[Lag] infecté?

Résolu
Bonjour à tous!

Alors voilà, depuis hier, mon pc lag comme pas possible, j'ai lancé une analyse norton, et nettoyé le pc avec tunesup, mais rien n'y fait .. je me disais que j'avais peut etre étais infecté par quelque chose ..!

Merci d'avance à tous ceux qui tenterons de m'aider!
Je suis sous windows.

66 réponses

Résumé de la discussion

Le problème central est un ralentissement important du PC sous Windows, malgré une analyse antivirus et un nettoyage, ce qui laisse supposer une infection ou un logiciel indésirable. Plusieurs éléments de réponse suggèrent de désactiver puis réactiver la restauration système pour créer un point, et d’effectuer les mises à jour Windows, Norton et TuneUp n’ayant pas suffi. D’autres conseils préconisent d’examiner les quarantaines et les rapports de scans, de nettoyer les cookies et les traces publicitaires, puis de vérifier les éléments détectés par l’antivirus et les outils dédiés. En revanche, des détails techniques comme un fichier bloqué par Bitdefender lors d’un scan et situé sur un disque secondaire indiquent qu’un phénomène hybride entre risques locaux et détection peut exister.

Bobot (l’IA à votre service)
  1. Plus du tout, c'est vraiment Nickel! Merci pour tout ton Boulot Seb !! : ))
    1. Contributeur
      C'est clean !

      Seb, Bitdefender s'est bloqué lors de l'analyse au fichier n°79199/86479
      Le fichier en question est : D:\|386\Apps\APP09894\


      Ce dossier englobe les fichiers systèmes dans la partition D, tu as encore des probs ?

      a+
      1. Seb, Bitdefender s'est bloqué lors de l'analyse au fichier n°79199/86479
        Le fichier en question est : D:\|386\Apps\APP09894\

        Aucun Virus de detecté donc sur le disque Dure C:

        BitDefender Online Scanner

        Rapport d'analyse généré à: Wed, Nov 22, 2006 - 22:11:51

        Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;

        Statistiques

        Temps
        02:05:23

        Fichiers
        498236

        Directoires
        7172

        Secteurs de boot
        3

        Archives
        12045

        Paquets programmes
        45897

        Résultats

        Virus identifiés
        0

        Fichiers infectés
        0

        Fichiers suspects
        0

        Avertissements
        0

        Désinfectés
        0

        Fichiers effacés
        0

        Info sur les moteurs

        Définition virus
        317610

        Version des moteurs
        AVCORE v1.0 (build 2368) (i386) (Nov 16 2006 11:31:19)

        Analyse des plugins
        13

        Archive des plugins
        38

        Unpack des plugins
        6

        E-mail plugins
        6

        Système plugins
        1

        Paramètres d'analyse

        Première action
        Désinfecté

        Seconde Action
        Supprimé

        Heuristique
        Oui

        Acceptez les avertissements
        Oui

        Extensions analysées
        *;

        Excludez les extensions

        Analyse d'emails
        Oui

        Analyse des Archives
        Oui

        Analyser paquets programmes
        Oui

        Analyse des fichiers
        Oui

        Analyse de boot
        Oui

        Fichier analysé
        Statut

        Aucun virus trouvé.
        1. Contributeur
          Bien Smitfraudfix est clean ! :)

          Relance Hijack,choisi « do a scan only » ou « scanner seulement » coches cette ligne (si tjs présente) :

          O4 - HKLM\..\Run: [gqflkyes] c:\windows\system32\gqflkyes.exe gqflkyes

          Ferme toutes les fenêtres actives autres que HijackThis!, navigateur inclus, puis clique « Fix checked » ou « fixer objet ». Ferme HijackThis!

          ================================

          - > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
          http://www.bitdefender.fr/bd/site/search.php#
          Clique sur « Bitdefender scan on line » suis les instructions.
          Et colle le rapport.

          a+
          1. Plus de pub depuis mon dernier passage Ewido Non : ).

            SmitFraudFix v2.123

            Rapport fait à 19:40:51,39, 22/11/2006
            Executé à partir de C:\Smitfraudix\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PROPRI~1\Favoris

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
            "Source"="http://calogero.artistes.universalmusic.fr/opendisc/_medias/1024_2.jpg"
            "SubscribedURL"="http://calogero.artistes.universalmusic.fr/opendisc/_medias/1024_2.jpg"
            "FriendlyName"=""

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
            "Source"="http://www.fifastreet.com/img/scrn_001.jpg"
            "SubscribedURL"="http://www.fifastreet.com/img/scrn_001.jpg"
            "FriendlyName"=""
            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\2]
            "Source"="http://www.fifastreet.com/img/scrn_003.jpg"
            "SubscribedURL"="http://www.fifastreet.com/img/scrn_003.jpg"
            "FriendlyName"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
            "AppInit_DLLs"=""

            »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin
            1. Contributeur
              Ok toujours des pubs ?

              pour vérif

              Télécharges smitfraudfix:

              En image :
              http://siri.urz.free.fr/Fix/SmitfraudFix.php

              tu le décompresses tu doubles cliques sur smitfraudfix.cmd et tu choisis l option 1
              cela vas générer un rapport.
              Si tu vois des lignes avec PRESENT!

              - > Continue la manip qui suit.

              * Redémarres le PC en mode sans échec : Au démarrage tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le [mode sans échec]

              * Ouvre le dossier [SmitfraudFix] et double clic sur Smitfraudfix.cmd, choisit l’option 2 et tu réponds oui à tout.

              Copie/colle le rapport sur le forum stp.

              a+
              1. J'ai la tête ailleurs, excuses moi !

                Logfile of HijackThis v1.99.1
                Scan saved at 19:27:51, on 22/11/2006
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                C:\WINDOWS\system32\spoolsv.exe
                c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                C:\WINDOWS\system32\cisvc.exe
                c:\Program Files\Norton AntiVirus\navapsvc.exe
                C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                c:\Program Files\Norton AntiVirus\SAVScan.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Inventel\Gateway\wlancfg.exe
                C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                C:\WINDOWS\Explorer.EXE
                C:\windows\system\hpsysdrv.exe
                C:\WINDOWS\System32\hphmon05.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                C:\WINDOWS\AGRSMMSG.exe
                C:\WINDOWS\system32\ps2.exe
                C:\WINDOWS\system32\LVCOMSX.EXE
                C:\Program Files\Babylon\Babylon-Pro\Babylon.exe
                C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\PCHButton.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                C:\WINDOWS\system32\cidaemon.exe
                C:\Program Files\ewido anti-spyware 4.0\ewido.exe
                C:\Program Files\ewido anti-spyware 4.0\guard.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\mspaint.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\hijackthis\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - c:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\program files\hp\digital imaging\bin\hpdtlk02.dll
                O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - c:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                O4 - HKLM\..\Run: [NAV CfgWiz] c:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                O4 - HKLM\..\Run: [gqflkyes] c:\windows\system32\gqflkyes.exe gqflkyes
                O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart
                O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\HP\Digital Imaging\bin\backupnotify.exe
                O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\PCHButton.exe
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton AntiVirus\navapsvc.exe
                O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                O23 - Service: SAVScan - Symantec Corporation - c:\Program Files\Norton AntiVirus\SAVScan.exe
                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                1. Contributeur
                  ok blacklight est clean! :)

                  et le log Hijack ?

                  Bonne soirée.

                  a+
                  1. 11/22/06 18:37:34 [Info]: BlackLight Engine 1.0.47 initialized
                    11/22/06 18:37:34 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                    11/22/06 18:37:34 [Note]: 7019 4
                    11/22/06 18:37:34 [Note]: 7005 0
                    11/22/06 18:38:41 [Note]: 7006 0
                    11/22/06 18:38:41 [Note]: 7011 1392
                    11/22/06 18:38:41 [Note]: 7026 0
                    11/22/06 18:38:41 [Note]: 7026 0
                    11/22/06 18:39:03 [Note]: FSRAW library version 1.7.1020
                    11/22/06 18:55:34 [Note]: 2000 1012
                    11/22/06 18:57:53 [Note]: 7007 0

                    Le voilà.
                    1. Contributeur
                      Ok

                      refait un scan Blacklight comme cité au <47> et met un log Hijack à la suite STP.

                      a+
                      1. J'y join un rapport ewido.

                        ---------------------------------------------------------
                        ewido anti-spyware - Scan Report
                        ---------------------------------------------------------

                        + Created at: 00:47:52 22/11/2006

                        + Scan result:

                        C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\Q9076JIP\WinAntiSpyware2006FreeInstall_fr[1].cab/UWAS6V_0001_N91M2208NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Cleaned.
                        C:\Documents and Settings\Propriétaire\Cookies\propriétaire@247realmedia[1].txt -> TrackingCookie.247realmedia : Cleaned.
                        C:\Documents and Settings\Propriétaire\Cookies\propriétaire@advertising[2].txt -> TrackingCookie.Advertising : Cleaned.
                        C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned.
                        C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[1].txt -> TrackingCookie.Bluestreak : Cleaned.
                        C:\Documents and Settings\Propriétaire\Cookies\propriétaire@doubleclick[1].txt -> TrackingCookie.Doubleclick : Cleaned.
                        C:\Documents and Settings\Propriétaire\Cookies\propriétaire@estat[1].txt -> TrackingCookie.Estat : Cleaned.
                        C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fastclick[2].txt -> TrackingCookie.Fastclick : Cleaned.
                        C:\Documents and Settings\Propriétaire\Cookies\propriétaire@mediaplex[1].txt -> TrackingCookie.Mediaplex : Cleaned.
                        C:\Documents and Settings\Propriétaire\Cookies\propriétaire@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Cleaned.
                        C:\Documents and Settings\Propriétaire\Cookies\propriétaire@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Cleaned.
                        C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Cleaned.
                        C:\Documents and Settings\Propriétaire\Cookies\propriétaire@zedo[1].txt -> TrackingCookie.Zedo : Cleaned.

                        ::Report end
                        1. 1er rapport :

                          BFU v1.00.9
                          Windows XP SP2 (WinNT 5.01.2600 SP2)
                          Script started at 18:16:04, on 21/11/2006

                          Option Delete files to Recycle Bin: Yes
                          Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
                          Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
                          Failed: FolderDelete C:\Program Files\dialpass (folder not found)
                          Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
                          Failed: FolderDelete C:\Program Files\egroup (folder not found)
                          Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
                          Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
                          Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
                          Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
                          Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
                          Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
                          Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
                          Failed: FolderDelete C:\Program Files\MessengerSkinner (folder not found)
                          Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
                          Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
                          Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
                          Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
                          Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
                          Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
                          Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
                          Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
                          Failed: FolderDelete C:\WINDOWS\mc (folder not found)
                          Failed: FileDelete C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\~DFAED2.tmp (operation failed)
                          Failed: FileDelete C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\~DFAF31.tmp (operation failed)
                          Failed: FileDelete C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\~DFCDC0.tmp (operation failed)
                          Failed: FileDelete C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\~DFCDD3.tmp (operation failed)
                          Failed: FileDelete C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\~DFD1B0.tmp (operation failed)
                          Script completed.

                          2eme rapport :

                          Il n'y en a pas, 0 item Found!

                          Seb! Mon PC tourne excellament bien, presque aussi bien que lors de sa 1er utilisation!
                          Seul Bemol, j'ai des pubs tel winantivirus, amenama, Systeme doctor .. !
                          1. Salut Seb,

                            je ferai tout ceci demain dans la journée si possible!
                            Je voudrais savoir, qu'entends tu exactement par "mon rapport est positif"? C'est grave docteur?

                            Merci une fois de plus pour l'aide precieuse que tu m'apportes !
                            1. Contributeur
                              re,

                              Ton rapport est positif ...

                              Télécharge Brute Force Uninstaller (de Merijn) ici:
                              http://www.merijn.org/files/bfu.zip
                              Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
                              Décompresse le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)

                              Ensuite, télécharge EGDACCESS.bfu (de Metallica) :

                              Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

                              Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
                              Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

                              -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

                              Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
                              - Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
                              - Coches la case Show log after script ends
                              - Clique sur Execute pour que le fix fasse son boulot :-)

                              Attends que le message Complete script execution apparaîsse et clique sur OK.
                              Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
                              Clique Exit pour fermer le programme BFU.

                              -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

                              Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
                              Clique sur Scan pour lancer l'analyse.
                              Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
                              Puis valide.
                              Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

                              -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

                              Après le reboot du pc, les fichiers :

                              C:\windows\system32\gqflkyes.exe
                              c:\WINDOWS\system32\gqflkyes.dat
                              c:\WINDOWS\system32\gqflkyes_nav.dat
                              c:\WINDOWS\system32\gqflkyes_navps.dat
                              c:\WINDOWS\Prefetch\GQFLKYES.EXE-12E0E846.pf

                              devraient être visible et pouvoir être supprimés sans aucuns soucis.
                              Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:

                              Va dans C:\windows\system32\ et recherches et effaces:

                              gqflkyes.exe.ren
                              gqflkyes.dat.ren
                              gqflkyes_nav.dat.ren
                              gqflkyes_navps.dat .ren

                              mais aussi dans c:\WINDOWS\Prefetch\ :

                              GQFLKYES.EXE-12E0E846.pf.ren

                              Une fois fait, reposte le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.

                              a+

                              1. Le voilà :

                                11/14/06 17:50:08 [Info]: BlackLight Engine 1.0.47 initialized
                                11/14/06 17:50:08 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                                11/14/06 17:50:18 [Note]: 7019 4
                                11/14/06 17:50:18 [Note]: 7005 0
                                11/14/06 17:51:01 [Note]: 7006 0
                                11/14/06 17:51:13 [Note]: 7011 3408
                                11/14/06 17:51:14 [Note]: 7026 0
                                11/14/06 17:51:14 [Note]: 7026 0
                                11/14/06 17:51:14 [Note]: 7024 3
                                11/14/06 17:51:14 [Info]: Hidden process: C:\windows\system32\gqflkyes.exe
                                11/14/06 17:51:15 [Note]: FSRAW library version 1.7.1020
                                11/14/06 18:03:49 [Info]: Hidden file: c:\WINDOWS\Prefetch\GQFLKYES.EXE-12E0E846.pf
                                11/14/06 18:03:52 [Note]: 10002 1
                                11/14/06 18:05:41 [Info]: Hidden file: c:\WINDOWS\system32\gqflkyes.dat
                                11/14/06 18:05:43 [Note]: 10002 1
                                11/14/06 18:05:44 [Info]: Hidden file: C:\windows\system32\gqflkyes.exe
                                11/14/06 18:05:59 [Note]: 10002 1
                                11/14/06 18:06:02 [Info]: Hidden file: c:\WINDOWS\system32\gqflkyes_nav.dat
                                11/14/06 18:06:03 [Note]: 10002 1
                                11/14/06 18:06:04 [Info]: Hidden file: c:\WINDOWS\system32\gqflkyes_navps.dat
                                11/14/06 18:06:05 [Note]: 10002 1
                                11/14/06 18:15:01 [Note]: 4013 12147
                                11/14/06 18:15:02 [Note]: 4020 45721 1966080
                                11/14/06 18:15:02 [Note]: 4020 45721 1966080
                                11/14/06 18:15:02 [Note]: 4018 45721 1966080
                                11/14/06 18:15:02 [Note]: 4013 12147
                                11/14/06 18:15:02 [Note]: 4020 45721 1966080
                                11/14/06 18:15:02 [Note]: 4018 45721 1966080
                                11/14/06 18:22:58 [Note]: 7007 0
                                1. Ok je te fais ça Seb, merci infiniment pour le temps que tu me consacres!

                                  Mes problémes, c'est toujours pareil en effet, enfin il y a quand même un leger mieux par rapport à ce que c'etait avant mon 1er post.
                                  1. Contributeur
                                    ok ....

                                    Ou en sont tes prbs ? Toujours pareil ?

                                    Télécharge Blacklight (de F-Secure):
                                    https://www.f-secure.com/en

                                    En bas de la page qui s'affiche clique sur "I accept".
                                    Sur la nouvelle page qui s'affiche cliques sur le lien :
                                    "Download Blacklight Beta Graphical user interface version",
                                    la fenêtre s'ouvre pour l'enregistrement, enregistre le sur ton bureau.

                                    Quitte la fenêtre .

                                    * Maintenant l'icone blbeta.exe doit être présent sur ton bureau
                                    -> double clic dessus, coche "I accept the agreement" -> clique [next] -> clique [scan]

                                    Laisse le scanner.

                                    Lorsque le scan est fini clique sur [next] -> [exit]

                                    Tu verras un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
                                    Double clic dessus et copie et colle le contenu de ce rapport STP.

                                    a+
                                    • 1
                                    • 2
                                    • 3
                                    • 4