PC lent ... tres lent

Fermé
manumaro453 Messages postés 8 Date d'inscription samedi 22 août 2009 Statut Membre Dernière intervention 15 novembre 2009 - 14 nov. 2009 à 19:18
 Utilisateur anonyme - 15 nov. 2009 à 10:27
Bonjour,
J'ai un probleme avec mon pc de bureau. Depuis quelques jours il est tres lent... N'importe quel progamme, que se soit un jeux ou un dossier s'ouvre environ 5 mins apres avoir cliqué. (ce n'est pas une exageration, ou tres legere...) Une fois que la fenetre est ouverte tout va bien. Alors jai penser a un virus ou autre cochonerie dans le genre. J'ai fait le scan antivirus (panda 2009 security) il a trouver un virus =/ il l'a supprimé mais ca n'a pas amélioré la situation ... Y a t'il un autre moyen de detecter ce qui ne va pas? Merci d'avance

Ps: J'oubliais... le scan a été effectuer en mode sans echec (impossible de le lancer en mode normal...)
A voir également:

11 réponses

Utilisateur anonyme
14 nov. 2009 à 19:33
Bonsoir manumaro453,


Pour voir cela:

Télécharge RSIT (de random/random) sur le bureau :

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur "Continue" dans la fenêtre
- RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l’analyse .

Les rapports sont dans le dossier ici C:\rsit
a+



















0
manumaro453 Messages postés 8 Date d'inscription samedi 22 août 2009 Statut Membre Dernière intervention 15 novembre 2009
14 nov. 2009 à 21:13
Je n'arrive pas a faire fonctionner le programme. C'a me donne

Line -1:
Error: Variable used without being declared
0
Utilisateur anonyme
14 nov. 2009 à 21:33
Essayes ceci stp:

>Télécharge HiJackThis : https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
- Lance le programme, puis sélectionne < do a system scan and save a logfile >
- Enregistre le rapport sur ton bureau.
Et envoie, par copier/coller, ton rapport Hijackthis sur le forum,


A+

Tuto : si problème : http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
0
manumaro453 Messages postés 8 Date d'inscription samedi 22 août 2009 Statut Membre Dernière intervention 15 novembre 2009
14 nov. 2009 à 22:06
Voila

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:04:43, on 14/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PskSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ca/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [itype] "c:\Program Files\Microsoft IntelliType Pro\itype.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Antivirus Pro 2009\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Security\Panda Antivirus Pro 2009\Inicio.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [DWQueuedReporting] "c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Inkjet Printer/Scanner Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak AiO Device Service (KodakSvc) - Eastman Kodak Company - C:\Program Files\Kodak\printer\center\KodakSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Panda Software Controller - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsCtrls.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Security, S.L. - C:\Program Files\Fichiers communs\Panda Security\PavShld\pavprsrv.exe
O23 - Service: Panda On-Access Anti-Malware Service (PAVSRV) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\pavsrv51.exe
O23 - Service: Panda Host Service (PSHost) - Panda Software International - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\Firewall\PSHOST.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Security S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsImSvc.exe
O23 - Service: Panda PSK service (PskSvcRetail) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PskSvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\TPSrv.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
14 nov. 2009 à 22:34
Ok,

[*]Télécharge AD-REMOVER
ou
AD-REMOVER

(de Cyrildu17 / C_XX) sur ton Bureau.

[*] Déconnecte-toi et ferme toutes applications en cours

[*]Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
[*]Double-clique sur l'icône [AD-Remover située sur ton Bureau.
[*]Au menu principal, choisis l'option L.
[*]Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure







a+
0
manumaro453 Messages postés 8 Date d'inscription samedi 22 août 2009 Statut Membre Dernière intervention 15 novembre 2009
14 nov. 2009 à 22:51
C'est en cours ... Je poste le resultat des que possible
0
manumaro453 Messages postés 8 Date d'inscription samedi 22 août 2009 Statut Membre Dernière intervention 15 novembre 2009
14 nov. 2009 à 22:55
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_C | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 14.11.2009 à 20:32
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 16:49:45, 14/11/2009 | Mode sans echec | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: MANU-80063DDEB9 | Utilisateur actuel: Manu
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
HKCU\Software\SweetIM
HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
HKLM\Software\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
HKLM\Software\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
HKLM\Software\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
HKLM\Software\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
HKLM\Software\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
HKLM\Software\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
HKLM\Software\Classes\MediaPlayer.GraphicsUtils
HKLM\Software\Classes\MediaPlayer.GraphicsUtils.1
HKLM\Software\Classes\MgMediaPlayer.GifAnimator
HKLM\Software\Classes\MgMediaPlayer.GifAnimator.1
HKLM\Software\Classes\SWEETIE.IEToolbar
HKLM\Software\Classes\SWEETIE.IEToolbar.1
HKLM\Software\Classes\SWEETIE.SWEETIE
HKLM\Software\Classes\SWEETIE.SWEETIE.3
HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook
HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
HKLM\Software\Classes\Toolbar3.SWEETIE
HKLM\Software\Classes\Toolbar3.SWEETIE.1
HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
HKLM\Software\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
HKLM\Software\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
HKLM\Software\Microsoft\ESENT\Process\SweetIM
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{266C7330-C0F4-49E5-8F20-A56F9F822875}
HKLM\Software\SweetIM
HKCU\software\microsoft\internet explorer\searchscopes\{EEE6C360-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\351716A953E21214898904032EAE2E81
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A189D17A469616C4688D23E192996267
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
.
C:\DOCUME~1\Manu\APPLIC~1\Mozilla\Firefox\Profiles\52col76w.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
C:\DOCUME~1\Manu\APPLIC~1\Mozilla\Firefox\Profiles\52col76w.default\searchplugins\sweetim.xml
C:\DOCUME~1\Manu\APPLIC~1\Mozilla\Firefox\Profiles\52col76w.default\SweetIMToolbarData
C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM
C:\Program Files\SweetIM
C:\Windows\Installer\34cc722.msi
C:\Windows\Installer\34cc728.msi
C:\DOCUME~1\Manu\Bureau\Sauvegarde Portable\Telechargement 2\Need For Speed Underground\dxwebsetup.exe
C:\WINDOWS\Prefetch\SWEETIM.EXE-114201E6.pf
C:\DOCUME~1\Manu\Cookies\manu@partypoker[1].txt
C:\DOCUME~1\Manu\Cookies\manu@sweetim[2].txt
C:\DOCUME~1\Manu\Cookies\manu@www.sweetim[1].txt

(!) -- Fichiers temporaires supprimés.

.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.15 [fr] *
.
Nom du profil: 52col76w.default (Manu)
.
(Manu, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Manu\Bureau
(Manu, prefs.js) Browser.search.defaultenginename, MyStart Search
(Manu, prefs.js) Browser.search.defaulturl, hxxp://search.sweetim.com/search.asp?src=2&q=
(Manu, prefs.js) Browser.search.selectedEngine, Google
(Manu, prefs.js) Browser.startup.homepage, www.google.ca
(Manu, prefs.js) Sweetim.toolbar.previous.browser.search.defaultenginename, chrome://browser-region/locale/region.properties
(Manu, prefs.js) Sweetim.toolbar.previous.browser.startup.homepage, resource:/browserconfig.properties
.
(Manu, prefs.js) EFFACE - Browser.search.defaulturl, hxxp://search.sweetim.com/search.asp?src=2&q=
(Manu, prefs.js) EFFACE - Sweetim.toolbar.highlight.colors, #FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0
(Manu, prefs.js) EFFACE - Sweetim.toolbar.logger.ConsoleHandler.MinReportLevel, 7
(Manu, prefs.js) EFFACE - Sweetim.toolbar.logger.FileHandler.FileName, ff-toolbar.log
(Manu, prefs.js) EFFACE - Sweetim.toolbar.logger.FileHandler.MaxFileSize, 200000
(Manu, prefs.js) EFFACE - Sweetim.toolbar.logger.FileHandler.MinReportLevel, 7
(Manu, prefs.js) EFFACE - Sweetim.toolbar.mode.debug, false
(Manu, prefs.js) EFFACE - Sweetim.toolbar.previous.browser.search.defaultenginename, chrome://browser-region/locale/region.properties
(Manu, prefs.js) EFFACE - Sweetim.toolbar.previous.browser.startup.homepage, resource:/browserconfig.properties
(Manu, prefs.js) EFFACE - Sweetim.toolbar.previous.keyword.URL, chrome://browser-region/locale/region.properties
(Manu, prefs.js) EFFACE - Sweetim.toolbar.search.external, <?xml version=\1.0\?><TOOLBAR><EXTERNAL_SEARCH engine=\hxxp://*google.*\ param=\q=\ /><EXTERNAL_SEARCH engine=\hxxp://search.yahoo.com/*\ param=\p=\ /><EXTERNAL_SEARCH engine=\hxxp://search.sweetim.*\ param=\q=\ /><EXTERNAL_SEARCH engine=\hxxp://*.live.*/*\ param=\q=\ /><EXTERNAL_SEARCH engine=\hxxp://*youtube.com/\ param=\search_query=\ /><EXTERNAL_SEARCH engine=\hxxp://*.ebay.*/search/*\ param=\satitle=\ /><EXTERNAL_SEARCH engine=\hxxp://*.amazon.com/s/*\ param=\field-keywords=\ /></TOOLBAR>
(Manu, prefs.js) EFFACE - Sweetim.toolbar.search.history, smc%20pentax-f,horde%20webmail%20b2b2c.ca,email.b2b2c.ca,kwebekwe.com,kwebekwe,foto%20de%20jeune%20fille%20tout%20nue,femmes%20sexy%20toute%20nul,femme%20sexy%20toute%20nul,la%20boite%20a%20chanson
(Manu, prefs.js) EFFACE - Sweetim.toolbar.search.history.capacity, 10
(Manu, prefs.js) EFFACE - Sweetim.toolbar.simapp_id, {5D43094E-E6CE-11DD-A3FE-D8FDE458565E}
(Manu, prefs.js) EFFACE - Sweetim.toolbar.urls.homepage, hxxp://home.sweetim.com
(Manu, prefs.js) EFFACE - Sweetim.toolbar.version, 1.0.0.8
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY e6563fd14136ca01
Start Page Redirect Cache AcceptLangs: fr
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search Bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\Manu\Bureau\Musique\Cl‚ UsB\WoW\Patches\WoW-2.4.0.8089-to-2.4.1.8125-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Musique\Cl‚ UsB\WoW\Patches\WoW-2.4.1.8125-to-2.4.2.8278-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Musique\Cl‚ UsB\WoW\Patches\WoW-2.4.2.8278-to-2.4.3.8606-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Musique\Cl‚ UsB\WoW\Patches\WoW-3.0.1-to-3.0.2-enUS-Win-Update.zip
C:\Documents and Settings\Manu\Bureau\Musique\Cl‚ UsB\WoW\Patches\WoW-3.0.2.9056-to-3.0.3.9183-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Musique\Cl‚ UsB\WoW\Patches\WoW-3.0.3.9183-to-3.0.8.9464-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Musique\Cl‚ UsB\WoW\Patches\WoW-3.0.8.9464-to-3.0.8.9506-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Musique\Cl‚ UsB\WoW\Patches\WoW-3.0.8.9506-to-3.0.9.9551-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Musique\Cl‚ UsB\WoW\Patches\WoW-2.4.3-to-3.0.1-Classic-NA\Updater.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Clef USB\WoW\Patches\WoW-2.4.0.8089-to-2.4.1.8125-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Clef USB\WoW\Patches\WoW-2.4.1.8125-to-2.4.2.8278-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Clef USB\WoW\Patches\WoW-2.4.2.8278-to-2.4.3.8606-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Clef USB\WoW\Patches\WoW-3.0.1-to-3.0.2-enUS-Win-Update.zip
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Clef USB\WoW\Patches\WoW-3.0.2.9056-to-3.0.3.9183-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Clef USB\WoW\Patches\WoW-3.0.3.9183-to-3.0.8.9464-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Clef USB\WoW\Patches\WoW-3.0.8.9464-to-3.0.8.9506-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Clef USB\WoW\Patches\WoW-3.0.8.9506-to-3.0.9.9551-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Clef USB\WoW\Patches\WoW-3.0.9.9551-to-3.1.0.9767-enUS-Win.zip
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Clef USB\WoW\Patches\WoW-3.1.1.9835-to-3.1.2.9901-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Clef USB\WoW\Patches\WoW-2.4.3-to-3.0.1-Classic-NA\Updater.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Roller Coaster Tycoon 2\Crack\rct2.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Telechargement 1\Keygen - Vegas Pro 9.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Telechargement 1\Need.for.Speed.Undercover.Patch.FRENCH-PCGames95.rar
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Telechargement 2\PowerISO 4.X Keygen By Allyoulike.zip
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Telechargement 2\Wow Model Viewer Patch.exe
C:\Documents and Settings\Manu\Local Settings\Temp\R‚pertoire temporaire 1 pour WoW-3.1.3-to-3.2.0-enUS-patch.zip
.
===================================
.
16448 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
288 Fichier(s) - C:\DOCUME~1\Manu\LOCALS~1\Temp
1 Fichier(s) - C:\WINDOWS\Temp
.
17 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
94 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 16:53:31 | 14/11/2009 - CLEAN[1]
.
============== E.O.F ==============
.
0
Utilisateur anonyme
14 nov. 2009 à 23:20
Ok,

Le log a bien fonctionné..
Cependant ceci est à virer ==> Vecteur d'infections:

============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\Manu\Bureau\Musique\Cl‚ UsB\WoW\Patches\WoW-2.4.0.8089-to-2.4.1.8125-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Musique\Cl‚ UsB\WoW\Patches\WoW-2.4.1.8125-to-2.4.2.8278-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Musique\Cl‚ UsB\WoW\Patches\WoW-2.4.2.8278-to-2.4.3.8606-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Musique\Cl‚ UsB\WoW\Patches\WoW-3.0.1-to-3.0.2-enUS-Win-Update.zip
C:\Documents and Settings\Manu\Bureau\Musique\Cl‚ UsB\WoW\Patches\WoW-3.0.2.9056-to-3.0.3.9183-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Musique\Cl‚ UsB\WoW\Patches\WoW-3.0.3.9183-to-3.0.8.9464-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Musique\Cl‚ UsB\WoW\Patches\WoW-3.0.8.9464-to-3.0.8.9506-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Musique\Cl‚ UsB\WoW\Patches\WoW-3.0.8.9506-to-3.0.9.9551-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Musique\Cl‚ UsB\WoW\Patches\WoW-2.4.3-to-3.0.1-Classic-NA\Updater.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Clef USB\WoW\Patches\WoW-2.4.0.8089-to-2.4.1.8125-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Clef USB\WoW\Patches\WoW-2.4.1.8125-to-2.4.2.8278-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Clef USB\WoW\Patches\WoW-2.4.2.8278-to-2.4.3.8606-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Clef USB\WoW\Patches\WoW-3.0.1-to-3.0.2-enUS-Win-Update.zip
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Clef USB\WoW\Patches\WoW-3.0.2.9056-to-3.0.3.9183-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Clef USB\WoW\Patches\WoW-3.0.3.9183-to-3.0.8.9464-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Clef USB\WoW\Patches\WoW-3.0.8.9464-to-3.0.8.9506-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Clef USB\WoW\Patches\WoW-3.0.8.9506-to-3.0.9.9551-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Clef USB\WoW\Patches\WoW-3.0.9.9551-to-3.1.0.9767-enUS-Win.zip
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Clef USB\WoW\Patches\WoW-3.1.1.9835-to-3.1.2.9901-enUS-patch.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Clef USB\WoW\Patches\WoW-2.4.3-to-3.0.1-Classic-NA\Updater.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Roller Coaster Tycoon 2\Crack\rct2.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Telechargement 1\Keygen - Vegas Pro 9.exe
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Telechargement 1\Need.for.Speed.Undercover.Patch.FRENCH-PCGames95.rar
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Telechargement 2\PowerISO 4.X Keygen By Allyoulike.zip
C:\Documents and Settings\Manu\Bureau\Sauvegarde Portable\Telechargement 2\Wow Model Viewer Patch.exe
C:\Documents and Settings\Manu\Local Settings\Temp\R‚pertoire temporaire 1 pour WoW-3.1.3-to-3.2.0-enUS-patch.zip


A+
Si c'est ton seul problème ..°!°... sois heureux °!².....
0
manumaro453 Messages postés 8 Date d'inscription samedi 22 août 2009 Statut Membre Dernière intervention 15 novembre 2009
14 nov. 2009 à 23:26
je vire ca et je donne des nouvelles
0
manumaro453 Messages postés 8 Date d'inscription samedi 22 août 2009 Statut Membre Dernière intervention 15 novembre 2009
15 nov. 2009 à 00:40
Malheureusement ca ne doit pas etre que ca... J'arrive avec un peu plus de facilité a ouvrir les dossiers. Par contre pour ce qui est de l'execution des programmes... en test j'ai essayer de demarrer Internet Explorer. Il s'est ouvert apres environ 5 mins. A noter qu'en mode sans echec tous les programmes s'ouvrent presque instantanement. Merci encore
0
Utilisateur anonyme
15 nov. 2009 à 10:27
Fais un scan avec cet antispyware :
Malwarebytes + tutoriel

Tu l´installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l´onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
Si des elements on ete trouvés :
> click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "oui".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.

a+











0