DOWNLOAD" de forme ronde.

              NOTES:
              - Sur le PC désactiver la protection antivirus active.
              - Brancher les disques amovibles sans les ouvrir, y compris le disque F:\ (qui contient (Zumas.Re***ge.v1.0.Cra**ed = facteur d'infection)

              - Les laisser branchées durant les manipulations suivantes de ce message.

              - "Une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

              Ouvrir UsbFix.exe
              (Clic-droit sur le raccourci UsbFix sur ton bureau et choisis "Exécuter en tant qu'administrateur"), puis [Exécuter] > Patienter !!
              Cette page de travail s'affiche http://img25.imageshack.us/img25/4232/usbfix.png
              Cliquer sur [Suppression]

              Poster le rapport final après avoir réactivé la protection PC.
              Ensuite [Vacciner], puis [Quitter]

              2°- Relancer Malwarebyte's Anti-Malware depuis son icône du bureau.
              /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, et choisir « Exécuter en tant qu'Administrateur » /!\

              - Le mettre à jour via l'onglet "Mise à jour". Attendre la fin de la mise à jour.
              - Vérifier que tous les disques amovibles soient encore branchés et sans les ouvrir.
              - Sur le PC désactiver la protection antivirus active.

              Ouvrir ensuite l'onglet "Recherche", cocher le bouton ratio devant "Exécuter un examen complet" (il doit alors y avoir un point vert dans la case); et cliquer sur le bouton radio [Rechercher] pour lancer l'analyse.

              A la fin de l'analyse, un message s'affiche
              ==> Citation : L'examen s'est terminé normalement.

              Si des malwares ont été détectés, cliquer sur "Afficher les résultats".
              Sélectionner tout (ou laisser coché) et cliquer sur "Supprimer la sélection" > MBAM va détruire les fichiers et clés de registre, et en mettre une copie dans la quarantaine.

              5°- MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.
              Copier-coller ce rapport et le poster dans la prochaine réponse sur le topic en cours après avoir réactivé la protection antivirus.

              NB : Si MBAM demande à redémarrer, il faut le faire, mais seulement après avoir posté le rapport.

              Une aide précieuse dans ce Tutoriel [ https://www.malekal.com/tutoriel-malwarebyte-anti-malware/ ]

              Merci
              Al.
              Patience-Vigilance-Amour.
              0
              1. bonjour c'est fait j'ai supprimé le ficher aux reboot maitement dit moi se ke c #53 merci
                0
                1. Contributeur sécurité
                  Bonjour Thomas,

                  Il faut arrêter puis redémarrer le PC absolument.
                  Pour supprimer ce dossier C:\Program Files\SweetIM => Fichier supprimé au reboot ( = supprimé au redémarrage)

                  Je demande une dernière fois que tu me fasses rapport relativement au # 53.
                  Particulièrement ceci :
                  « 2°- Réactiver l'UAC de Vista comme expliqué ICI (l'inverse de l'autre jour)
                  5°- Je dois savoir si tes clés USB ont été vaccinées (pour cela il me faut le rapport)
                  Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix ).
                  »

                  Merci
                  Al.
                  Patience-Vigilance-Amour.
                  0
                  1. Rapport de ZHPFix 1.12.3251 par Nicolas Coolman, Update du 07/02/2011
                    Fichier d'export Registre : C:\ZHPExportRegistry-14-02-2011-12-47-26.txt
                    Run by thomas at 14/02/2011 12:47:26
                    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                    Contact : nicolascoolman@yahoo.fr

                    ========== Valeur(s) du Registre ==========
                    O4 - HKCU\..\Run: [????r] Clé orpheline => Valeur absente
                    O4 - HKUS\S-1-5-21-3090306147-2172244813-1398171284-1000\..\Run: [????r] Clé orpheline necessary => Valeur absente

                    ========== Dossier(s) ==========
                    C:\Program Files\Iminent => Dossier absent
                    C:\Program Files\SweetIM => Fichier supprimé au reboot
                    C:\ProgramData\SweetIM- => Dossier absent

                    ========== Récapitulatif ==========
                    2 : Valeur(s) du Registre
                    3 : Dossier(s)

                    End of the scan
                    0
                    1. Contributeur sécurité
                      (suite)

                      Utilisation de ZHPFix

                      Avec la souris, sélectionner toutes ces lignes en italique gras ci-dessous, en vrac;
                      puis les "copier" (ces lignes sont maintenant "dans la souris = le presse-papier")

                      G0 - GCSP: Preference [User Data\Default][HomePage] <http://search.sweetim.com>
                      O4 - HKCU\..\Run: [????r] Clé orpheline
                      O4 - HKUS\S-1-5-21-3090306147-2172244813-1398171284-1000\..\Run: [????r] Clé orpheline necessary
                      O43 - CFD: 13/02/2011 - 22:47:58 ----D- C:\Program Files\Iminent
                      O43 - CFD: 22/07/2010 - 09:33:06 ----D- C:\Program Files\SweetIM
                      O43 - CFD: 22/07/2010 - 09:32:50 ----D- C:\ProgramData\SweetIM


                      Lancer ZHPFix à partir du raccourci sur le bureau .
                      ( Pour Vista : Faire un clic-droit sur l'icône ZHPFix.exe présente sur le Bureau,
                      puis choisir "Exécuter en tant qu'administrateur".)

                      - Cliquer sur l'icône représentant la lettre bleue H, cela collera les lignes qui sont en mémoire dans le presse-papier.
                      Vérifier que toutes les lignes prescrites de copier (et seulement elles) sont dans la fenêtre.
                      * Cliquer sur OK, sur "Tous", puis sur "Nettoyer"

                      [*] Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperait ZHPFix.
                      [*] Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.

                      Le rapport de l'application va apparaître dans la fenêtre.
                      * Copier/coller la totalité du rapport dans la prochaine réponse.( [CTRL+A] pour tout sélectionner, [CTRL+C] pour copier et [CTRL+V] pour coller )

                      ==> Arrêter puis redémarrer le PC <==

                      Je vais me coucher.
                      Termine ce que j'ai demandé au post # 53.
                      Ce topic n'est pas résolu; il y a encore à peaufiner ; notamment des mises à jour.


                      Bonne nuit
                      Al
                      Patience-Vigilance-Amour.
                      0
                      1. Rapport de ZHPFix 1.12.3251 par Nicolas Coolman, Update du 07/02/2011
                        Fichier d'export Registre : C:\ZHPExportRegistry-13-02-2011-22-52-09.txt
                        Run by thomas at 13/02/2011 22:52:09
                        Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                        Contact : nicolascoolman@yahoo.fr

                        ========== Clé(s) du Registre ==========
                        O42 - Logiciel: IMinent Toolbar - (.IMinent.) [HKLM] -- {A76AA284-E52D-47E6-9E4F-B85DBF8E35C3} => Clé supprimée avec succès
                        O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- IMBoosterARP => Clé supprimée avec succès
                        O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {15AF6E9C-9169-4A9E-A738-FD28D898091D} => Clé supprimée avec succès
                        O42 - Logiciel: SearchTheWeb - (.Iminent.) [HKLM] -- SearchTheWebARP => Clé supprimée avec succès
                        O42 - Logiciel: SearchTheWeb - (.Iminent.) [HKLM] -- {1FC253E3-EFB3-44CA-9B37-A2A35612134D} => Clé supprimée avec succès
                        O42 - Logiciel: IMBooster4web-en Toolbar - (.Pas de propriétaire.) [HKLM] -- IMBooster4web-en Toolbar => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
                        O42 - Logiciel: SweetIM Toolbar for Internet Explorer 3.9 - (.SweetIM Technologies Ltd..) [HKLM] -- {A6CC2CA2-2779-4F10-88BF-A3C9EB874C24} => Clé supprimée avec succès
                        HKCU\Software\AppDataLow\Software\IMBooster4web-en => Clé supprimée avec succès
                        HKLM\Software\IMBooster4web-en => Clé supprimée avec succès
                        O69 - SBI: SearchScopes [HKCU] {12f346f0-dbf2-41b0-82ea-67a8dcaa3b90} - (YouGoo) - http://www.yougoo.fr => Clé supprimée avec succès
                        O23 - Service: (CLTNetCnService) - Clé orpheline => Clé supprimée avec succès
                        O23 - Service: (Planificateur LiveUpdate automatique) - Clé orpheline => Clé supprimée avec succès
                        HKCU\Software\Iminent => Clé supprimée avec succès
                        HKCU\Software\SweetIM => Clé supprimée avec succès
                        HKLM\Software\Iminent => Clé supprimée avec succès
                        HKLM\Software\SweetIM => Clé supprimée avec succès
                        HKCU\Software\AppDataLow\Software\Conduit => Clé supprimée avec succès
                        O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Clé supprimée avec succès
                        O53 - SMSR:HKLM\...\startupreg\????????? [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Clé absente

                        ========== Valeur(s) du Registre ==========
                        O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\imbooster.exe (.not file.) => Valeur supprimée avec succès
                        R3 - URLSearchHook: (no name) - {402C9DAE-1B66-11DD-B3DE-22D556D89593} Clé orpheline => Valeur supprimée avec succès
                        R3 - URLSearchHook: (no name) - {4BF54BB4-474D-4FAC-AB95-B4DC34B45AAC} Clé orpheline => Valeur supprimée avec succès
                        R3 - URLSearchHook: (no name) - {814C76CB-2623-43F4-AAD0-58A0E5190A20} Clé orpheline => Valeur supprimée avec succès
                        O4 - HKLM\..\Run: [Acer Tour] Clé orpheline => Valeur supprimée avec succès
                        O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline => Valeur supprimée avec succès
                        O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe (.not file.) => Valeur supprimée avec succès
                        O4 - HKCU\..\Run: [????r] Clé orpheline => Valeur absente
                        O4 - HKUS\S-1-5-21-3090306147-2172244813-1398171284-1000\..\Run: [????r] Clé orpheline => Valeur absente
                        {7AC419E5-6DDE-4987-8284-FB4C5E59352A} => Valeur supprimée avec succès
                        {BD28A860-C120-4530-B886-E92AA752EE71} => Valeur supprimée avec succès
                        TCP Query User{42D0E162-048C-445E-8283-481F76DC85B9}E:\fscommand\vividas.exe => Valeur supprimée avec succès
                        UDP Query User{AEF51187-9E79-493A-8068-4A0410AE315D}E:\fscommand\vividas.exe => Valeur supprimée avec succès
                        TCP Query User{CBAA482F-7125-4F45-9868-0CBA4C4948AE}E:\fscommand\vividas_ep3.exe => Valeur supprimée avec succès
                        UDP Query User{B5229E1E-BB94-4FD0-BC95-D506AC8AC0C8}E:\fscommand\vividas_ep3.exe => Valeur supprimée avec succès
                        {97429A75-499E-4817-82C7-629D20BFBDE3} => Valeur supprimée avec succès
                        {6CF289BE-9034-41D9-8EC5-79F53C398DAF} => Valeur supprimée avec succès
                        {7169CE81-1DB3-42F7-9548-4B2E22F57015} => Valeur supprimée avec succès
                        {02CDA023-DA5F-4F25-A738-AD5C97B3A091} => Valeur supprimée avec succès
                        {8013673B-956A-4777-9CE3-6AD180D96AFE} => Valeur supprimée avec succès
                        {B530B368-0C5C-4CA5-BDF8-3979670C2D82} => Valeur supprimée avec succès
                        {EC7726D9-657E-488D-A8AB-7D1C5A272215} => Valeur supprimée avec succès
                        {44318430-3D6B-43E7-8B44-F57D3C91FFE8} => Valeur supprimée avec succès
                        {A823E2FC-8443-4E76-90B2-352640E46838} => Valeur supprimée avec succès
                        {1D09600E-3DF3-4EBA-B68A-ECD065BDCE13} => Valeur supprimée avec succès
                        {85EA97EE-509A-4ED6-9830-C0BE500AB42B} => Valeur supprimée avec succès
                        {3AC9317D-D3BA-4DF5-9FC5-26034FA0A16E} => Valeur supprimée avec succès
                        {698E1040-0474-4E6D-8114-91A619DEF645} => Valeur supprimée avec succès
                        {0DE72F83-B67D-45E7-8C30-FE738BA14AE4} => Valeur supprimée avec succès
                        {59F85A4C-D8DE-4AED-8627-59FDADA41E3C} => Valeur supprimée avec succès
                        {5F6E7ACB-DF31-4240-8F93-CA69DFF6CB66} => Valeur supprimée avec succès
                        R3 - URLSearchHook: (no name) - {346de098-61f9-4b42-89da-6dfba7091bb6} Clé orpheline => Valeur absente
                        R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé orpheline => Valeur supprimée avec succès

                        ========== Dossier(s) ==========
                        C:\Users\thomas\AppData\Roaming\QUAD Backups => Supprimé et mis en quarantaine
                        C:\Program Files\Iminent => Fichier supprimé au reboot
                        C:\Program Files\SweetIM => Fichier supprimé au reboot
                        C:\ProgramData\Iminent => Supprimé et mis en quarantaine
                        C:\ProgramData\SweetIM => Fichier supprimé au reboot
                        C:\Users\thomas\AppData\Roaming\iWin => Supprimé et mis en quarantaine

                        ========== Fichier(s) ==========
                        c:\program files\iminent\imbooster\imbooster.exe => Fichier absent
                        c:\program files\sweetim\messenger\sweetim.exe => Fichier absent
                        c:\users\thomas\desktop\aller sur msn.fr.lnk => Supprimé et mis en quarantaine
                        c:\users\thomas\desktop\internet - raccourci.lnk => Supprimé et mis en quarantaine
                        c:\users\thomas\appdata\roaming\microsoft\internet explorer\quick launch\meteo.lnk => Supprimé et mis en quarantaine
                        c:\users\thomas\appdata\roaming\microsoft\internet explorer\quick launch\pages annuaire.lnk => Supprimé et mis en quarantaine
                        c:\users\thomas\appdata\roaming\microsoft\internet explorer\quick launch\wallpapers by incredimail.lnk => Supprimé et mis en quarantaine
                        c:\program files\incredimail\bin\freewallpapersdesktop.url => Supprimé et mis en quarantaine
                        c:\program files\securitoo\contr"le parental\controle_parental.exe (.not file.) => Fichier absent
                        f:\zuma's revenge collection\zuma's revenge collection\zumas.revenge.v1.0.cracked-f4cg\setup.exe => Fichier absent
                        c:\program files\adobe\reader 9.0\reader\reader_sl.exe => Supprimé et mis en quarantaine

                        ========== Tache planifiée ==========
                        Task : {1E2467F3-F271-4C3A-BC78-0750E3E5F814} => Tâche supprimée avec succès
                        Task : {AC797241-DED7-4107-8A4C-2554F9A09778} => Tâche supprimée avec succès

                        ========== Récapitulatif ==========
                        19 : Clé(s) du Registre
                        33 : Valeur(s) du Registre
                        6 : Dossier(s)
                        11 : Fichier(s)
                        2 : Tache planifiée

                        End of the scan
                        0
                        1. Contributeur sécurité
                          Re,
                          Merci

                          1°- Arrêter puis redémarrer le PC maintenant
                          Pour résoudre ceci:
                          « C:\Program Files\Iminent => Fichier supprimé au reboot
                          C:\Program Files\SweetIM => Fichier supprimé au reboot
                          C:\ProgramData\SweetIM => Fichier supprimé au reboot
                          »

                          2°- Réactiver l'UAC de Vista comme expliqué ICI (l'inverse de tout à l'heure)

                          3°- Lancer un nouveau diagnostic avec ZHPDiag.

                          4°- Es-tu toujours devant le PC ?

                          5°- Je dois savoir si tes clés USB ont été vaccinées (pour cela il me faut le rapport)
                          Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix ).

                          6°- Pourquoi avoir gardé "IMBooster4web-en Toolbar" ??
                          En effet, le lis ceci:
                          « O42 - Logiciel: IMBooster4web-en Toolbar - (.Pas de propriétaire.) [HKLM] -- IMBooster4web-en Toolbar => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle! ».

                          Al.
                          0
                      2. Contributeur sécurité
                        Bonsoir.

                        A)- Rappel:

                        1°- Je ne trouve pas le rapport d'UsbFix (??)
                        Je veux ce rapport. Merci.

                        2°- Et je lis ceci: « E:\ CD-ROM drive (Not Inserted) »; ce qui signifie que tu n'as pas branché la clé USB du lecteur F:\ !!
                        (Zumas.Revenge.v1.0.Cracked = facteur d'infection).

                        B)- Est-ce toi qui as pointé ton topic comme résolu ?

                        C)- Désactiver l'UAC de Vista comme expliqué ICI

                        D)- Utilisation de ZHPFix

                        Débrancher les clés USB.

                        Avec la souris, sélectionner toutes ces lignes en italique gras ci-dessous, en vrac;
                        puis les "copier" (ces lignes sont maintenant "dans la souris = le presse-papier")

                        O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\imbooster.exe (.not file.)
                        O42 - Logiciel: IMinent Toolbar - (.IMinent.) [HKLM] -- {A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}
                        [HKCU\Software\AppDataLow\Software\IMBooster4web-en]
                        [HKLM\Software\IMBooster4web-en]
                        O43 - CFD: 13/02/2011 - 16:17:00 ----D- C:\Users\thomas\AppData\Roaming\QUAD Backups
                        O69 - SBI: SearchScopes [HKCU] {12f346f0-dbf2-41b0-82ea-67a8dcaa3b90} - (YouGoo) - http://www.yougoo.fr
                        R3 - URLSearchHook: (no name) - {402C9DAE-1B66-11DD-B3DE-22D556D89593} Clé orpheline
                        R3 - URLSearchHook: (no name) - {4BF54BB4-474D-4FAC-AB95-B4DC34B45AAC} Clé orpheline
                        R3 - URLSearchHook: (no name) - {814C76CB-2623-43F4-AAD0-58A0E5190A20} Clé orpheline
                        O4 - HKLM\..\Run: [Acer Tour] Clé orpheline
                        O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline
                        O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe (.not file.)
                        O4 - HKCU\..\Run: [????r] Clé orpheline
                        O4 - HKUS\S-1-5-21-3090306147-2172244813-1398171284-1000\..\Run: [????r] Clé orpheline
                        O4 - Global Startup: C:\Users\thomas\Desktop\Aller sur MSN.fr.lnk - Clé orpheline
                        O4 - Global Startup: C:\Users\thomas\Desktop\Internet - Raccourci.lnk - Clé orpheline
                        O4 - Global Startup: C:\Users\thomas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Meteo.lnk - Clé orpheline
                        O4 - Global Startup: C:\Users\thomas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Pages Annuaire.lnk - Clé orpheline
                        O4 - Global Startup: C:\Users\thomas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Wallpapers by IncrediMail.lnk . (.Pas de propriétaire.) -- C:\Program Files\IncrediMail\bin\FreeWallpapersDesktop.url
                        O23 - Service: (CLTNetCnService) - Clé orpheline
                        O23 - Service: (Planificateur LiveUpdate automatique) - Clé orpheline
                        [MD5.00000000000000000000000000000000] [APT] [{1E2467F3-F271-4C3A-BC78-0750E3E5F814}] (.Pas de propriétaire.) -- C:\Program Files\Securitoo\Contr"le Parental\Controle_parental.exe (.not file.)
                        [MD5.ADD138E7D0312A1EA38F5F40F0BB38D1] [APT] [{AC797241-DED7-4107-8A4C-2554F9A09778}] (.Igor Pavlov.) -- F:\Zuma's Revenge Collection\Zuma's Revenge Collection\Zumas.Revenge.v1.0.Cracked-F4CG\setup.exe
                        O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- IMBoosterARP
                        O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {15AF6E9C-9169-4A9E-A738-FD28D898091D}
                        O42 - Logiciel: SearchTheWeb - (.Iminent.) [HKLM] -- SearchTheWebARP
                        O42 - Logiciel: SearchTheWeb - (.Iminent.) [HKLM] -- {1FC253E3-EFB3-44CA-9B37-A2A35612134D}
                        [HKCU\Software\Iminent]
                        [HKCU\Software\SweetIM]
                        [HKLM\Software\Iminent]
                        [HKLM\Software\SweetIM]
                        O43 - CFD: 08/12/2010 - 10:32:04 ----D- C:\Program Files\Iminent
                        O43 - CFD: 22/07/2010 - 09:33:06 ----D- C:\Program Files\SweetIM
                        O43 - CFD: 11/01/2011 - 10:46:26 ----D- C:\ProgramData\Iminent
                        O43 - CFD: 22/07/2010 - 09:32:50 ----D- C:\ProgramData\SweetIM
                        O43 - CFD: 29/08/2010 - 15:22:16 ----D- C:\Users\thomas\AppData\Roaming\iWin
                        O87 - FAEL: "{7AC419E5-6DDE-4987-8284-FB4C5E59352A}" |In - Private - P6 - FALSE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8BOXCNOZ\incredimail_install[1].exe (.not file.)
                        O87 - FAEL: "{BD28A860-C120-4530-B886-E92AA752EE71}" |In - Private - P17 - FALSE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8BOXCNOZ\incredimail_install[1].exe (.not file.)
                        O87 - FAEL: "TCP Query User{42D0E162-048C-445E-8283-481F76DC85B9}E:\fscommand\vividas.exe" |In - Private - P6 - TRUE | .(...) -- E:\fscommand\vividas.exe (.not file.)
                        O87 - FAEL: "UDP Query User{AEF51187-9E79-493A-8068-4A0410AE315D}E:\fscommand\vividas.exe" |In - Private - P17 - TRUE | .(...) -- E:\fscommand\vividas.exe (.not file.)
                        O87 - FAEL: "TCP Query User{CBAA482F-7125-4F45-9868-0CBA4C4948AE}E:\fscommand\vividas_ep3.exe" |In - Private - P6 - TRUE | .(...) -- E:\fscommand\vividas_ep3.exe (.not file.)
                        O87 - FAEL: "UDP Query User{B5229E1E-BB94-4FD0-BC95-D506AC8AC0C8}E:\fscommand\vividas_ep3.exe" |In - Private - P17 - TRUE | .(...) -- E:\fscommand\vividas_ep3.exe (.not file.)
                        O87 - FAEL: "{97429A75-499E-4817-82C7-629D20BFBDE3}" |In - Private - P6 - FALSE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\45RSCJME\incredimail_install[1].exe (.not file.)
                        O87 - FAEL: "{6CF289BE-9034-41D9-8EC5-79F53C398DAF}" |In - Private - P17 - FALSE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\45RSCJME\incredimail_install[1].exe (.not file.)
                        O87 - FAEL: "{7169CE81-1DB3-42F7-9548-4B2E22F57015}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\bin\ImpCnt.exe
                        O87 - FAEL: "{02CDA023-DA5F-4F25-A738-AD5C97B3A091}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\bin\ImpCnt.exe
                        O87 - FAEL: "{8013673B-956A-4777-9CE3-6AD180D96AFE}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files\IncrediMail\bin\ImApp.exe
                        O87 - FAEL: "{B530B368-0C5C-4CA5-BDF8-3979670C2D82}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files\IncrediMail\bin\ImApp.exe
                        O87 - FAEL: "{EC7726D9-657E-488D-A8AB-7D1C5A272215}" |In - Public - P6 - TRUE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2QFCF9FP\SweetImSetup[1].exe (.not file.)
                        O87 - FAEL: "{44318430-3D6B-43E7-8B44-F57D3C91FFE8}" |In - Public - P17 - TRUE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2QFCF9FP\SweetImSetup[1].exe (.not file.)
                        O87 - FAEL: "{A823E2FC-8443-4E76-90B2-352640E46838}" | In - Public - P6 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\ProgramData\SweetIM\Messenger\update\sweetimsetup.exe
                        O87 - FAEL: "{1D09600E-3DF3-4EBA-B68A-ECD065BDCE13}" | In - Public - P17 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\ProgramData\SweetIM\Messenger\update\sweetimsetup.exe
                        O87 - FAEL: "{85EA97EE-509A-4ED6-9830-C0BE500AB42B}" |In - Public - P6 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
                        O87 - FAEL: "{3AC9317D-D3BA-4DF5-9FC5-26034FA0A16E}" |In - Public - P17 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
                        O87 - FAEL: "{698E1040-0474-4E6D-8114-91A619DEF645}" |In - Public - P6 - TRUE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LXTC9YHJ\HiYo_Install[1].exe (.not file.)
                        O87 - FAEL: "{0DE72F83-B67D-45E7-8C30-FE738BA14AE4}" |In - Public - P17 - TRUE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LXTC9YHJ\HiYo_Install[1].exe (.not file.)
                        O87 - FAEL: "{59F85A4C-D8DE-4AED-8627-59FDADA41E3C}" |In - Public - P6 - TRUE | .(...) -- C:\Users\thomas\AppData\Local\Temp\ImInstaller\magentic_installer.exe (.not file.)
                        O87 - FAEL: "{5F6E7ACB-DF31-4240-8F93-CA69DFF6CB66}" |In - Public - P17 - TRUE | .(...) -- C:\Users\thomas\AppData\Local\Temp\ImInstaller\magentic_installer.exe (.not file.)
                        R3 - URLSearchHook: (no name) - {346de098-61f9-4b42-89da-6dfba7091bb6} Clé orpheline
                        R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé orpheline
                        O42 - Logiciel: IMBooster4web-en Toolbar - (.Pas de propriétaire.) [HKLM] -- IMBooster4web-en Toolbar
                        O42 - Logiciel: SweetIM Toolbar for Internet Explorer 3.9 - (.SweetIM Technologies Ltd..) [HKLM] -- {A6CC2CA2-2779-4F10-88BF-A3C9EB874C24}
                        [HKCU\Software\AppDataLow\Software\Conduit]
                        O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                        O53 - SMSR:HKLM\...\startupreg\????????? [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe


                        - Lancer ZHPFix à partir du raccourci sur le bureau .
                        ( Pour Vista : Faire un clic-droit sur l'icône ZHPFix.exe présente sur le Bureau,
                        puis choisir "Exécuter en tant qu'administrateur".)

                        - Cliquer sur l'icône représentant la lettre bleue H, cela collera les lignes qui sont en mémoire dans le presse-papier.
                        Vérifier que toutes les lignes prescrites de copier (et seulement elles) sont dans la fenêtre.
                        * Cliquer sur OK, sur "Tous", puis sur "Nettoyer"

                        [*] Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperait ZHPFix.
                        [*] Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.

                        Le rapport de l'application va apparaître dans la fenêtre.
                        * Copier/coller la totalité du rapport dans la prochaine réponse.( [CTRL+A] pour tout sélectionner, [CTRL+C] pour copier et [CTRL+V] pour coller )

                        E)- Relance ensuite une analyse avec ZHPDiag comme précédemment, et poste le rapport.

                        Merci
                        Al.
                        Patience-Vigilance-Amour.
                        0
                        1. re
                          oui j'ai tou fait maitement j'attend la suite merci
                          0
                          1. Contributeur sécurité
                            Re,

                            1°- Je ne trouve pas le rapport d'UsbFix (??)

                            2°- Et je lis ceci: « E:\ CD-ROM drive (Not Inserted) »; ce qui signifie que tu n'as pas branché la clé USB du lecteur F:\ !!
                            0
                        2. Le dépôt du fichier ZHPDiag.txt a été réalisé avec succès !

                          Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
                          C'est ce même lien que vous devrez transmettre à vos correspondants
                          http://www.cijoint.fr/cjlink.php?file=cj201102/cij2ZLWZVm.txt
                          0
                          1. Contributeur sécurité
                            Re,

                            Nom de d... !!
                            Tu es en train de chambouler mon travail.
                            Tu devais faire ceci, et dans l'ordre établi !!

                            B)- Il faut supprimer quelques outils avec DelFix ==> c'est fait !
                            C)- S'ils existent encore, supprimer les raccourcis du bureau relatifs à ZHPDiag (y compris ZHPFix, MBR.exe) et AD-Remover. ==> ce n'est pas confirmé ! L'as-tu fait, oui ou non?
                            D)- Télécharger USBFix.exe sur le bureau et l'xécuter comme il est dit, à savoir brancher les clés USB et surtout celle en F:\ ! ==> ce n'est pas fait ! Je l'avais rappelé au post #41 .
                            E)- Télécharger Malwarebyte's Anti-Malware ==> c'était à faire seulement à la suite de UsbFix !!

                            À toi de dire si tu as encore besoin de mes services.

                            Rappel pour la suite : Mon message "Permalink (#34)" a été récupéré, tu y as accès. Ce sera plus simple pour toi poursuivre les procédures. ==> Donc, remonte au # 34

                            Al.

                            Patience-Vigilance-Amour.
                            0
                            1. Malwarebytes' Anti-Malware 1.50.1.1100
                              www.malwarebytes.org

                              Version de la base de données: 5754

                              Windows 6.0.6002 Service Pack 2
                              Internet Explorer 8.0.6001.19019

                              13/02/2011 17:46:37
                              mbam-log-2011-02-13 (17-46-37).txt

                              Type d'examen: Examen rapide
                              Elément(s) analysé(s): 138867
                              Temps écoulé: 12 minute(s), 9 seconde(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 1
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 1

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              HKEY_LOCAL_MACHINE\SOFTWARE\QUAD Registry Cleaner v2 (Adware.QUADRegClean) -> Quarantined and deleted successfully.

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              c:\Users\thomas\AppData\Roaming\microsoft\internet explorer\quick launch\.url (Malware.Trace) -> Quarantined and deleted successfully.
                              0
                              1. exucer moi oui je sui lent et oui je sui tjr sur le pc
                                0
                                1. Contributeur sécurité
                                  OK
                                  Parfait
                                  Pas de souci
                                  Merci de cette réponse
                                  Je vais passer à table
                                  Fais un effort, s'il te plaît.
                                  Al
                                  0
                              2. Contributeur sécurité
                                (suite)

                                EDIT: Mon message "Permalink (#34)" a été récupéré, tu y as accès. Ce sera plus simple pour toi poursuivre les procédures. ==> Donc, remonte au # 34

                                Peux-tu me dire si oui ou non tu es encore occupée sur la PC ?
                                J'en ai marre de rester dans l'incertitude depuis bientôt 5 jours.
                                Peux-tu m'expliquer ce qui justifierait cette lenteur ?
                                Il n'y a aucune honte à être lent.
                                Il n'est tout simplement pas acceptable de laisser un helper sans réponse.
                                Il me semble pourtant avoir écrit préalablement toutes les formules de bienveillance, et de bienséance autorisées.
                                Si tu continues de cette manière, je me verrai raisonnablement changer de loisir pour un autre plus prometteur.
                                Merci.

                                J'attends donc encore une courte durée ce qui suit:

                                C)- S'ils existent encore, supprimer les raccourcis du bureau relatifs à ZHPDiag (y compris ZHPFix, MBR.exe) et AD-Remover.

                                D)- Télécharger USBFix.exe sur le bureau à partir de ce lien http://www.teamxscript.org/usbfixTelechargement.html en cliquant sur le bouton "DOWNLOAD" de forme ronde.

                                NOTES:
                                - Sur le PC désactiver la protection antivirus active.
                                - Brancher les disques amovibles (particulièrement les clés USB utilisées dernièrement) sans les ouvrir.
                                Y compris cette clé F:\ (Zumas.Revenge.v1.0.Cracked = facteur d'infection).
                                - Les laisser branchées durant les manipulations suivantes de ce message.
                                - "Une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

                                Ouvrir UsbFix.exe
                                (Clic-droit sur le raccourci UsbFix sur ton bureau et choisis "Exécuter en tant qu'administrateur"), puis [Exécuter] > Patienter !!
                                Cette page de travail s'affiche http://img25.imageshack.us/img25/4232/usbfix.png
                                Cliquer sur [Suppression]
                                Poster le rapport final après avoir réactivé la protection PC.
                                Ensuite [Vacciner], puis [Quitter]

                                Al.

                                Patience-Vigilance-Amour.
                                0
                                1. Contributeur sécurité
                                  EDIT: Mon message "Permalink (#34)" a été récupéré, tu y as accès. Ce sera plus simple pour toi poursuivre les procédures. ==> Donc, remonte au # 34

                                  Merci Marie.
                                  0
                              3. pour l'inti virus :oui j'ai bien désinstaller mcafee
                                0
                                • 1
                                • 2
                                • 3