Trojan agent windows XP SP2

Résolu/Fermé
saisondespluies - 8 juin 2009 à 17:58
 saisondespluies - 11 juin 2009 à 16:22
Bonjour,

Bonjour à Tous,

Windows update me propose de faire la mise à jour pour XP SP3. Au début de l'installation, le processeur tourne à 100% et n'arrive plus à détecter ma configuration actuelle. Cela ralentit énormément l'ordinateur (normal vous me direz...). Il n'arrive pas à passer cette étape. Je redémarre donc l'ordinateur pour continuer à travailler.
Pour info, j'ai installé et fait tourné régulièrement Ccleaner et spybot. Spybot ne détecte rien. Mon antivirus est NOD32. Malwarebytes détecte un trojan agent. Il n'arrive pas à le supprimer. Il indique erreur d'execution '7'. Mémoire insuffisante.

Voici le rapport:
Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2248
Windows 5.1.2600 Service Pack 2

08/06/2009 15:51:36
mbam-log-2009-06-08 (15-51-27).txt

Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 167811
Temps écoulé: 35 minute(s), 27 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\WindowsXP-KB835935-SP2-FRA.exe (Trojan.Agent) -> No action taken.

Un grand merci à ceux qui voudront bien m'aider.

Configuration: Windows XP
Firefox 3.0.10
A voir également:

32 réponses

Utilisateur anonyme
8 juin 2009 à 23:18
oui ton antivirus n'est luqs à jour (le programme) puisque tu possède nod32 2.7 et la version 4 est sortit !

https://www.eset.com/
1
saisondespluies
9 juin 2009 à 01:52
Bonjour à tous les deux,

si mon antivirus n'est pas "à jour" puisqu'il existe une nouvelle version, connaissez vous un bon antivirus(si possible gratuit)?

Merci de m'aider comme vous le faites. A demain
0
Utilisateur anonyme
9 juin 2009 à 04:33
bah tu peuw reinstaller la version 4 non (Merci Dorgane) ? sinon

desinstalle-le et :

Télécharge Ccleaner sur ton Bureau. :

* Clique sur "download the latest version"
* Installe-le en laissant seulement les options suivantes cochées :

- Ajouter un raccourci sur le Bureau
- Contrôler automatiquement les mises à jour de CCleaner

* Lance le Nettoyage
* Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.

plus de precision sur la configuration de ccleaner te seront donnees plus tard


tuto Comment utiliser CCleaner.
***************

Télécharge Antivir en Francais ou Antivir en Francais sur ton Bureau.:



* Double clique sur l'exécutable téléchargé pour lancer l'installation.
* À la fin de l'installation, clique sur Finish.
* Ouvre Antivir, assure-toi qu’il soit bien à jour !
* Dans l'onglet Protection Locale, choisis Contrôler.
* Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
* Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
* Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
* Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.


Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.

Pourquoi changer ? :Avast Vs Antivir

Tuto Antivir: Comment installer et utiliser AntiVir.



***************************************
Une fois AntiVir ouvert, clique sur "configuration" et coche la case " mode expert " :
* mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .
coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.
* toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :

>secteur d'amorçage lecteurs de rech.

>Contrôler secteurs d'amorçage maître

>Suivre les liens symboliques

>Rech.Rootkit au dém. de la recherche

et décoche :

ignorer les fichiers hors ligne

* mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification moyen ...

---> clique sur "OK" pour valider le réglage ...
****************************************
1
saisondespluies
9 juin 2009 à 16:34
Bonjour Gen- Ackman,

J'ai fait ce que tu as dit pour Ccleaner. N'hésitez pas si vous avez d'autres idées.
Un grand merci pour tout.
0
saisondespluies
9 juin 2009 à 17:19
bonjour gen,

Je télécharge antivir et te poste le rapport des que c'est prêt conformément à tes instructions.
0
Utilisateur anonyme
8 juin 2009 à 18:21
salut c'est normal que si tu supprimes pas la selection a la fin du scan il va souvent revenir :)
0
saisondespluies
8 juin 2009 à 18:33
Bonjour Gen-hackman,

Je clique sur "supprimer la sélection" mais il refuse de la faire: erreur d'exécution '7' mémoire insuffisante. Que dois je faire pour le supprimer et ainsi pouvoir peu etre installer windows XP SP3?
Merci de t'intéresser à mon problème
0
Utilisateur anonyme
8 juin 2009 à 18:38
######## | XP _ Instal & recherche | #######


Telecharge et install UsbFix (de C_XX & Chiquitine29)

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau .

# Choisi l option 1 ( Recherche )

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaitra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.



0
saisondespluies
8 juin 2009 à 18:49
Bonjour,

Voici le rapport usbfix:


############################## [ UsbFix V3.029 | Scan ]

# User : User (Administrateurs) # USER-86C95DKCCT
# Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 16:45:27 | 08/06/2009

# AMD Turion(tm) 64 Mobile Technology MK-36
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : ESET NOD32 antivirus system 2.70 2.70 [ Enabled | Updated ]

# C:\ # Disque fixe local # 93,15 Go (78,73 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque fixe local # 298,02 Go (9,91 Go free) [QUENTIN] # FAT32
# F:\ # Disque amovible # 240,23 Mo (198,25 Mo free) [UDISK 25X] # FAT

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\svcl32\svcl32.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\msiexec.exe

################## [ Registre Startup ]

HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
HKCU_Main: "Start Page"=""
HKCU_Main: "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
HKCU_Main: "Start Page Redirect Cache_TIMESTAMP"=hex:30,84,03,58,46,e8,c9,01
HKCU_Main: "Start Page Redirect Cache AcceptLangs"="fr"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="User"
HKLM_logon: "AltDefaultUserName"="User"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: NeroFilterCheck=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM_Run: NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM_Run: nwiz=nwiz.exe /installquiet /nodetect
HKLM_Run: SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM_Run: High Definition Audio Property Page Shortcut=CHDAudPropShortcut.exe
HKLM_Run: hpWirelessAssistant=C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
HKLM_Run: HP Software Update=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
HKLM_Run: LogitechCommunicationsManager="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
HKLM_Run: LogitechQuickCamRibbon="C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
HKLM_Run: SysVContoller32=C:\Program Files\svcl32\svcl32.exe
HKLM_Run: nod32kui="C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
HKCU_Run: SuperCopier2.exe=C:\Program Files\SuperCopier2\SuperCopier2.exe
HKCU_Run: LDM=C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
HKCU_Run: updateMgr="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: SpybotSD TeaTimer=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
HKCU_Run: LogitechSetup=D:\Setup\Setup.exe /start /restart /l:fra

################## [ Fichiers # Dossiers infectieux ]

Found ! E:\$Recycle.Bin\$ROOMU05\DRIVER\LAN\XP-2000-ME_ver.3.15.0.0351\FETODI.COM
Found ! E:\$Recycle.Bin\$ROOMU05\DRIVER\LAN\XP-2000-ME_ver.3.15.0.0351\NETWARE\DOSODI\FETODI.COM
Found ! E:\$Recycle.Bin\$ROOMU05\DRIVER\LAN\XP-2000-ME_ver.3.15.0.0351\PKTDRVR\FETPKT.COM
Found ! E:\$Recycle.Bin\$ROOMU05\DRIVER\LAN\XP-2000-ME_ver.3.15.0.0351\WFW311\FETODI.COM
Found ! F:\msvcr71.dll

################## [ Registre # Clés Run infectieuses ]


################## [ Registre # Mountpoints2 ]

HKCU\...\Explorer\MountPoints2\{0fb2d37c-3938-11dd-b0ba-001636927768}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{109bef08-5af5-11dd-b0f0-001636927768}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{109bef08-5af5-11dd-b0f0-001636927768}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{109bef08-5af5-11dd-b0f0-001636927768}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{8b526c48-7d8b-11dd-b10a-001636927768}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{8b526c48-7d8b-11dd-b10a-001636927768}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{8b526c48-7d8b-11dd-b10a-001636927768}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{9bf30f13-a985-11dd-b152-0014d13dc88a}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{9bf30f13-a985-11dd-b152-0014d13dc88a}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{9bf30f13-a985-11dd-b152-0014d13dc88a}\Shell\open\Command

################## [ ! Fin du rapport # UsbFix V3.029 ! ]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
8 juin 2009 à 19:04
######## | Suppression | ########

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau

# choisi l option 2 ( Suppression )

# Ton bureau disparaitra et le pc redémarrera .

# Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


######### | Désinstallation | #######


# Double clic sur le raccourci UsbFix présent sur ton bureau

# Choisi l option Désinstaller ....
0
saisondespluies
8 juin 2009 à 19:22
Bonjour,

J'ai suivi vos instructions. voici le deuxième rapport:


############################## [ UsbFix V3.029 | Cleaning ]

# User : User (Administrateurs) # USER-86C95DKCCT
# Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 17:17:24 | 08/06/2009

# AMD Turion(tm) 64 Mobile Technology MK-36
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : ESET NOD32 antivirus system 2.70 2.70 [ Enabled | Updated ]

# C:\ # Disque fixe local # 93,15 Go (78,75 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque fixe local # 298,02 Go (9,91 Go free) [QUENTIN] # FAT32
# F:\ # Disque amovible # 240,23 Mo (198,25 Mo free) [UDISK 25X] # FAT

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Fichiers # Dossiers infectieux ]

Deleted ! E:\$Recycle.Bin\$ROOMU05\DRIVER\LAN\XP-2000-ME_ver.3.15.0.0351\FETODI.COM
Deleted ! E:\$Recycle.Bin\$ROOMU05\DRIVER\LAN\XP-2000-ME_ver.3.15.0.0351\NETWARE\DOSODI\FETODI.COM
Deleted ! E:\$Recycle.Bin\$ROOMU05\DRIVER\LAN\XP-2000-ME_ver.3.15.0.0351\PKTDRVR\FETPKT.COM
Deleted ! E:\$Recycle.Bin\$ROOMU05\DRIVER\LAN\XP-2000-ME_ver.3.15.0.0351\WFW311\FETODI.COM
Deleted ! F:\msvcr71.dll

################## [ Registre # Clés Run infectieuses ]


################## [ Registre # Mountpoints2 ]

Deleted ! HKCU\...\Explorer\MountPoints2\{0fb2d37c-3938-11dd-b0ba-001636927768}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{109bef08-5af5-11dd-b0f0-001636927768}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{8b526c48-7d8b-11dd-b10a-001636927768}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{9bf30f13-a985-11dd-b152-0014d13dc88a}\Shell\AutoRun\Command

################## [ Listing des fichiers présent ]

[16/04/2008 09:41|--a------|0] - C:\AUTOEXEC.BAT
[16/04/2008 11:51|-r-hs----|224] - C:\boot.ini
[02/10/2001 18:17|-rahs----|4952] - C:\Bootfont.bin
[16/04/2008 09:41|--a------|0] - C:\CONFIG.SYS
[04/06/2009 10:50|--a------|1845] - C:\hpqp.ini
[16/04/2008 09:41|-rahs----|0] - C:\IO.SYS
[13/05/2009 19:21|--a------|18192] - C:\MP4debug.log
[16/04/2008 09:41|-rahs----|0] - C:\MSDOS.SYS
[16/04/2008 10:03|-rahs----|47564] - C:\NTDETECT.COM
[16/04/2008 10:03|-rahs----|251712] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[02/09/2008 17:38|--ah-----|268] - C:\sqmdata00.sqm
[03/09/2008 00:24|--ah-----|268] - C:\sqmdata01.sqm
[03/09/2008 23:30|--ah-----|268] - C:\sqmdata02.sqm
[04/09/2008 22:40|--ah-----|268] - C:\sqmdata03.sqm
[01/05/2008 12:26|--ah-----|304] - C:\sqmdata04.sqm
[14/06/2008 13:05|--ah-----|232] - C:\sqmdata05.sqm
[30/06/2008 04:44|--ah-----|268] - C:\sqmdata06.sqm
[31/07/2008 11:35|--ah-----|268] - C:\sqmdata07.sqm
[03/08/2008 12:27|--ah-----|268] - C:\sqmdata08.sqm
[13/08/2008 12:19|--ah-----|268] - C:\sqmdata09.sqm
[14/08/2008 10:35|--ah-----|268] - C:\sqmdata10.sqm
[15/08/2008 02:18|--ah-----|268] - C:\sqmdata11.sqm
[16/08/2008 03:00|--ah-----|268] - C:\sqmdata12.sqm
[17/08/2008 02:00|--ah-----|268] - C:\sqmdata13.sqm
[18/08/2008 01:21|--ah-----|268] - C:\sqmdata14.sqm
[23/08/2008 01:03|--ah-----|268] - C:\sqmdata15.sqm
[29/08/2008 04:14|--ah-----|268] - C:\sqmdata16.sqm
[29/08/2008 13:11|--ah-----|268] - C:\sqmdata17.sqm
[31/08/2008 17:31|--ah-----|268] - C:\sqmdata18.sqm
[01/09/2008 11:16|--ah-----|268] - C:\sqmdata19.sqm
[02/09/2008 17:38|--ah-----|244] - C:\sqmnoopt00.sqm
[03/09/2008 00:24|--ah-----|244] - C:\sqmnoopt01.sqm
[03/09/2008 23:30|--ah-----|244] - C:\sqmnoopt02.sqm
[04/09/2008 22:40|--ah-----|244] - C:\sqmnoopt03.sqm
[01/05/2008 12:26|--ah-----|244] - C:\sqmnoopt04.sqm
[14/06/2008 13:05|--ah-----|244] - C:\sqmnoopt05.sqm
[30/06/2008 04:44|--ah-----|244] - C:\sqmnoopt06.sqm
[31/07/2008 11:35|--ah-----|244] - C:\sqmnoopt07.sqm
[03/08/2008 12:27|--ah-----|244] - C:\sqmnoopt08.sqm
[13/08/2008 12:19|--ah-----|244] - C:\sqmnoopt09.sqm
[14/08/2008 10:35|--ah-----|244] - C:\sqmnoopt10.sqm
[15/08/2008 02:18|--ah-----|244] - C:\sqmnoopt11.sqm
[16/08/2008 03:00|--ah-----|244] - C:\sqmnoopt12.sqm
[17/08/2008 02:00|--ah-----|244] - C:\sqmnoopt13.sqm
[18/08/2008 01:21|--ah-----|244] - C:\sqmnoopt14.sqm
[23/08/2008 01:03|--ah-----|244] - C:\sqmnoopt15.sqm
[29/08/2008 04:14|--ah-----|244] - C:\sqmnoopt16.sqm
[29/08/2008 13:11|--ah-----|244] - C:\sqmnoopt17.sqm
[31/08/2008 17:31|--ah-----|244] - C:\sqmnoopt18.sqm
[01/09/2008 11:16|--ah-----|244] - C:\sqmnoopt19.sqm
[07/06/2009 15:10|--a------|1575] - C:\TB.txt
[08/06/2009 01:18|--a------|510] - C:\updatedatfix.log
[08/06/2009 17:18|--a------|5626] - C:\UsbFix.txt
[26/01/2005 14:00|---------|274425064] - C:\WindowsXP-KB835935-SP2-FRA.exe
[04/06/2009 10:50|--a------|44] - C:\XP_TV.ini
[29/03/2006 14:08|--ah-----|82] - E:\._System Volume Information
[01/04/2009 20:52|--ah-----|4096] - E:\._.Trashes
[09/10/2008 19:40|--a------|7341800] - E:\PNUD 08 - Rapport mondial sur le dvpt humain.pdf
[27/02/2007 08:55|--a------|1397219] - E:\BG -MALI264-2.rtf
[03/03/2008 09:14|--a------|39936] - E:\Directives prioritaires 2009 DNS.doc
[11/12/2008 13:34|--a------|4343721] - E:\EDS IV.pdf
[29/12/2008 19:22|--ahs----|7680] - E:\Thumbs.db
[24/12/2008 15:41|--a------|26624] - F:\prise en charge m‚dicale personnel SMARA.doc
[06/01/2009 10:41|--a------|194560] - F:\Planning jan - f‚v et mars 2009- Sidib‚.doc
[04/02/2008 09:48|---h-----|23040] - F:\~WRL2748.tmp
[04/02/2008 09:53|---h-----|59904] - F:\~WRL1223.tmp
[04/02/2008 09:56|---h-----|138240] - F:\~WRL0941.tmp
[04/02/2008 10:10|---h-----|138752] - F:\~WRL2744.tmp

################## [ Vaccination ]

# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

################## [ ! Fin du rapport # UsbFix V3.029 ! ]
0
Utilisateur anonyme
8 juin 2009 à 19:27
Pour voir ce qu'il en est,avoir un diagnostic précis et donc repérer les infections possibles et les neutraliser:


Télécharges et installes le logiciel de diagnostic :

ici Hijackthis
ou ici Hijackthis
ou ici Hijackthis


1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

tuto pour utilisation :(merci balltrap34)
Regardes ici, c'est parfaitement expliqué en images ,

2- !! Déconnectes toi et fermes toute tes applications en cours !!

Cliques sur le raccourci du bureau pour lancer le prg :

S'il ne se lance pas clique ici

fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

--->copies-colles le rapport généré pour analyse
0
saisondespluies
8 juin 2009 à 19:34
Bonjour,

Voici le rapport d'hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:33:27, on 08/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [SysVContoller32] C:\Program Files\svcl32\svcl32.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [LogitechSetup] D:\Setup\Setup.exe /start /restart /l:fra
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O18 - Protocol: bw+0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0
Utilisateur anonyme
8 juin 2009 à 19:41
réouvre hijackthis
fais scan only
coches ces lignes sur leur gauche:

toutes les lignes commeçant par 018

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =



tu les coches et tu clic sur "fix checked"

et tu fermes le programme.

ensuite :

Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...


-> laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum


( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
0
saisondespluies
8 juin 2009 à 19:53
Bonjour,

voici le rapport info:

info.txt logfile of random's system information tool 1.06 2009-06-08 17:48:02

======Uninstall list======

-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
-->C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
-->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
-->C:\WINDOWS\UNRecode.exe /UNINSTALL
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2E47302B-8081-46D3-9FEA-BEB2E5F5C3EC}\setup.exe" -l0x40c anything
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 7.0.8 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70800000002}
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
AviSynth 2.5-->"C:\Program Files\AviSynth 2.5\Uninstall.exe"
Broadcom 802.11 Wireless LAN Adapter-->"C:\Program Files\Broadcom\Broadcom 802.11\Driver\bcmwlu00.exe" verbose /rootkey="Software\Broadcom\802.11\UninstallInfo" /rootdir="C:\Program Files\Broadcom\Broadcom 802.11\Driver"
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
Coffret de pilotes Logitech Legacy USB Camera-->"C:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\legacyqcam\10.40.1235\LgDrvInst.exe" -remove -instdir"C:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\legacyqcam\" -enumdelay=2000 -enabledifx -forcedelete -usbhubsfirst -forceremove -cumulativeremove -promptuninstall -arpregkey"legacyqcam_10.40" /clone_wait /hide_progress
Coffret de pilotes Logitech QuickCam-->"C:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\lvdrivers\11.80.1048\LgDrvInst.exe" -remove -instdir"C:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\lvdrivers\" -enumdelay=2000 -enabledifx -forcedelete -usbhubsfirst -forceremove -cumulativeremove -promptuninstall -arpregkey"lvdrivers_11.80" /clone_wait /hide_progress
Compatibility Pack for the 2007 Office system-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
Conexant HD Audio-->C:\Program Files\CONEXANT\CNXT_HDAUDIO\HXFSETUP.EXE -U -IAt8VEN5a.inf
Family Keylogger v3.02 (remove only)-->"C:\Program Files\svcl32\uninstall.exe"
FormatFactory 1.85-->C:\Program Files\FormatFactory\uninst.exe
Free FLV Converter V 6.3.0-->"C:\Program Files\Free FLV Converter\unins000.exe"
Free Music Zilla-->"C:\Program Files\Free Music Zilla\unins000.exe"
Google Earth-->MsiExec.exe /I{97C0EA4A-1A0B-4C53-ACEB-49984DA79C90}
HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
HP Customer Participation Program 7.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
HP Help and Support-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A93C4E94-1005-489D-BEAA-B873C1AA6CFC}\setup.exe" -l0x40c -removeonly
HP Imaging Device Functions 7.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
HP Photosmart Essential-->MsiExec.exe /X{6994491D-D491-48F1-AE1F-E179C1FFFC2F}
HP Photosmart, Officejet and Deskjet 7.0.A-->C:\Program Files\HP\Digital Imaging\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\setup\hpzscr01.exe -datfile hposcr11.dat
HP Product Assistant-->MsiExec.exe /I{36FDBE6E-6684-462B-AE98-9A39A1B200CC}
HP QuickPlay 2.3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-0050BAE317E1}\Setup.exe" -uninstall
HP Solution Center 7.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84DA811053DB}
HP User Guides 0031-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{13BCF6CB-2F54-4962-9B11-32F07048ACF3}\setup.exe" -l0x40c -removeonly
HP Wireless Assistant 2.00 G2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4302B2DD-D958-40E3-BAF3-B07FFE1978CE}\setup.exe" -l0x40c hpquninst
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
K-Lite Codec Pack 4.7.5 (Standard)-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
Logitech Desktop Messenger-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\Setup.exe" -l0x40c UNINSTALL
Logitech QuickCam-->MsiExec.exe /X{3AF8FCCD-F51A-4014-9002-F195E1CBC876}
Logitech Updater-->MsiExec.exe /I{53735ECE-E461-4FD0-B742-23A352436D3A}
Ma-Config.com plugin-->MsiExec.exe /I{6F06A42D-525C-49ED-8622-E16790956CD8}
Macromedia Shockwave Player-->MsiExec.exe /X{838A1BC9-95CA-4880-9BE3-2A7D23600A2B}
Magic MP3 Tagger 2.2.4f-->"C:\Program Files\Magic MP3 Tagger\unins000.exe"
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
Microsoft Calculatrice Plus-->MsiExec.exe /I{13922F10-BD74-4912-AB11-E34B35062700}
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ Run Time Lib Setup-->MsiExec.exe /X{AAF4238F-7C29-451D-9925-C753271A5728}
Mise à jour pour Windows Internet Explorer 8 (KB968220)-->"C:\WINDOWS\ie8updates\KB968220-IE8\spuninst\spuninst.exe"
Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MP3 Manager-->"C:\Program Files\MP3 Manager\unins000.exe"
Mp3-Tag Studio 3.05-->MsiExec.exe /X{CF0C0E58-2C1A-4645-85FC-D3DF9686EF60}
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
NCH Toolbox-->C:\Program Files\NCH Swift Sound\ToolBox\uninst.exe
Nero 7 Essentials-->MsiExec.exe /I{9BB69D0F-1369-4DBD-99A9-1BC228ED1036}
NOD32 antivirus system-->C:\Program Files\Eset\Setup\setup.exe /UNINSTALL
NOD32 FiX v2.1-->"C:\Program Files\Eset\unins000.exe"
NVIDIA Drivers-->C:\WINDOWS\system32\nvuide.exe UninstallGUI
OCR Software by I.R.I.S 7.0-->C:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Package de pilotes Windows - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /d /u C:\WINDOWS\system32\DRVSTORE\amdk8_C7A451815AD6A55564D6F47B5A12C61D8B4DCFD1\amdk8.inf
Power Video Cutter 4.5-->"C:\Program Files\Video Cutter\unins000.exe"
SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
Samsung PC Studio 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x40c -removeonly
Samsung Samples Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7AC15160-A49B-4A89-B181-D4619C025FFF}\setup.exe" -l0x40c -removeonly
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
Skype™ 4.0-->MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_14F1&DEV_5045_at8ven5m\HXFSETUP.EXE -U -IAt8VEN5m.inf
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe"
Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
Tag Clinic v4.3-->"C:\WINDOWS\Tag Clinic4.3\uninstall.exe" "/U:C:\Program Files\TagClinic43\Uninstall\uninstall.xml"
TRENDnet TEW-424UB Wireless USB 2.0 Adapter Driver and Utility-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1150\INTEL3~1\IDriver.exe /M{C43421C0-0DCB-4F26-8A3B-BF16155F9879}
VideoLAN VLC media player 0.8.6i-->C:\Program Files\VLC\uninstall.exe
Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Wise Disk Cleaner 4.41-->"C:\Program Files\Wise Disk Cleaner\unins000.exe"
Wise Registry Cleaner 4 Free 4.43-->"C:\Program Files\Wise Registry Cleaner\unins000.exe"
Yahoo! Install Manager-->C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\Yahoo!\Common\YINSTH~1.DLL
Yahoo! Messenger-->C:\PROGRA~1\Yahoo!\MESSEN~1\UNWISE.EXE /U C:\PROGRA~1\Yahoo!\MESSEN~1\INSTALL.LOG
Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
Yahoo! Widgets-->C:\PROGRA~1\Yahoo!\Widgets\uninstall.exe

=====HijackThis Backups=====

O18 - Protocol: bw+0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwe0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwt0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwu0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bww0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwf0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwj0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwb0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwi0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwr0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwx0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwi0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw20s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwv0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwd0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwp0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwb0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw10s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwj0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL [2009-06-08]
O18 - Protocol: bwc0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw40 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwl0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwz0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwt0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwo0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw90s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw70s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwq0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw50 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw50s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw30 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwq0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw70 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwn0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwe0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw10 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bws0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw60s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw80s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwh0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwo0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwr0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bww0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwm0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw-0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwv0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwk0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwg0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwm0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwu0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw40s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bws0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw30s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = [2009-06-08]
O18 - Protocol: bwy0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw60 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw00s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw00 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw20 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw80 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwg0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwl0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwf0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwy0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwc0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwd0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwx0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwz0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw-0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwa0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwp0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = [2009-06-08]
O18 - Protocol: bwh0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwa0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw90 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwk0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: offline-8876480 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bwn0 - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]
O18 - Protocol: bw+0s - {349CA36F-6A99-4C7F-8853-A9CE3EF897C4} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll [2009-06-08]

======Hosts File======

127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com

======Security center information======

AV: ESET NOD32 antivirus system 2.70

======System event log======

Computer Name: USER-86C95DKCCT
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Pml Driver HPZ12.

Record Number: 112416
Source Name: Service Control Manager
Time Written: 20090531175746.000000+000
Event Type: Informations
User: USER-86C95DKCCT\User

Computer Name: USER-86C95DKCCT
Event Code: 7036
Message: Le service Pml Driver HPZ12 est entré dans l'état : arrêté.

Record Number: 112415
Source Name: Service Control Manager
Time Written: 20090531175741.000000+000
Event Type: Informations
User:

Computer Name: USER-86C95DKCCT
Event Code: 7036
Message: Le service Pml Driver HPZ12 est entré dans l'état : en cours d'exécution.

Record Number: 112414
Source Name: Service Control Manager
Time Written: 20090531175740.000000+000
Event Type: Informations
User:

Computer Name: USER-86C95DKCCT
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Pml Driver HPZ12.

Record Number: 112413
Source Name: Service Control Manager
Time Written: 20090531175740.000000+000
Event Type: Informations
User: USER-86C95DKCCT\User

Computer Name: USER-86C95DKCCT
Event Code: 7036
Message: Le service Pml Driver HPZ12 est entré dans l'état : arrêté.

Record Number: 112412
Source Name: Service Control Manager
Time Written: 20090531175735.000000+000
Event Type: Informations
User:

=====Application event log=====

Computer Name: USER-86C95DKCCT
Event Code: 1002
Message: L'environnement s'est arrêté de façon inattendue et Explorer.exe a redémarré.

Record Number: 9414
Source Name: Winlogon
Time Written: 20090416125028.000000+000
Event Type: Informations
User:

Computer Name: USER-86C95DKCCT
Event Code: 1000
Message: Application défaillante yahoowidgets.exe, version 4.5.1.0, module défaillant yahoowidgets.exe, version 4.5.1.0, adresse de défaillance 0x001f49c7.

Record Number: 9413
Source Name: Application Error
Time Written: 20090416124953.000000+000
Event Type: erreur
User:

Computer Name: USER-86C95DKCCT
Event Code: 1002
Message: L'environnement s'est arrêté de façon inattendue et Explorer.exe a redémarré.

Record Number: 9412
Source Name: Winlogon
Time Written: 20090416124934.000000+000
Event Type: Informations
User:

Computer Name: USER-86C95DKCCT
Event Code: 4097
Message: L'application, C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe, a généré une erreur d'application
L'erreur s'est produite le 04/16/2009 à 11:58:45.875
L'exception générée était c000001e à l'adresse 03602BAC (svcl32)

Record Number: 9411
Source Name: DrWatson
Time Written: 20090416115845.000000+000
Event Type: Informations
User:

Computer Name: USER-86C95DKCCT
Event Code: 1000
Message: Application défaillante yahoowidgets.exe, version 4.5.1.0, module défaillant yahoowidgets.exe, version 4.5.1.0, adresse de défaillance 0x0012df47.

Record Number: 9410
Source Name: Application Error
Time Written: 20090416115842.000000+000
Event Type: erreur
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Samsung\Samsung PC Studio 3\
"windir"=%SystemRoot%
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 76 Stepping 2, AuthenticAMD
"PROCESSOR_REVISION"=4c02
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"FP_NO_HOST_CHECK"=NO

-----------------EOF-----------------
0
saisondespluies > saisondespluies
8 juin 2009 à 19:55
Bonjour,

voici le rapport log:

Logfile of random's system information tool 1.06 (written by random/random)
Run by User at 2009-06-08 17:47:14
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 81 GB (85%) free of 95 GB
Total RAM: 991 MB (49% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:47:56, on 08/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Documents and Settings\User\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\User.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [SysVContoller32] C:\Program Files\svcl32\svcl32.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [LogitechSetup] D:\Setup\Setup.exe /start /restart /l:fra
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0
Utilisateur anonyme
8 juin 2009 à 20:02
Je rêve ou tu n'as pas d'antivirus ?
0
saisondespluies
8 juin 2009 à 20:09
Bonjour Gen-ackman,


Désolé je ne suis pas très bon pour les ordinateurs. Mon antivirus est NOD 32 (ESET). Lorsque l'ordinateur a redémarrer, l'antivirus NOD32, qui normalement s'allume tout seul, ne le fais plus. Je viens de le relancer manuellement. Que dois je faire maintenant stp?
Un grand merci de m'aider comme tu le fais.
0
Utilisateur anonyme
8 juin 2009 à 20:11
tu paies la license pour NOD32 ?

lol
0
saisondespluies
8 juin 2009 à 20:14
Non, c'est un ami qui me l'a installé. Je reçois très régulièrement les mises à jour (tous les jours voir deux fois par jour). Je pensais donc qu'il était effectif.
0
Utilisateur anonyme
8 juin 2009 à 20:16
je pense que tu devrais reinstaller ton antivirus convenablement
0
saisondespluies
8 juin 2009 à 20:17
Comment puis je réinstaller mon antivirus car je n'ai pas les CD d'installation?
0
Utilisateur anonyme
8 juin 2009 à 20:19
ben...demande a ton ami :)
0
saisondespluies
8 juin 2009 à 20:30
Bonjour,

Voila, j'ai demander à mon ami et l'antivirus est reinstallé proprement. Que dois je faire maintenant?
0
Utilisateur anonyme
8 juin 2009 à 20:36
fais donc un scan avec et remets le rappot
0
saisondespluies
8 juin 2009 à 21:02
je suis en tran de faire le scan mais ca prend beaucoup de temp. Des que c'est fini je te l'envoi.
0
Utilisateur anonyme
8 juin 2009 à 21:41
pas de soucis
0
saisondespluies
9 juin 2009 à 01:49
Bonjour,

Voici le rapport de NOD32:

Scan performed at: 08/06/2009 18:37:04
Scanning Log
NOD32 version 4138 (20090608) NT
Operating memory - is OK

Date: 8.6.2009 Time: 18:37:20
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:; E:
C:\pagefile.sys - error opening (File locked) [4]
C:\Documents and Settings\LocalService\NTUSER.DAT - error opening (File locked) [4]
C:\Documents and Settings\LocalService\ntuser.dat.LOG - error opening (File locked) [4]
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - error opening (File locked) [4]
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - error opening (File locked) [4]
C:\Documents and Settings\NetworkService\NTUSER.DAT - error opening (File locked) [4]
C:\Documents and Settings\NetworkService\ntuser.dat.LOG - error opening (File locked) [4]
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - error opening (File locked) [4]
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - error opening (File locked) [4]
C:\Documents and Settings\User\ntuser.dat - error opening (File locked) [4]
C:\Documents and Settings\User\ntuser.dat.LOG - error opening (File locked) [4]
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\kxnuf0vp.default\parent.lock - error opening (File locked) [4]
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\kxnuf0vp.default\places.sqlite-journal - error opening (File locked) [4]
C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Messenger\petitgregory@hotmail.com\SharingMetadata\love-love2@hotmail.fr\DFSR\Staging\CS{6200C13C-7895-9065-0E55-72B29E3F73BB}\01\10-{6200C13C-7895-9065-0E55-72B29E3F73BB}-v1-{CBDFF66 - error opening [4]
C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - error opening (File locked) [4]
C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - error opening (File locked) [4]
C:\Documents and Settings\User\Local Settings\Temp\etilqs_TzJKsZ57ID9oOmrB46ts - error opening (File locked) [4]
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\chandir.dat - error opening (File locked) [4]
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\chandir.idx - error opening (File locked) [4]
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\chn.dat - error opening (File locked) [4]
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\chn.idx - error opening (File locked) [4]
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\D0000000.FCS - error opening (File locked) [4]
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\L0000001.FCS - error opening (File locked) [4]
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\prs.dat - error opening (File locked) [4]
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\prs.idx - error opening (File locked) [4]
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\prs_die.dat - error opening (File locked) [4]
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\prs_die.idx - error opening (File locked) [4]
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\prs_dnd.dat - error opening (File locked) [4]
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\prs_dnd.idx - error opening (File locked) [4]
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\prs_ext.dat - error opening (File locked) [4]
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\prs_ext.idx - error opening (File locked) [4]
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\prs_rcv.dat - error opening (File locked) [4]
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\prs_rcv.idx - error opening (File locked) [4]
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\storydb.dat - error opening (File locked) [4]
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\User\Data\storydb.idx - error opening (File locked) [4]
C:\Program Files\MP3 Manager\L_MP3Manager.exe »AUTOIT »file.bin - archive damaged
C:\Program Files\Video Cutter\codecs.exe »INNO - unsupported option
C:\System Volume Information\MountPointManagerRemoteDatabase - error opening (Access denied) [4]
C:\WINDOWS\system32\config\default - error opening (File locked) [4]
C:\WINDOWS\system32\config\default.LOG - error opening (File locked) [4]
C:\WINDOWS\system32\config\SAM - error opening (File locked) [4]
C:\WINDOWS\system32\config\SAM.LOG - error opening (File locked) [4]
C:\WINDOWS\system32\config\SECURITY - error opening (File locked) [4]
C:\WINDOWS\system32\config\SECURITY.LOG - error opening (File locked) [4]
C:\WINDOWS\system32\config\software - error opening (File locked) [4]
C:\WINDOWS\system32\config\software.LOG - error opening (File locked) [4]
C:\WINDOWS\system32\config\system - error opening (File locked) [4]
C:\WINDOWS\system32\config\system.LOG - error opening (File locked) [4]
E:\System Volume Information\_restore{CDFC650A-B492-4CA9-B065-A9755C4F539F}\RP356\A0073076.exe »RAR »Cab\E4060BF5.cab »CAB »rootFEAA0A71.img »GZ - archive damaged
E:\System Volume Information\_restore{CDFC650A-B492-4CA9-B065-A9755C4F539F}\RP356\A0073076.exe »RAR »Toolbar.exe - Win32/Toolbar.AskSBar application
E:\System Volume Information\_restore{CDFC650A-B492-4CA9-B065-A9755C4F539F}\RP377\A0080046.exe »CAB »uninstall.exe »AUTOIT »file.bin - archive damaged
E:\System Volume Information\_restore{CDFC650A-B492-4CA9-B065-A9755C4F539F}\RP377\A0080046.exe »CAB »shutdown.exe »AUTOIT »file.bin - archive damaged
E:\Quentin\klcodec395f.exe »INNO - unsupported option
E:\Quentin\Programme Audio et Vidéo\videocutter.exe »INNO »file0017.bin »INNO - unsupported option
E:\Philippe\Programmes Phil\Loisirs\Logiciels carto\Mapinfo\Install\MI_PRO\DISK1\Data1.cab »CAB »icudt32_fme.dll »UPX v12_m5_dll - unpack error
E:\Philippe\Programmes Phil\Loisirs\Logiciels carto\Mapinfo\Install\MI_PRO\DISK1\Data1.cab »CAB »acad2004.dll »UPX v12_m5_dll - unpack error
E:\Philippe\Programmes Phil\Multimédia\Edition images\Adobe\Adobe PhotoDeluxe\Adobe PhotoDeluxe Edition Entreprise 1.0\Install\IE4\IE4NT_S1.CAB »CAB »IE4NT_1.CAB »CAB »MSHTML.DLL - next archive volume not found
E:\Philippe\Programmes Phil\Multimédia\Edition images\Adobe\Adobe PhotoDeluxe\Adobe PhotoDeluxe Edition Entreprise 1.0\Install\IE4\IE4_S1.CAB »CAB »IE4_1.CAB »CAB »JSCRIPT.DLL - next archive volume not found
E:\Philippe\Programmes Phil\Multimédia\Lecteurs et codecs\klcodec365f.exe »INNO - unsupported option
E:\Philippe\Programmes Phil\Multimédia\Lecteurs et codecs\quicktimealt251.exe »INNO - unsupported option
E:\Philippe\Programmes Phil\Multimédia\Lecteurs et codecs\realalt180.exe »INNO - unsupported option
Number of scanned files: 513761
Number of threats found: 1
Number of active threats: 1
Time of completion: 20:09:10 Total scanning time: 5510 sec (01:31:50)

Notes:
[4] File cannot be opened. It may be in use by another application or operating system.
0
Utilisateur anonyme
9 juin 2009 à 17:09
tu as fait quoi ? tu as iinstallé antivir ? tu as mis NOD32 a jour ?
0
saisondespluies
9 juin 2009 à 17:24
je suis en train de télécharger antivir. Je vais désintaller NOD 32 avant de mettre antivir. C'est bien ca?
0
Utilisateur anonyme
9 juin 2009 à 17:37
oui il vaut mmieux regardes si tu trouves ton bonheur pour desisntaller NOD32 proprement sur cette page :

Désinstallation Antivirus , Parefeu , Antispyware

0
saisondespluies
9 juin 2009 à 17:54
merci beaucoup!!! J'ai désintallé NOD32 comme la page le suggère et suis en train de mettre à jour Antivir.
0
Utilisateur anonyme
9 juin 2009 à 17:57
ok ;)
0
saisondespluies
9 juin 2009 à 19:16
Bonjour,

Après 1 heure de scan, voici le rapport:


Avira AntiVir Personal
Date de création du fichier de rapport : mardi 9 juin 2009 16:04

La recherche porte sur 1461353 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : User
Nom de l'ordinateur : USER-86C95DKCCT

Informations de version :
BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 14:20:54
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 11:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 12:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 11:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 13:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 21:33:26
ANTIVIR2.VDF : 7.1.4.38 2692096 Bytes 29/05/2009 15:51:23
ANTIVIR3.VDF : 7.1.4.77 306176 Bytes 09/06/2009 15:52:47
Version du moteur : 8.2.0.183
AEVDF.DLL : 8.1.1.1 106868 Bytes 09/06/2009 15:59:15
AESCRIPT.DLL : 8.1.2.0 389497 Bytes 09/06/2009 15:58:52
AESCN.DLL : 8.1.2.3 127347 Bytes 09/06/2009 15:57:59
AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 19:24:41
AEPACK.DLL : 8.1.3.18 401783 Bytes 09/06/2009 15:57:42
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 21:01:56
AEHEUR.DLL : 8.1.0.129 1761655 Bytes 09/06/2009 15:56:49
AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 21:01:56
AEGEN.DLL : 8.1.1.45 348532 Bytes 09/06/2009 15:53:51
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 15:32:40
AECORE.DLL : 8.1.6.12 180599 Bytes 09/06/2009 15:53:08
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 15:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 09:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 12:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 15:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 16:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 16:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 11:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 16:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 09:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 16:40:59
RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 14:49:32
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 11:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Sélection manuelle
Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\folder.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:, F:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : mardi 9 juin 2009 16:04

La recherche d'objets cachés commence.
c:\program files\svcl32\svcl32.exe
[INFO] Le processus n'est pas visible.
[REMARQUE] Une copie de sécurité a été créée sous le nom 4a9188e0.qua ( QUARANTAINE )
'39194' objets ont été contrôlés, '1' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'YahooWidgets.exe' - '1' module(s) sont contrôlés
Processus de recherche 'YahooWidgets.exe' - '1' module(s) sont contrôlés
Processus de recherche 'COCIManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'YahooWidgets.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WlanCU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LogitechDesktopMessenger.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SuperCopier2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMBgMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Quickcam.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Communications_Helper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVComSer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPZipm12.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'LVComSer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'46' processus ont été contrôlés avec '46' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '66' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
Recherche débutant dans 'D:\'
Impossible d'ouvrir le chemin à contrôler D:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'E:\' <QUENTIN>
E:\System Volume Information\_restore{CDFC650A-B492-4CA9-B065-A9755C4F539F}\RP372\A0078438.exe
[RESULTAT] Contient le cheval de Troie TR/Renaz.61696
E:\System Volume Information\_restore{CDFC650A-B492-4CA9-B065-A9755C4F539F}\RP377\A0080007.exe
[0] Type d'archive: RSRC
--> Object
[1] Type d'archive: CAB (Microsoft)
--> alert.exe
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\System Volume Information\_restore{CDFC650A-B492-4CA9-B065-A9755C4F539F}\RP377\A0080021.exe
[0] Type d'archive: RSRC
--> Object
[1] Type d'archive: CAB (Microsoft)
--> inoweb.exe
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
E:\Philippe\Programmes Phil\Multimédia\Lecteurs et codecs\dBpowerAMP\dBpowerAMP-codec-mp4.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.462474.A
Recherche débutant dans 'F:\' <UDISK 25X>

Début de la désinfection :
E:\System Volume Information\_restore{CDFC650A-B492-4CA9-B065-A9755C4F539F}\RP372\A0078438.exe
[RESULTAT] Contient le cheval de Troie TR/Renaz.61696
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a5e986a.qua' !
E:\Philippe\Programmes Phil\Multimédia\Lecteurs et codecs\dBpowerAMP\dBpowerAMP-codec-mp4.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.462474.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a9e987c.qua' !


Fin de la recherche : mardi 9 juin 2009 17:13
Temps nécessaire: 1:03:31 Heure(s)

La recherche a été effectuée intégralement

7165 Les répertoires ont été contrôlés
477140 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
3 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
477137 Fichiers non infectés
3735 Les archives ont été contrôlées
5 Avertissements
4 Consignes
39194 Des objets ont été contrôlés lors du Rootkitscan
1 Des objets cachés ont été trouvés
0
Utilisateur anonyme
9 juin 2009 à 19:38
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



Télécharges :

Malwarebytes

ou :

Malwarebytes

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

* Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "Complet" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
saisondespluies
9 juin 2009 à 21:12
Bonjour,

J'ai fais le scan avec malwarebytes. Il a repéré 2 éléments infectés. Lorsque j'ai voulu supprimé la sélection (les 2 éléments), il refuse de la faire. Il marque: erreur d'exécution "7" mémoire insuffisante.

Voici le rapport:

Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2255
Windows 5.1.2600 Service Pack 2

09/06/2009 19:08:48
mbam-log-2009-06-09 (19-08-42).txt

Type de recherche: Examen complet (C:\|E:\|F:\|)
Eléments examinés: 165702
Temps écoulé: 37 minute(s), 23 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\system volume information\_restore{ce2d2c13-9659-49a8-b25d-792f17e83472}\rp105\A0068677.exe (Trojan.Agent) -> No action taken.
c:\WindowsXP-KB835935-SP2-FRA.exe (Trojan.Agent) -> No action taken.
0
Utilisateur anonyme
9 juin 2009 à 21:29
lol je peux avoir le rapport apres supppression stp ?
0
saisondespluies
9 juin 2009 à 21:33
En fait, lorsque j'essaye de les supprimer, il refuse de le faire. Il indique (erreur d'exécution "7". Mémoire insuffisante. Que faire?
Je suis en train de refaire un scan pour arriver à cette étape.
a tout a l'heure
0