Processeur se bloque à 100% = Explorer.exe

Résolu
Bonjour Tout l'monde donc depuis 1 semaines Quand j'utilise mes documents, 30 Sec plus tard je commence a buguer donc j'ai appuyer CTRL+ALT+DEL E j'ai remarqué que c'estais explorer.exe qui bouffait ton mon processeur. J'ai deja poster ce probleme mais Un gars du forum n'as pas reussi a le resolver
SVP ! aidezzzzz moi
et voila mon scan hijack Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:00:03, on 05.09.2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Windows\explorer.exe
C:\Users\muktar92i\Documents\Downloads\Programs\HiJackThis.e­xe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Window Title
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O1 - Hosts: ::1 localhost
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe
O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Add to VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:\PROGRA~1\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL
O9 - Extra 'Tools' menuitem: Add to &VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:\PROGRA~1\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe
O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology - C:\Windows\System32\appdrvrem01.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
Configuration: Windows Vista
Firefox 3.5.2

92 réponses

Résumé de la discussion

Un problème de surutilisation du processeur par explorer.exe apparaît après l'ouverture de documents, nécessitant une analyse du système et un éventuel nettoyage pour éviter les ralentissements. Plusieurs conseils recommandent d'examiner un log d'analyse et de retirer des éléments indésirables, notamment des modules susceptibles d'être des barres d'outils ou des composants liés à des cracks ou logiciels piratés. D'autres conseils privilégient des outils de sécurité tels que Malwarebytes Anti-Malware et des méthodes avancées comme File Assassin pour supprimer définitivement les dossiers récalcitrants et les entrées problématiques du registre. En cas de persistance, certains évoquent aussi l'importance de nettoyer les démarrages et services suspects et de vérifier la présence de logiciels piratés ou cracks dans le système.

Bobot (l’IA à votre service)
  1. Salut juste un conseille ^^

    Supprime ceci :

    C:\Users\MUKTAR~1\Documents\JEUX\SimulationConduite_2008\ferrocan_DrivSch_2008\3D Driving School Kit\CRACK.reg
    C:\Users\MUKTAR~1\Downloads\eMule\Incoming\Adobe.Photoshop.CS4.Extended.Crack.Only-ENGiNE.[sharethefiles.com].rar
    C:\Users\MUKTAR~1\Downloads\eMule\Incoming\Crack Adobe.CS4.Master.Collection.Final.Keygen-patched x86 amtlib.dll from CS4 Production Premium. and original x86 file amtlib.dll from Adobe Photoshop CS4..zip

    Cracks = DANGER

    Un peu de lécture : https://forum.malekal.com/viewtopic.php?t=893&start=

    A+
    3
    1. 0
      1. Il a recommencer a buguer sans que jouvre ems docs cette fois ! Le procceseur etai a 100%
        0
        1. --------------------\\ Lop S&D 4.2.5-0 XP/Vista

          Microsoft® Windows Vista™ Édition Intégrale ( v6.0.6002 ) Service Pack 2
          X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 5000+ )
          BIOS : Default System BIOS
          USER : muktar92i ( Not Administrator ! )
          BOOT : Normal boot
          Antivirus : avast! antivirus 4.8.1335 [VPS 090813-0] 4.8.1335 (Activated)
          C:\ (Local Disk) - NTFS - Total:298 Go (Free:185 Go)
          D:\ (CD or DVD) - UDF - Total:1 Go (Free:0 Go)
          E:\ (USB)
          F:\ (USB)
          G:\ (USB)
          H:\ (USB)

          "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
          Option : [1] ( 06.09.2009|20:14 )

          [ UAC => 1 ]

          --------------------\\ Listing des dossiers dans Local

          [30.08.2009|07:41] C:\Users\MUKTAR~1\AppData\Local\Adobe
          [13.08.2009|21:31] C:\Users\MUKTAR~1\AppData\Local\Apple
          [09.08.2009|21:01] C:\Users\MUKTAR~1\AppData\Local\Application Data
          [10.08.2009|01:00] C:\Users\MUKTAR~1\AppData\Local\ATI
          [06.09.2009|16:40] C:\Users\MUKTAR~1\AppData\Local\d3d9caps.dat
          [03.09.2009|23:48] C:\Users\MUKTAR~1\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
          [10.08.2009|23:51] C:\Users\MUKTAR~1\AppData\Local\eMule
          [31.08.2009|04:03] C:\Users\MUKTAR~1\AppData\Local\GDIPFONTCACHEV1.DAT
          [09.08.2009|21:01] C:\Users\MUKTAR~1\AppData\Local\Historique
          [05.09.2009|21:31] C:\Users\MUKTAR~1\AppData\Local\IconCache.db
          [31.08.2009|02:31] C:\Users\MUKTAR~1\AppData\Local\Microsoft
          [15.08.2009|20:19] C:\Users\MUKTAR~1\AppData\Local\Microsoft Help
          [10.08.2009|23:55] C:\Users\MUKTAR~1\AppData\Local\Mozilla
          [04.09.2009|12:08] C:\Users\MUKTAR~1\AppData\Local\Netlog
          [11.08.2009|04:09] C:\Users\MUKTAR~1\AppData\Local\PunkBuster
          [06.09.2009|20:12] C:\Users\MUKTAR~1\AppData\Local\Temp
          [09.08.2009|21:01] C:\Users\MUKTAR~1\AppData\Local\Temporary Internet Files
          [03.09.2009|18:09] C:\Users\MUKTAR~1\AppData\Local\VirtualStore

          --------------------\\ Tâches planifiées dans C:\Windows\tasks

          [04.09.2009 15:22][--a------] C:\Windows\tasks\Ad-Aware Update (Weekly).job
          [06.09.2009 20:10][--a------] C:\Windows\tasks\Maintenance en 1 clic.job
          [06.09.2009 11:40][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{C1C300A8-B8E4-4ED2-94F2-8226F898ED91}.job
          [06.09.2009 16:38][--ah-----] C:\Windows\tasks\SA.DAT
          [06.09.2009 15:20][--a------] C:\Windows\tasks\SCHEDLGU.TXT

          --------------------\\ Listing des dossiers dans C:\ProgramData

          [03.09.2009|23:12] C:\ProgramData\{55A29068-F2CE-456C-9148-C869879E2357}
          [04.09.2009|13:31] C:\ProgramData\{83C91755-2546-441D-AC40-9A6B4B860800}
          [30.08.2009|07:41] C:\ProgramData\Adobe
          [30.08.2009|07:09] C:\ProgramData\ALM
          [13.08.2009|21:31] C:\ProgramData\Apple
          [13.08.2009|21:32] C:\ProgramData\Apple Computer
          [02.11.2006|15:00] C:\ProgramData\Application Data
          [10.08.2009|01:00] C:\ProgramData\ATI
          [09.08.2009|20:58] C:\ProgramData\Bureau
          [02.11.2006|15:00] C:\ProgramData\Desktop
          [02.11.2006|15:00] C:\ProgramData\Documents
          [17.08.2009|00:47] C:\ProgramData\Downloaded Installations
          [10.08.2009|23:51] C:\ProgramData\eMule
          [09.08.2009|20:58] C:\ProgramData\Favoris
          [02.11.2006|15:00] C:\ProgramData\Favorites
          [01.09.2009|22:42] C:\ProgramData\FLEXnet
          [04.09.2009|13:34] C:\ProgramData\Lavasoft
          [05.09.2009|02:27] C:\ProgramData\ma-config.com
          [03.09.2009|20:24] C:\ProgramData\Malwarebytes
          [31.08.2009|01:12] C:\ProgramData\mazuki.dll
          [09.08.2009|20:58] C:\ProgramData\Menu D‚marrer
          [17.08.2009|22:41] C:\ProgramData\Messenger Plus!
          [15.08.2009|20:22] C:\ProgramData\Microsoft
          [16.08.2009|02:06] C:\ProgramData\Microsoft Help
          [09.08.2009|20:58] C:\ProgramData\ModŠles
          [11.08.2009|06:25] C:\ProgramData\PC Drivers HeadQuarters
          [12.08.2009|17:11] C:\ProgramData\Skype
          [06.09.2009|19:12] C:\ProgramData\Spybot - Search & Destroy
          [02.11.2006|15:00] C:\ProgramData\Start Menu
          [04.09.2009|13:33] C:\ProgramData\Sunbelt
          [03.09.2009|02:09] C:\ProgramData\TEMP
          [02.11.2006|15:00] C:\ProgramData\Templates
          [03.09.2009|23:13] C:\ProgramData\TuneUp Software
          [14.08.2009|21:05] C:\ProgramData\WindowsSearch
          [11.08.2009|00:01] C:\ProgramData\WLInstaller
          [02.09.2009|20:06] C:\ProgramData\Xfire

          --------------------\\ Listing des dossiers dans C:\Program Files

          [01.09.2009|22:41] C:\Program Files\3D Driving-School
          [02.09.2009|05:48] C:\Program Files\7-Zip
          [02.09.2009|03:39] C:\Program Files\Adobe
          [30.08.2009|06:38] C:\Program Files\Adobe Media Player
          [03.09.2009|20:21] C:\Program Files\Ad-remover
          [11.08.2009|00:01] C:\Program Files\Alwil Software
          [13.08.2009|21:31] C:\Program Files\Apple Software Update
          [10.08.2009|00:51] C:\Program Files\ATI
          [10.08.2009|00:52] C:\Program Files\ATI Technologies
          [11.08.2009|04:50] C:\Program Files\BitLocker
          [20.08.2009|01:37] C:\Program Files\CCleaner
          [30.08.2009|07:03] C:\Program Files\Common Files
          [17.08.2009|02:58] C:\Program Files\Conduit
          [04.09.2009|12:08] C:\Program Files\Cyanide
          [10.08.2009|00:58] C:\Program Files\CyberLink
          [11.08.2009|01:52] C:\Program Files\EA GAMES
          [10.08.2009|23:50] C:\Program Files\eMule
          [01.09.2009|22:41] C:\Program Files\Extra Video Converter
          [09.08.2009|20:58] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
          [01.09.2009|22:41] C:\Program Files\Game Cam v1.4.0.5
          [01.09.2009|22:42] C:\Program Files\GIMP-2.0
          [05.09.2009|02:18] C:\Program Files\InstallShield Installation Information
          [03.09.2009|20:11] C:\Program Files\Internet Download Manager
          [01.09.2009|22:41] C:\Program Files\Internet Explorer
          [11.08.2009|00:44] C:\Program Files\Java
          [02.09.2009|03:47] C:\Program Files\K-Lite Codec Pack
          [04.09.2009|13:31] C:\Program Files\Lavasoft
          [11.08.2009|00:16] C:\Program Files\LimeWire
          [17.08.2009|02:56] C:\Program Files\LimeWireTurbo
          [05.09.2009|02:27] C:\Program Files\ma-config.com
          [03.09.2009|20:24] C:\Program Files\Malwarebytes' Anti-Malware
          [21.08.2009|19:57] C:\Program Files\Marvell
          [11.08.2009|00:34] C:\Program Files\Messenger Plus! Live
          [13.08.2009|00:45] C:\Program Files\MessengerDiscovery 2
          [11.08.2009|06:31] C:\Program Files\Microsoft Games
          [15.08.2009|21:01] C:\Program Files\Microsoft Office
          [01.09.2009|18:44] C:\Program Files\Microsoft Silverlight
          [15.08.2009|21:01] C:\Program Files\Microsoft Visual Studio
          [15.08.2009|20:22] C:\Program Files\Microsoft Works
          [15.08.2009|20:22] C:\Program Files\Microsoft.NET
          [17.08.2009|07:44] C:\Program Files\Movie Maker
          [05.09.2009|00:52] C:\Program Files\Mozilla Firefox
          [15.08.2009|21:02] C:\Program Files\MSBuild
          [18.08.2009|18:25] C:\Program Files\Mumble
          [31.08.2009|01:32] C:\Program Files\Nuclear Coffee
          [01.09.2009|22:42] C:\Program Files\OJOsoft
          [13.08.2009|21:33] C:\Program Files\QuickTime
          [10.08.2009|00:47] C:\Program Files\Realtek
          [02.11.2006|14:35] C:\Program Files\Reference Assemblies
          [12.08.2009|17:23] C:\Program Files\Skype
          [20.08.2009|19:53] C:\Program Files\Spybot - Search & Destroy
          [12.08.2009|02:31] C:\Program Files\Teamspeak2_RC2
          [03.09.2009|23:13] C:\Program Files\TuneUp Utilities 2009
          [02.11.2006|15:00] C:\Program Files\Uninstall Information
          [01.09.2009|23:55] C:\Program Files\uTorrent
          [01.09.2009|21:52] C:\Program Files\VideoLAN
          [17.08.2009|07:44] C:\Program Files\Windows Calendar
          [17.08.2009|07:44] C:\Program Files\Windows Collaboration
          [17.08.2009|07:44] C:\Program Files\Windows Defender
          [17.08.2009|07:44] C:\Program Files\Windows Journal
          [11.08.2009|00:34] C:\Program Files\Windows Live
          [17.08.2009|07:44] C:\Program Files\Windows Mail
          [04.09.2009|12:08] C:\Program Files\Windows Media Player
          [09.08.2009|20:58] C:\Program Files\Windows NT
          [17.08.2009|07:44] C:\Program Files\Windows Photo Gallery
          [17.08.2009|07:44] C:\Program Files\Windows Sidebar
          [21.08.2009|05:07] C:\Program Files\WinRAR
          [18.08.2009|11:37] C:\Program Files\Xfire

          --------------------\\ Listing des dossiers dans C:\Program Files\Common Files

          [03.09.2009|19:59] C:\Program Files\Common Files\Adobe
          [20.08.2009|06:23] C:\Program Files\Common Files\Adobe AIR
          [24.08.2009|00:56] C:\Program Files\Common Files\Common Share
          [15.08.2009|20:23] C:\Program Files\Common Files\DESIGNER
          [10.08.2009|00:59] C:\Program Files\Common Files\InstallShield
          [11.08.2009|00:15] C:\Program Files\Common Files\Java
          [20.08.2009|05:28] C:\Program Files\Common Files\Macrovision Shared
          [01.09.2009|22:44] C:\Program Files\Common Files\microsoft shared
          [30.08.2009|07:03] C:\Program Files\Common Files\PX Storage Engine
          [02.11.2006|13:18] C:\Program Files\Common Files\Services
          [12.08.2009|17:11] C:\Program Files\Common Files\Skype
          [02.11.2006|13:18] C:\Program Files\Common Files\SpeechEngines
          [17.08.2009|07:44] C:\Program Files\Common Files\System
          [11.08.2009|00:29] C:\Program Files\Common Files\WindowsLiveInstaller

          --------------------\\ Process

          ( 69 Processes )

          iexplore.exe ~ [PID:5316]
          iexplore.exe ~ [PID:5708]

          --------------------\\ Recherche avec S_Lop

          Aucun fichier / dossier Lop trouvé !

          --------------------\\ Recherche de Fichiers / Dossiers Lop

          Aucun fichier / dossier Lop trouvé !

          --------------------\\ Verification du Registre

          ..... OK !

          --------------------\\ Verification du fichier Hosts

          Fichier Hosts PROPRE

          --------------------\\ Recherche de fichiers avec Catchme

          catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2009-09-06 20:15:07
          Windows 6.0.6002 Service Pack 2 NTFS
          scanning hidden processes ...
          scanning hidden files ...
          scan completed successfully
          hidden processes: 0
          hidden files: 1

          --------------------\\ Recherche d'autres infections

          --------------------\\ Cracks & Keygens ..

          C:\Users\MUKTAR~1\Documents\JEUX\SimulationConduite_2008\ferrocan_DrivSch_2008\3D Driving School Kit\CRACK.reg
          C:\Users\MUKTAR~1\Downloads\eMule\Incoming\Adobe.Photoshop.CS4.Extended.Crack.Only-ENGiNE.[sharethefiles.com].rar
          C:\Users\MUKTAR~1\Downloads\eMule\Incoming\Crack Adobe.CS4.Master.Collection.Final.Keygen-patched x86 amtlib.dll from CS4 Production Premium. and original x86 file amtlib.dll from Adobe Photoshop CS4..zip

          [F:40][D:5]-> C:\Users\MUKTAR~1\AppData\Local\Temp
          [F:15][D:1]-> C:\Users\MUKTAR~1\AppData\Roaming\MICROS~1\Windows\Cookies
          [F:45][D:4]-> C:\Users\MUKTAR~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
          [F:44][D:7]-> C:\$Recycle.Bin

          1 - "C:\Lop SD\LopR_1.txt" - 06.09.2009|20:05 - Option : [1]
          2 - "C:\Lop SD\LopR_2.txt" - 06.09.2009|20:15 - Option : [1]

          --------------------\\ Fin du rapport a 20:15:56
          [ UAC => 1 ]
          0
          1. c'est bon j'ai trouvé je crois, refais pareil mais avec l'option 3.

            C'est pas explorer.exe le problème mais iexplore.exe
            0
            1. --------------------\\ Lop S&D 4.2.5-0 XP/Vista

              Microsoft® Windows Vista™ Édition Intégrale ( v6.0.6002 ) Service Pack 2
              X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 5000+ )
              BIOS : Default System BIOS
              USER : muktar92i ( Not Administrator ! )
              BOOT : Normal boot
              Antivirus : avast! antivirus 4.8.1335 [VPS 090813-0] 4.8.1335 (Activated)
              C:\ (Local Disk) - NTFS - Total:298 Go (Free:185 Go)
              D:\ (CD or DVD) - UDF - Total:1 Go (Free:0 Go)
              E:\ (USB)
              F:\ (USB)
              G:\ (USB)
              H:\ (USB)

              "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
              Option : [3] ( 06.09.2009|20:19 )

              [ UAC => 1 ]

              \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

              --------------------\\ Listing des dossiers dans Local

              [30.08.2009|07:41] C:\Users\MUKTAR~1\AppData\Local\Adobe
              [13.08.2009|21:31] C:\Users\MUKTAR~1\AppData\Local\Apple
              [09.08.2009|21:01] C:\Users\MUKTAR~1\AppData\Local\Application Data
              [10.08.2009|01:00] C:\Users\MUKTAR~1\AppData\Local\ATI
              [06.09.2009|16:40] C:\Users\MUKTAR~1\AppData\Local\d3d9caps.dat
              [03.09.2009|23:48] C:\Users\MUKTAR~1\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
              [10.08.2009|23:51] C:\Users\MUKTAR~1\AppData\Local\eMule
              [31.08.2009|04:03] C:\Users\MUKTAR~1\AppData\Local\GDIPFONTCACHEV1.DAT
              [09.08.2009|21:01] C:\Users\MUKTAR~1\AppData\Local\Historique
              [05.09.2009|21:31] C:\Users\MUKTAR~1\AppData\Local\IconCache.db
              [31.08.2009|02:31] C:\Users\MUKTAR~1\AppData\Local\Microsoft
              [15.08.2009|20:19] C:\Users\MUKTAR~1\AppData\Local\Microsoft Help
              [10.08.2009|23:55] C:\Users\MUKTAR~1\AppData\Local\Mozilla
              [04.09.2009|12:08] C:\Users\MUKTAR~1\AppData\Local\Netlog
              [11.08.2009|04:09] C:\Users\MUKTAR~1\AppData\Local\PunkBuster
              [06.09.2009|20:19] C:\Users\MUKTAR~1\AppData\Local\Temp
              [09.08.2009|21:01] C:\Users\MUKTAR~1\AppData\Local\Temporary Internet Files
              [03.09.2009|18:09] C:\Users\MUKTAR~1\AppData\Local\VirtualStore

              --------------------\\ Tâches planifiées dans C:\Windows\tasks

              [04.09.2009 15:22][--a------] C:\Windows\tasks\Ad-Aware Update (Weekly).job
              [06.09.2009 20:10][--a------] C:\Windows\tasks\Maintenance en 1 clic.job
              [06.09.2009 11:40][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{C1C300A8-B8E4-4ED2-94F2-8226F898ED91}.job
              [06.09.2009 16:38][--ah-----] C:\Windows\tasks\SA.DAT
              [06.09.2009 15:20][--a------] C:\Windows\tasks\SCHEDLGU.TXT

              --------------------\\ Listing des dossiers dans C:\ProgramData

              [03.09.2009|23:12] C:\ProgramData\{55A29068-F2CE-456C-9148-C869879E2357}
              [04.09.2009|13:31] C:\ProgramData\{83C91755-2546-441D-AC40-9A6B4B860800}
              [30.08.2009|07:41] C:\ProgramData\Adobe
              [30.08.2009|07:09] C:\ProgramData\ALM
              [13.08.2009|21:31] C:\ProgramData\Apple
              [13.08.2009|21:32] C:\ProgramData\Apple Computer
              [02.11.2006|15:00] C:\ProgramData\Application Data
              [10.08.2009|01:00] C:\ProgramData\ATI
              [09.08.2009|20:58] C:\ProgramData\Bureau
              [02.11.2006|15:00] C:\ProgramData\Desktop
              [02.11.2006|15:00] C:\ProgramData\Documents
              [17.08.2009|00:47] C:\ProgramData\Downloaded Installations
              [10.08.2009|23:51] C:\ProgramData\eMule
              [09.08.2009|20:58] C:\ProgramData\Favoris
              [02.11.2006|15:00] C:\ProgramData\Favorites
              [01.09.2009|22:42] C:\ProgramData\FLEXnet
              [04.09.2009|13:34] C:\ProgramData\Lavasoft
              [05.09.2009|02:27] C:\ProgramData\ma-config.com
              [03.09.2009|20:24] C:\ProgramData\Malwarebytes
              [31.08.2009|01:12] C:\ProgramData\mazuki.dll
              [09.08.2009|20:58] C:\ProgramData\Menu D‚marrer
              [17.08.2009|22:41] C:\ProgramData\Messenger Plus!
              [15.08.2009|20:22] C:\ProgramData\Microsoft
              [16.08.2009|02:06] C:\ProgramData\Microsoft Help
              [09.08.2009|20:58] C:\ProgramData\ModŠles
              [11.08.2009|06:25] C:\ProgramData\PC Drivers HeadQuarters
              [12.08.2009|17:11] C:\ProgramData\Skype
              [06.09.2009|19:12] C:\ProgramData\Spybot - Search & Destroy
              [02.11.2006|15:00] C:\ProgramData\Start Menu
              [04.09.2009|13:33] C:\ProgramData\Sunbelt
              [03.09.2009|02:09] C:\ProgramData\TEMP
              [02.11.2006|15:00] C:\ProgramData\Templates
              [03.09.2009|23:13] C:\ProgramData\TuneUp Software
              [14.08.2009|21:05] C:\ProgramData\WindowsSearch
              [11.08.2009|00:01] C:\ProgramData\WLInstaller
              [02.09.2009|20:06] C:\ProgramData\Xfire

              --------------------\\ Listing des dossiers dans C:\Program Files

              [01.09.2009|22:41] C:\Program Files\3D Driving-School
              [02.09.2009|05:48] C:\Program Files\7-Zip
              [02.09.2009|03:39] C:\Program Files\Adobe
              [30.08.2009|06:38] C:\Program Files\Adobe Media Player
              [03.09.2009|20:21] C:\Program Files\Ad-remover
              [11.08.2009|00:01] C:\Program Files\Alwil Software
              [13.08.2009|21:31] C:\Program Files\Apple Software Update
              [10.08.2009|00:51] C:\Program Files\ATI
              [10.08.2009|00:52] C:\Program Files\ATI Technologies
              [11.08.2009|04:50] C:\Program Files\BitLocker
              [20.08.2009|01:37] C:\Program Files\CCleaner
              [30.08.2009|07:03] C:\Program Files\Common Files
              [17.08.2009|02:58] C:\Program Files\Conduit
              [04.09.2009|12:08] C:\Program Files\Cyanide
              [10.08.2009|00:58] C:\Program Files\CyberLink
              [11.08.2009|01:52] C:\Program Files\EA GAMES
              [10.08.2009|23:50] C:\Program Files\eMule
              [01.09.2009|22:41] C:\Program Files\Extra Video Converter
              [09.08.2009|20:58] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
              [01.09.2009|22:41] C:\Program Files\Game Cam v1.4.0.5
              [01.09.2009|22:42] C:\Program Files\GIMP-2.0
              [05.09.2009|02:18] C:\Program Files\InstallShield Installation Information
              [03.09.2009|20:11] C:\Program Files\Internet Download Manager
              [01.09.2009|22:41] C:\Program Files\Internet Explorer
              [11.08.2009|00:44] C:\Program Files\Java
              [02.09.2009|03:47] C:\Program Files\K-Lite Codec Pack
              [04.09.2009|13:31] C:\Program Files\Lavasoft
              [11.08.2009|00:16] C:\Program Files\LimeWire
              [17.08.2009|02:56] C:\Program Files\LimeWireTurbo
              [05.09.2009|02:27] C:\Program Files\ma-config.com
              [03.09.2009|20:24] C:\Program Files\Malwarebytes' Anti-Malware
              [21.08.2009|19:57] C:\Program Files\Marvell
              [11.08.2009|00:34] C:\Program Files\Messenger Plus! Live
              [13.08.2009|00:45] C:\Program Files\MessengerDiscovery 2
              [11.08.2009|06:31] C:\Program Files\Microsoft Games
              [15.08.2009|21:01] C:\Program Files\Microsoft Office
              [01.09.2009|18:44] C:\Program Files\Microsoft Silverlight
              [15.08.2009|21:01] C:\Program Files\Microsoft Visual Studio
              [15.08.2009|20:22] C:\Program Files\Microsoft Works
              [15.08.2009|20:22] C:\Program Files\Microsoft.NET
              [17.08.2009|07:44] C:\Program Files\Movie Maker
              [05.09.2009|00:52] C:\Program Files\Mozilla Firefox
              [15.08.2009|21:02] C:\Program Files\MSBuild
              [18.08.2009|18:25] C:\Program Files\Mumble
              [31.08.2009|01:32] C:\Program Files\Nuclear Coffee
              [01.09.2009|22:42] C:\Program Files\OJOsoft
              [13.08.2009|21:33] C:\Program Files\QuickTime
              [10.08.2009|00:47] C:\Program Files\Realtek
              [02.11.2006|14:35] C:\Program Files\Reference Assemblies
              [12.08.2009|17:23] C:\Program Files\Skype
              [20.08.2009|19:53] C:\Program Files\Spybot - Search & Destroy
              [12.08.2009|02:31] C:\Program Files\Teamspeak2_RC2
              [03.09.2009|23:13] C:\Program Files\TuneUp Utilities 2009
              [02.11.2006|15:00] C:\Program Files\Uninstall Information
              [01.09.2009|23:55] C:\Program Files\uTorrent
              [01.09.2009|21:52] C:\Program Files\VideoLAN
              [17.08.2009|07:44] C:\Program Files\Windows Calendar
              [17.08.2009|07:44] C:\Program Files\Windows Collaboration
              [17.08.2009|07:44] C:\Program Files\Windows Defender
              [17.08.2009|07:44] C:\Program Files\Windows Journal
              [11.08.2009|00:34] C:\Program Files\Windows Live
              [17.08.2009|07:44] C:\Program Files\Windows Mail
              [04.09.2009|12:08] C:\Program Files\Windows Media Player
              [09.08.2009|20:58] C:\Program Files\Windows NT
              [17.08.2009|07:44] C:\Program Files\Windows Photo Gallery
              [17.08.2009|07:44] C:\Program Files\Windows Sidebar
              [21.08.2009|05:07] C:\Program Files\WinRAR
              [18.08.2009|11:37] C:\Program Files\Xfire

              --------------------\\ Listing des dossiers dans C:\Program Files\Common Files

              [03.09.2009|19:59] C:\Program Files\Common Files\Adobe
              [20.08.2009|06:23] C:\Program Files\Common Files\Adobe AIR
              [24.08.2009|00:56] C:\Program Files\Common Files\Common Share
              [15.08.2009|20:23] C:\Program Files\Common Files\DESIGNER
              [10.08.2009|00:59] C:\Program Files\Common Files\InstallShield
              [11.08.2009|00:15] C:\Program Files\Common Files\Java
              [20.08.2009|05:28] C:\Program Files\Common Files\Macrovision Shared
              [01.09.2009|22:44] C:\Program Files\Common Files\microsoft shared
              [30.08.2009|07:03] C:\Program Files\Common Files\PX Storage Engine
              [02.11.2006|13:18] C:\Program Files\Common Files\Services
              [12.08.2009|17:11] C:\Program Files\Common Files\Skype
              [02.11.2006|13:18] C:\Program Files\Common Files\SpeechEngines
              [17.08.2009|07:44] C:\Program Files\Common Files\System
              [11.08.2009|00:29] C:\Program Files\Common Files\WindowsLiveInstaller

              --------------------\\ Process

              ( 70 Processes )

              ... OK !

              --------------------\\ Recherche avec S_Lop

              Aucun fichier / dossier Lop trouvé !

              --------------------\\ Recherche de Fichiers / Dossiers Lop

              Aucun fichier / dossier Lop trouvé !

              --------------------\\ Verification du Registre

              ..... OK !

              --------------------\\ Verification du fichier Hosts

              Fichier Hosts PROPRE

              --------------------\\ Recherche de fichiers avec Catchme

              catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2009-09-06 20:19:35
              Windows 6.0.6002 Service Pack 2 NTFS
              scanning hidden processes ...
              scanning hidden files ...
              scan completed successfully
              hidden processes: 0
              hidden files: 1

              --------------------\\ Recherche d'autres infections

              --------------------\\ Cracks & Keygens ..

              C:\Users\MUKTAR~1\Documents\JEUX\SimulationConduite_2008\ferrocan_DrivSch_2008\3D Driving School Kit\CRACK.reg
              C:\Users\MUKTAR~1\Downloads\eMule\Incoming\Adobe.Photoshop.CS4.Extended.Crack.Only-ENGiNE.[sharethefiles.com].rar
              C:\Users\MUKTAR~1\Downloads\eMule\Incoming\Crack Adobe.CS4.Master.Collection.Final.Keygen-patched x86 amtlib.dll from CS4 Production Premium. and original x86 file amtlib.dll from Adobe Photoshop CS4..zip

              [F:33][D:5]-> C:\Users\MUKTAR~1\AppData\Local\Temp
              [F:16][D:1]-> C:\Users\MUKTAR~1\AppData\Roaming\MICROS~1\Windows\Cookies
              [F:51][D:4]-> C:\Users\MUKTAR~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
              [F:44][D:7]-> C:\$Recycle.Bin

              1 - "C:\Lop SD\LopR_1.txt" - 06.09.2009|20:05 - Option : [1]
              2 - "C:\Lop SD\LopR_2.txt" - 06.09.2009|20:15 - Option : [1]
              3 - "C:\Lop SD\LopR_3.txt" - 06.09.2009|20:20 - Option : [3]

              --------------------\\ Fin du rapport a 20:20:22
              [ UAC => 1 ]
              0
              1. c'est normal. Télécharge Lopxp et enregistres-le sur ton bureau.
                http://www.commentcamarche.net/telecharger/telecharger-34055210-lopxp

                ► Referme les fenêtres de tous les programmes en cours, y compris Internet Explorer et MSN

                Double clic sur le fichier Lopxpsetup.exe
                pour lancer l'installation.

                Sur le bureau, double clic ensuite sur le raccourci nommé Lopxp, pour lancer le programme.
                Dans le menu, choisis l'option 1 et valide avec la touche entrée.
                Patiente un peu, en fin d'analyse il te sera demandé d'appuyer sur une touche pour faire apparaître le rapport, fais-le.

                Copie et colle ensuite tous son contenu dans ta prochaine réponse.

                0
                1. Merci Helper !! Je les ai tous supprimer mais il bloque toujours à 100% !! Comment faire pour que ca s'arrete
                  0
                  1. UP !

                    Plus personne 0.0 ?
                    0
                    1. salut nico987
                      il n'y a pas d'infection LOP dans le rapport Hijackthis, cela n'a servi à rien d'avoir passé LOP SD
                      0
                  2. Ouais y'as plus personne pour mon probleme =O Quelqun peut m'aider svp ?!!!!!!!
                    0
                    1. Puisque pérsonnes ne repond ;

                      Salut,

                      Procéde par étapes :

                      (!) Faire une mise à jour du logiciel avant de le manipuler (!)

                      Installe Malwarbytes sur ton bureaux

                      ✿✿ Pour installer Malwarbytes clique ici ✿✿

                      Sélectionne Exécuter un examen complet puis clique sur le bouton Rechercher pour lancer le scan.
                      Clique sur le bouton Lancer l'examen pour démarrer le scan.
                      Clique sur le bouton Supprimer la sélection en bas à gauche.
                      Un rapport de scan s'ouvre, sélectionne tout copie le et colle le dans ta prochaine réponse.

                      ~~~~~~> Tuto Malwarbytes
                      0
                      1. J'avais deja malwarebytes voila le scan : rien a signaler .
                        Malwarebytes' Anti-Malware 1.40
                        Version de la base de données: 2756
                        Windows 6.0.6002 Service Pack 2

                        08.09.2009 14:17:15
                        mbam-log-2009-09-08 (14-17-15).txt

                        Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
                        Eléments examinés: 317295
                        Temps écoulé: 55 minute(s), 39 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 0
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 0

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        (Aucun élément nuisible détecté)
                        0
                        1. # Version Windows non à jour, Windows 6.0.6002 Service Pack 2

                          Va faire une mise à jour de ton Windows ...

                          http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

                          https://assistance.orange.fr/ordinateurs-peripheriques/installer-et-utiliser?dub=2&

                          Apres avoir fait sa, fait moi un rapport Hijackthis mais cette fois en desactivant l'UAC

                          ► Voici la marche à suivre afin de désactiver l’UAC

                          ● Double-clique sur l’icône “Comptes d’utilisateurs”
                          ● Clique ensuite sur “Activer ou désactiver le contrôle des comptes d’utilisateurs”
                          ● Windows (l’UAC) vous demande alors une confirmation, cliquez sur le bouton “Continuer“
                          ● Dans la fenêtre qui vient de s’ouvrir, décoche la case “Utiliser le contrôle des comptes d’utilisateurs pour vous aider à protéger votre ordinateur” puis clique sur “OK”

                          ► Redémarre ensuite ton ordinateur pour que les changements prennent effet. Dorénavant Windows Vista ne te demandera plus l’autorisation afin de procéder à l’installation d’un logiciel ou lors de l’accès à certains fichiers.
                          0
                          1. Salut
                            Platform: Windows Vista SP2 (WinNT 6.00.1906)
                            Windows est à jour, tu confonds avec Windows XP qui est arrivé au SP3
                            0
                        2. Helper j'ai désactiver L'UAC Et mon Windows est à jour. Que dois-je faire maintenant?
                          0
                          1. Helper Mask, fait lui faire un RSIT pour plus en profondeur s'il y a des infections
                            0
                        3. Refait un rapport Hijackthis mais cette fois en désactivant l'UAC :

                          ► Voici la marche à suivre afin de désactiver l’UAC

                          ● Double-clique sur l’icône “Comptes d’utilisateurs”
                          ● Clique ensuite sur “Activer ou désactiver le contrôle des comptes d’utilisateurs”
                          ● Windows (l’UAC) vous demande alors une confirmation, cliquez sur le bouton “Continuer“
                          ● Dans la fenêtre qui vient de s’ouvrir, décoche la case “Utiliser le contrôle des comptes d’utilisateurs pour vous aider à protéger votre ordinateur” puis clique sur “OK”

                          ► Redémarre ensuite ton ordinateur pour que les changements prennent effet. Dorénavant Windows Vista ne te demandera plus l’autorisation afin de procéder à l’installation d’un logiciel ou lors de l’accès à certains fichiers.
                          0
                          1. RSIT s'il te plait
                            0
                        4. voila

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 16:49:35, on 08.09.2009
                          Platform: Windows Vista SP2 (WinNT 6.00.1906)
                          MSIE: Internet Explorer v8.00 (8.00.6001.18813)
                          Boot mode: Normal

                          Running processes:
                          C:\Windows\system32\taskeng.exe
                          C:\Windows\system32\Dwm.exe
                          C:\Windows\Explorer.EXE
                          C:\Program Files\Windows Defender\MSASCui.exe
                          C:\Windows\RtHDVCpl.exe
                          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                          C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
                          C:\Program Files\Windows Sidebar\sidebar.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\Skype\Phone\Skype.exe
                          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          C:\Program Files\Internet Download Manager\IDMan.exe
                          C:\Program Files\Xfire\Xfire.exe
                          C:\Program Files\Windows Media Player\wmpnscfg.exe
                          C:\Windows\system32\wbem\unsecapp.exe
                          C:\Program Files\Internet Download Manager\IEMonitor.exe
                          C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                          C:\Program Files\Skype\Plugin Manager\skypePM.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\Program Files\Windows Media Player\wmplayer.exe
                          C:\Windows\system32\SearchFilterHost.exe
                          C:\Users\muktar92i\Documents\Downloads\Programs\HiJackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Window Title
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                          R3 - Default URLSearchHook is missing
                          O1 - Hosts: ::1 localhost
                          O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
                          O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
                          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
                          O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
                          O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
                          O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
                          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                          O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
                          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
                          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                          O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe
                          O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                          O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
                          O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
                          O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                          O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                          O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
                          O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
                          O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
                          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                          O9 - Extra button: Add to VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:\PROGRA~1\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL
                          O9 - Extra 'Tools' menuitem: Add to &VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:\PROGRA~1\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL
                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O13 - Gopher Prefix:
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                          O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
                          O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe
                          O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology - C:\Windows\System32\appdrvrem01.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                          O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                          O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                          O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
                          O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                          O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                          O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
                          O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
                          0
                          1. Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

                            - http://images.malwareremoval.com/random/RSIT.exe

                            ! Déconnecte toi et ferme toutes tes applications en cours !

                            Double-clique sur " RSIT.exe " pour le lancer .

                            - Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

                            * Devant l'option "List files/folders created ..." , tu choisis : 2 months

                            * clique ensuite sur " Continue " pour lancer l'analyse ...

                            - laisse faire le scan et ne touche pas au PC ...

                            Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

                            Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

                            Important : poste un rapport, puis l'autre dans la réponse suivante
                            Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

                            ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

                            il faut faire ceci
                            0
                        • 1
                        • 2
                        • 3
                        • 4
                        • 5