Log HijackThis pour analyse, Merci

Résolu/Fermé
Pat 91 Messages postés 8 Date d'inscription lundi 3 août 2009 Statut Membre Dernière intervention 24 septembre 2009 - 3 août 2009 à 01:46
Pat 91 Messages postés 8 Date d'inscription lundi 3 août 2009 Statut Membre Dernière intervention 24 septembre 2009 - 24 sept. 2009 à 21:59
Bonjour le forum,

voici le log du pc de mon papy. J'ai déjà fait un peu de ménage sur ce pc qui rame, comme indiqué sur le forum.

pouvez-vous me donner votre avis.

Merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:44:27, on 02/08/2009
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\System32\lxctcoms.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {B313D637-F405-4052-AC37-E2119AB3C8F8} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [Windows media service] crsss.exe
O4 - HKLM\..\Run: [stdhostn32] stdhostn32.exe
O4 - HKLM\..\Run: [Microsoft MediaScope] winmes.exe
O4 - HKLM\..\Run: [Compaq32 Service Drivers] ms32.exe
O4 - HKLM\..\Run: [Microsoft Windows Game Updater] msgame32.exe
O4 - HKLM\..\Run: [microsft Updates] msupdate32.exe
O4 - HKLM\..\Run: [MS-patch333] winservices.exe
O4 - HKLM\..\Run: [Winupdatee] winsvcc.exe
O4 - HKLM\..\Run: [WindowsUpdatewinsvcc] winsvcc.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [Windows media service] crsss.exe
O4 - HKLM\..\RunServices: [stdhostn32] stdhostn32.exe
O4 - HKLM\..\RunServices: [Microsoft MediaScope] winmes.exe
O4 - HKLM\..\RunServices: [Compaq32 Service Drivers] ms32.exe
O4 - HKLM\..\RunServices: [ Microsoft Client/Server Runtime Server Subsystem] csrs.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Game Updater] msgame32.exe
O4 - HKLM\..\RunServices: [Compaqs Service Driver] copypad32.exe
O4 - HKLM\..\RunServices: [microsft Updates] msupdate32.exe
O4 - HKLM\..\RunServices: [MS-patch333] winservices.exe
O4 - HKLM\..\RunServices: [File Mapping Services] hp-1003.exe
O4 - HKCU\..\Run: [Compaq32 Service Drivers] ms32.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunServices: [Compaq32 Service Drivers] ms32.exe
O4 - HKCU\..\RunServices: [Compaqs Service Driver] copypad32.exe
O4 - HKCU\..\RunServices: [File Mapping Services] hp-1003.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [File Mapping Services] hp-1003.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunServices: [Compaq32 Service Drivers] ms32.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunServices: [Compaq32 Service Drivers] ms32.exe (User 'Default user')
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O20 - Winlogon Notify: mllmk - C:\WINDOWS\System32\mllmk.dll (file missing)
O21 - SSODL: DEGHCEFH - {74EB453B-0EF9-7DA3-1A24-6692492800B2} - (no file)
O21 - SSODL: mtklef - {5EAB497B-4538-4302-B69D-EAE6F8ABCD5C} - (no file)
O21 - SSODL: mtklefa - {D3A1A298-94B8-4EA0-6380-175853640BB8} - (no file)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVP Control Centre Service (AVPCC) - Kaspersky Labs. - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
O23 - Service: KAV Monitor Service (KAVMonitorService) - Kaspersky Labs. - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: lxct_device - - C:\WINDOWS\System32\lxctcoms.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: O&O Defrag (OODefrag) - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe
A voir également:

11 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
3 août 2009 à 01:50
Bonjour,

---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
0
Pat 91 Messages postés 8 Date d'inscription lundi 3 août 2009 Statut Membre Dernière intervention 24 septembre 2009
3 août 2009 à 21:33
Bonjour Destrio5,

Merci pour ta prompt réponse, la mienne l'est moins car depuis j'ai dormi.

J’ai suivi tes conseils avertis, et voici le rapport de MBAM.

Qu’en penses-tu ?

Par ailleurs, je fais cette réponse sur un autre PC car sur celui en analyse je n'ai pas réussi à l'envoyer, j'arrive bien à me connecter sur le forum de CCM, je me suis fais jeter pour l'envoi. Mon Firewall est bien paramétré pour firefox !!!
Peut-être une réponse dans ces deux rapports !!

Merci encore.


Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2551
Windows 5.1.2600 Service Pack 1

03/08/2009 20:50:00
mbam-log-2009-08-03 (20-50-00).txt

Type de recherche: Examen rapide
Eléments examinés: 87983
Temps écoulé: 15 minute(s), 26 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b313d637-f405-4052-ac37-e2119ab3c8f8} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\YourSiteBar (Trojan.Istbar) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Program Files\Media Access (Adware.MediaAccess) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\WINDOWS\system32\o.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
3 août 2009 à 21:53
--> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

--> Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

--> Clique sur Continue à l'écran Disclaimer.

--> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

--> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : les rapports sont sauvegardés dans le dossier C:\rsit.
0
Bonjour Destrio 5,

merci pour tes conseils, mais là j'avoue décrocher un peu. Cela fait une sacrée tartine à digérer, mais Je découvre pas mal de chose sur ces log.


J'ai toujours ce problème d'envoie sur CCM avec le PC en analyse.
Je lis bien les mails, j'envoie bien par aol via firefox, mais pas sur CCM !!!

peut être une piste sur ces deux fichiers !!



Logfile of random's system information tool 1.06 (written by random/random)
Run by Pedro at 2009-08-04 22:32:38
Microsoft Windows XP Professionnel Service Pack 1
System drive C: has 675 MB (13%) free of 5 GB
Total RAM: 1023 MB (42% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:33:57, on 04/08/2009
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\System32\lxctcoms.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atipta xx.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Pedro\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Pedro.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [Windows media service] crsss.exe
O4 - HKLM\..\Run: [stdhostn32] stdhostn32.exe
O4 - HKLM\..\Run: [Microsoft MediaScope] winmes.exe
O4 - HKLM\..\Run: [Compaq32 Service Drivers] ms32.exe
=0 D O4 - HKLM\..\Run: [Microsoft Windows Game Updater] msgame32.exe
O4 - HKLM\..\Run: [microsft Updates] msupdate32.exe
O4 - HKLM\..\Run: [MS-patch333] winservices.exe
O4 - HKLM\..\Run: [Winupdatee] winsvcc.exe
O4 - HKLM\..\Run: [WindowsUpdatewinsvcc] winsvcc.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [Windows media service] crsss.exe
O4 - HKLM\..\RunServices: [stdhostn32] stdhostn32.exe
O4 - HKLM\..\RunServices: [Microsoft MediaScope] winmes.exe
O4 - HKLM\..\RunServices: [Compaq32 Service Drivers] ms32.exe
O4 - HKLM\..\RunServices: [ Microsoft Client/Server Runtime Server Subsystem] csrs.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Game Updater] msgame32.exe
O4 - HKLM\..\RunServices: [Compaqs Service Driver] copypad32.exe
O4 - HKLM\..\RunServices: [microsft Updates] msupdate32.exe
O4 - HKLM\..\RunServices: [MS-patch333] winservices.exe
O4 - HKLM\..\RunServices: [File Mapping Services] hp-1003.exe
O4 - HKCU\..\Run: [Compaq32 Service Drivers] ms32.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunServices: [Compaq32 Service Drivers] ms32.exe
O4 - HKCU\..\RunServices: [Compaqs Service Driver] copypad32.exe
O4 - HKCU\..\RunServices: [File Mapping Services] hp-1003.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERV ICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [File Mapping Services] hp-1003.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunServices: [Compaq32 Service Drivers] ms32.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunServices: [Compaq32 Service Drivers] ms32.exe (User 'Default user')
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91 D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O20 - Winlogon Notify: mllmk - C:\WINDOWS\System32\mllmk.dll (file missing)
O21 - SSODL: DEGHCEFH - {74EB453B-0EF9-7DA3-1A24-6692492800B2} - (no file)
O21 - SSODL: mtklef - {5EAB497B-4538-4302-B69D-EAE6F8ABCD5C} - (no file)
O21 - SSODL: mtklefa - {D3A1A298-94B8-4EA0-6380-175853640BB8} - (no file)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVP Control Centre Service (AVPCC) - Kaspersky Labs. - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
O23 - Service: KAV Monitor Service (KAVMonitorService) - Kaspersky Labs. - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: lxct_device - - C:\WINDOWS\System32\lxctcoms.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia=2 0Licensing.exe
O23 - Service: O&O Defrag (OODefrag) - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
4 août 2009 à 23:47
1/

--> Démarre Spybot, clique sur Mode, coche Mode avancé.
--> A gauche, clique sur Outils, puis sur Résident.
--> Décoche la case devant Résident "TeaTimer" :
http://sd-1.archive-host.com/membres/up/3288717712384394/TeaTimer.jpg
--> Quitte Spybot.


2/

---> Lance ce fichier : C:\Program Files\Trend Micro\HijackThis\Pedro.exe

---> Choisis Do a system scan only.

---> Coche les cases qui sont devant les lignes suivantes :

O4 - HKLM\..\Run: [Windows media service] crsss.exe

O4 - HKLM\..\Run: [stdhostn32] stdhostn32.exe

O4 - HKLM\..\Run: [Microsoft MediaScope] winmes.exe

O4 - HKLM\..\Run: [Compaq32 Service Drivers] ms32.exe

O4 - HKLM\..\Run: [Microsoft Windows Game Updater] msgame32.exe

O4 - HKLM\..\Run: [microsft Updates] msupdate32.exe

O4 - HKLM\..\Run: [MS-patch333] winservices.exe

O4 - HKLM\..\Run: [Winupdatee] winsvcc.exe

O4 - HKLM\..\Run: [WindowsUpdatewinsvcc] winsvcc.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\RunServices: [Windows media service] crsss.exe

O4 - HKLM\..\RunServices: [stdhostn32] stdhostn32.exe

O4 - HKLM\..\RunServices: [Microsoft MediaScope] winmes.exe

O4 - HKLM\..\RunServices: [Compaq32 Service Drivers] ms32.exe

O4 - HKLM\..\RunServices: [ Microsoft Client/Server Runtime Server Subsystem] csrs.exe

O4 - HKLM\..\RunServices: [Microsoft Windows Game Updater] msgame32.exe

O4 - HKLM\..\RunServices: [Compaqs Service Driver] copypad32.exe

O4 - HKLM\..\RunServices: [microsft Updates] msupdate32.exe

O4 - HKLM\..\RunServices: [MS-patch333] winservices.exe

O4 - HKLM\..\RunServices: [File Mapping Services] hp-1003.exe

O4 - HKCU\..\Run: [Compaq32 Service Drivers] ms32.exe

O4 - HKCU\..\RunServices: [Compaq32 Service Drivers] ms32.exe

O4 - HKCU\..\RunServices: [Compaqs Service Driver] copypad32.exe

O4 - HKCU\..\RunServices: [File Mapping Services] hp-1003.exe

O4 - HKUS\S-1-5-18\..\Run: [File Mapping Services] hp-1003.exe (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunServices: [Compaq32 Service Drivers] ms32.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunServices: [Compaq32 Service Drivers] ms32.exe (User 'Default user')

O20 - Winlogon Notify: mllmk - C:\WINDOWS\System32\mllmk.dll (file missing)

O21 - SSODL: DEGHCEFH - {74EB453B-0EF9-7DA3-1A24-6692492800B2} - (no file)

O21 - SSODL: mtklef - {5EAB497B-4538-4302-B69D-EAE6F8ABCD5C} - (no file)

O21 - SSODL: mtklefa - {D3A1A298-94B8-4EA0-6380-175853640BB8} - (no file)

---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.

---> Ferme HijackThis.


3/

---> Désinstalle un antivirus car tu dois n'en avoir qu'un seul.

---> Refais un scan RSIT et poste le rapport log.
0
Bonsoir,



Voila mon dernier log RSIT


Logfile of random's system information tool 1.06 (written by random/random)
Run by Pedro at 2009-08-05 23:26:10
Microsoft Windows XP Professionnel Service Pack 1
System drive C: has 593 MB (12%) free of 5 GB
Total RAM: 1023 MB (76% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:26:28, on 05/08/2009
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\System32\lxctcoms.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Pedro\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Pedro.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunServices: [Compaq32 Service Drivers] ms32.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunServices: [File Mapping Services] hp-1003.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunServices: [File Mapping Services] hp-1003.exe (User 'Default user')
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: lxct_device - - C:\WINDOWS\System32\lxctcoms.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: O&O Defrag (OODefrag) - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
6 août 2009 à 04:01
---> Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.

---> Télécharge OTM (OldTimer) sur ton Bureau.

---> Double-clique sur OTM.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :





:processes
explorer.exe

:reg
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ Microsoft Client/Server Runtime Server Subsystem]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Compaqs Service Driver]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\File Mapping Services]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IST Service]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Services]

:commands
[purity]
[emptytemp]
[reboot]





---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTM.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
Pat 91 Messages postés 8 Date d'inscription lundi 3 août 2009 Statut Membre Dernière intervention 24 septembre 2009
8 août 2009 à 11:24
Bonjour Destrio5,

Voilà le log, j'ai eu qq petits soucis pour lancer OTM j'avais régulièrement une erreur et s'arrêtait.

Merci encore pour ton aide, j'ai déjà un démarrage et un accès plus rapide. j'ai pu aussi mettre à jour XP chose que je n'avais pas pu réaliser auparavant.

All processes killed
========== PROCESSES ==========
Process explorer.exe killed successfully!
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ Microsoft Client/Server Runtime Server Subsystem\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Compaqs Service Driver\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\File Mapping Services\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IST Service\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Services\ deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 49286 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 402 bytes

User: Pedro
->Temp folder emptied: 139584 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 40631812 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1119633 bytes
%systemroot%\System32 .tmp files removed: 1082 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 40,09 mb


OTM by OldTimer - Version 3.0.0.6 log created on 08082009_111055

Files moved on Reboot...

Registry entries deleted on Reboot...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
8 août 2009 à 18:19
--> Double-clique sur l'icône d'AntiVir (Parapluie) dans la barre des tâches.

--> Dans AntiVir, choisis Outils puis Configuration.

--> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.

--> Fais un scan complet, clique sur Tout réparer si AntiVir trouve quelque chose et poste le rapport.

Tutoriel sur AntiVir
0
Pat 91 Messages postés 8 Date d'inscription lundi 3 août 2009 Statut Membre Dernière intervention 24 septembre 2009
9 août 2009 à 23:54
Bonjour DESTRIO5

ce n'est pas un PC, c'est une vraie ménagerie !! il y a beaucoup trop de monde la dedans !!

Ca fait vraiment peur de voir le résultat.
Comment être sur de s'en débarrasser ?

Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 9 août 2009 22:15

La recherche porte sur 1620627 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : ORFEAN

Informations de version :
BUILD.DAT : 9.0.0.66 17958 Bytes 17/06/2009 14:44:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 20:12:48
ANTIVIR2.VDF : 7.1.5.60 2235904 Bytes 03/08/2009 20:12:48
ANTIVIR3.VDF : 7.1.5.86 467456 Bytes 09/08/2009 20:12:48
Version du moteur : 8.2.0.248
AEVDF.DLL : 8.1.1.1 106868 Bytes 09/08/2009 20:12:48
AESCRIPT.DLL : 8.1.2.23 455033 Bytes 09/08/2009 20:12:48
AESCN.DLL : 8.1.2.4 127348 Bytes 09/08/2009 20:12:48
AERDL.DLL : 8.1.2.4 430452 Bytes 09/08/2009 20:12:48
AEPACK.DLL : 8.1.3.18 401783 Bytes 09/08/2009 20:12:48
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 09/08/2009 20:12:48
AEHEUR.DLL : 8.1.0.154 1917302 Bytes 09/08/2009 20:12:48
AEHELP.DLL : 8.1.5.3 233846 Bytes 09/08/2009 20:12:48
AEGEN.DLL : 8.1.1.55 356723 Bytes 09/08/2009 20:12:48
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.7.6 184694 Bytes 09/08/2009 20:12:48
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 09/08/2009 20:12:48
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:, F:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : dimanche 9 août 2009 22:15

La recherche d'objets cachés commence.
'26991' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'fpdisp5a.exe' - '1' module(s) sont contrôlés
Processus de recherche 'atiptaxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'kpf4gui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'kpf4gui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lxctcoms.exe' - '1' module(s) sont contrôlés
Processus de recherche 'kpf4ss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'28' processus ont été contrôlés avec '28' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '43' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\System Volume Information\catalog.wci\00000002.ps2
[RESULTAT] Contient le code suspect : HEUR/HTML.Malware
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010975.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Rbot.70092
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010976.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010978.sys
[RESULTAT] Contient le cheval de Troie TR/FURootkit.C
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010979.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Adload.A
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010981.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Dyfuca.ds
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010983.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Rbot.70092
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010984.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Dyfuca.ds
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010986.exe
[RESULTAT] Contient le cheval de Troie TR/Lowzones.d.28
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010990.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.IstBar.OW
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010995.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.ConHook.Q.2
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010996.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Padobot.Z.1
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010997.dll
[RESULTAT] Contient le modèle de détection du ver WORM/Padobot.Z.3
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010999.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.AN.1
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0011001.dll
[RESULTAT] Contient le modèle de détection du ver WORM/Padobot.Z1
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0011003.sys
[RESULTAT] Contient le cheval de Troie TR/FURootkit.C
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0011006.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Rbot.72026
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0011010.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Korgo.Q
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0011012.dll
[RESULTAT] Contient le modèle de détection du ver WORM/Padobot.Z.3
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0011016.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Rbot.70092
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0011018.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Korgo.Q
Recherche débutant dans 'D:\' <Données>
D:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
Recherche débutant dans 'E:\'
Recherche débutant dans 'F:\'
F:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.

Début de la désinfection :
C:\System Volume Information\catalog.wci\00000002.ps2
[RESULTAT] Contient le code suspect : HEUR/HTML.Malware
[REMARQUE] Le résultat positif a été classé comme suspect.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aaf359c.qua' !
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010975.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Rbot.70092
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aaf359f.qua' !
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010976.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f225f18.qua' !
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010978.sys
[RESULTAT] Contient le cheval de Troie TR/FURootkit.C
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f2566c0.qua' !
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010979.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Adload.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f235750.qua' !
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010981.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Dyfuca.ds
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f267e38.qua' !
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010983.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Rbot.70092
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aaf35a0.qua' !
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010984.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Dyfuca.ds
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d28b381.qua' !
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010986.exe
[RESULTAT] Contient le cheval de Troie TR/Lowzones.d.28
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d2582f9.qua' !
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010990.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.IstBar.OW
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f204fe9.qua' !
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010995.dll
[RESULTAT] Contient le cheval de Troie TR/Dldr.ConHook.Q.2
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4f214721.qua' !
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010996.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Padobot.Z.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d2c6061.qua' !
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010997.dll
[RESULTAT] Contient le modèle de détection du ver WORM/Padobot.Z.3
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d294019.qua' !
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0010999.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.AN.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d2a50f1.qua' !
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0011001.dll
[RESULTAT] Contient le modèle de détection du ver WORM/Padobot.Z1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d2b6829.qua' !
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0011003.sys
[RESULTAT] Contient le cheval de Troie TR/FURootkit.C
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d27a329.qua' !
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0011006.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Rbot.72026
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d269351.qua' !
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0011010.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Korgo.Q
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d248a81.qua' !
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0011012.dll
[RESULTAT] Contient le modèle de détection du ver WORM/Padobot.Z.3
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d23f349.qua' !
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0011016.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Rbot.70092
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d22fb11.qua' !
C:\System Volume Information\_restore{4EB61CDC-A95F-44BB-82FE-7BC89D3AB300}\RP91\A0011018.exe
[RESULTAT] Contient le modèle de détection du ver WORM/Korgo.Q
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d21e3d9.qua' !


Fin de la recherche : dimanche 9 août 2009 22:45
Temps nécessaire: 29:07 Minute(s)

La recherche a été effectuée intégralement

1865 Les répertoires ont été contrôlés
104532 Des fichiers ont été contrôlés
20 Des virus ou programmes indésirables ont été trouvés
1 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
21 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
4 Impossible de contrôler des fichiers
104507 Fichiers non infectés
846 Les archives ont été contrôlées
4 Avertissements
25 Consignes
26991 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
10 août 2009 à 00:36
Pourquoi Windows n'est pas à jour ?
0
Pat 91 Messages postés 8 Date d'inscription lundi 3 août 2009 Statut Membre Dernière intervention 24 septembre 2009
10 août 2009 à 13:51
Car avant toutes les récentes manips de nettoyage, Windows update ne fonctionnait pas !
J’ai bien essayé de mettre à jour dés le début, mais comme tu peux le voir sur le log RSIT, XP était en version de base.
Logfile of random's system information tool 1.06 (written by random/random) 
Run by Pedro at 2009-08-05 23:26:10 
Microsoft Windows XP Professionnel Service Pack 1 

Après le nettoyage des processus avec OTM, j'ai pu mettre à jour en SP2, mais je suis maintenant bloqué pour Sp3 car à son installation, j'ai un message d'erreur sur un fichier endommagé à l'extraction.
J’ai récupéré Sp3 chez Softonic, j’attends une réponse de leur part sur ce problème !!
Je vais essayer de nouveau de mettre à jour par Windows update maintenant que j'ai Sp2.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
10 août 2009 à 14:41
0
Pat 91 Messages postés 8 Date d'inscription lundi 3 août 2009 Statut Membre Dernière intervention 24 septembre 2009
11 août 2009 à 23:07
Même résultat !!!

lors de l'extraction du fichier i386\update\update.ver, j'ai le message d'erreur suivant "le fichier est endommagé".

j'avais le même problème avec le pack téléchargé sur softonic !

Soit je trouve une réponse à ce message d'erreur et j'arrive à installer le pack 3.

soit je reste avec en Sp2 au vu des avis trés partagés sur les bienfaits de cette mise à jour !


sur mon dernier log hijackthis, j' avais cette ligne. IncrediMail a été désinstallé, mal certainement, car j'ai toujours un fichier que je n'arrive pas à virer et cette ligne est toujours là !
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm 


A +
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
13 août 2009 à 04:00
--> Refais un scan RSIT et poste le rapport log.
0
Pat 91 Messages postés 8 Date d'inscription lundi 3 août 2009 Statut Membre Dernière intervention 24 septembre 2009
14 août 2009 à 23:45
voici le log RSIT



Logfile of random's system information tool 1.06 (written by random/random)
Run by Pedro at 2009-08-14 23:23:19
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 112 MB (2%) free of 5 GB
Total RAM: 1023 MB (69% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:23:30, on 14/08/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\System32\lxctcoms.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Pedro\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Pedro.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\In ternet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [FinePrint Dispatcher v5] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\RunServices: [Compaq32 Service Drivers] ms32.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunServices: [File Mapping Services] hp-1003.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunServices: [File Mapping Services] hp-1003.exe (User 'Default user')
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-0 0C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: lxct_device - - C:\WINDOWS\System32\lxctcoms.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: O&O Defrag (OODefrag) - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe
0
Pat 91 Messages postés 8 Date d'inscription lundi 3 août 2009 Statut Membre Dernière intervention 24 septembre 2009
24 sept. 2009 à 21:59
problème Résolu ;-)

merci pour ton aide Destrio 5

A+ sur le forum
0