Pc qui rame au secours , svp !!!

Bonjour,
j'ai mon pc qui rame completement je ne m'y connais pas assez
je prefere demande de l'aide
merci a ceux qui voudront bien m'aider
Configuration: Windows XP
Safari 532.5

43 réponses

Résumé de la discussion

Le problème concerne un ordinateur sous Windows XP qui rame fortement et dont l’utilisateur, novice, demande de l’aide pour identifier une éventuelle infection ou configuration problématique. Des éléments proposés pour résoudre la lenteur incluent un balayage complet avec Malwarebytes' Anti-Malware et l’élimination de fichiers malveillants repérés, ainsi que des outils spécialisés pour Navilog1 et SmitfraudFix. Parmi les infections signalées, des mentions d'infection Smitfraud et Navipromo / Magic Control apparaissent, avec des étapes indiquant la désactivation temporaire des protections et l’exécution d’outils de nettoyage en mode automatisé. En cas de suspicion d’infection, les propositions recommandent d’analyser les services et les processus en cours, puis d’utiliser des outils de nettoyage ciblés, tout en évitant des manipulations risquées sur le fonctionnement système.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,
    Tu postes dans Virus / Sécurité.
    Tu penses qu'il s'agit d'un virus ?
    Si oui, pourquoi ?
    Quels sont tes logiciels de sécurité ?
    0
    1. oui je pense car cela m'etait arrive 1 fois et vous aviez reussit a m'aider
      je l'ai nettoyer et defragmenter
      rien a faire
      je viens de m'apercevoir que je n'ai plus d'antivirus
      0
  2. Modérateur
    Ok, on va voir si une infection est à l'origine de tes soucis :

    Pour un diagnostic en profondeur de ton PC :
    Télécharge Random’s System Information Tool (RSIT) de random/random et enregistre l’exécutable sur le Bureau.
    = = = = >>> En cliquant ici <<< = = = =

    * Double clique sur RSIT.exe pour le lancer.
    * Une première fenêtre s’ouvre, clique alors sur Continue (Disclaimer).
    * Si la dernière version de HijackThis n’est pas détectée sur ton PC, RSIT le téléchargera et te demandera d’accepter la licence.
    * Lorsque l’analyse sera terminée, deux fichiers texte s’ouvriront (probablement avec le bloc-notes).
    * Poste le contenu de log.txt.
    0
    1. Logfile of random's system information tool 1.06 (written by random/random)
      Run by Nath&Seb at 2010-01-31 18:10:56
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 41 GB (56%) free of 74 GB
      Total RAM: 958 MB (46% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:11:02, on 31/01/2010
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Acer\Acer eMode Management\AspireService.exe
      C:\Program Files\Acer\Acer eConsole\MediaSync.exe
      C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\documents and settings\nath&seb\local settings\application data\atgcna.exe
      C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
      C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
      C:\Program Files\IncrediMail\bin\ImApp.exe
      C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Windows Live\Contacts\wlcomm.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\Program Files\IncrediMail\bin\IncMail.exe
      C:\Program Files\Google\Chrome\Application\chrome.exe
      C:\Program Files\Google\Chrome\Application\chrome.exe
      C:\Program Files\Google\Chrome\Application\chrome.exe
      C:\Program Files\Google\Chrome\Application\chrome.exe
      C:\Documents and Settings\Nath&Seb\Mes documents\Downloads\RSIT.exe
      C:\Program Files\trend micro\Nath&Seb.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
      O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
      O4 - HKCU\..\Run: [atgcna] "c:\documents and settings\nath&seb\local settings\application data\atgcna.exe" atgcna
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/...
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://leomathis.spaces.live.com/PhotoUpload/MsnPUpld.cab
      O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - http://www.extrafilm.fr/ImageUploader4.cab
      O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-2.0.cab
      O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Google Update Service (gupdate1c95c8db92f2f6) (gupdate1c95c8db92f2f6) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      0
      1. Modérateur
        Tiens cela faisait longtemps que je n'avais pas vu cette infection !
        Infection Smitfraud.

        *******

        Tu as une infection Navipromo / Magic control.
        Télécharge sur le bureau Navilog1 (Merci à IL-MAFIOSO)
        = = = = >>> En cliquant ici <<< = = = =
        * Désactive tes logiciels de sécurité (antivirus, pare-feu, antispyware,…)
        * Double clique sur "Navilog1" sur ton bureau que tu viens de télécharger
        * Appuie sur le chiffre 1 de ton clavier puis sur la touche Entrée pour sélectionner la langue française.
        * Appuie sur une touche de ton clavier pour continuer... (Il te le sera demandé plusieurs fois).
        * Tape 1, puis appuie sur la touche Entrée de ton clavier pour sélectionner l’option "Recherche / Désinfection automatique"
        * Sois patient, cela peut prendre une dizaine de minutes voire plus.
        * Navilog1 t’informe que la recherche est terminée
        * Appuie sur une touche de ton clavier pour afficher le rapport qu’il a généré
        * Le rapport sera sauvegardé dans le fichier suivant : "cleannavi.txt" à la racine de ton disque dur (C:\cleannavi.txt).
        * Poste le rapport généré

        ********

        - Télécharge SmitfraudFix (de S!Ri, balltrap34 et moe31)
        = = = = >>> En cliquant ici <<< = = = =
        ou ICI

        - Enregistre-le sur le bureau
        - Double-clique sur SmitfraudFix.exe et choisis l’option 1 puis Entrée.
        - Un rapport sera généré, poste-le dans ta prochaine réponse.
        Note :
        Process.exe est détecté par certains antivirus comme étant un risktool. Il ne s’agit pas d’un virus mais d’un utilitaire destiné à mettre fin à des processus.

        /!\ Ne fais l’étape 2 que si on te le demande, on doit d’abord examiner le premier rapport de SmitfraudFix /!\
        0
        1. Fix Navipromo version 4.0.6 commencé le 31/01/2010 18:22:51,45

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!

          Outil exécuté depuis C:\Program Files\navilog1

          Mise à jour le 03.01.2010 à 11h00 par IL-MAFIOSO

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3400+ )
          BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
          USER : Nath&Seb ( Administrator )
          BOOT : Normal boot

          Antivirus : VirusKeeper 2008 Pro 8.0 (Activated)

          C:\ (Local Disk) - FAT32 - Total:71 Go (Free:40 Go)
          D:\ (Local Disk) - NTFS - Total:72 Go (Free:72 Go)
          E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
          F:\ (USB)
          G:\ (USB)
          H:\ (USB)
          I:\ (USB)

          Recherche executée en mode normal

          Nettoyage exécuté au redémarrage de l'ordinateur

          C:\WINDOWS\prefetch\atgcna*.pf supprimé !

          Nettoyage contenu C:\WINDOWS\Temp effectué !

          *** Sauvegarde du Registre vers dossier Safebackup ***

          sauvegarde du Registre réalisée avec succès !

          *** Nettoyage Registre ***

          Erreur application Fixreg
          Le Registre n'a pas été nettoyé !

          *** Scan terminé 31/01/2010 18:25:53,54 ***
          0
          1. SmitFraudFix v2.424

            Rapport fait à 18:29:49,06, 31/01/2010
            Executé à partir de
            C:\Documents and Settings\Nath&Seb\Mes documents\Downloads\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» Process

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\WINDOWS\notepad.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\Program Files\Acer\Acer eMode Management\AspireService.exe
            C:\Program Files\Acer\Acer eConsole\MediaSync.exe
            C:\Acer\Empowering Technology\eRecovery\Monitor.exe
            C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
            C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
            C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
            C:\Program Files\IncrediMail\bin\ImApp.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
            C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
            C:\Program Files\Windows Live\Contacts\wlcomm.exe
            C:\Program Files\IncrediMail\bin\IncMail.exe
            C:\Program Files\Google\Chrome\Application\chrome.exe
            C:\Program Files\Google\Chrome\Application\chrome.exe
            C:\Program Files\Google\Chrome\Application\chrome.exe
            C:\Program Files\Google\Chrome\Application\chrome.exe
            C:\Program Files\IncrediMail\bin\ImNotfy.exe
            C:\Documents and Settings\Nath&Seb\Mes documents\Downloads\SmitfraudFix\Policies.exe
            C:\WINDOWS\system32\cmd.exe

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            C:\WINDOWS\Tasks\At?.job PRESENT !
            C:\WINDOWS\Tasks\At??.job PRESENT !

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\NATH

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
            "Source"="About:Home"
            "SubscribedURL"="About:Home"
            "FriendlyName"="Ma page d'accueil"

            »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            o4Patch
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            Agent.OMZ.Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

            »»»»»»»»»»»»»»»»»»»»»»»» RK

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 192.168.1.1

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{7048E5F2-AB92-442B-9565-3EA303ABDD64}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\..\{7048E5F2-AB92-442B-9565-3EA303ABDD64}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{7048E5F2-AB92-442B-9565-3EA303ABDD64}: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin
            0
            1. Modérateur
              Nettoyage avec Smitfraudfix :

              Ton ordinateur est infecté par un rogue.
              Il s’agit d’un faux logiciel de sécurité qui te fait croire à l’infection de ton PC dans le but d’acheter le logiciel de sécurité en question qui en réalité n’en est pas un.

              Redémarre en mode sans échec :

              Lorsque tu redémarreras en mode sans échec, tu n’auras pas accès à Internet. C’est pourquoi je te conseille d’imprimer ou d’enregistrer ces instructions dans un fichier.
              Ton bureau apparaîtra avec des couleurs étranges, c’est tout à fait normal !

              /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

              * Redémarre l’ordinateur. Avant l’apparition du logo Windows, tapote sur la touche F8 (ou F5 selon ta machine).
              * Un menu va apparaître, choisis Mode sans échec grâce aux flèches directionnelles de ton clavier et appuie ensuite sur le touche Entrée de ton clavier.

              Note importante :
              L’option 2 enlèvera ton fond d’écran alors n’oublie pas de l’enregistrer sur ton ordinateur)

              - Lance SmitfraudFix par double clic sur SmitfraudFix.exe
              - Choisis l’option 2 et appuie sur Entrée
              - Réponds O (Oui) aux deux questions suivantes si elles sont posées
              - Un rapport sera généré. Sauvegarde-le dans un dossier.

              Redémarre en mode normal :
              - Menu Démarrer
              - Arrêter
              - Redémarre l’ordinateur

              Poste l’intégralité du rapport que tu as sauvegardé.

              *******

              Télécharge et installe UsbFix de C_XX & El desaparecido :
              = = = = >>> En cliquant ici <<< = = = =

              Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d’avoir été infectés sans les ouvrir !

              * Double clique sur le raccourci UsbFix présent sur ton bureau.
              * Choisis l’option 1 (Recherche)
              * Laisse travailler l’outil.
              * Ensuite poste l’intégralité du rapport UsbFix.txt qui apparaîtra.

              Notes :
              - Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
              (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller sur le forum).
              - "Process.exe", une composante de l’outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s’agit pas d’un virus, mais d’un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d’où l’alerte émise par
              0
              1. par contre j'ai un appareil avec une souris sans fil et je crois qu'il faut que j'appuie sur autre chose en meme temps que sur f8 mais je ne me souvient plus
                est ce que vous savez ?
                0
            2. Modérateur
              Pas de souci pour la souris sans fil, pas besoin de la connecter.
              0
              1. oui je me suis mal explique en fait je ne peux pas mettre mode sans echec
                ce n'est pas f8 tout seul c il faut que j'appuie sur 1 autre touche
                car sinon ca ne marche pas ,et je ne peux pas passer au mode sans echec
                0
            3. Modérateur
              Tu as essayé F5 ?
              Sinon, essaye de regarder au démarrage s'il n'y a pas écrit "Safe mode" quelque part avec un bouton correspondant ?

              Si tu as un clavier Logitech, il faut activer les touches F... avec Flock.

              F8 ou F5 devraient fonctionner.
              0
              1. je suis desolee je n'arrive pas a aller en mode sans echec
                j'ai bien 1 touche f lock sur mon clavier j'ai essaye avec f8 et f5
                ca ne marche pas
                au demarrage il me dit que pour le menu f12
                mais je n'ai pas reussit non plus
                faut il rester appuyer ou faut il appuyer qu'1 fois et lacher
                je ne sais pas
                pouvez vous m'aider
                merci
                0
                1. Modérateur
                  Tu tapes en continu !
                  Les touches F sont activées ??! et non pas désactivées !!?
                  0
                  1. je suis desole je suis bloquee
                    je n'arrive pas a passer en mode sans echec
                    quand je tapote f8 ca ne prends pas au debut
                    et j'apercois 1 page noire avec des trucs d'inscrit mais elle disparait tres vite
                    et l'ordi demarre
                    pour info , mon clavier,ma souris et mon petit appareil de reception (pour que ma souris et mon clavier sans fil fonctionne) est de marque microsoft
                    0
                    1. j'ai reussit alors quand je lance smitfraudix je tape option2 et la il me dit chemein d'acces specifique introuvable
                      suppression fichiers infectes chemin acces specifique introuvable ...
                      et apres une page noire avec juste marque en bas mode sans echec
                      rien ne repondait j'ai du eteindre mon pc au bouton et le redemarrer
                      et la il s'est rallume en mode normal
                      comme d'habitude
                      0
                      1. Modérateur
                        Bon ok, alors lance le en mode normal.
                        0
                        1. ca me fait exactement pareil
                          et il plante en me supprimant toutes mes pages
                          je n'ai que mon fond d'ecran je n'ai plus acces a rien ni aux barres de taches
                          0
                          1. Modérateur
                            Bon, allez, on oublie.

                            *****

                            Fais ceci :
                            Démarrer > Exécuter > cmd
                            del /F /Q C:\WINDOWS\Tasks\At*.job

                            *****

                            Passe à USBFix.
                            0
                            1. impossible de trouver C .....
                              je ne comprends pas
                              0
                              1. Modérateur
                                Démarrer > Exécuter
                                Tape cmd puis [Entrée]
                                Ensuite, tape ceci :

                                del /F /Q C:\WINDOWS\Tasks\At*.job
                                En respectant bien les espaces.
                                Puis [Entrée]
                                0
                                1. desole j'ai fait un copier coller ca me mets pareil impossible de trouver
                                  et je l'ai ecrit en mettant pareil et idem
                                  0
                                  1. Modérateur
                                    Ok, alors Smitfaudfix l'a peut être supprimé, passe à la suite, on verra après.
                                    0
                                    • 1
                                    • 2
                                    • 3