Il te faut être un peu patiente ... Je ne suis pas en permanence devant mon PC et il faut aussi me laisser le temps de lire les rapports afin d'établir une stratégie.
Ton PC est trés infecté et le temps de remettre tout cela en ordre devrait prendre quelques procédures. Je te demande de les appliquer dans la chronologie qui te sera donnée ... En cas de doute ou si mes directives ne sont pas explicites )> On ne joue pas à l'apprentis sorcier! <( On stoppe et on vient demander des explications.
A chaque fois que nous aurons passés des étapes ne désinstalle pas les logiciels utilisés ni les rapports ... Nous ferons le ménage à la fin avant que je te relâche sur la toile.
Les infections et dysfonctionnements de ton PC sont dûes à des conflits entre des logiciels de protections en surnombre et surtout à ceux qui sont totalement désuètes et inadaptés aux infections actuelles. Il y a aussi des logiciels à mettre à jour.
Fini pour le blabla maintenant on passe à l'action en commencant par décanter ce PC.
sur ton Bureau et pas ailleurs.
...
... et sélectionne le bouton
va d'abord fermer Explorer(le Bureau) et tout les processus-logiciels chargés, incluant : antivirus et autre protections. Après avoir compléter son nettoyage,
va relancer Explorer et peut proposer-ou-non un redémarrage de l'ordi. pour compléter le nettoyage. Quoi qu'il en soit, avec toute les protections de désactivées ...
• Ferme toutes les fenêtres actives sur ton PC.
> Clic droit dessus > "Exécuter en tant qu'Administrateur".
" soit bien cochée.
:files
c:\users\lulu\appdata\roaming\pctuto\updatepctuto\autoupdater.exe
c:\program files\pctuto\pctuto.exe
c:\program files\pctuto\pctutobho.dll
c:\users\lulu\appdata\roaming\opencandy\opencandy_4913ba6a179e40b8b0525c199cb11f2e\dlmgr_3_1.6.44.exe
c:\users\lulu\appdata\roaming\opencandy\opencandy_4913ba6a179e40b8b0525c199cb11f2e\registrybooster20.exe
c:\users\lulu\appdata\roaming\opencandy\opencandy_4913ba6a179e40b8b0525c199cb11f2e\registrybooster20wrapped.exe
c:\users\lulu\appdata\roaming\pctuto\updatepctuto\unins000.exe
c:\users\lulu\appdata\roaming\pctuto\updatepctuto\updatepctuto.exe
c:\users\lulu\appdata\roaming\pctuto\updatepctuto\software\itstv\4.0.0.2662662\frsu.exe
:otl
PRC - C:\Users\lulu\AppData\Roaming\PCtuto\UpdatePCTuto\autoupdater.exe (PCTuto)
PRC - C:\Program Files\PCTuto\pctuto.exe (PCTUTO)
DRV - (Lavasoft Kernexplorer) -- C:\Program Files\Lavasoft\Ad-Aware\KernExplorer.sys ()
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://search.babylon.com/?babsrc=HP_ss&affID=101283&mntrId=bc4981cb0(...)
FF - prefs.js..keyword.URL: "http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=bc4981cb000000000000001d92f8b059&tlver=1.4.35.10&affID=101283"
FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "http://bw.startnow.com/s/?src=addrbar&provider=&provider_name=yahoo&provider_code=&partner_id=339&product_id=679&affiliate_id=&channel=&toolbar_id=-1&toolbar_version=&install_country=FR&install_date=20110917&user_guid=01A8E0E30DF144C4B13FE19803DAAECD&machine_id=ef0e905c72162b3e263123288427f0d9&browser=FF&os=win&os_version=6.0-x86-SP2&q="
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
O2 - BHO: (PCTBHO Class) - {293A63F7-C3B6-423a-9845-901AC0A7EE6E} - C:\Program Files\PCTuto\pctutoBHO.dll (PCTUTO)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {46897C77-E7A6-4C33-BFFB-E9C2E2718942} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O4 - HKLM\..\Run: [PCTuto] C:\Program Files\PCTuto\pctuto.exe (PCTUTO)
O4 - HKLM\..\RunOnce: [autoupdater] C:\Users\lulu\AppData\Roaming\PCtuto\UpdatePCTuto\autoupdater.exe (PCTuto)
O8 - Extra context menu item: Rechercher sur le Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found
NetSvcs: FastUserSwitchingCompatibility - File not found
NetSvcs: Nla - File not found
NetSvcs: Ntmssvc - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: SRService - File not found
NetSvcs: WmdmPmSp - File not found
NetSvcs: LogonHours - File not found
NetSvcs: PCAudit - File not found
NetSvcs: helpsvc - File not found
NetSvcs: uploadmgr - File not found
[2011/09/19 17:03:07 | 000,000,000 | ---D | C] -- C:\Users\lulu\AppData\Local\Babylon
[2011/09/19 14:07:33 | 000,000,000 | ---D | M] (SweetIM Toolbar for Firefox) -- C:\Users\lulu\AppData\Roaming\mozilla\Firefox\Profiles\7fiwrp12.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
[2011/09/19 17:03:06 | 000,000,000 | ---D | C] -- C:\Users\lulu\AppData\Roaming\Babylon
[2011/09/19 17:03:06 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
[2011/09/16 20:32:27 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto
[2011/09/16 20:32:22 | 000,000,000 | ---D | C] -- C:\Program Files\PCTuto
[2011/09/19 17:03:06 | 000,000,000 | ---D | M] -- C:\Users\lulu\AppData\Roaming\Babylon
[2011/01/03 15:13:33 | 000,000,000 | ---D | M] -- C:\Users\lulu\AppData\Roaming\OpenCandy
[2011/09/16 20:32:25 | 000,000,000 | ---D | M] -- C:\Users\lulu\AppData\Roaming\PCtuto
[2011/01/03 15:13:34 | 000,331,304 | ---- | M] () -- C:\Users\lulu\AppData\Roaming\OpenCandy\OpenCandy_4913BA6A179E40B8B0525C199CB11F2E\DLMgr_3_1.6.44.exe
[2011/01/03 15:13:45 | 004,125,269 | ---- | M] () -- C:\Users\lulu\AppData\Roaming\OpenCandy\OpenCandy_4913BA6A179E40B8B0525C199CB11F2E\registrybooster20Wrapped.exe
[2011/04/14 13:40:06 | 000,663,168 | ---- | M] (PCTuto) -- C:\Users\lulu\AppData\Roaming\PCtuto\UpdatePCTuto\autoupdater.exe
[2011/09/19 14:50:42 | 000,725,029 | ---- | M] () -- C:\Users\lulu\AppData\Roaming\PCtuto\UpdatePCTuto\unins000.exe
[2011/04/14 13:40:06 | 000,769,664 | ---- | M] (Agence-Exclusive) -- C:\Users\lulu\AppData\Roaming\PCtuto\UpdatePCTuto\UpdatePCTuto.exe
[2011/09/24 11:22:54 | 000,020,480 | ---- | M] () -- C:\Users\lulu\AppData\Roaming\PCtuto\UpdatePCTuto\Software\itsTV\4.0.0.2662662\frsu.exe
[2011/04/14 13:40:06 | 000,769,664 | ---- | M] (Agence-Exclusive) -- C:\Users\lulu\AppData\Roaming\PCtuto\UpdatePCTuto\UpdatePCTuto.exe
[2011/09/19 09:23:04 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\Windows\System32\java.exe
[2011/01/03 15:13:33 | 000,000,000 | ---D | M] -- C:\Users\lulu\AppData\Roaming\OpenCandy
[2011/01/03 15:13:34 | 000,331,304 | ---- | M] () -- C:\Users\lulu\AppData\Roaming\OpenCandy\OpenCandy_4913BA6A179E40B8B0525C199CB11F2E\DLMgr_3_1.6.44.exe
[2010/05/05 19:53:12 | 004,072,576 | ---- | M] (Uniblue Systems Ltd ) -- C:\Users\lulu\AppData\Roaming\OpenCandy\OpenCandy_4913BA6A179E40B8B0525C199CB11F2E\registrybooster20.exe
[2011/01/03 15:13:45 | 004,125,269 | ---- | M] () -- C:\Users\lulu\AppData\Roaming\OpenCandy\OpenCandy_4913BA6A179E40B8B0525C199CB11F2E\registrybooster20Wrapped.exe
[2011/09/21 08:59:38 | 000,126,420 | ---- | M] () -- C:\Windows\System32\perfc00C.dat
[2008/06/04 00:58:00 | 000,126,420 | ---- | C] () -- C:\Windows\System32\perfc00C.dat
[2011/09/21 08:59:38 | 000,103,872 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2006/11/02 12:33:01 | 000,103,872 | ---- | C] () -- C:\Windows\System32\perfc009.dat
[2008/06/04 00:58:00 | 000,037,390 | ---- | C] () -- C:\Windows\System32\perfd00C.dat
[2006/11/02 12:33:01 | 000,030,674 | ---- | C] () -- C:\Windows\System32\perfd009.dat
[2011/09/21 08:59:38 | 000,678,804 | ---- | M] () -- C:\Windows\System32\perfh00C.dat
[2008/06/04 00:58:00 | 000,678,804 | ---- | C] () -- C:\Windows\System32\perfh00C.dat
[2011/09/21 08:59:38 | 000,595,798 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2006/11/02 12:33:01 | 000,595,798 | ---- | C] () -- C:\Windows\System32\perfh009.dat
[2008/06/04 00:58:00 | 000,340,236 | ---- | C] () -- C:\Windows\System32\perfi00C.dat
[2006/11/02 12:33:01 | 000,287,440 | ---- | C] () -- C:\Windows\System32\perfi009.dat
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"PCTuto"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"autoupdater"=-
:Commands
[emptytemp]
[emptyflash]
[resethosts]
[reboot]
".
Ne touche plus au PC avant son redémarrage.
... Si ce n'est le cas tu le retrouveras sous le même nom sur le Bureau ou alors dans son dossier -->
Copie et colle ici en réponse le contenu de ce rapport.
et accepte l'avertissement.
et patiente le temps de la recherche.
• Poste le contenu du rapport qui apparaitra en fin de scan.
Tiens moi au courant sur l'évolution de ta navigation ... (pubs intempestives) et sur quels navigateurs tu les voies!