Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés



j'ai toujours le message


j'ai validé et voila





Logfile of random's system information tool 1.06 (written by random/random)

Run by jean.marie at 2009-11-27 21:40:47

Microsoft Windows 7 Édition Intégrale

System drive C: has 65 GB (60%) free of 108 GB

Total RAM: 1012 MB (35% free)


Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 21:40:57, on 27/11/2009

Platform: Unknown Windows (WinNT 6.01.3504)

MSIE: Internet Explorer v8.00 (8.00.7600.16385)

Boot mode: Normal


Running processes:




C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe

C:\Program Files\Alwil Software\Avast4\ashDisp.exe





C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\Mozilla Firefox\firefox.exe



C:\Program Files\trend micro\jean.marie.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"

O4 - HKLM\..\Run: [igfxTray] C:\Windows\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe

O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: @C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe

O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe



End of file - 3695 bytes


======Registry dump======


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]

Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]

SSVHelper Class - C:\Program Files\Java\jre6\bin\ssv.dll [2009-10-11 321312]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]

Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]

Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]



"avast!"=C:\Program Files\Alwil Software\Avast4\ashDisp.exe [2009-11-25 81000]

"IgfxTray"=C:\Windows\system32\igfxtray.exe [2009-06-16 141848]

"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2009-06-16 173592]

"Persistence"=C:\Windows\system32\igfxpers.exe [2009-06-16 150552]

"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-09-05 417792]

"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288]



"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-07-14 1173504]


[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\89147736]

C:\ProgramData\89147736\89147736.exe []


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]

C:\Windows\system32\igfxdev.dll [2009-06-16 216576]



WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\system32\webcheck.dll [2009-07-14 229376]



"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []











[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Boot Bus Extender]


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Boot file system]










[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\File system]












[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PCI Configuration]




[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PNP Filter]




[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Primary disk]










[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SCSI Class]






[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\System Bus Extender]










































































[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Boot Bus Extender]


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Boot file system]
























[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\File system]


































[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NDIS Wrapper]
































[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PCI Configuration]




[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PNP Filter]








[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Primary disk]


















[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SCSI Class]






[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Streams Drivers]




[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\System Bus Extender]








































































































======File associations======


.js - edit - C:\Windows\System32\Notepad.exe %1


======List of files/folders created in the last 1 months======


2009-11-25 09:34:31 ----A---- C:\Windows\system32\tzres.dll

2009-11-24 22:01:33 ----D---- C:\Program Files\trend micro

2009-11-24 22:01:32 ----D---- C:\rsit

2009-11-14 00:09:01 ----A---- C:\Windows\system32\uxtuneup.dll

2009-11-14 00:09:01 ----A---- C:\Windows\system32\authuitu.dll

2009-11-14 00:06:26 ----A---- C:\Windows\system32\TURegOpt.exe

2009-11-14 00:05:41 ----D---- C:\Users\jean.marie\AppData\Roaming\TuneUp Software

2009-11-14 00:05:25 ----D---- C:\Program Files\TuneUp Utilities 2010

2009-11-14 00:04:37 ----D---- C:\ProgramData\TuneUp Software

2009-11-14 00:04:24 ----SHD---- C:\ProgramData\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}

2009-11-12 22:43:18 ----D---- C:\1b4135e0baa8ca197ad0f16b

2009-11-10 21:45:32 ----D---- C:\Users\jean.marie\AppData\Roaming\ArchiFacile

2009-11-08 23:36:26 ----D---- C:\Users\jean.marie\AppData\Roaming\Google

2009-11-08 23:33:09 ----D---- C:\ProgramData\Google

2009-11-07 22:00:54 ----SD---- C:\ComboFix

2009-11-06 22:28:45 ----A---- C:\ComboFix.txt

2009-11-06 21:53:44 ----D---- C:\Windows\ERDNT

2009-11-06 18:05:01 ----D---- C:\Users\jean.marie\AppData\Roaming\Malwarebytes

2009-11-06 18:04:50 ----D---- C:\ProgramData\Malwarebytes

2009-11-06 17:54:32 ----A---- C:\Windows\ntbtlog.txt

2009-11-04 21:00:10 ----A---- C:\Windows\system32\mshtml.dll

2009-10-30 09:56:52 ----D---- C:\Windows\system32\appmgmt

2009-10-30 09:21:30 ----D---- C:\Users\jean.marie\AppData\Roaming\MyHeritage

2009-10-30 09:21:30 ----D---- C:\ProgramData\MyHeritage

2009-10-30 09:20:04 ----D---- C:\Program Files\MyHeritage

2009-10-30 09:04:07 ----D---- C:\Program Files\Family Toolbar

2009-10-29 22:17:26 ----D---- C:\Program Files\Adobe

2009-10-29 15:37:35 ----D---- C:\Windows\Minidump

2009-10-28 21:09:09 ----D---- C:\Program Files\Algebrator


======List of files/folders modified in the last 1 months======


2009-11-27 21:40:49 ----D---- C:\Windows\Temp

2009-11-27 21:12:28 ----D---- C:\Windows\System32

2009-11-27 21:12:28 ----D---- C:\Windows\inf

2009-11-27 21:12:28 ----A---- C:\Windows\system32\PerfStringBackup.INI

2009-11-27 21:11:00 ----D---- C:\Windows\system32\config

2009-11-26 21:19:53 ----SHD---- C:\System Volume Information

2009-11-26 14:57:30 ----D---- C:\Windows\system32\catroot2

2009-11-26 14:33:49 ----D---- C:\Windows\system32\drivers

2009-11-25 22:54:18 ----D---- C:\Users\jean.marie\AppData\Roaming\FileZilla

2009-11-25 21:10:28 ----D---- C:\Program Files\FileZilla FTP Client

2009-11-25 09:35:38 ----D---- C:\Windows\winsxs

2009-11-25 09:35:17 ----D---- C:\Windows\system32\fr-FR

2009-11-25 09:35:06 ----D---- C:\Windows\system32\catroot

2009-11-25 00:54:29 ----A---- C:\Windows\system32\aswBoot.exe

2009-11-24 22:01:33 ----RD---- C:\Program Files

2009-11-20 23:55:22 ----SHD---- C:\Windows\Installer

2009-11-20 23:55:18 ----D---- C:\Program Files\Java

2009-11-20 23:55:16 ----D---- C:\Program Files\Common Files

2009-11-20 21:29:20 ----RSD---- C:\Windows\Fonts

2009-11-20 21:29:14 ----D---- C:\Program Files\Common Files\microsoft shared

2009-11-20 21:28:58 ----D---- C:\Windows

2009-11-17 23:18:43 ----D---- C:\Windows\system32\NDF

2009-11-14 00:20:47 ----D---- C:\Windows\system32\Tasks

2009-11-14 00:04:37 ----D---- C:\ProgramData

2009-11-06 23:18:58 ----D---- C:\Program Files\Mozilla Firefox

2009-11-06 22:25:50 ----D---- C:\Windows\Tasks

2009-11-06 22:20:57 ----A---- C:\Windows\system.ini

2009-11-06 22:17:35 ----D---- C:\RECYCLER

2009-11-06 22:11:34 ----D---- C:\Windows\AppPatch

2009-11-06 13:20:13 ----D---- C:\Windows\Logs

2009-11-05 18:36:21 ----A---- C:\Windows\system32\MRT.exe

2009-11-05 18:17:01 ----D---- C:\Users\jean.marie\AppData\Roaming\vlc

2009-11-02 20:42:06 ----N---- C:\Windows\system32\MpSigStub.exe

2009-11-01 19:56:31 ----SD---- C:\ProgramData\Microsoft

2009-10-30 09:56:52 ----SD---- C:\Users\jean.marie\AppData\Roaming\Microsoft

2009-10-29 22:18:47 ----D---- C:\ProgramData\Adobe

2009-10-29 22:17:41 ----D---- C:\Program Files\Common Files\Adobe

2009-10-29 17:10:58 ----D---- C:\$Recycle.Bin

2009-10-29 17:10:44 ----RD---- C:\Users

2009-10-29 15:00:28 ----D---- C:\Windows\LiveKernelReports


Ce que je vois en tout cas est ok.


Télécharge ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure.

* Enregistre ToolsCleaner2.exe sur le Bureau.


* Double-clique dessus, puis clique sur Recherche --> Le programme va chercher les utilitaires installés

------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal !

* Copie-colle le contenu du rapport qui apparait dans la fenêtre blanche.


Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, choisis "Suppression" afin de les supprimer.

Ferme le programme en cliquant sur "Quitter ".


Poste le rapport qui se trouve ici >>> C:\TCleaner.txt




Je te conseille de changer d'antivirus. Avast est devenu une passoire et laisse passer tous les gros trucs, + les trucs récents (dommage).

Antivir est tout aussi gratuit (disponible en français maintenant) et surtout bien plus efficace, par ailleurs le support utilisateur est efficace et réactif, comme il doit l'être pour un logiciel de ce type.

Tu peux désinstaller avast par le panneau de configuration / ajout-suppression de programmes. Si ça ne marche pas bien, il y a aussi (au cas où mais normalement pas besoin) cet utilitaire officiel :

Au besoin en mode sans échec, si ça rouspète vraiment (rarement nécessaire toutefois).


Pour Antivir voici un lien de téléchargement direct (version en français) :

Tuto Fr sur la version 9 française :


marche pas!

téléchargement, double clique et recherche OK, mais après plus rien!! le sablier si je clique a nouveau sur recherche après le nom du programme s'affiche (ne répond pas)

j'ai refait la manip du début même résultat.



après redémarrage le bureau est propre et même les rapports sur C:\ sont disparus.

J'ai téléchargé l'antivirus que tu m'as conseillé je ferai le changement demain.


J'ai eu grand plaisir a te voir travailler, tes conseils m'ont été très utile. Si tu le permets à l'avenir si j'ai un problème je reprendrai contact avec toi via le forum de


merci encore pour le coup de main


On n'a pas terminé, on va sécuriser ta machine.


Fais-moi signe quand ce sera ok côté antivirus : n'oublie pas de le mettre à jour. Antivir est plus rapide côté mises à jour maintenant, les problèmes sont réglés.

Fais ça quand tu veux : dormir, c'est bien aussi ! :P


Ha ouf. :P


On lancera la suite des opérations après le changement d'Antivirus. Il y aura un scan complet à faire (opération longue, je préviens quand il se fait tard, sur ce fuseau horaire).

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
  • Créer...