Infection ordinateur

Résolu
Bonjour,

hier avast ma déceler ( et supprimer) un Menace : win32:Malware-gen. Puis il m'a fait faire un scan au démarrage où il m'a trouver quelque archive corrompue, et encore 2 virus, Menace : Java:Malware-gen(trj); LPI : NSIS:Adware-EO [PUP] ( qu'il m'a supprimé). J'aurais besoin de conseil pour voir si mon ordinateur à d'autre infection.
Merci d'avance.

(config windows 7)

23 réponses

Résumé de la discussion

Des détections d’infections malware ont été signalées sur Windows 7, notamment win32:Malware-gen et Java:Malware-gen(trj), accompagnées d’un adware NSIS:Adware-EO [PUP], et un scan au démarrage a identifié des archives corrompues. La solution principale propose un nettoyage avec AdwCleaner, qui a arrêté des composants indésirables, supprimé des clés de registre, des tâches planifiées et des extensions Chrome associées. D'autres éléments notables incluent la suppression de dossiers liés à Conduit et Boxore, la suppression de fichiers et de clés de registre associées, et la restauration des paramètres de navigation dans Chrome et Firefox. Pour compléter, certains échanges comparent Spy Sweeper et Malwarebytes (version gratuite ou payante) et évoquent des risques de compatibilité entre deux outils, tandis qu'un lien vers un diagnostic autonome a été partagé.

Bobot (l’IA à votre service)
  1. Un peu long le réveil ce matin !

    https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120909_j14p11s13j5k8

    Voila voila (ps: j'suis bien content de vous revoir :D )
    1. Contributeur sécurité
      Ouvre ton bloc note
      copie/colle ceci

      Windows Registry Editor Version 5.00
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""

      enregistre le en vincent58.reg sur ton bureau
      clique dessus et fusionne...ne tiens pas compte de l'avertissement

      ensuite

      ▶ Lance de ton bureau l'outil de scripting ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

      ▶ Copie-colle le texte ci-dessous (en gras) :

      SysRestore
      O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SEARCH~1\Datamngr\x64\datamngr.dll (.not file.)
      O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {B029999A-5688-430C-9FD6-59BAD2E01FF5}
      [HKCU\Software\AppDataLow\Software\01NET.com]

      EmptyCLSID
      EmptyFlash
      EmptyTemp
      FirewallRAZ

      ▶ Clique sur Nettoyer / GO, et héberge le rapport ZHPFix.txt de ton bureau sur :

      https://www.cjoint.com/

      ▶ Si le site ne fonctionne pas, consulte cette page :

      Autres hébergeurs en ligne
    2. Lorsque je clique dessus, ça ne me parle pas de fusionner mais : L'ajout d'informations peut involontairement modifier ou supprimer des valeurs et endommager le fonctionnement de composants. Si vous n'êtes pas sur de la source de ces informations dans C:\Users\Vincent\Desktop\vincent58.reg, ne les ajoutez pas au Registre. Êtes vous sur de vouloir continuer? De plus ai je bien copier le tout ? J'ai fais un screen pour vous montrer .
      http://hpics.li/243e7f1
    3. Contributeur sécurité
      C'est nickel, tu acceptes ;)
    4. Voila c'est fait ! Juste une question, ce registre que je vient d'ajouter, a quoi sert t'il? En attendant votre réponse, je passe au ZHP ^^
    5. Contributeur sécurité
      Non pas ajouter, mais plutôt vider ;) Une clé néfaste
  2. Ah? Pour le moment je l'ai pas vu aujourd'hui celui la ! ( Je parle bien du virus)
    La dernière chose que chimay8 m'ai dis, c'est que j'ai peut être un problème d'host.
    Il ne m'a pas rien dis d'autre pour le moment.
    En tout cas, petit à petit mon ordinateur est plus propre, ce qui est déjà une satisfaction en soi. :)
    1. Contributeur sécurité
      Houlala...
      @jean448...1)Toutes les winsock (010) étaient légitimes 2) Hijack est dépassé 3) Grâce à ça, vincent58 a du RESTAURER ce qui fait que les malwares sont peut-être revenu!!!

      Poste moi un nouveau rapport ZHP stp
  3. Je vient de voire que adwcleaner était considéré comme win32:malware-gen par Avast
    1. Quand je disait corriger les 010 je voulais dire enlever tous les truc qui corresponde aux lignes 010 mais heureusement pour la sauvegarde
      1. Soulaaaaaaaaaaaageeeeement! La mise à jours que j'ai du faire de java a 12h aujourd'hui, m'a crée un point de restauration ! Mais bon dorénavant, je ne ferais plus rien si c'est pas assez expliqué. Je ne sais pas comment corriger les 010, et apparemment ma méthode ( en mode sans échec) n'était pas vraiment la meilleur.
        1. Salut,
          Laisse les helpers s'occuper de toi. Jean448 n'est pas un helper (pour savoir si quelqu'un est un helper, laisse ta souris sur son pseudo:
          - Si une citation "Contributeur sécurité" de couleur orange apparaît, c'est que c'est un helper, sûr.
          Amicalement,
      2. Bon et ben, j'ai essaye votre méthode jean.... maintenant je l'ai jamais vu autant ramer, et l'ordinateur ne veut plus du tout d'internet... je dois parler via téléphone >< la j'ai vraiment besoin d'aide..
        1. J'avais déjà essayer de comprendre auparavant, mais c'est bien trop technique et je préfère laisser faire les pro.
          Donc a tout a hasard je vais poster aussi ce rapport

          Logfile of Trend Micro HijackThis v2.0.4
          Scan saved at 16:27:05, on 08/09/2012
          Platform: Windows 7 SP1 (WinNT 6.00.3505)
          MSIE: Internet Explorer v9.00 (9.00.8112.16448)
          Boot mode: Normal

          Running processes:
          D:\Program Files (x86)\Free Download Manager\fdm.exe
          C:\Program Files (x86)\Windows Sidebar\sidebar.exe
          D:\Program Files (x86)\Hercules\WiFiStationN\WiFiN.exe
          C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
          C:\Program Files\AVAST Software\Avast\AvastUI.exe
          C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
          D:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe
          D:\Program Files (x86)\Garmin\Lifetime Updater\GarminLifetime.exe
          D:\Program Files\Realplayer\Update\realsched.exe
          D:\Program Files (x86)\Logitech\LWS\Webcam Software\CameraHelperShell.exe
          C:\Program Files (x86)\Common Files\Logishrd\LQCVFX\COCIManager.exe
          C:\Program Files (x86)\Webroot\WebrootSecurity\SpySweeperUI.exe
          D:\Users\Vincent\Jeux\Steam\Steam.exe
          C:\Users\Vincent\AppData\Local\Google\Chrome\Application\chrome.exe
          C:\Users\Vincent\AppData\Local\Google\Chrome\Application\chrome.exe
          C:\Users\Vincent\AppData\Local\Google\Chrome\Application\chrome.exe
          C:\Users\Vincent\AppData\Local\Google\Chrome\Application\chrome.exe
          C:\Users\Vincent\AppData\Local\Google\Chrome\Application\chrome.exe
          C:\Users\Vincent\AppData\Local\Google\Chrome\Application\chrome.exe
          C:\Users\Vincent\AppData\Local\Google\Chrome\Application\chrome.exe
          C:\Users\Vincent\AppData\Local\Google\Chrome\Application\chrome.exe
          C:\Users\Vincent\AppData\Local\Google\Chrome\Application\chrome.exe
          C:\Users\Vincent\AppData\Local\Google\Chrome\Application\chrome.exe
          C:\Users\Vincent\Desktop\HijackThis.exe
          C:\Windows\SysWOW64\DllHost.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.ldlc.com
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par LDLC.Com
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1:9421;<local>
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - (no file)
          F2 - REG:system.ini: UserInit=userinit.exe
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
          O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Free Download Manager - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Program Files (x86)\Free Download Manager\iefdm2.dll
          O4 - HKLM\..\Run: [HDAudDeck] "C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe" -r
          O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
          O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
          O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
          O4 - HKLM\..\Run: [LWS] "D:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe" -hide
          O4 - HKLM\..\Run: [Garmin Lifetime Updater] "D:\Program Files (x86)\Garmin\Lifetime Updater\GarminLifetime.exe" /StartMinimized
          O4 - HKLM\..\Run: [AMD AVT] "Cmd.exe" /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml
          O4 - HKLM\..\Run: [StartCCC] "D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
          O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Realplayer\Update\realsched.exe" -osboot
          O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files (x86)\Webroot\WebrootSecurity\SpySweeperUI.exe" /startintray
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
          O4 - HKCU\..\Run: [Free Download Manager] "D:\Program Files (x86)\Free Download Manager\fdm.exe" -autorun
          O4 - HKCU\..\Run: [Sidebar] "C:\Program Files (x86)\Windows Sidebar\sidebar.exe" /autoRun
          O4 - HKCU\..\Run: [Google Update] "C:\Users\Vincent\AppData\Local\Google\Update\GoogleUpdate.exe" /c
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] "C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_3_300_271_Plugin.exe" -update plugin
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
          O4 - Global Startup: WiFi Station N.lnk = D:\Program Files (x86)\Hercules\WiFiStationN\WiFiN.exe
          O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Program Files (x86)\Free Download Manager\dlall.htm
          O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files (x86)\Free Download Manager\dllink.htm
          O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Program Files (x86)\Free Download Manager\dlselected.htm
          O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Program Files (x86)\Free Download Manager\dlfvideo.htm
          O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files (x86)\speedbit video accelerator\sblsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files (x86)\speedbit video accelerator\sblsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files (x86)\speedbit video accelerator\sblsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files (x86)\speedbit video accelerator\sblsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files (x86)\speedbit video accelerator\sblsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files (x86)\speedbit video accelerator\sblsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files (x86)\speedbit video accelerator\sblsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files (x86)\speedbit video accelerator\sblsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files (x86)\speedbit video accelerator\sblsp.dll
          O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
          O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
          O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
          O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
          O23 - Service: AMD FUEL Service - Unknown owner - D:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
          O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (AudioSrv) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
          O23 - Service: @%SystemRoot%\system32\AxInstSV.dll,-103 (AxInstSV) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\bdesvc.dll,-100 (BDESVC) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\System32\bthserv.dll,-101 (bthserv) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\defragsvc.dll,-101 (defragsvc) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
          O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe
          O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe
          O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (eventlog) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
          O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
          O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
          O23 - Service: HerculesWiFi - Guillemot Corporation - C:\Windows\SysWOW64\\HerculesWiFiService.exe
          O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\System32\ListSvc.dll,-100 (HomeGroupListener) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\System32\provsvc.dll,-100 (HomeGroupProvider) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-500 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
          O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\x64\maconfservice.exe
          O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
          O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
          O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
          O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\netprofm.dll,-202 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%systemroot%\sysWow64\perfhost.exe,-2 (PerfHost) - Unknown owner - C:\Windows\SysWow64\perfhost.exe
          O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
          O23 - Service: @%SystemRoot%\system32\pnrpauto.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
          O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
          O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
          O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\System32\sensrsvc.dll,-1000 (SensrSvc) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
          O23 - Service: Sony PC Companion - Avanquest Software - C:\Program Files (x86)\Sony\Sony PC Companion\PCCService.exe
          O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
          O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
          O23 - Service: @%SystemRoot%\system32\sppuinotify.dll,-103 (sppuinotify) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
          O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
          O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
          O23 - Service: UMVPFSrv - Logitech Inc. - C:\Program Files (x86)\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
          O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
          O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
          O23 - Service: VideoAcceleratorService - SpeedBit Ltd. - C:\PROGRA~2\SPEEDB~1\VideoAcceleratorService.exe
          O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
          O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
          O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
          O23 - Service: @%systemroot%\system32\wbiosrvc.dll,-100 (WbioSrvc) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. (www.webroot.com) - C:\Program Files (x86)\Webroot\WebrootSecurity\SpySweeper.exe
          O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
          O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
          O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: Webroot Client Service (WRConsumerService) - Webroot Software, Inc. - C:\Program Files (x86)\Webroot\WebrootSecurity\WRConsumerService.exe
          O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe
          O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe
          O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe
          O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\Windows\system32\svchost.exe

          End of file - 25910 bytes
          1. il faut que tu corrige tous les 010
        2. J'en ai souvent entendu parler, mais voila le truc est que spy sweeper est aussi bon en recherche d'infection, et que, avec la version payante, j'ai une protection en temps réel relativement efficace. En cherchant sur internet, je vois de tout, du bon et du moins bon, il est critiquer surtout sur son interface, et sa lourdeur. Mais sur le mien, il s'en sort honorablement !
          A mon avis j'y perdrais de passer de spy sweeper version payante à malware byte gratuit ( sans protection temps réel)
          A moins qu'ils soient compatible ( mais de mémoire 2 logiciel comme ça en même temps ne font pas bon ménage)
          1. Malware byte est extrême bon en recherche mais par contre en protection en temp réel est vraiment nul
            La version gratuite est aussi bien que la payante
            1. Spy sweeper en version payante ( ce que j'ai actuellement) ne serait-il pas meilleur que malwarebytes version gratuite ?
              1. Alors voila !

                RogueKiller V8.0.2 [31/08/2012] par Tigzy
                mail: tigzyRK<at>gmail<dot>com
                Remontees: https://www.luanagames.com/index.fr.html
                Blog: http://tigzyrk.blogspot.com

                Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                Demarrage : Mode normal
                Utilisateur : Vincent [Droits d'admin]
                Mode : Recherche -- Date : 08/09/2012 11:51:19

                ¤¤¤ Processus malicieux : 0 ¤¤¤

                ¤¤¤ Entrees de registre : 0 ¤¤¤

                ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                ¤¤¤ Driver : [NON CHARGE] ¤¤¤

                ¤¤¤ Infection : ¤¤¤

                ¤¤¤ Fichier HOSTS: ¤¤¤
                --> C:\Windows\system32\drivers\etc\hosts

                ¤¤¤ MBR Verif: ¤¤¤

                +++++ PhysicalDrive0: ST31000524AS ATA Device +++++
                --- User ---
                [MBR] 4d9b858daca62551203f1240a5858278
                [BSP] ab00a6c52076f250304f80e8d8f22f84 : Windows 7 MBR Code
                Partition table:
                0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
                1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 102499 Mo
                2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 210124800 | Size: 851268 Mo
                User = LL1 ... OK!
                User = LL2 ... OK!

                +++++ PhysicalDrive1: WD 5000AAV External USB Device +++++
                --- User ---
                [MBR] b5a571255642b207277b05d7ca165a15
                [BSP] ed2a45a8b0ca16151948fd34e4e21088 : Windows Vista MBR Code
                Partition table:
                0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476937 Mo
                User = LL1 ... OK!
                Error reading LL2 MBR!

                +++++ PhysicalDrive2: Generic USB SD Reader USB Device +++++
                --- User ---
                [MBR] ce9e9ece43a0949d9aad2d1892c1ab34
                [BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
                Partition table:
                0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 8192 | Size: 7883 Mo
                User = LL1 ... OK!
                Error reading LL2 MBR!

                Termine : << RKreport[3].txt >>
                RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt

                (Par contre j'ai supprimé les 3 entrées de registres qu'il m'avais trouvé au 1er test, je présume que c'est ce qu'il fallait faire !)
                1. Contributeur sécurité
                  Non car il allait Remplacer ce que tu as supprimer...Probablement des processus utiles au fonctionnement de windows...

                  Je regarde tantôt, je dois partir!!
                2. D'accord. Mais comme je savais pas , et que j'ai laisser l'ordinateur tourner toute la nuit avec la page de roguekiller ouverte, j'ai penser que je pouvais y enlever. ( PS: y'en a justement 2 qui on été remplacer et non supprimé comme l'atteste mon 2e test)

                  RogueKiller V8.0.2 [31/08/2012] par Tigzy
                  mail: tigzyRK<at>gmail<dot>com
                  Remontees: https://www.luanagames.com/index.fr.html
                  Blog: http://tigzyrk.blogspot.com

                  Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                  Demarrage : Mode normal
                  Utilisateur : Vincent [Droits d'admin]
                  Mode : Suppression -- Date : 08/09/2012 11:50:30

                  ¤¤¤ Processus malicieux : 0 ¤¤¤

                  ¤¤¤ Entrees de registre : 3 ¤¤¤
                  [TASK][SUSP PATH] RunDAOD : C:\Windows\DAODx.exe -> SUPPRIMÉ
                  [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
                  [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

                  ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                  ¤¤¤ Driver : [NON CHARGE] ¤¤¤

                  ¤¤¤ Infection : ¤¤¤

                  ¤¤¤ Fichier HOSTS: ¤¤¤
                  --> C:\Windows\system32\drivers\etc\hosts

                  ¤¤¤ MBR Verif: ¤¤¤

                  +++++ PhysicalDrive0: ST31000524AS ATA Device +++++
                  --- User ---
                  [MBR] 4d9b858daca62551203f1240a5858278
                  [BSP] ab00a6c52076f250304f80e8d8f22f84 : Windows 7 MBR Code
                  Partition table:
                  0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
                  1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 102499 Mo
                  2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 210124800 | Size: 851268 Mo
                  User = LL1 ... OK!
                  User = LL2 ... OK!

                  +++++ PhysicalDrive1: WD 5000AAV External USB Device +++++
                  --- User ---
                  [MBR] b5a571255642b207277b05d7ca165a15
                  [BSP] ed2a45a8b0ca16151948fd34e4e21088 : Windows Vista MBR Code
                  Partition table:
                  0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476937 Mo
                  User = LL1 ... OK!
                  Error reading LL2 MBR!

                  +++++ PhysicalDrive2: Generic USB SD Reader USB Device +++++
                  --- User ---
                  [MBR] ce9e9ece43a0949d9aad2d1892c1ab34
                  [BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
                  Partition table:
                  0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 8192 | Size: 7883 Mo
                  User = LL1 ... OK!
                  Error reading LL2 MBR!

                  Termine : << RKreport[2].txt >>
                  RKreport[1].txt ; RKreport[2].txt
              2. Et voila !

                RogueKiller V8.0.2 [31/08/2012] par Tigzy
                mail: tigzyRK<at>gmail<dot>com
                Remontees: https://www.luanagames.com/index.fr.html
                Blog: http://tigzyrk.blogspot.com

                Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                Demarrage : Mode normal
                Utilisateur : Vincent [Droits d'admin]
                Mode : Recherche -- Date : 07/09/2012 22:39:36

                ¤¤¤ Processus malicieux : 0 ¤¤¤

                ¤¤¤ Entrees de registre : 3 ¤¤¤
                [TASK][SUSP PATH] RunDAOD : C:\Windows\DAODx.exe -> TROUVÉ
                [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
                [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

                ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                ¤¤¤ Driver : [NON CHARGE] ¤¤¤

                ¤¤¤ Infection : ¤¤¤

                ¤¤¤ Fichier HOSTS: ¤¤¤
                --> C:\Windows\system32\drivers\etc\hosts

                ¤¤¤ MBR Verif: ¤¤¤

                +++++ PhysicalDrive0: ST31000524AS ATA Device +++++
                --- User ---
                [MBR] 4d9b858daca62551203f1240a5858278
                [BSP] ab00a6c52076f250304f80e8d8f22f84 : Windows 7 MBR Code
                Partition table:
                0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
                1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 102499 Mo
                2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 210124800 | Size: 851268 Mo
                User = LL1 ... OK!
                User = LL2 ... OK!

                +++++ PhysicalDrive1: WD 5000AAV External USB Device +++++
                --- User ---
                [MBR] b5a571255642b207277b05d7ca165a15
                [BSP] ed2a45a8b0ca16151948fd34e4e21088 : Windows Vista MBR Code
                Partition table:
                0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476937 Mo
                User = LL1 ... OK!
                Error reading LL2 MBR!

                +++++ PhysicalDrive2: Generic USB SD Reader USB Device +++++
                --- User ---
                [MBR] ce9e9ece43a0949d9aad2d1892c1ab34
                [BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
                Partition table:
                0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 8192 | Size: 7883 Mo
                User = LL1 ... OK!
                Error reading LL2 MBR!

                Termine : << RKreport[1].txt >>
                RKreport[1].txt
                1. Contributeur sécurité
                  ▶ Quitte tous les programmes en cours !

                  ▶ Relance RogueKiller.

                  ▶ Sous Vista/Seven, clic droit -> lancer en tant qu'administrateur, sinon lance simplement RogueKiller.exe.

                  ▶ Clique sur Suppression.

                  ▶ Puis clique sur Rapport et copie/colle le sur le forum
                  (le rapport est également sur le bureau).
              3. Contributeur sécurité
                Y a un truc bizarre niveau proxy

                ▶ Télécharge sur le bureau RogueKiller (merci à Tigzy).

                ▶ Quitte tous les programmes en cours !

                ▶ Sous Vista/Seven, clic droit -> lancer en tant qu'administrateur, sinon lance simplement RogueKiller.exe.

                ▶ Clique sur Scan.

                ▶ Puis clique sur Rapport et copie/colle le sur le forum
                (le rapport est également sur le bureau).

                --
                1. Contributeur sécurité
                  ouep,
                  on va s'occuper de son cas!

                  je voudrai un nouveau rapport ZHP stp

                  --
                  1. Et quand j'ai redémarrer, avast m'a bloquer a nouveau win32:Malware-gen, alors qu'il était supposé être supprimer a mon avast d'hier.....
                    1. Voila

                      # AdwCleaner v2.000 - Rapport créé le 07/09/2012 à 16:47:29
                      # Mis à jour le 30/08/2012 par Xplode
                      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                      # Nom d'utilisateur : Vincent - VINCENT-PC
                      # Mode de démarrage : Normal
                      # Exécuté depuis : D:\Users\Vincent\telechargement\adwcleaner.exe
                      # Option [Suppression]

                      ***** [Services] *****

                      Arrêté & Supprimé : supdate

                      ***** [Fichiers / Dossiers] *****

                      Dossier Supprimé : C:\Program Files (x86)\Boxore
                      Dossier Supprimé : C:\Program Files (x86)\Software
                      Dossier Supprimé : C:\Users\Vincent\AppData\Local\Google\Chrome\User Data\Default\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
                      Dossier Supprimé : C:\Users\Vincent\AppData\Local\Software
                      Fichier Supprimé : C:\Users\Public\Desktop\Get The Best Facebook Chat Messenger.lnk
                      Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
                      Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job

                      ***** [Registre] *****

                      Clé Supprimée : HKCU\Software\Conduit
                      Clé Supprimée : HKLM\Software\Boxore
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
                      Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
                      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
                      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
                      Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63435521-BE15-44D9-A4BE-A5A0000D9662}
                      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
                      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
                      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
                      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
                      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{63435521-BE15-44D9-A4BE-A5A0000D9662}
                      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
                      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
                      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
                      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
                      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
                      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
                      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
                      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
                      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{63435521-BE15-44D9-A4BE-A5A0000D9662}
                      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
                      Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\datamngr.dll C:\PROGRA~2\SEARCH~1\Datamngr\IEBHO.dll
                      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]

                      ***** [Navigateurs] *****

                      -\\ Internet Explorer v9.0.8112.16421

                      Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
                      Restauré : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
                      Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
                      Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
                      Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
                      Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

                      -\\ Mozilla Firefox v5.0 (fr)

                      Nom du profil : default
                      Fichier : C:\Users\Vincent\AppData\Roaming\Mozilla\Firefox\Profiles\0zackk3f.default\prefs.js

                      Supprimée : user_pref("extensions.enabledAddons", "fdm_ffext@freedownloadmanager.org:1.5.5,{195A3098-0BD5-4e90-A[...]
                      Supprimée : user_pref("quickstores.toolbar.affid", "2017");
                      Supprimée : user_pref("quickstores.toolbar.guid", "{296A9DAA-B494-2F3A-1471-892EC9B2ACBC}");

                      -\\ Google Chrome v21.0.1180.89

                      Fichier : C:\Users\Vincent\AppData\Local\Google\Chrome\User Data\Default\Preferences

                      [OK] Le fichier ne contient aucune entrée illégitime.

                      *************************

                      AdwCleaner[R1].txt - [28822 octets] - [04/08/2012 11:22:50]
                      AdwCleaner[S1].txt - [28123 octets] - [04/08/2012 11:23:26]
                      AdwCleaner[S2].txt - [5500 octets] - [07/09/2012 16:47:29]

                      ########## EOF - C:\AdwCleaner[S2].txt - [5560 octets] ##########
                      1. Contributeur sécurité
                        Télécharge AdwCleaner (de Xplode) sur ton Bureau.

                        http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
                        où ici
                        http://tux-pla.net/m0s

                        Lance le, clique sur [Suppression]
                        Patiente le temps du scan.
                        Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.
                        --
                        • 1
                        • 2