MON PC RAME ATROCEMENT !!!! Svp aidez moi

Bonjour,

Voila bientot 4 ans que j'ai mon pc , et au début tout allait bien, super rapide , aucun problème. Mais voila depuis plusieurs mois peu a peu la rapidité je n'y ai plus gout : mon Ordi rame atrocement. Et pour tout : lancer un programme ( quand je double-clique pour l'ouvrir soit celui-ci va s'ouvrir mais en prenant beaucoup de temps ou alors ne s'ouvrira pas), regarder dans mes fichiers ( a ce moment la les fenetres se bloquent souvent) , il n'est pas rare quand je lance un jeu celui-ci se quitte, il me faut enormément de temps pour redemarrer mon ordinateur et que celui-ci soit pret a l'utilisation ( environ 20min si ce n'est pas plus ! ) , internet rame enormément. Voila , mon ordinateur me fait vivre un calvaire : je n'en peux plus :)
Etant une novice en informatique , on ma parlé de le formater de mettre un antivirus. mais après avoir essayé plusieurs anti virus, il ne trouve jamais rien.

Je demande alors l'aide d'une ame charitable pour une femme desespérée !! :)

En vous remerciant.
Configuration: Windows XP
Firefox 1.0

29 réponses

Résumé de la discussion

Le fil décrit un ordinateur sous Windows XP qui, après plusieurs années, devient lent et instable: les programmes tardent à s’ouvrir, les fenêtres se bloquent et les jeux se ferment sans raison. Des analyses HijackThis révèlent de nombreuses entrées système et des pages de démarrage modifiées, ce qui suggère une infection par adware ou malware et un doublement des processus au démarrage. Des mesures proposées incluent le nettoyage des entrées douteuses, la suppression ou désactivation des programmes au démarrage, ainsi que la restauration des pages d’accueil et une vérification avec des outils antivirus complémentaires. En cas de persistance, une réinstallation du système ou une remise à zéro peut être envisagée pour éliminer durablement les entrées corrompues et restaurer les performances.

Bobot (l’IA à votre service)
  1. fais ceci

    Télécharge SDFix d’ Andy Manchesta sur ton bureau
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

    clic double sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
    Redémarre ton ordinateur en mode sans échec
    Comment aller en Mode sans échec lettre C
    https://forum.pcastuces.com/sujet.asp?f=25&s=3902
    1) Redémarre ton ordi
    2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
    3) Tu verras un écran avec options de démarrage apparaître
    4) Choisi la première option : Sans Échec, et valide avec "Entrée"
    5) Choisi ton compte régulier, et non Administrateur

    Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et clic double sur RunThis.cmd
    Appuie sur Y pour commencer le nettoyage.
    Il va supprimer les services et les entrées du Registre infectés puis te demandera d'appuyer sur une touche pour redémarrer.
    Appuie sur une touche pour redémarrer le PC.
    Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
    Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    Enfin, poste le contenu du fichier Report.txt dans ta prochaine réponse sur le forum,
    0
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 10:11:50, on 24/04/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\USB Disk Win98 Driver\Res.EXE
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ussivdwsjlsnlxh.uk/eQLDOvEx4IDlY8GnN_kL6q7XLP2fKvCcql9IsYcfJ9beKesFiaOOGqMFH/0eGfFZ.html
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_format=redirect&x_dp_id=9
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_format=redirect&x_dp_id=9
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Microsoft Configuration - {40205287-E793-41AC-B95C-D8D064BA33CA} - C:\WINDOWS\system32\mscfg.dll (file missing)
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Default user')
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {54BE6B6F-3056-470B-97E1-BB92E051B6C4} - http://h30155.www3.hp.com/ediags/dd/install/HPDriverDiagnosticsxp2k.cab
      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Creative Service for CDROM Access - Unknown owner - C:\WINDOWS\system32\CTsvcCDA.exe (file missing)
      O23 - Service: CT Device Query service (CTDevice_Srv) - Unknown owner - C:\Program Files\Creative\Shared Files\CTDevSrv.exe (file missing)
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
      0
      1. Okay je vais faire tout ca

        Merci
        0
        1. Il y a indiqué
          processus : 33
          0
          1. voila j'ai tout fait mais malgrès cela il rame toujours pas mal

            je vous remercie quand meme pour tous vos conseils
            0
            1. et tu le trouve toujours aussi lent?
              peux tu faire un clic droit sur la barre de tache et aller dans le gestionnaire de tache pour me dire dans l'onglet processus, le nombre qui se trouve en bas à gauche
              0
              1. voila c'est fait je viens de redemarrer
                0
                1. Voila c'est fait je viens de redemarrer
                  0
                  1. LOL
                    ok, décoche tout sauf ton antivirus
                    ensuite redémarre ton pc
                    0
                    1. re

                      Voila je viens d'effectuer l'analyse et le nettoyage avec ccleaner.
                      Y a t'il encore quelque chose a faire ( mon ordi rame encore pas mal malgrè tout cela)

                      Merci de votre aide
                      0
                      1. re

                        déja ta mémoire est faible, 256mo c pas bcq
                        ensuite il faut que je sache le nombre de programme qui se lance au démarrage pour cela tu va faire ce qui suit:
                        clic sur "démarrer" ensuite" éxécuter" et dans la fenetre tu tapes : msconfig; ensuite dans la fenetre qui s'ouvre tu vas sur l'onglet "démarrage" puis tu compte le nombre de case cochées et puis tu me poste ça.
                        0
                    2. telecharge ccleaner

                      prend soin de decocher yahoo tool bar

                      lance le fait analyse et lance le nettoyage

                      ensuite on passera a autre chose

                      ton log hijackthis n'est pas complet
                      0
                      1. Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 15:41:40, on 23/04/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                        c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                        c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                        C:\WINDOWS\system32\CTsvcCDA.exe
                        C:\Program Files\Creative\Shared Files\CTDevSrv.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\WINDOWS\system32\PSIService.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Trend Micro\Internet Security\Tmntsrv.exe
                        C:\Program Files\Trend Micro\Internet Security\tmproxy.exe
                        C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                        C:\windows\system\hpsysdrv.exe
                        C:\HP\KBD\KBD.EXE
                        C:\WINDOWS\system32\keyhook.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                        C:\WINDOWS\AGRSMMSG.exe
                        C:\WINDOWS\ALCXMNTR.EXE
                        C:\WINDOWS\system32\rundll32.exe
                        C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
                        C:\Program Files\Trend Micro\Internet Security\pccguide.exe
                        C:\Program Files\Trend Micro\Internet Security\PCClient.exe
                        C:\Program Files\Trend Micro\Internet Security\TMOAgent.exe
                        C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
                        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                        C:\Program Files\USB Disk Win98 Driver\Res.EXE
                        C:\Program Files\QuickTime\qttask.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                        C:\Program Files\Search Settings\SearchSettings.exe
                        C:\Documents and Settings\All Users\Application Data\Windows Media Directory\Wingdi.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\modem ADSL USB\modem ADSL USB\DSLMON.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\WINDOWS\system32\rundll32.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe
                        C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                        C:\WINDOWS\system32\NOTEPAD.EXE
                        C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                        c:\Program Files\Norton AntiVirus\navapsvc.exe
                        C:\Program Files\MSN Messenger\usnsvc.exe
                        C:\DOCUME~1\Autre\LOCALS~1\Temp\~AceTemp\hijackthis\HijackThis.exe

                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton AntiVirus\navapsvc.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
                        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                        O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Internet Security\Tmntsrv.exe
                        O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Internet Security\tmproxy.exe
                        0
                        1. non tu refait hijackthis et tu poste le rapport comme tu as fait sur le post 6 plus haut
                          0
                          1. Je ne comprends pas ce que c'est exactement dsl :s
                            Je vous redonne l'analyse c'est ca ?
                            0
                            1. bien lance windows en mode sans echec

                              tuto pour le mode sans echec

                              https://www.malekal.com/demarrer-windows-mode-sans-echec/

                              relance SmitFraudFix et fait option 2

                              ensuite redemarre et poste le rapport avec en log hijackthis
                              0
                              1. SmitFraudFix v2.317

                                Rapport fait à 14:26:07,82, 23/04/2008
                                Executé à partir de C:\Documents and Settings\Autre\Bureau\SmitfraudFix
                                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                Le type du système de fichiers est NTFS
                                Fix executé en mode sans echec

                                »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                SrchSTS.exe by S!Ri
                                Search SharedTaskScheduler's .dll

                                »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                127.0.0.1 localhost
                                127.0.0.1 bin.errorprotector.com ## added by CiD
                                127.0.0.1 br.errorsafe.com ## added by CiD
                                127.0.0.1 br.winantivirus.com ## added by CiD
                                127.0.0.1 br.winfixer.com ## added by CiD
                                127.0.0.1 de.errorsafe.com ## added by CiD
                                127.0.0.1 de.winantivirus.com ## added by CiD
                                127.0.0.1 download.cdn.winsoftware.com ## added by CiD
                                127.0.0.1 download.errorsafe.com ## added by CiD
                                127.0.0.1 download.systemdoctor.com ## added by CiD
                                127.0.0.1 download.winantispyware.com ## added by CiD
                                127.0.0.1 download.windrivecleaner.com ## added by CiD
                                127.0.0.1 download.winfixer.com ## added by CiD
                                127.0.0.1 drivecleaner.com ## added by CiD
                                127.0.0.1 dynamique.drivecleaner.com ## added by CiD
                                127.0.0.1 errorprotector.com ## added by CiD
                                127.0.0.1 errorsafe.com ## added by CiD
                                127.0.0.1 es.winantivirus.com ## added by CiD
                                127.0.0.1 fr.winantivirus.com ## added by CiD
                                127.0.0.1 fr.winfixer.com ## added by CiD
                                127.0.0.1 go.drivecleaner.com ## added by CiD
                                127.0.0.1 go.errorsafe.com ## added by CiD
                                127.0.0.1 go.winantispyware.com ## added by CiD
                                127.0.0.1 go.winantivirus.com ## added by CiD
                                127.0.0.1 hk.winantivirus.com ## added by CiD
                                127.0.0.1 instlog.errorsafe.com ## added by CiD
                                127.0.0.1 instlog.winantivirus.com ## added by CiD
                                127.0.0.1 jsp.drivecleaner.com ## added by CiD
                                127.0.0.1 kb.errorsafe.com ## added by CiD
                                127.0.0.1 kb.winantivirus.com ## added by CiD
                                127.0.0.1 nl.errorsafe.com ## added by CiD
                                127.0.0.1 se.errorsafe.com ## added by CiD
                                127.0.0.1 secure.drivecleaner.com ## added by CiD
                                127.0.0.1 secure.errorsafe.com ## added by CiD
                                127.0.0.1 secure.winantispam.com ## added by CiD
                                127.0.0.1 secure.winantispy.com ## added by CiD
                                127.0.0.1 secure.winantivirus.com ## added by CiD
                                127.0.0.1 support.winantivirus.com ## added by CiD
                                127.0.0.1 ulog.winantivirus.com ## added by CiD
                                127.0.0.1 utils.errorsafe.com ## added by CiD
                                127.0.0.1 utils.winantivirus.com ## added by CiD
                                127.0.0.1 winantispyware.com ## added by CiD
                                127.0.0.1 winantivirus.com ## added by CiD
                                127.0.0.1 winfixer.com ## added by CiD
                                127.0.0.1 www.drivecleaner.com ## added by CiD
                                127.0.0.1 www.errorprotector.com ## added by CiD
                                127.0.0.1 www.errorsafe.com ## added by CiD
                                127.0.0.1 www.systemdoctor.com ## added by CiD
                                127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
                                127.0.0.1 www.win-virus-pro.com ## added by CiD
                                127.0.0.1 www.winantispam.com ## added by CiD
                                127.0.0.1 www.winantispy.com ## added by CiD
                                127.0.0.1 www.winantispyware.com ## added by CiD
                                127.0.0.1 www.winantivirus.com ## added by CiD
                                127.0.0.1 www.winantiviruspro.com ## added by CiD
                                127.0.0.1 www.windrivecleaner.com ## added by CiD
                                127.0.0.1 www.windrivesafe.com ## added by CiD
                                127.0.0.1 www.winfixer.com ## added by CiD
                                127.0.0.1 cdn.drivecleaner.com ## added by CiD
                                127.0.0.1 cdn.errorsafe.com ## added by CiD
                                127.0.0.1 cdn.winsoftware.com ## added by CiD
                                127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
                                127.0.0.1 download.cdn.errorsafe.com ## added by CiD
                                127.0.0.1 instlog.winfixer.com ## added by CiD
                                127.0.0.1 trial.updates.winsoftware.com ## added by CiD
                                127.0.0.1 utils.winfixer.com ## added by CiD
                                127.0.0.1 winfixer2006.com ## added by CiD
                                127.0.0.1 winsoftware.com ## added by CiD
                                127.0.0.1 www.utils.winfixer.com ## added by CiD
                                127.0.0.1 www.winfixer2006.com ## added by CiD
                                127.0.0.1 www.winsoftware.com ## added by CiD

                                »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                                VACFix
                                Credits: Malware Analysis & Diagnostic
                                Code: S!Ri

                                »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                                S!Ri's WS2Fix: LSP not Found.
                                »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                                GenericRenosFix by S!Ri

                                »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                                »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                                IEDFix
                                Credits: Malware Analysis & Diagnostic
                                Code: S!Ri

                                »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                                404Fix
                                Credits: Malware Analysis & Diagnostic
                                Code: S!Ri

                                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                HKLM\SYSTEM\CCS\Services\Tcpip\..\{B6D192D9-DBED-4769-A2F1-D938AFBB6B6B}: DhcpNameServer=192.168.1.1
                                HKLM\SYSTEM\CS1\Services\Tcpip\..\{B6D192D9-DBED-4769-A2F1-D938AFBB6B6B}: DhcpNameServer=192.168.1.1
                                HKLM\SYSTEM\CS2\Services\Tcpip\..\{B6D192D9-DBED-4769-A2F1-D938AFBB6B6B}: DhcpNameServer=192.168.1.1
                                HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                                »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                "System"=""

                                »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                                Nettoyage terminé.

                                »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                SrchSTS.exe by S!Ri
                                Search SharedTaskScheduler's .dll

                                »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                0
                            2. Oui en effet excusez moi
                              Alors voici le rapport :

                              SmitFraudFix v2.317

                              Rapport fait à 13:17:51,03, 23/04/2008
                              Executé à partir de C:\Documents and Settings\Autre\Bureau\SmitfraudFix
                              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                              Le type du système de fichiers est NTFS
                              Fix executé en mode normal

                              »»»»»»»»»»»»»»»»»»»»»»»» Process

                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              c:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                              c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                              c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                              C:\Program Files\Creative\Shared Files\CTDevSrv.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\system32\PSIService.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Trend Micro\Internet Security\Tmntsrv.exe
                              C:\Program Files\Trend Micro\Internet Security\tmproxy.exe
                              C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                              C:\windows\system\hpsysdrv.exe
                              C:\HP\KBD\KBD.EXE
                              C:\WINDOWS\system32\keyhook.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                              C:\WINDOWS\AGRSMMSG.exe
                              C:\WINDOWS\ALCXMNTR.EXE
                              C:\WINDOWS\system32\rundll32.exe
                              C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\Program Files\Trend Micro\Internet Security\pccguide.exe
                              C:\Program Files\Trend Micro\Internet Security\PCClient.exe
                              C:\Program Files\USB Disk Win98 Driver\Res.EXE
                              C:\Program Files\QuickTime\qttask.exe
                              C:\Documents and Settings\All Users\Application Data\Windows Media Directory\Wingdi.exe
                              C:\windows\system32\yptvgs.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\Program Files\Internet Explorer\IEXPLORE.EXE
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\Program Files\modem ADSL USB\modem ADSL USB\DSLMON.exe
                              c:\Program Files\Norton AntiVirus\navapsvc.exe
                              C:\Program Files\MSN Messenger\usnsvc.exe
                              C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                              C:\WINDOWS\system32\wisptis.exe
                              C:\WINDOWS\system32\rsvp.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\WINDOWS\Explorer.exe
                              C:\Program Files\Infogrames\Monopoly Tycoon\MC.exe
                              C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                              C:\WINDOWS\system32\rundll32.exe
                              C:\WINDOWS\system32\cmd.exe

                              »»»»»»»»»»»»»»»»»»»»»»»» hosts

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Autre

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Autre\Application Data

                              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Autre\Favoris

                              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                              "Source"="About:Home"
                              "SubscribedURL"="About:Home"
                              "FriendlyName"="Ma page d'accueil"

                              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              IEDFix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              VACFix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              404Fix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                              "AppInit_DLLs"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                              "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                              "System"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                              »»»»»»»»»»»»»»»»»»»»»»»» DNS

                              Description: VIA Rhine II Fast Ethernet Adapter - Miniport d'ordonnancement de paquets
                              DNS Server Search Order: 192.168.1.1

                              HKLM\SYSTEM\CCS\Services\Tcpip\..\{B6D192D9-DBED-4769-A2F1-D938AFBB6B6B}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS1\Services\Tcpip\..\{B6D192D9-DBED-4769-A2F1-D938AFBB6B6B}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS2\Services\Tcpip\..\{B6D192D9-DBED-4769-A2F1-D938AFBB6B6B}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Fin
                              0
                              • 1
                              • 2