Urgent!!! Mon ordinateur est super lent

Bonjour,
mon ordinteur depuis quelque jour et super lent je me demande bien pourquoi d'ailleur.
En plus j'ai le projet a rendre cette semaine, j'aimerais donc que quel qu'un m'aide a resoudre le pb de ralentissement de mon ordi

Je vous donne l'analyse faite avec HijackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:41:43, on 18/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\WLTRAY.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\E_S00RP1.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: EPSON V3 Service2(03) (EPSON_PM_RPCV2_01) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\E_S00RP1.EXE
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: SolidPDFConverterReadSpool (ScReadSpool) - VoyagerSoft, LLC - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

--
End of file - 7237 bytes

Merci de votre aide
Beamfriend
Configuration: Windows XP
Internet Explorer 7.0

21 réponses

  1. Contributeur
    Merci
    bonna fêtes à toi et bon courage pour la suite
    @+
    0
    1. Contributeur
      Bonjour Beamfriend,
      en effet je te conseil de créer un nouveau sujet dans la rubrique matériel
      bon courage à toi
      @+
      0
      1. Alors la taille DD= 57223 Mo

        Capacité 55.88 Go
        Espace libre 39,47 Go
        % Espace libre 70%

        Si non que dois-je faire§?
        En tout cas merci bcp de ton aide très sincerement
        Beamfriend
        0
        1. Contributeur
          je ne pense pas, la restauration remet ton pc à une date anterieur
          avec tout ce qu'il se trouvé dessus
          quel est la taille du DD et quel est l'espace libre ?
          je ne pense pas non plus qu'il s'agit d'une infection
          si c'est le cas je ne te serait pas d'une grande aide
          il faudrait plutôt poster sur la rubrique matériel
          @+
          0
          1. Oui j'ai fait le nettoyege ds ajout et suppression du programmes
            Mais il y a toujours certains programmes qui restent ds la liste des programmes
            quuand je supprime il montre que ces compositions ne sont pas trouvées (je crois que c'est à cause de la restauration du symtème)

            Ds ce cas, as-tu des solutions?

            Merci
            0
            1. Contributeur
              Bonsoir
              dans ton hijack tu n'as pas fixer cette ligne
              O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)

              sinon je en vois rien d'infectieux sur ton rapport
              et les autres rapport n'indique pas d'infections
              ton soucis vient peut-être du matériel
              as tu fait aussi le nettoyage dans ajout et suppression de programmes ?
              0
              1. Re

                Pour le scan de bitdefender :
                Scan Info
                Scanned Files
                193672
                Infected Files
                0

                Je fais egalement un scan avec NOD32 qui donne le meme resultat( 0 Virus)

                Enfin, une analyse de Hijackthis
                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 23:08:58, on 20/12/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\wltrysvc.exe
                C:\WINDOWS\System32\bcmwltry.exe
                C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                C:\Program Files\Eset\nod32krn.exe
                C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\WINDOWS\system32\WLTRAY.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Eset\nod32kui.exe
                C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\RocketDock\RocketDock.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                C:\Program Files\Eset\nod32.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
                O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                O23 - Service: SolidPDFConverterReadSpool (ScReadSpool) - VoyagerSoft, LLC - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
                O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
                0
                1. Contributeur
                  Fais un scan antivirus en ligne avec Internet Explorer
                  https://www.bitdefender.fr/
                  et copie colle le résultat ici
                  = En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                  = Dans la nouvelle fenêtre, clique sur I agree
                  = La fenêtre change encore, clique sur Click here to scan
                  = Les signatures se chargent, etc.

                  tuto en image

                  http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                  et
                  reposte un nouveau rapport hijackthis
                  0
                  1. Bonsoir,

                    Merci pour ton suivi de mon pb
                    J'ai tout suivi tes conseils et redemare' mon pc

                    Mais mon ordi rame tjrs , meme si cette fois-ci cela prend 9 minutes pour demarrer
                    Donc,que dois-je faire mnt ? Au secours!!!

                    A+
                    0
                    1. Contributeur
                      Bonsoir
                      relance hijack et coche ceci
                      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
                      ensuite tu clic sur fix checked

                      ensuite tu vas ici et ti vide le dossier prefetch

                      poste de travail==>C:==>windows==>fichiers prefecth==>tu vide son contenu

                      ensuite redémarre ton pc et tient moi au courant
                      @+
                      0
                      1. Re

                        J'ai tout fait etape par etape et tous les conseils que vous m'avez donne'
                        mais mon ordi, il rame tjrs surtout le demarrage (10minutes d'attente Quel genial!!!!)

                        Je fait egalemnt une restauration du symteme a une date anterieur de mon telechargement
                        mais y a pas bcp de chose qui change

                        Voici, je vous donne tous les resultats obtenus pour chaque analyse:(apres une restauration)

                        1.BitDefender Online Scanner - Real Time Virus Report
                        Generated at: Thu, Dec 20, 2007 - 06:18:26
                        --------------------------------------------------------------------------------
                        Scan Info
                        Scanned Files 193672
                        Infected Files 0

                        2.HijackThis
                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 06:22:04, on 20/12/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\wltrysvc.exe
                        C:\WINDOWS\System32\bcmwltry.exe
                        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                        C:\Program Files\Eset\nod32krn.exe
                        C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\WINDOWS\system32\WLTRAY.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Eset\nod32kui.exe
                        C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
                        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                        C:\Program Files\RocketDock\RocketDock.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\WINDOWS\system32\notepad.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                        O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                        O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                        O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [VoipDiscount] "C:\Program Files\VoipDiscount.com\VoipDiscount\VoipDiscount.exe" -nosplash -minimized
                        O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
                        O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
                        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                        O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                        O23 - Service: SolidPDFConverterReadSpool (ScReadSpool) - VoyagerSoft, LLC - C:\Program Files\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
                        O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
                        0
                        1. Contributeur
                          re Beamfriend,
                          si je ne me trompe pas rien de spéciale dans ce rapport
                          ni dans hijack
                          par contre je me pose la question suivante suite à ton poste 6
                          ne serait-il pas mieux de faire une restauration du système à une date antérieur de ton téléchargement
                          si tu veux tu peux le faire
                          regarde ceci
                          http://www.kachouri.com/tuto/tuto-253-restauration-systeme-sous-windows-xp-22.html
                          une fois tu peux refaire hijack
                          et personnellement il vaut mieux un xp bien équipé
                          qu'un vista caca ;-)))
                          @+
                          0
                          1. Bonsoir,

                            Je te done le resultat d'une analyse:
                            ComboFix 07-12-19.2 - Sand 2007-12-19 21:43:04.2 - NTFSx86
                            Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.108 [GMT 1:00]
                            Running from: C:\Documents and Settings\Sand\Bureau\ComboFix.exe
                            .

                            ((((((((((((((((((((((((((((( Fichiers créés 2007-11-19 to 2007-12-19 ))))))))))))))))))))))))))))))))))))
                            .

                            2007-12-19 13:15 . 2007-12-19 13:15 <REP> d-------- C:\Program Files\MSECache
                            2007-12-18 23:36 . 2007-12-18 23:36 <REP> d-------- C:\Documents and Settings\Sand\Application Data\Grisoft
                            2007-12-18 23:34 . 2007-12-18 23:34 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
                            2007-12-18 23:34 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                            2007-12-18 20:41 . 2007-12-18 20:41 <REP> d-------- C:\Program Files\Trend Micro
                            2007-12-17 22:49 . 2007-12-18 08:54 <REP> d-------- C:\Program Files\MediaCoder
                            2007-12-17 17:32 . 1998-11-13 11:16 308,224 --a------ C:\WINDOWS\IsUn040c.exe
                            2007-12-16 23:38 . 2004-02-19 03:03 65,536 --a------ C:\WINDOWS\system32\E_S00RP1.EXE
                            2007-12-16 22:42 . 2007-12-16 22:42 <REP> d-------- C:\Documents and Settings\Sand\Application Data\EPSON
                            2007-12-16 22:21 . 2007-12-16 22:21 <REP> d-------- C:\Documents and Settings\All Users\Application Data\UDL
                            2007-12-16 22:14 . 2006-04-05 02:05 73,216 --a------ C:\WINDOWS\system32\E_FLBBVE.DLL
                            2007-12-16 22:14 . 2005-04-11 02:01 62,976 --a------ C:\WINDOWS\system32\E_FD4BBVE.DLL
                            2007-12-16 22:14 . 2004-09-10 21:12 49,152 --a------ C:\WINDOWS\system32\E_DCINST.DLL
                            2007-12-16 22:13 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
                            2007-12-16 22:13 . 2004-08-03 22:58 15,104 --a--c--- C:\WINDOWS\system32\dllcache\usbscan.sys
                            2007-12-16 22:08 . 2006-03-20 00:00 63,488 --a------ C:\WINDOWS\system32\escwiad.dll
                            2007-12-16 13:42 . 2007-12-16 13:42 <REP> d-------- C:\Documents and Settings\Sand\Application Data\Media Player Classic
                            2007-12-16 11:45 . 2007-12-16 11:45 64,194 --a------ C:\WINDOWS\BricoPackUninst.cmd
                            2007-12-16 11:32 . 2007-12-16 11:32 3,072,054 --a------ C:\WINDOWS\BricoPack Wallpaper.bmp
                            2007-12-16 11:24 . 2007-07-25 14:24 1,559,040 --a------ C:\WINDOWS\system32\xvidcore.dll
                            2007-12-16 11:24 . 2006-09-24 16:11 389,120 --a------ C:\WINDOWS\system32\lameACM.acm
                            2007-12-16 11:24 . 2007-03-10 12:51 282,624 --a------ C:\WINDOWS\system32\xvidvfw.dll
                            2007-12-16 11:24 . 2004-01-25 17:18 217,088 --a------ C:\WINDOWS\system32\yv12vfw.dll
                            2007-12-16 11:24 . 2007-09-04 17:56 164,352 --a------ C:\WINDOWS\system32\unrar.dll
                            2007-12-16 11:24 . 2007-09-21 01:52 118,784 --a------ C:\WINDOWS\system32\ac3acm.acm
                            2007-12-16 11:24 . 2007-10-03 16:03 414 --a------ C:\WINDOWS\system32\lame_acm.xml
                            2007-12-16 11:23 . 2007-12-16 11:23 <REP> d-------- C:\Program Files\K-Lite Codec Pack
                            2007-12-16 11:23 . 2007-09-28 17:07 3,596,288 --a------ C:\WINDOWS\system32\qt-dx331.dll
                            2007-12-16 11:23 . 2007-09-28 17:05 739,840 --a------ C:\WINDOWS\system32\divx.dll
                            2007-12-16 11:23 . 2007-09-28 17:05 81,920 --a------ C:\WINDOWS\system32\dpl100.dll
                            2007-12-16 11:23 . 2007-07-29 16:51 7,680 --a------ C:\WINDOWS\system32\ff_vfw.dll
                            2007-12-16 11:23 . 2007-07-10 17:10 547 --a------ C:\WINDOWS\system32\ff_vfw.dll.manifest
                            2007-12-16 11:21 . 2007-12-16 11:45 6,112 --a------ C:\WINDOWS\BricoPackFoldersDelete.cmd
                            2007-12-16 11:17 . 2007-12-16 11:17 <REP> d-------- C:\WINDOWS\BricoPacks
                            2007-12-16 10:51 . 2007-12-16 10:51 <REP> d-------- C:\Program Files\Stardock
                            2007-12-16 10:51 . 2007-12-16 13:07 <REP> d-------- C:\Program Files\Fichiers communs\Stardock
                            2007-12-15 17:04 . 2007-12-15 17:04 <REP> d-------- C:\Documents and Settings\Sand\Application Data\D-Jix Media
                            2007-12-13 23:26 . 2007-12-13 23:26 <REP> d-------- C:\Program Files\FoxitReader22
                            2007-12-13 23:04 . 2007-12-13 23:07 <REP> d-------- C:\Program Files\eMule
                            2007-12-13 23:04 . 2007-12-13 23:04 <REP> d-------- C:\Documents and Settings\Sand\Application Data\eMule
                            2007-12-13 23:04 . 2007-12-13 23:04 <REP> d-------- C:\Documents and Settings\All Users\Menu Dmarrer
                            2007-12-11 19:54 . 2007-12-11 19:48 20,480 --a------ C:\WINDOWS\system32\normaliz.dll
                            2007-12-11 19:52 . 2007-12-12 18:53 <REP> d-------- C:\WINDOWS\system32\fr-fr
                            2007-12-11 19:52 . 2007-12-11 19:52 <REP> d-------- C:\WINDOWS\%DownloadedProgramFiles%
                            2007-12-11 19:52 . 2006-09-23 13:12 92,431 --------- C:\WINDOWS\system32\IE7Eula.rtf
                            2007-12-10 22:31 . 2007-12-10 22:31 <REP> d-------- C:\WINDOWS\Sun
                            2007-12-10 22:30 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
                            2007-12-10 22:29 . 2007-12-10 22:30 <REP> d-------- C:\Program Files\Java
                            2007-12-10 22:28 . 2007-12-10 22:28 <REP> d-------- C:\Program Files\Fichiers communs\Java
                            2007-12-10 22:28 . 2007-12-10 22:31 671 --a------ C:\WINDOWS\mozver.dat
                            2007-12-06 18:30 . 2007-12-13 14:03 <REP> d-------- C:\Documents and Settings\Sand\Application Data\VoipDiscount
                            2007-12-06 18:29 . 2007-12-06 18:29 <REP> d-------- C:\Program Files\VoipDiscount.com
                            2007-12-05 20:25 . 2007-12-17 13:46 69 --a------ C:\WINDOWS\NeroDigital.ini
                            2007-12-03 22:37 . 2007-12-03 22:37 <REP> d-------- C:\Program Files\Neuf
                            2007-12-03 19:42 . 2007-12-03 19:42 <REP> d--hs---- C:\Documents and Settings\Sand\UserData
                            2007-12-03 19:16 . 2007-12-19 17:44 <REP> d-------- C:\WINDOWS\system32\config\systemprofile\Application Data\SolidDocuments
                            2007-12-03 08:48 . 2007-12-03 08:48 268 --ah----- C:\sqmdata07.sqm
                            2007-12-03 08:48 . 2007-12-03 08:48 244 --ah----- C:\sqmnoopt07.sqm
                            2007-12-02 22:50 . 2007-12-02 22:50 <REP> d-------- C:\Program Files\MSXML 4.0
                            2007-12-02 22:35 . 2004-08-03 23:01 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
                            2007-12-02 22:35 . 2004-08-03 23:01 25,856 --a--c--- C:\WINDOWS\system32\dllcache\usbprint.sys
                            2007-12-02 22:34 . 2004-08-03 23:08 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
                            2007-12-02 22:34 . 2004-08-03 23:08 31,616 --a--c--- C:\WINDOWS\system32\dllcache\usbccgp.sys
                            2007-12-02 22:25 . 2007-12-16 22:17 <REP> d-------- C:\Program Files\epson
                            2007-12-02 21:48 . 2007-12-03 19:41 <REP> d-------- C:\Documents and Settings\Sand\Contacts
                            2007-12-02 21:37 . 2007-12-02 22:06 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                            2007-12-02 21:13 . 2007-12-12 18:44 <REP> d--h----- C:\WINDOWS\$hf_mig$
                            2007-12-02 21:00 . 2007-12-02 21:00 <REP> d-------- C:\Documents and Settings\Sand\Application Data\Talkback
                            2007-12-02 20:59 . 2007-12-02 20:59 0 --a------ C:\WINDOWS\nsreg.dat
                            2007-12-02 16:03 . 2007-12-02 16:03 268 --ah----- C:\sqmdata06.sqm
                            2007-12-02 16:03 . 2007-12-02 16:03 244 --ah----- C:\sqmnoopt06.sqm
                            2007-12-02 15:58 . 2007-12-02 15:58 <REP> d-------- C:\Program Files\Nero
                            2007-12-02 15:58 . 2007-12-02 16:00 <REP> d-------- C:\Program Files\Fichiers communs\Nero
                            2007-12-02 15:53 . 2007-12-02 15:53 268 --ah----- C:\sqmdata05.sqm
                            2007-12-02 15:53 . 2007-12-02 15:53 244 --ah----- C:\sqmnoopt05.sqm
                            2007-12-02 15:38 . 2007-12-02 15:38 268 --ah----- C:\sqmdata04.sqm
                            2007-12-02 15:38 . 2007-12-02 15:38 244 --ah----- C:\sqmnoopt04.sqm
                            2007-12-02 15:37 . 2007-12-02 15:37 169 --a------ C:\WINDOWS\RtlRack.ini
                            2007-12-02 15:33 . 2007-12-02 15:33 <REP> d-------- C:\Program Files\Windows Media Connect 2
                            2007-12-02 15:32 . 2007-12-02 15:50 <REP> d-------- C:\WINDOWS\system32\LogFiles
                            2007-12-02 15:32 . 2007-12-02 15:32 <REP> d-------- C:\WINDOWS\system32\drivers\UMDF
                            2007-12-02 15:31 . 2006-09-25 17:58 23,856 --a------ C:\WINDOWS\system32\spupdsvc.exe
                            2007-12-02 15:06 . 2007-12-18 21:22 167 --a------ C:\WINDOWS\ConverterCore.INI
                            2007-12-02 15:04 . 2007-12-19 12:57 <REP> d-------- C:\Documents and Settings\Sand\Application Data\SolidDocuments
                            2007-12-02 15:03 . 2007-12-02 15:04 <REP> d-------- C:\Program Files\Soliddocuments
                            2007-12-02 14:02 . 2007-12-02 14:02 <REP> d-------- C:\Program Files\Lavalys
                            2007-12-02 13:58 . 2007-12-02 13:58 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Adobe Systems
                            2007-12-02 13:56 . 2007-12-02 13:56 <REP> d-------- C:\Program Files\Fichiers communs\Adobe Systems Shared
                            2007-12-02 13:54 . 2007-12-02 13:54 <REP> d-------- C:\WINDOWS\system32\Adobe
                            2007-12-02 13:54 . 2004-08-17 02:40 16,384 --a------ C:\WINDOWS\system32\FileOps.exe
                            2007-12-02 13:45 . 2007-12-02 13:45 <REP> d-------- C:\Program Files\Lavasoft
                            2007-12-02 13:45 . 2007-12-02 13:45 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
                            2007-12-02 13:42 . 2007-12-02 13:42 <REP> d-------- C:\Program Files\CCleaner
                            2007-12-02 13:42 . 2007-12-02 13:42 <REP> d-------- C:\Documents and Settings\Sand\Menu Dmarrer
                            2007-12-02 13:08 . 2007-12-02 13:08 268 --ah----- C:\sqmdata03.sqm
                            2007-12-02 13:08 . 2007-12-02 13:08 244 --ah----- C:\sqmnoopt03.sqm
                            2007-12-02 12:58 . 2007-12-02 12:58 <REP> d-------- C:\Documents and Settings\All Users\Application Data\FLEXnet
                            2007-12-02 12:38 . 2007-12-02 12:38 268 --ah----- C:\sqmdata02.sqm
                            2007-12-02 12:38 . 2007-12-02 12:38 244 --ah----- C:\sqmnoopt02.sqm
                            2007-12-02 12:34 . 2007-12-02 12:34 <REP> d-------- C:\Program Files\Bonjour

                            .
                            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            2007-12-16 21:22 --------- d--h--w C:\Program Files\InstallShield Installation Information
                            2007-12-16 10:45 219,648 ----a-w C:\WINDOWS\system32\uxtheme.dll
                            2007-12-02 20:46 9,344 ----a-w C:\WINDOWS\system32\drivers\NSDriver.sys
                            2007-12-02 20:46 8,320 ----a-w C:\WINDOWS\system32\drivers\AWRTRD.sys
                            2007-12-01 11:39 --------- d-----w C:\Program Files\Microsoft.NET
                            2007-12-01 11:38 --------- d-----w C:\Program Files\Microsoft Works
                            2007-12-01 11:26 --------- d-----w C:\Program Files\Fichiers communs\SpeechEngines
                            2007-12-01 11:26 --------- d-----w C:\Program Files\Fichiers communs\ODBC
                            2007-12-01 11:12 17,801 ----a-w C:\WINDOWS\system32\drivers\AegisP.sys
                            2007-12-01 11:08 --------- d-----w C:\Program Files\CONEXANT
                            2007-12-01 11:07 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
                            2007-12-01 11:07 --------- d-----w C:\Program Files\Elantech
                            2007-12-01 11:05 --------- d-----w C:\Program Files\Realtek Sound Manager
                            2007-12-01 11:05 --------- d-----w C:\Program Files\AvRack
                            2007-12-01 11:04 --------- d-----w C:\Program Files\ATI Technologies
                            2007-12-01 11:01 --------- d-----w C:\Program Files\Intel
                            2007-12-01 10:41 --------- d-----w C:\Program Files\microsoft frontpage
                            2007-12-01 10:39 --------- d-----w C:\Program Files\Services en ligne
                            2007-12-01 10:34 --------- d-----w C:\Program Files\Fichiers communs\MSSoap
                            2007-11-13 10:25 20,480 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
                            2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
                            2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
                            2007-09-20 08:59 972,072 ----a-w C:\WINDOWS\UNRecode.exe
                            2007-09-20 08:55 972,072 ----a-w C:\WINDOWS\UNNeroMediaHome.exe
                            2007-09-20 08:55 95,600 ----a-w C:\WINDOWS\system32\NeroCo.dll
                            .

                            ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                            .
                            .
                            REGEDIT4
                            *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-03 23:54]
                            "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46]
                            "msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 12:55]
                            "swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2007-12-11 08:38]

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-03 21:31]
                            "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-02-12 21:05]
                            "Broadcom Wireless Manager UI"="C:\WINDOWS\system32\WLTRAY" []
                            "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00]
                            "nod32kui"="C:\Program Files\Eset\nod32kui.exe" [2007-12-02 11:03]
                            "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25]
                            "Microsoft Works Update Detection"="C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe" []

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
                            "MsnMsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                            "VoipDiscount"="C:\Program Files\VoipDiscount.com\VoipDiscount\VoipDiscount.exe" -nosplash -minimized
                            "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
                            "eMuleAutoStart"=C:\Program Files\eMule\emule.exe -AutoStart
                            "swg"=C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

                            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
                            "NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                            "NeroFilterCheck"=C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                            "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                            "Autoconfigurateur WiFi Neuf"="C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
                            "EPSON Stylus DX5000 Series (Copie 1)"=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_S22D.tmp" /EF "HKLM"

                            R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3;C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe [2007-09-20 09:51]
                            R2 UxTuneUp;TuneUp Extension de thème;C:\WINDOWS\System32\svchost.exe -k netsvcs []
                            R3 EMSCR;EMSCR;C:\WINDOWS\system32\DRIVERS\EMS7SK.sys [2005-01-13 03:04]
                            R3 ESDCR;ESDCR;C:\WINDOWS\system32\DRIVERS\ESD7SK.sys [2005-04-28 09:26]
                            R3 ESMCR;ESMCR;C:\WINDOWS\system32\DRIVERS\ESM7SK.sys [2005-04-27 03:53]
                            S3 Ktp;Elantech Touchpad;C:\WINDOWS\system32\DRIVERS\Ktp.sys [2005-04-20 09:24]
                            S3 PCASp50;PCASp50 NDIS Protocol Driver;C:\WINDOWS\system32\Drivers\PCASp50.sys [2005-11-19 02:13]

                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
                            UxTuneUp

                            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b8c6d33d-ab18-11dc-ae51-0012f0c15907}]
                            \Shell\Auto\command - cmd /C launch.bat
                            \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cmd /C launch.bat

                            *Newly Created Service* - CATCHME
                            *Newly Created Service* - PROCEXP90
                            *Newly Created Service* - RSVP
                            .
                            Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                            "2007-12-14 16:16:50 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"
                            - C:\Program Files\TuneUp Utilities 2007\SystemOptimizer.exe
                            .
                            **************************************************************************

                            catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2007-12-19 21:46:52
                            Windows 5.1.2600 Service Pack 2 NTFS

                            scanning hidden processes ...

                            scanning hidden autostart entries ...

                            scanning hidden files ...

                            scan completed successfully
                            hidden files: 0

                            **************************************************************************
                            .
                            Completion time: 2007-12-19 21:48:44
                            C:\ComboFix2.txt ... 2007-12-19 21:42
                            .
                            2007-12-12 17:54:15 --- E O F ---

                            Merci d'avance pour ton aide
                            Beamfriend
                            0
                            1. Contributeur
                              Bonsoir

                              pour voir
                              Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                              et sauvegarde le sur ton bureau et pas ailleurs!

                              Double-clic sur combofix,
                              Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
                              @+
                              0
                              1. Ah pardons une boulette

                                En fait il s'agit de ''windows vista inspirate ultimate 2.1'' non '' Vista Transformation Pack 7.0''
                                0
                                1. Bonjour,

                                  En fait, j'ai suivi toutes les etapes
                                  Mais je n'ai pas encore fait un scan par BitDefender car je crains que cela prendras bcp de temps
                                  en plus je dois travailler sur mon ordi en meme temps

                                  Concernant les infos de mon ordi:
                                  Type de système PC monoprocesseur ACPI (Mobile)
                                  Système d'exploitation Microsoft Windows XP Professional
                                  Service Pack du système Service Pack 2

                                  Carte mère
                                  Type de processeur Mobile Intel Pentium M 740, 1733 MHz (13 x 133)
                                  Nom de la carte mère Acer Aspire 5500
                                  Chipset de la carte mère Mobile Intel Alviso i915PM
                                  Mémoire système 512 Mo (DDR2-533 DDR2 SDRAM)
                                  Type de BIOS Insyde (07/12/04)

                                  Partitions
                                  C: (NTFS) 57223 Mo (41008 Mo libre)
                                  Taille totale 55.9 Go (40.0 Go libre)

                                  En tt cas je vais faire un scan ce soir et je te tiendrai au courant
                                  Merci pr ton aide
                                  0
                                  1. et tu as bien défragmenté ton disque?
                                    0
                                2. Bonjour,

                                  si tu as bien suivi les instructions, je suppose que tu as fait un nettoyage + défragmentation de ton disque via les Outils systèmes.

                                  Et un scan BitDefender aussi?

                                  Tu as combien de RAM?

                                  Tu peux fixer les lignes:
                                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php</code>
                                  
                                  0
                                  1. Bonjour,
                                    Merci pour ta reponse si rapide
                                    j'ai tout fait une par une mais ca ne resoudre pas totalement
                                    Car lors de demarrage de mon ordi, il prend tjrs le temps a se demarrer 10 d'environ a chaque fois comme ce n'est pas possible!!!

                                    Si t as un autre moyen n'hesites pas a me dire
                                    Merci d'avance
                                    A+
                                    0
                                    • 1
                                    • 2