Besoin d'assistance!!!

Bonjour à tous!

Bon alors voilà mon problème.
Depuis quelques temps mon ordi est très lent ainsi que mon internet, pour vous donner un exemple hier ca m'a pris 5 heures pour télécharger ad-aware de lavasoft!! pas normal je crois.
Je suis donc aller voir sous taskmannager pour voir les processus actif sur mon ordi... disons qu'il a plein de chose qui roule dont je n'ai aucune idée par exemple:

INSTAN´´1.EXE
MDM.EXE
SMSTray.exe
ALCMTR.EXE
kbd.exe
AGRSMMG.exe

et ainsi de suite.

Je ne sais pas par quoi commencer!
J'ai scanner mon ordi avec avast, il n'a rien trouver
Vous auriez des suggestions, je suis persuader que mon ordi à plein de parasites!!

Si vous croyez que vous pouvez m'aider, je vous en remerci!

Loulou
Configuration: Windows XP
Internet Explorer 7.0

33 réponses

Résumé de la discussion

Problème : l'ordinateur est extrêmement lent et la connexion Internet aussi, avec des processus inconnus qui s'exécutent comme INSTAN´´1.EXE, MDM.EXE et SMSTray.exe, suscitant des soupçons de parasites. Des conseils préconisent d'utiliser HijackThis pour traquer les hijackers et localiser leurs emplacements typiques, puis de générer un log exploitable, tout en évitant les suppressions hasardeuses. D'autres évoquent CCleaner pour nettoyer les résidus et dépister les programmes au démarrage, puis refaire un scan antivirus en mode sans échec afin d'isoler et traiter les éléments suspect. Une nuance utile rappelle d'exécuter HijackThis dans un dossier réservé et d'interpréter prudemment les entrées, car des composants légitimes peuvent apparaître comme suspects selon le contexte.

Bobot (l’IA à votre service)
  1. Alors voilà!
    Problème résolu!

    (je ne vois pas comment changer le statut!!)

    Merci Zor!
    0
    1. Salut,

      en fait, tu peux aller dans astuces dans la rubrique "comment booster XP?" : cela marche je t'assure.

      Il y a quelques sites de référence
      www.malekal.com tu verras pourquoi je préfère Antivir à Avast (lol)

      En fait, quand tu réponds (soit par mail ou directement ici) tu dois activer la fonction "Problème résolu", au sinon le sujet reste ouvert.

      J'ai été très content de pouvoir t'aider. Tu as très vite appliqué ce que je demandais avec beaucoup de patience aussi.

      En espérant ne plus te voir sur ce site (lol)

      Ciao

      Zor
      0
      1. Tout va bien!!

        Merci beaucoup!!!

        loulou
        0
        1. Salut,

          pas grave si cela ne marche...

          en fait, tu peux aller dans le menu démarrer/exécuter/services.msc (ce sont les programmes qui se lancent au démarrage) tu cliques sur le logiciel et tu peux arrêter le programme.

          Conserve bien Malwarebytes, CCleaner et Antivir et fais de temps à autre un scan complet.

          Réponds que le problème est résolu

          A plus

          Zor
          0
          1. Bonjour Zor!

            Récapitulons: J'ai décoché l'opton des langues avancé dans panneau de config... mais a chaque redémarrage il revient.
            J'ai donc décoché sous CCleaner et ca ne semble pas plus fonctionner... mais je me demande est-ce vraiment grave!?
            La plus part des programme que je ne voulais plus au démarrage reste muet... c'est super!!

            Mon ordi semble rouler très bien, en plus j'avais un message d'erreur a l'ouverture de mon ordi (au sujet d'un chemin introuvable) et il n'y est plus... que demander de mieux!!

            Alors maintenant tout ce que je peux dire c'est un gros merci pour ta patience.
            Et je vais aller voir les astuces du site... je suis sur que je vais en apprendre!!

            Merci beaucoup encore
            et je crois bien que mon problème est réglé, mon internet roule comme sur des roulette et mon ordi répond bien au commande sans avoir l'air d'y penser pendant deux minutes! c'est super!!
            Mais comme tu peux voir, les lignes suivante reste collé au rapport hijackthis
            O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
            O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
            O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')

            Enfin je ne veux pas être plus catholique que le pape non plus!! (expression québécoise)

            loulou

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 11:55:51, on 2008-06-01
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16640)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\WINDOWS\AGRSMMSG.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\Program Files\Windows Media Player\WMPNSCFG.exe
            C:\Program Files\Updates from HP\309731\Program\Updates from HP.exe
            C:\WINDOWS\system32\Macromed\Shockwave 8\PostUpdate.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\WINDOWS\System32\svchost.exe
            c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\WINDOWS\system32\HPZipm12.exe
            C:\WINDOWS\system32\svchost.exe
            C:\HP\KBD\KBD.EXE
            C:\WINDOWS\SOUNDMAN.EXE
            C:\WINDOWS\ALCMTR.EXE
            C:\WINDOWS\ALCWZRD.EXE
            c:\windows\system\hpsysdrv.exe
            C:\WINDOWS\system32\hphmon06.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%2f%3f
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
            O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
            O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
            O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
            O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
            O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O4 - Global Startup: Updates from HP.lnk = C:\Program Files\Updates from HP\309731\Program\Updates from HP.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
            O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
            O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{108B71C3-8ACF-4EC5-A465-E9D11890B639}: NameServer = 207.164.234.129 207.164.234.193
            O17 - HKLM\System\CS1\Services\Tcpip\..\{108B71C3-8ACF-4EC5-A465-E9D11890B639}: NameServer = 207.164.234.129 207.164.234.193
            O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            0
            1. Salut,

              tu peux encore scanner avec Hijackthis les lignes suivantes:

              C:\WINDOWS\ALCMTR.EXE

              O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
              O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
              O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')

              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

              O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NETASS~1\SMARTB~1\MotiveSB.exe

              O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE

              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

              Si tu n'arrives pas à enlever les première et dernière lignes, fais-le moi savoir

              Pour le reste,
              tu peux lancer CCleaner\Outils\Démarrage\Effacer l'entrée en sélectionnant les programmes que tu ne souhaites plus faire démarrer

              Zor
              0
              1. pour poursuivre le message précédent,

                Pour éliminer ctfmon.exe au démarrage:

                Panneau de configuration >>> Options régionales et linguistiques >>> Langues >>> Détails >>> Barre de langue >>> Cocher la case "Arrêtez les services de texte avancés"

                Après ces différentes étapes, recolle un rapport Hijackthis.

                Comment se trouve ton ordi???

                A plus

                Zor
                0
            2. Salut Zor!

              Alors voilà
              Voici les programmes qui roulent a l'ouverture de mon ordi, il y en a plusieurs que j'ai réussi a ne pas faire démarré grace a tes conseils...
              Voici les dernier irréductibles
              Quiktime (est-ce nécessaire?)
              HP Digital imaging monitor
              Shockwave updater

              C'est tou!! (enfin tout ce que je vois dans les icones en bas de mon écran!

              Je te fais suivre un log fait d'antivir en mode sans échec...
              Et aussi un log HIKACTHIS....

              sinon je crois que ca va quand meme pas mal bien.. mon ordi roule normalement, j'ai fais aussi une défragmentation...
              Merci encore pour ton temps!!!
              loulou

              Avira AntiVir Personal
              Report file date: 31 mai 2008 17:14

              Scanning for 1302528 virus strains and unwanted programs.

              Licensed to: Avira AntiVir PersonalEdition Classic
              Serial number: 0000149996-ADJIE-0001
              Platform: Windows XP
              Windows version: (Service Pack 2) [5.1.2600]
              Boot mode: Save mode
              Username: HP_Propriétaire
              Computer name: NOM-0C9D00AA293

              Version information:
              BUILD.DAT : 8.1.0.308 16478 Bytes 2008-05-28 17:03:00
              AVSCAN.EXE : 8.1.2.12 311553 Bytes 2008-03-18 15:02:56
              AVSCAN.DLL : 8.1.1.0 53505 Bytes 2008-02-07 14:43:37
              LUKE.DLL : 8.1.2.9 151809 Bytes 2008-02-28 14:41:23
              LUKERES.DLL : 8.1.2.1 12033 Bytes 2008-02-21 14:28:40
              ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 2007-07-18 16:33:34
              ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 2008-03-07 19:08:58
              ANTIVIR2.VDF : 7.0.4.53 1848832 Bytes 2008-05-17 23:51:10
              ANTIVIR3.VDF : 7.0.4.118 376832 Bytes 2008-05-30 23:46:39
              Engineversion : 8.1.0.51
              AEVDF.DLL : 8.1.0.5 102772 Bytes 2008-02-25 15:58:21
              AESCRIPT.DLL : 8.1.0.37 270715 Bytes 2008-05-30 23:46:45
              AESCN.DLL : 8.1.0.20 119157 Bytes 2008-05-29 23:46:29
              AERDL.DLL : 8.1.0.20 418165 Bytes 2008-05-27 23:51:47
              AEPACK.DLL : 8.1.1.5 364918 Bytes 2008-05-27 23:51:42
              AEOFFICE.DLL : 8.1.0.18 192890 Bytes 2008-05-27 23:51:38
              AEHEUR.DLL : 8.1.0.29 1253750 Bytes 2008-05-27 23:51:36
              AEHELP.DLL : 8.1.0.15 115063 Bytes 2008-05-29 23:46:28
              AEGEN.DLL : 8.1.0.25 307573 Bytes 2008-05-30 23:46:43
              AEEMU.DLL : 8.1.0.6 430451 Bytes 2008-05-27 23:51:21
              AECORE.DLL : 8.1.0.30 168311 Bytes 2008-05-29 23:46:23
              AVWINLL.DLL : 1.0.0.7 14593 Bytes 2008-01-23 23:07:53
              AVPREF.DLL : 8.0.0.1 25857 Bytes 2008-02-18 16:37:50
              AVREP.DLL : 7.0.0.1 155688 Bytes 2007-04-16 19:26:47
              AVREG.DLL : 8.0.0.0 30977 Bytes 2008-01-23 23:07:49
              AVARKT.DLL : 1.0.0.23 307457 Bytes 2008-02-12 14:29:23
              AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 2008-02-28 14:31:31
              SQLITE3.DLL : 3.3.17.1 339968 Bytes 2008-01-22 23:28:02
              SMTPLIB.DLL : 1.2.0.19 28929 Bytes 2008-01-23 23:08:39
              NETNT.DLL : 8.0.0.1 7937 Bytes 2008-01-25 18:05:10
              RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 2008-03-10 20:37:25
              RCTEXT.DLL : 8.0.32.0 86273 Bytes 2008-03-06 18:02:11

              Configuration settings for the scan:
              Jobname..........................: Complete system scan
              Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
              Logging..........................: low
              Primary action...................: interactive
              Secondary action.................: ignore
              Scan master boot sector..........: on
              Scan boot sector.................: on
              Boot sectors.....................: C:, D:,
              Scan memory......................: on
              Process scan.....................: on
              Scan registry....................: on
              Search for rootkits..............: off
              Scan all files...................: All files
              Scan archives....................: on
              Recursion depth..................: 20
              Smart extensions.................: on
              Macro heuristic..................: on
              File heuristic...................: medium

              Start of the scan: 31 mai 2008 17:14

              The scan of running processes will be started
              Scan process 'avscan.exe' - '1' Module(s) have been scanned
              Scan process 'avcenter.exe' - '1' Module(s) have been scanned
              Scan process 'explorer.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'lsass.exe' - '1' Module(s) have been scanned
              Scan process 'services.exe' - '1' Module(s) have been scanned
              Scan process 'winlogon.exe' - '1' Module(s) have been scanned
              Scan process 'csrss.exe' - '1' Module(s) have been scanned
              Scan process 'smss.exe' - '1' Module(s) have been scanned
              11 processes with 11 modules were scanned

              Starting master boot sector scan:
              Master boot sector HD0
              [INFO] No virus was found!
              Master boot sector HD1
              [INFO] No virus was found!
              [WARNING] Le périphérique n'est pas prêt.
              Master boot sector HD2
              [INFO] No virus was found!
              [WARNING] Le périphérique n'est pas prêt.
              Master boot sector HD3
              [INFO] No virus was found!
              [WARNING] Le périphérique n'est pas prêt.
              Master boot sector HD4
              [INFO] No virus was found!
              [WARNING] Le périphérique n'est pas prêt.
              Master boot sector HD5
              [INFO] No virus was found!
              [WARNING] Le périphérique n'est pas prêt.

              Start scanning boot sectors:
              Boot sector 'C:\'
              [INFO] No virus was found!
              Boot sector 'D:\'
              [INFO] No virus was found!

              Starting to scan the registry.
              The registry was scanned ( '37' files ).

              Starting the file scan:

              Begin scan in 'C:\' <HP_PAVILION>
              C:\pagefile.sys
              [WARNING] The file could not be opened!
              Begin scan in 'D:\' <HP_RECOVERY>

              End of the scan: 31 mai 2008 18:32
              Used time: 1:18:32 min

              The scan has been done completely.

              7978 Scanning directories
              428749 Files were scanned
              0 viruses and/or unwanted programs were found
              0 Files were classified as suspicious:
              0 files were deleted
              0 files were repaired
              0 files were moved to quarantine
              0 files were renamed
              1 Files cannot be scanned
              428749 Files not concerned
              15630 Archives were scanned
              6 Warnings
              0 Notes

              Hijackthis :

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 22:36:41, on 2008-05-31
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16640)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\WINDOWS\AGRSMMSG.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\PROGRA~1\NETASS~1\SMARTB~1\MotiveSB.exe
              C:\HP\KBD\KBD.EXE
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\Program Files\Windows Media Player\WMPNSCFG.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Updates from HP\309731\Program\Updates from HP.exe
              C:\WINDOWS\system32\Macromed\Shockwave 8\PostUpdate.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\WINDOWS\System32\svchost.exe
              c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\WINDOWS\system32\HPZipm12.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\WINDOWS\ALCMTR.EXE
              C:\WINDOWS\ALCWZRD.EXE
              C:\WINDOWS\system32\wuauclt.exe
              c:\windows\system\hpsysdrv.exe
              C:\WINDOWS\system32\hphmon06.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\ALCFDRTM.EXE
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%2f%3f
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
              O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
              O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NETASS~1\SMARTB~1\MotiveSB.exe
              O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\RunOnce: [SWHelper] "C:\WINDOWS\system32\Macromed\Shockwave 8\PostUpdate.exe" 1014021
              O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
              O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
              O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O4 - Global Startup: Updates from HP.lnk = C:\Program Files\Updates from HP\309731\Program\Updates from HP.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
              O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
              O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
              O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
              O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
              O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{108B71C3-8ACF-4EC5-A465-E9D11890B639}: NameServer = 207.164.234.129 207.164.234.193
              O17 - HKLM\System\CS1\Services\Tcpip\..\{108B71C3-8ACF-4EC5-A465-E9D11890B639}: NameServer = 207.164.234.129 207.164.234.193
              O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              0
              1. Salut,

                cela ne m'étonne pas que des programmes se lancent au démarrage...

                On le voit au nombre de lignes 04 dans le rapport Hijackthis...

                Tu peux refaire un scan Hijackthis
                San only
                tu coches les cases vides suivantes (voir en bas)
                puis tu cliques "Fix checked"
                envoie à nouveau un rapport et dis-moi les logiciels qui se lancent au démarrage.

                O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe


                O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe


                O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe


                O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"


                O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"


                O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"

                O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe

                O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h


                O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE


                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                TkBellExe


                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe


                O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
                RegisterDropHandler



                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe



                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')



                O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe


                O4 - Startup: reminder-Enregistrement du produit ScanSoft.lnk = C:\Program Files\TextBridge Classic 2.0\Ereg\REMIND32.EXE



                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe



                O4 - Global Startup: Picture Package Menu.lnk = ?



                O4 - Global Startup: Picture Package VCD Maker.lnk = ?


                O17 - HKLM\System\CCS\Services\Tcpip\..\{108B71C3-8ACF-4EC5-A465-E9D11890B639}: NameServer = 207.164.234.129 207.164.234.193

                O17 - HKLM\System\CS1\Services\Tcpip\..\{108B71C3-8ACF-4EC5-A465-E9D11890B639}: NameServer = 207.164.234.129 207.164.234.193

                O18 - Protocol: intu-ir2007 - {52BAEC6B-9405-46F9-A131-6D50720A3CC4} - C:\Program Files\ImpotRapide 2007\ic2007pp.dll


                Commence par effacer ces lignes...on verra pour la suite

                A plus

                Zor

                PS: en principe, tu dois trouver antivir à cet emplacement C:\Program Files\Avira\AntiVir PersonalEdition Classic
                Essaie le scan en mode sans échec. A défaut, fais-le en mode normal.
                0
                1. Bonjour Zor,

                  J'ai essayer de faire un scan de mon ordi avec Antivi sous le mode sans échaec seulement ca ne fonctionne pas.
                  Je n'ai pas acces au prpgramme en mode sans échec, j'ai regardé partout mais ne je le trouve pas, pourtant il apparait dans mon menu démarré..

                  Enfin j'ai réinstallé Hijackthis de la bonne facon je te poste plus loin le dernier log
                  Mais franchement mon ordi fonctionne beaucoup mieux, plus rapide, internet aussi.

                  Ma dernière question, si je peux me permettre d'abuser de ton temps...
                  J'ai certain programme qui démarre a l'ouverture de mon ordi
                  Ex: picture package (programme de photo)
                  et Roxio logiciel pour faire des copies de CD

                  Je n'arrive pas a trouver la foction pour qu'il ne démarre plus automatiquement
                  Est-ce que CCleaner peut faire ca?
                  Il y a une fonctionnalité : troisième onglet sous option / supression de programme et autre option démarrage...
                  quand je clique sous option démarrae ils m'affiche tout les programme qui s'ouvre au démarrage, je veux juste m'assurer que si je clique sur un des programme que je n'éffacerai pas celui-ci!!

                  Enfin voilà

                  Merci beaucoup!!!!!

                  loulou

                  et voici mon log d'Hijackthis
                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 10:24:37, on 2008-05-31
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  C:\WINDOWS\system32\igfxpers.exe
                  C:\WINDOWS\AGRSMMSG.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\PROGRA~1\NETASS~1\SMARTB~1\MotiveSB.exe
                  C:\WINDOWS\system32\hphmon06.exe
                  C:\HP\KBD\KBD.EXE
                  C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
                  C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
                  C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                  C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                  C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
                  C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
                  C:\Program Files\NetAssistant\bin\mpbtn.exe
                  C:\Program Files\Updates from HP\309731\Program\Updates from HP.exe
                  C:\WINDOWS\System32\svchost.exe
                  c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                  C:\Program Files\TextBridge Classic 2.0\Ereg\REMIND32.EXE
                  C:\WINDOWS\system32\Macromed\Shockwave 8\PostUpdate.exe
                  C:\WINDOWS\system32\HPZipm12.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\WINDOWS\ALCMTR.EXE
                  C:\WINDOWS\ALCWZRD.EXE
                  c:\windows\system\hpsysdrv.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\CCleaner\CCleaner.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%2f%3f
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                  O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                  O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                  O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                  O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                  O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NETASS~1\SMARTB~1\MotiveSB.exe
                  O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                  O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                  O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
                  O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
                  O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
                  O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                  O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
                  O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
                  O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\RunOnce: [SWHelper] "C:\WINDOWS\system32\Macromed\Shockwave 8\PostUpdate.exe" 1014021
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
                  O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
                  O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
                  O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                  O4 - Startup: reminder-Enregistrement du produit ScanSoft.lnk = C:\Program Files\TextBridge Classic 2.0\Ereg\REMIND32.EXE
                  O4 - Global Startup: Assistant Internet.lnk = C:\Program Files\NetAssistant\bin\matcli.exe
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O4 - Global Startup: Picture Package Menu.lnk = ?
                  O4 - Global Startup: Picture Package VCD Maker.lnk = ?
                  O4 - Global Startup: Updates from HP.lnk = C:\Program Files\Updates from HP\309731\Program\Updates from HP.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                  O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                  O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                  O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                  O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                  O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{108B71C3-8ACF-4EC5-A465-E9D11890B639}: NameServer = 207.164.234.129 207.164.234.193
                  O17 - HKLM\System\CS1\Services\Tcpip\..\{108B71C3-8ACF-4EC5-A465-E9D11890B639}: NameServer = 207.164.234.129 207.164.234.193
                  O18 - Protocol: intu-ir2007 - {52BAEC6B-9405-46F9-A131-6D50720A3CC4} - C:\Program Files\ImpotRapide 2007\ic2007pp.dll
                  O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                  0
                  1. petite question!
                    Ccleaner a détecter plusieur erreurs... puisque je ne m'y connais pas énormément, mais j'ai pu constater qu'il restait dans mon ordi plusieur (déchets) de programme désinstallé.. j'ai demande a CCleaner de TOUT corriger les erreurs...
                    Est-ce une bonne idée.. ou je suis mieux de ne pas toucher a l'option erreur??

                    Là j'ai tout nettoyer... il y a dans CCleaner un onglet démarrage (estce que je peux décocher ce que je ne veux pas qui roule en arrière plan sans que je ne le demande expressément?)

                    Je vais refaire un scan d'antivir...

                    Merci encore!!

                    C'est surprenant de voir le temps qu'un inconnu peut prendre pour nous donner un coup de main! franchement j'apprécie

                    loulou
                    0
                    1. Si tu as corrigé les erreurs, pas de problème...

                      C'est clair qu'il ne faut pas installer CCleaner au lancement: tu peux donc décocher cette fonctionnalité.

                      Personnellement, tu peux sélectionner le mode d'élimination (1 tours, 3 tours, méthode Gutman: c'est cette dernière que je choisis pour réaliser un nettoyage en profondeur...

                      Tiens-moi au courant aussi des évolutions de ton ordi: lenteur ou pas, type de messages apparaissant, etc

                      Bon courage

                      Je vais faire dodo

                      A plus

                      Zor
                      0
                  2. Salut Zor!

                    Bon finalement j'ai cliqué sur les lignes que tu m'as indiqué,
                    Et présentement Ccleaner est en train de scanner mon ordi.

                    Mon ordi va beaucoup mieux, je me rends compte que j'avais certains programmes désuets ou pas a jour, comme adobereader, et java, je les ai désintallé et je vais téléchargé les nouvelles versions.
                    Aussi j'ai plusieur logiciel de lecture de musique, et programme de photos... je vais faire le ménage...

                    Mais sinon mon internet va beaucoup plus vite et mon ordi n'est plus aussi lent... je crois bien que tout est revenu a l'ordre
                    Je poste quand même un dernier log d'Hijackthis.. si jmais tu vois quelque chose a retiré absolument!!

                    Je te remiercie encore pour ton aide!!!
                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 20:44:29, on 2008-05-29
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                    Boot mode: Safe mode

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Documents and Settings\HP_Propriétaire\Bureau\HiJackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%2f%3f
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                    O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                    O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                    O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NETASS~1\SMARTB~1\MotiveSB.exe
                    O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                    O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
                    O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
                    O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
                    O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                    O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
                    O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                    O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    O4 - HKCU\..\RunOnce: [SWHelper] "C:\WINDOWS\system32\Macromed\Shockwave 8\PostUpdate.exe" 1014021
                    O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
                    O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
                    O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
                    O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                    O4 - Startup: reminder-Enregistrement du produit ScanSoft.lnk = C:\Program Files\TextBridge Classic 2.0\Ereg\REMIND32.EXE
                    O4 - Global Startup: Assistant Internet.lnk = C:\Program Files\NetAssistant\bin\matcli.exe
                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    O4 - Global Startup: Picture Package Menu.lnk = ?
                    O4 - Global Startup: Picture Package VCD Maker.lnk = ?
                    O4 - Global Startup: Updates from HP.lnk = C:\Program Files\Updates from HP\309731\Program\Updates from HP.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                    O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                    O18 - Protocol: intu-ir2007 - {52BAEC6B-9405-46F9-A131-6D50720A3CC4} - C:\Program Files\ImpotRapide 2007\ic2007pp.dll
                    O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                    0
                    1. Pas mal...

                      puisque tu as bien installé Antivir comme antivirus, je te propose de faire un scan (voire une désinfection éventuelle) avec Antivir en mode sans échec...

                      A+

                      Zor
                      0
                    2. Salut, il y a quand même quelque chose qui me dérange dans l'installation de Hijachthis;

                      Lis ceci: "Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes!"

                      1)Moralité: tu dois déinstaller Hijackthis et l'installer dans par exemple C:/trend micro/hijackthis

                      2)Ensuite, tu pourras fixer les lignes suivantes en mode sans échec:
                      O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
                      O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
                      O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')

                      2) redémarre l'ordi et mets à jour antivi

                      3) fais un scan en mode sans échec avec antivir

                      4) colle le rapport Antivir

                      A plus

                      Zor
                      0
                  3. Salut Zor!

                    Merci pour tes conseils

                    Je suis encore au boulot!
                    Quand je rentre je te donne des news pour les prochaine manip

                    Merci

                    loulou
                    0
                    1. Encore moi,

                      tu peux empêcher le démarrage de CTFMON/EXE comme suit:
                      http://www.libellules.ch/dotclear/index.php?2007/08/28/2102-empcher-le-retour-de-ctfmonexe-au-dmarrage

                      A plus

                      Zor
                      0
                      1. Salut Zor!

                        Alors voici, j'ai effacer le fichier qui était en quarantiane dans antivir
                        Et voici le log de Hijackthis!

                        Merci encore pour ton support!

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 17:38:40, on 2008-05-28
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        C:\WINDOWS\system32\hkcmd.exe
                        C:\WINDOWS\system32\igfxpers.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\WINDOWS\AGRSMMSG.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        C:\PROGRA~1\NETASS~1\SMARTB~1\MotiveSB.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                        C:\WINDOWS\system32\hphmon06.exe
                        C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                        C:\HP\KBD\KBD.EXE
                        C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
                        C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
                        C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                        C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\Program Files\NetAssistant\bin\mpbtn.exe
                        C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
                        C:\Program Files\Updates from HP\309731\Program\Updates from HP.exe
                        C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                        C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                        C:\Program Files\TextBridge Classic 2.0\Ereg\REMIND32.EXE
                        C:\WINDOWS\system32\Macromed\Shockwave 8\PostUpdate.exe
                        C:\WINDOWS\system32\HPZipm12.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\WINDOWS\ALCMTR.EXE
                        C:\WINDOWS\ALCWZRD.EXE
                        C:\WINDOWS\system32\wuauclt.exe
                        c:\windows\system\hpsysdrv.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\Program Files\Java\jre1.6.0_01\bin\jucheck.exe
                        C:\Documents and Settings\HP_Propriétaire\Bureau\HiJackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%2f%3f
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                        O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                        O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                        O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NETASS~1\SMARTB~1\MotiveSB.exe
                        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                        O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                        O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
                        O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
                        O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
                        O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                        O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
                        O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                        O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - HKCU\..\RunOnce: [SWHelper] "C:\WINDOWS\system32\Macromed\Shockwave 8\PostUpdate.exe" 1014021
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
                        O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
                        O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
                        O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                        O4 - Startup: reminder-Enregistrement du produit ScanSoft.lnk = C:\Program Files\TextBridge Classic 2.0\Ereg\REMIND32.EXE
                        O4 - Global Startup: Assistant Internet.lnk = C:\Program Files\NetAssistant\bin\matcli.exe
                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        O4 - Global Startup: Picture Package Menu.lnk = ?
                        O4 - Global Startup: Picture Package VCD Maker.lnk = ?
                        O4 - Global Startup: Updates from HP.lnk = C:\Program Files\Updates from HP\309731\Program\Updates from HP.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                        O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                        O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                        O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                        O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{108B71C3-8ACF-4EC5-A465-E9D11890B639}: NameServer = 207.164.234.129 207.164.234.193
                        O17 - HKLM\System\CS1\Services\Tcpip\..\{108B71C3-8ACF-4EC5-A465-E9D11890B639}: NameServer = 207.164.234.129 207.164.234.193
                        O18 - Protocol: intu-ir2007 - {52BAEC6B-9405-46F9-A131-6D50720A3CC4} - C:\Program Files\ImpotRapide 2007\ic2007pp.dll
                        O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                        O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                        0
                        1. Salut,

                          la fin est proche. Lance Hijackthis en mode sans échec et coche (fixe) les lignes suivantes:
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                          O4 - HKLM\..\Run: [TkBellExe] \"C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe\" -osboot
                          O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] \"C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe\"
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
                          O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
                          O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')

                          VOilà, honnêtement il y a encore certainement des lignes à effacer mais le plus gros est fait.

                          Renvoie encore un rapport Hijackthis, si quelqu'un voyait une amélioration à apporter.

                          Comment se comporte ton ordi???

                          Je te conseille de faire un petit nettoyage avec CCleaner: tuto et installation ici bas
                          https://www.malekal.com/tutoriel-ccleaner/

                          Tu as 3 logiciels de référence que tu dois conserver:
                          Antivir, MAMB et CCleaner: un petit scan de temps à autre pour entretenir ton ordi

                          Profites-en pour lire dans la section astuces de CCM ou sur www.malekal.com!

                          A bientôt

                          Zor
                          0
                      2. Salut Zor!

                        Bon là je suis au boulot, alors ca va devoir attendre a mon retour ce soir (il est 8h40 du mat a Montréal!)
                        Je vais aller voir le dossier quarantaine dans l'antivir
                        et je vais aussi scanner avec Hijackthis.

                        Est-ce que je peux télécharger Hijackthis de 01net?

                        Merci!

                        loulou
                        0
                        1. Okay, il est 17h40 en belgique...

                          Bon travail!!!

                          HijackThis est un outil capable de traquer les logiciels nuisibles (hijackers) présents sur votre PC. Ces modifications non sollicitées ont différents effets comme par exemple le détournement de la page d'accueil d'Internet Explorer, l'insertion d'un composant dans la barre du navigateur ou encore le détournement d'adresse IP via le fichier Hosts. Le programme liste les différents endroits où sont susceptibles de se cacher des hijackers et vous permet ainsi de supprimer les entrées suspectes. Attention tout de même à ne pas supprimer une entrée utile au bon fonctionnement de votre machine, toutes les entrées ne devant pas être supprimées. Programme à réserver aux connaisseurs ! Cependant, nous allons en expliquer certaines parties :

                          Où le télécharger ?
                          Télécharger HijackThis

                          Le dézipper dans un dossier prévu à cet effet.
                          Par exemple C:\hijackthis < c : ! (Cela permet des back-up en cas de mauvaises suppressions)
                          Démo : (Merci a Balltrap34 pour cette réalisation)
                          http://pageperso.aol.fr/balltrap34/Hijenr.gif

                          L’exécuter puis sur "Do a system scan and save a logfile" (cf. démo)
                          faire un copier-coller du log entier sur le forum

                          Démo : (Merci a Balltrap34 pour cette réalisation)
                          http://pageperso.aol.fr/balltrap34/demohijack.htm
                          0
                      3. Parfait, je pense...

                        pour en revenir à Antivir...Quand tu vas dans l'onglet Quarantaine, que vois-tu comme fichiers? Peux-tu effacer ce qui s'y trouve???

                        Après cela, pourras-tu faire un scan avec Hijackthis???

                        Pour le reste, comment se comporte ton ordi???

                        Zor
                        0
                        1. J'ai l'impression que mon ordi n'est pas si mal en point, je me trompe??

                          Bon allez je vais travailler et je reviens plus tard!!

                          Merci beaucoup pour ton assistance Zor, si jamais il y a d'autre manip que je devrais faire, je suis toute ouie!!

                          Merci encore

                          loulou
                          0
                          1. Voici le scan du fichier, dans mon share folder... ( le scan de antivir indique qu'il a été déplacé seulement je némarrive pas a trouver ou) donc j'ai pris de doc qui semble avoir été détecté et voilà le résulta du scan

                            Antivirus Version Dernière mise à jour Résultat
                            AhnLab-V3 2008.5.28.0 2008.05.28 -
                            AntiVir 7.8.0.19 2008.05.28 -
                            Authentium 5.1.0.4 2008.05.27 -
                            Avast 4.8.1195.0 2008.05.28 -
                            AVG 7.5.0.516 2008.05.28 -
                            BitDefender 7.2 2008.05.28 -
                            CAT-QuickHeal 9.50 2008.05.26 -
                            ClamAV 0.92.1 2008.05.28 -
                            DrWeb 4.44.0.09170 2008.05.27 -
                            eSafe 7.0.15.0 2008.05.27 -
                            eTrust-Vet 31.4.5829 2008.05.28 -
                            Ewido 4.0 2008.05.28 -
                            F-Prot 4.4.4.56 2008.05.27 -
                            F-Secure 6.70.13260.0 2008.05.28 -
                            Fortinet 3.14.0.0 2008.05.27 -
                            GData 2.0.7306.1023 2008.05.28 -
                            Ikarus T3.1.1.26.0 2008.05.28 -
                            Kaspersky 7.0.0.125 2008.05.28 -
                            McAfee 5304 2008.05.27 -
                            Microsoft 1.3520 2008.05.28 -
                            NOD32v2 3137 2008.05.28 -
                            Norman 5.80.02 2008.05.27 -
                            Panda 9.0.0.4 2008.05.28 -
                            Prevx1 V2 2008.05.28 -
                            Rising 20.46.22.00 2008.05.28 -
                            Sophos 4.29.0 2008.05.28 -
                            Sunbelt 3.0.1123.1 2008.05.17 -
                            Symantec 10 2008.05.28 -
                            TheHacker 6.2.92.321 2008.05.27 -
                            VBA32 3.12.6.6 2008.05.28 -
                            VirusBuster 4.3.26:9 2008.05.27 -
                            Webwasher-Gateway 6.6.2 2008.05.28 -
                            Information additionnelle
                            File size: 4607310 bytes
                            MD5...: bc3a8bc8790414a561384936f00f086f
                            SHA1..: e5602ed1e4c84811b7e5234727fe48d51ea368ae
                            SHA256: 87aa4d6ec77d1823a8c0354339ac5374839a26bbd950e2a69691371f526e0ef7
                            SHA512: 1291665d148fbc1ed7aefce74860142f5bb15a149d41de31e82f98f6af59975c
                            81699bf6f179bcaa67fb5c2e1c2d5646a43c6ac3c96363a26491dffaf47a4365
                            PEiD..: -
                            PEInfo: -

                            Merci
                            0
                            1. Bonjour Zor!

                              le fichier en question est une chanson que j'ai téléchargé, est ce que je peux seulement la supprimer?

                              Je vais scanner le fichier avec l'anti virus (est-ce que je dois le mettre hors quarantaine?)

                              Merci!

                              loulou
                              0
                              1. Salut Zor!

                                Je n'ai pas eu le temps de scanner le fichier avec les antivirus que tu m'as suggérer.
                                Il est 6h30 du mat à Montréal et la je vais devoir quitter pour le boulot, mais durant la nuit j'ai laissé roulé malwarebytes et.. voilà ce que ca donne!

                                Je vais devoir reprendre le clean-up ce soir!

                                Merci à plus!.. (heu oui j'ai fait la mise a jour avant de le mettre en route!!)

                                Malwarebytes' Anti-Malware 1.12
                                Version de la base de données: 793

                                Type de recherche: Examen complet (C:\|D:\|)
                                Eléments examinés: 161832
                                Temps écoulé: 1 hour(s), 36 minute(s), 45 second(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 0
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 0

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                (Aucun élément nuisible détecté)
                                0
                                • 1
                                • 2