Démarage de PC lent

Résolu
Bonjour,

est ce que quelqu'un veut bien m'aider à débarasser les éventuel virus qui ralentissent mon pc
merci d'avance pour votre aide
voici le compte rendu :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:08:52, on 26/05/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18904)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\ATK Hotkey\HControlUser.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [HControlUser] "C:\Program Files\ATK Hotkey\HcontrolUser.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ShopperReports - Compare product prices - {DB38E21A-0133-419d-92AD-ECDFD5244D6D} - (no file)
O9 - Extra button: ShopperReports - Compare travel rates - {EB620C54-E229-4942-87CE-E717109FC8C6} - (no file)
O13 - Gopher Prefix:
O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_0_2_0.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: BarDiscover Service - Unknown owner - C:\ProgramData\BarDiscover\bardiscover125.exe (file missing)
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe

--
End of file - 7616 bytes

29 réponses

Résumé de la discussion

Problématique centrale : un utilisateur signale des lenteurs et des infections détectées par HijackThis sur Windows Vista, avec une liste fournie de processus et de composants à nettoyer. Plusieurs conseils de sécurité évoquent Malwarebytes' Anti-Malware et d'autres outils comme OTMoveIt et RSIT, en complément de précautions telles que désactiver temporairement l'UAC et générer des rapports détaillés. Des rapports partagés, notamment via cijoint, illustrent des scans indiquant peu ou pas de threats détectées, mais la procédure reste guidée par des étapes d’élimination et redémarrage selon les outils employés. Par ailleurs, les journaux citent des composants légitimes (Adobe, Java Update, ATI, Nero) et des modules de délivrance de certificat, soulignant la complexité des éléments à examiner lors d’un nettoyage.

Bobot (l’IA à votre service)
  1. * /!\AVERTISSEMENT :
    ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.


    /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    Télécharge OtmoveIT (de Old_Timer) sur ton Bureau

    http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
    ou :
    https://www.androidworld.fr/

    (c est le numéro 7 en bas de la page) :

    * Double-clique sur OTMoveIt.exe pour le lancer.
    /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »

    * Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.

    :processes
    explorer.exe

    :reg
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{DB38E21A-0133-419d-92AD-ECDFD5244D6D}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EB620C54-E229-4942-87CE-E717109FC8C6}]

    :Commands
    [emptytemp]
    [purity]
    [start explorer]
    [Reboot
    ]

    # clique sur MoveIt! pour lancer la suppression.

    # Le résultat apparaitra dans le cadre "Results".

    # Clique sur Exit pour fermer.

    # Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

    # Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

    une fois ton pc redemarrer :

    * Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
    http://images.malwareremoval.com/random/RSIT.exe

    Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
    Double clique sur RSIT.exe pour lancer l'outil.
    Clique sur ' continue ' à l'écran Disclaimer.
    Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
    (log.txt & info.txt)
    (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    Note:
    si les rapports ne passent pas sur le forum, héberge les sur le site cijoint, Copie et colle les liens fournis par le site Cijoint sur ton prochain message :
    http://www.cijoint.fr/index.php
    1
    1. Merci pour ton aide.
      analyse en cours...
      je te tiens au courant
      0
      1. ça y est tout tes recomandations sont effectués
        voici le nouveau rapport:

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 22:43:59, on 26/05/2010
        Platform: Windows Vista SP2 (WinNT 6.00.1906)
        MSIE: Internet Explorer v8.00 (8.00.6001.18904)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\Program Files\ATK Hotkey\HControlUser.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Windows\System32\igfxtray.exe
        C:\Windows\System32\hkcmd.exe
        C:\Windows\System32\igfxpers.exe
        C:\Program Files\Common Files\Java\Java Update\jusched.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
        C:\Windows\RtHDVCpl.exe
        C:\Windows\system32\igfxsrvc.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
        C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
        C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Windows\system32\wbem\unsecapp.exe
        C:\Windows\system32\wuauclt.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        C:\Program Files\Common Files\Java\Java Update\jucheck.exe
        C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Vuze\Azureus.exe
        C:\Windows\system32\NOTEPAD.EXE
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
        O1 - Hosts: ::1 localhost
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: ShopperReports - Compare product prices - {DB38E21A-0133-419d-92AD-ECDFD5244D6D} - (no file)
        O9 - Extra button: ShopperReports - Compare travel rates - {EB620C54-E229-4942-87CE-E717109FC8C6} - (no file)
        O13 - Gopher Prefix:
        O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_0_2_0.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
        O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
        O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
        O23 - Service: BarDiscover Service - Unknown owner - C:\ProgramData\BarDiscover\bardiscover125.exe (file missing)
        O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
        O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
        0
        1. bonsoir,
          ne désactive rien depuis Msconfig, ça va arreter toutes tes protections et les services en cours !!!

          patiente je vais préparer ce quil te faut sur un autre message
          0
          1. c'est normal que quand je clic sur "exit" de Oldtimer, ça ne ferme pas ?
            (depuis 10mn)
            0
            1. laisse le términé, à la fin du scan, il fait redemarrer ton pc ou te demande de le faire :-)
              0
          2. voici les rapports:

            http://www.cijoint.fr/cjlink.php?file=cj201005/cijODOcz0F.txt

            http://www.cijoint.fr/cjlink.php?file=cj201005/cijNE1mhmb.txt
            0
            1. http://www.cijoint.fr/cjlink.php?file=cj201005/cijuXhNBUt.txt
              0
              1. bonjour,
                bien :-)

                * /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
                Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

                . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                . Une fois la mise à jour terminé
                . rend-toi dans l'onglet, Recherche
                . Sélectionnes Exécuter un examen complet
                . Cliques sur Rechercher
                . Le scan démarre.
                . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                . Cliques sur Ok pour poursuivre.
                . Si des malwares ont été détectés, cliques sur Afficher les résultats
                . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine
                .
                . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                . rends toi dans l'onglet rapport/log
                . tu cliques dessus pour l'afficher une fois affiché
                . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                . Tu cliques droit dans le cadre de la réponse et coller
                . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

                Si tu as besoin d'aide regarde ce tutoriel :
                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                @++
                0
                1. Re

                  voici le rapport après l'analyse complète:

                  Malwarebytes' Anti-Malware 1.46
                  www.malwarebytes.org

                  Version de la base de données: 4052

                  Windows 6.0.6002 Service Pack 2
                  Internet Explorer 8.0.6001.18904

                  27/05/2010 23:40:06
                  mbam-log-2010-05-27 (23-40-06).txt

                  Type d'examen: Examen complet (C:\|D:\|)
                  Elément(s) analysé(s): 238615
                  Temps écoulé: 2 heure(s), 20 minute(s), 49 seconde(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)
                  0
                  1. coucou
                    voilà j'ai fait ma MAJ et j'ai mme mieux que ta version 4147 ;)
                    et effectivement il retrouve cette m... de shoppingreport je sais quoi
                    tu px me dire ce que c comme cochonnerie?
                    en tt cas tout est effacé

                    ---------------------------------------------------

                    Malwarebytes' Anti-Malware 1.46
                    www.malwarebytes.org

                    Version de la base de données: 4152

                    Windows 6.0.6002 Service Pack 2
                    Internet Explorer 8.0.6001.18904

                    29/05/2010 01:23:22
                    mbam-log-2010-05-29 (01-23-22).txt

                    Type d'examen: Examen complet (C:\|D:\|)
                    Elément(s) analysé(s): 240112
                    Temps écoulé: 1 heure(s), 31 minute(s), 9 seconde(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 7
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 3
                    Fichier(s) infecté(s): 2

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{258c9770-1713-4021-8d7e-1f184a2bd754} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{258c9770-1713-4021-8d7e-1f184a2bd754} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{db38e21a-0133-419d-92ad-ecdfd5244d6d} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{eb620c54-e229-4942-87ce-e717109fc8c6} (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\shoppingreport2 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\Software\ShoppingReport2 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
                    HKEY_LOCAL_MACHINE\SOFTWARE\ShoppingReport2 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    C:\Program Files\ShoppingReport2 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
                    C:\Program Files\ShoppingReport2\Bin (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
                    C:\Program Files\ShoppingReport2\Bin\2.7.8 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.

                    Fichier(s) infecté(s):
                    C:\Users\Dung\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat (Spyware.Zbot) -> Delete on reboot.
                    C:\Program Files\ShoppingReport2\Uninst.exe (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
                    0
                    1. bonjour,
                      relance MBAM, vide sa quarantaine, refais une autre mise à journ lance un scan rapide cette fois ci, s'il trouve des chose, la quarantaine directe !!!

                      pour C:\Program Files\ShoppingReport2, il s'agit d'un programme que tu as installé, ou c'est un adwar qui s'est installé à ton insu !!!

                      méfie toi des site qui te proposent d'installer des logiciels sans que tu saches de quoi il s'agit :-)

                      il se peut qu'il s'agit d'un adward, Rootkit ou une rogue selon les cas !!!
                      0
                      1. je vais faire ça

                        peux tu me dire comment arreter le lancement de spybot à chaque démarrage ?
                        c'est super chiant car ça porend un temps fou
                        0
                        1. voici le rapport
                          j'ai desinstallé spybot
                          par contre peux tu me dire comment activer MBAM à la place ?

                          merci

                          Malwarebytes' Anti-Malware 1.46
                          www.malwarebytes.org

                          Version de la base de données: 4153

                          Windows 6.0.6002 Service Pack 2
                          Internet Explorer 8.0.6001.18904

                          29/05/2010 14:25:25
                          mbam-log-2010-05-29 (14-25-25).txt

                          Type d'examen: Examen complet (C:\|D:\|)
                          Elément(s) analysé(s): 244093
                          Temps écoulé: 2 heure(s), 15 minute(s), 3 seconde(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)
                          0
                          1. MBAM n'est pas un programme réisdant, tu fais une mise à jour quand tu supçonnes une infection, lance un scan rapide de temps en temps, s'il trouve des chose, à la quarantaine :-)

                            très simple d'utilisation :-)

                            * /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
                            Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                            . télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

                            https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                            .double-cliques sur le fichier pour lancer l'installation
                            /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

                            .sur la fenêtre de l'installation langage bien choisir français et OK
                            .cliques sur suivant
                            .lis la licence et j'accepte
                            .cliques sur suivant
                            .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                            .cliques sur installer
                            .cliques sur fermer
                            .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                            .une fois ouvert tu cliques sur option et puis avancé
                            .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
                            .cliques sur nettoyeur
                            .cliques sur windows et dans la colonne avancé
                            .coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                            .cliques sur analyse une fois l'analyse terminé
                            .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                            .cliques maintenant sur registre et puis sur rechercher les erreurs
                            .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                            .il te demande de sauvegarder OUI
                            .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                            .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                            .il supprime et fermer tu vérifies en relançant rechercher les erreurs
                            .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                            .tu peux fermer Ccleaner

                            * pour supprimer les outils de désinfection :

                            Télécharge OTC de Old Timer .
                            http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/

                            Utilisateur de vista et Windows 7 :Clique droit sur OTCleanIt et choisis Exécuter en tant qu'administrateur.
                            Clique sur le bouton "CleanUp!" .
                            Sélectionne Oui lorsque la demande " processus de nettoyage?" s'affiche.
                            Si tu es invité à redémarrer le PC au cours de l'assainissement, sélectionne Oui.
                            L'outil va se supprimer lui-même une fois la fin de l'opération.
                            Sinon, supprime les manuellement


                            * Désactivation, puis Réactivation de la restauration système après désinfection :

                            Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

                            Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

                            fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
                            0
                            1. à quel moment précis il faut désactiver l'UAC?
                              0
                              1. juste avant de lance Ccleaner, tu peux le remettre après Ccleaner,
                                0
                                1. re

                                  il a vis du tps avrira
                                  voic le rapport

                                  Avira AntiVir Personal
                                  Date de création du fichier de rapport : samedi 29 mai 2010 17:11

                                  La recherche porte sur 2170719 souches de virus.

                                  Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                                  Numéro de série : 0000149996-ADJIE-0000001
                                  Plateforme : Windows Vista
                                  Version de Windows : (Service Pack 2) [6.0.6002]
                                  Mode Boot : Démarré normalement
                                  Identifiant : SYSTEM
                                  Nom de l'ordinateur : PC-DE-DUNG

                                  Informations de version :
                                  BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
                                  AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 19:18:35
                                  AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                                  LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                                  LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                                  VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 19:18:35
                                  VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 19:18:35
                                  VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 20:07:37
                                  VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 19:55:17
                                  VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 19:12:26
                                  VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 16:59:46
                                  VBASE006.VDF : 7.10.6.83 2048 Bytes 15/04/2010 16:59:46
                                  VBASE007.VDF : 7.10.6.84 2048 Bytes 15/04/2010 16:59:46
                                  VBASE008.VDF : 7.10.6.85 2048 Bytes 15/04/2010 16:59:47
                                  VBASE009.VDF : 7.10.6.86 2048 Bytes 15/04/2010 16:59:47
                                  VBASE010.VDF : 7.10.6.87 2048 Bytes 15/04/2010 16:59:47
                                  VBASE011.VDF : 7.10.6.88 2048 Bytes 15/04/2010 16:59:47
                                  VBASE012.VDF : 7.10.6.89 2048 Bytes 15/04/2010 16:59:47
                                  VBASE013.VDF : 7.10.6.90 2048 Bytes 15/04/2010 16:59:47
                                  VBASE014.VDF : 7.10.6.123 126464 Bytes 19/04/2010 16:58:27
                                  VBASE015.VDF : 7.10.6.152 123392 Bytes 21/04/2010 16:58:27
                                  VBASE016.VDF : 7.10.6.178 122880 Bytes 22/04/2010 18:26:28
                                  VBASE017.VDF : 7.10.6.206 120320 Bytes 26/04/2010 18:14:26
                                  VBASE018.VDF : 7.10.6.232 99328 Bytes 28/04/2010 18:14:23
                                  VBASE019.VDF : 7.10.7.2 155648 Bytes 30/04/2010 18:45:13
                                  VBASE020.VDF : 7.10.7.26 119808 Bytes 04/05/2010 18:11:47
                                  VBASE021.VDF : 7.10.7.51 118272 Bytes 06/05/2010 18:43:24
                                  VBASE022.VDF : 7.10.7.75 404992 Bytes 10/05/2010 10:14:47
                                  VBASE023.VDF : 7.10.7.100 125440 Bytes 13/05/2010 14:56:54
                                  VBASE024.VDF : 7.10.7.119 177664 Bytes 17/05/2010 16:57:18
                                  VBASE025.VDF : 7.10.7.139 129024 Bytes 19/05/2010 16:57:26
                                  VBASE026.VDF : 7.10.7.157 145920 Bytes 21/05/2010 15:18:13
                                  VBASE027.VDF : 7.10.7.173 147456 Bytes 25/05/2010 16:45:34
                                  VBASE028.VDF : 7.10.7.189 120320 Bytes 27/05/2010 19:18:13
                                  VBASE029.VDF : 7.10.7.190 2048 Bytes 27/05/2010 19:18:13
                                  VBASE030.VDF : 7.10.7.191 2048 Bytes 27/05/2010 19:18:13
                                  VBASE031.VDF : 7.10.7.195 65536 Bytes 28/05/2010 19:18:13
                                  Version du moteur : 8.2.1.242
                                  AEVDF.DLL : 8.1.2.0 106868 Bytes 23/04/2010 18:26:32
                                  AESCRIPT.DLL : 8.1.3.29 1343866 Bytes 14/05/2010 14:56:57
                                  AESCN.DLL : 8.1.6.1 127347 Bytes 14/05/2010 14:56:56
                                  AESBX.DLL : 8.1.3.1 254324 Bytes 23/04/2010 18:26:33
                                  AERDL.DLL : 8.1.4.6 541043 Bytes 16/04/2010 17:00:01
                                  AEPACK.DLL : 8.2.1.1 426358 Bytes 21/03/2010 16:57:46
                                  AEOFFICE.DLL : 8.1.1.0 201081 Bytes 14/05/2010 14:56:56
                                  AEHEUR.DLL : 8.1.1.27 2670967 Bytes 05/05/2010 18:12:06
                                  AEHELP.DLL : 8.1.11.3 242039 Bytes 01/04/2010 16:58:41
                                  AEGEN.DLL : 8.1.3.9 377203 Bytes 14/05/2010 14:56:55
                                  AEEMU.DLL : 8.1.2.0 393588 Bytes 23/04/2010 18:26:31
                                  AECORE.DLL : 8.1.15.3 192886 Bytes 14/05/2010 14:56:55
                                  AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 18:26:31
                                  AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                                  AVPREF.DLL : 9.0.3.0 44289 Bytes 27/09/2009 07:32:11
                                  AVREP.DLL : 8.0.0.7 159784 Bytes 17/02/2010 18:17:06
                                  AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                                  AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                                  AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                                  SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                                  SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                                  NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                                  RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 01/08/2009 09:19:28
                                  RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 19:18:34

                                  Configuration pour la recherche actuelle :
                                  Nom de la tâche...............................: Contrôle intégral du système
                                  Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                                  Documentation.................................: bas
                                  Action principale.............................: interactif
                                  Action secondaire.............................: ignorer
                                  Recherche sur les secteurs d'amorçage maître..: marche
                                  Recherche sur les secteurs d'amorçage.........: marche
                                  Secteurs d'amorçage...........................: C:,
                                  Recherche dans les programmes actifs..........: marche
                                  Recherche en cours sur l'enregistrement.......: marche
                                  Recherche de Rootkits.........................: marche
                                  Contrôle d'intégrité de fichiers système......: arrêt
                                  Fichier mode de recherche.....................: Tous les fichiers
                                  Recherche sur les archives....................: marche
                                  Limiter la profondeur de récursivité..........: 20
                                  Archive Smart Extensions......................: marche
                                  Heuristique de macrovirus.....................: marche
                                  Heuristique fichier...........................: moyen

                                  Début de la recherche : samedi 29 mai 2010 17:11

                                  La recherche d'objets cachés commence.
                                  '102272' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                                  La recherche sur les processus démarrés commence :
                                  Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'ForceField.exe' - '0' module(s) sont contrôlés
                                  Processus de recherche 'mantispm.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'zlclient.exe' - '0' module(s) sont contrôlés
                                  Processus de recherche 'GrooveMonitor.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'HControlUser.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'IoctlSvc.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'WDC.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'ATKOSD.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'btwdins.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'PhotoshopElementsFileAgent.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'EcoBtn.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'MsgTranAgt.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'HControl.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'ISWSVC.exe' - '0' module(s) sont contrôlés
                                  Processus de recherche 'AsLdrSrv.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'vsmon.exe' - '0' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                                  Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                                  '71' processus ont été contrôlés avec '71' modules

                                  La recherche sur les secteurs d'amorçage maître commence :
                                  Secteur d'amorçage maître HD0
                                  [INFO] Aucun virus trouvé !

                                  La recherche sur les secteurs d'amorçage commence :
                                  Secteur d'amorçage 'C:\'
                                  [INFO] Aucun virus trouvé !

                                  La recherche sur les renvois aux fichiers exécutables (registre) commence :
                                  Le registre a été contrôlé ( '48' fichiers).

                                  La recherche sur les fichiers sélectionnés commence :

                                  Recherche débutant dans 'C:\' <OS>
                                  C:\hiberfil.sys
                                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                  [REMARQUE] Ce fichier est un fichier système Windows.
                                  [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                                  C:\pagefile.sys
                                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                  [REMARQUE] Ce fichier est un fichier système Windows.
                                  [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                                  C:\Program Files\Avira\AntiVir Desktop\avnotify.exe
                                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                                  C:\Users\Dung\zaSuiteSetup_91_507_000_en.exe
                                  [0] Type d'archive: ZIP SFX (self extracting)
                                  --> SWITCHUNINST_44ZONE LABS.EXE
                                  [1] Type d'archive: RSRC
                                  --> WINDOWS6.0-KB929547-V2-X64.MSU
                                  [1] Type d'archive: CAB (Microsoft)
                                  --> Windows6.0-KB929547-v2-x64.cab
                                  [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

                                  Fin de la recherche : samedi 29 mai 2010 20:13
                                  Temps nécessaire: 3:01:14 Heure(s)

                                  La recherche a été effectuée intégralement

                                  21247 Les répertoires ont été contrôlés
                                  502345 Des fichiers ont été contrôlés
                                  0 Des virus ou programmes indésirables ont été trouvés
                                  0 Des fichiers ont été classés comme suspects
                                  0 Des fichiers ont été supprimés
                                  0 Des virus ou programmes indésirables ont été réparés
                                  0 Les fichiers ont été déplacés dans la quarantaine
                                  0 Les fichiers ont été renommés
                                  3 Impossible de contrôler des fichiers
                                  502342 Fichiers non infectés
                                  4741 Les archives ont été contrôlées
                                  4 Avertissements
                                  2 Consignes
                                  102272 Des objets ont été contrôlés lors du Rootkitscan
                                  0 Des objets cachés ont été trouvés
                                  0
                                  1. et le rapport de Hijackthis

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 20:26:21, on 29/05/2010
                                    Platform: Windows Vista SP2 (WinNT 6.00.1906)
                                    MSIE: Internet Explorer v8.00 (8.00.6001.18904)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\Windows\system32\Dwm.exe
                                    C:\Windows\Explorer.EXE
                                    C:\Windows\system32\taskeng.exe
                                    C:\Program Files\Windows Defender\MSASCui.exe
                                    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    C:\Program Files\Common Files\Java\Java Update\jusched.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                                    C:\Windows\RtHDVCpl.exe
                                    C:\Windows\System32\igfxpers.exe
                                    C:\Windows\System32\igfxtray.exe
                                    C:\Windows\system32\igfxsrvc.exe
                                    C:\Windows\System32\hkcmd.exe
                                    C:\Program Files\ATK Hotkey\HControlUser.exe
                                    C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
                                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                    C:\Windows\system32\wbem\unsecapp.exe
                                    C:\Windows\ehome\ehtray.exe
                                    C:\Windows\ehome\ehmsas.exe
                                    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                                    C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                                    C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
                                    C:\Program Files\CheckPoint\ZAForceField\ForceField.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                    C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                    C:\Windows\System32\notepad.exe
                                    C:\Windows\System32\notepad.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
                                    O1 - Hosts: ::1 localhost
                                    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
                                    O2 - BHO: ZoneAlarm Toolbar Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                    O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                                    O3 - Toolbar: ZoneAlarm Toolbar - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
                                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
                                    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
                                    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                    O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                                    O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                                    O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                                    O4 - HKLM\..\Run: [HControlUser] "C:\Program Files\ATK Hotkey\HcontrolUser.exe"
                                    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
                                    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                    O4 - HKLM\..\Run: [ISW] "C:\Program Files\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden"
                                    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                    O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
                                    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                                    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                    O13 - Gopher Prefix:
                                    O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
                                    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
                                    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_0_2_0.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                                    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
                                    O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                                    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                    O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                                    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                                    O23 - Service: BarDiscover Service - Unknown owner - C:\ProgramData\BarDiscover\bardiscover125.exe (file missing)
                                    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                                    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                    O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
                                    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                                    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
                                    O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
                                    O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
                                    0
                                    • 1
                                    • 2