Probleme installation Avira Free

Résolu/Fermé
matwachich Messages postés 64 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 22 mars 2013 - 8 nov. 2009 à 23:12
matwachich Messages postés 64 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 22 mars 2013 - 14 nov. 2009 à 23:33
Bonjour,
Si je poste ici c'est que je suis desespere!
- J'ai desinstaller avira antivir personal 8
- J'voulait installer la 9 car la mise a jour auto ne marchait pas bien
- PROBLEME: Avira refuse de s'installer:
- Juste a la fin de la decompression de l'archive, message d'erreur:
---------------------------------------------------------------------------------
Microsoft Visual C++ Runtime Library
---------------------------------------------------------------------------------
Runtime error!
Application: C:\Documents and...

The application has requested the runtime to terminate in an unusual way.
Please contact the application's support team for more informations.
--------------------------- Quelque chose comme ca ------------------------
- J'ai fouinner dans les forums, j'ai vu qu'il fallait avoir les dll de visual c++ et de visual basic.
- Je pensait les avoir, mais j'ai commem voulut les installer (versions plus recentes)
- SURPRISE: VB6 SP6 refuse aussi de s'installer! (Une erreur genre: Error registering the OCX: c:\... oleaut32.dll
MON PROBLEME: je suis sans antivirus et je n'ai confiance que en Avira (surtout pas avast ou avg!)
----------------------------------- AAAAAAAA LLLL'AAAIIIIDDDDEEEEEEEE -----------------------------------
MERCI
MERCI
MERCI
MERCI
MERCI
A voir également:

29 réponses

matwachich Messages postés 64 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 22 mars 2013 11
13 nov. 2009 à 22:06
D'avance un grand MERCI a celui/ceux qui auront le courage de lire jusqu'au bout!
1
matwachich Messages postés 64 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 22 mars 2013 11
13 nov. 2009 à 11:11
Bon, deja un grand merci pour ta reponse, c'est bien detailler. mais le probleme c'est que ca n'a pas marcher!
Meme probleme, et j'ai fait ces manips en mode sans echec.
0
Bonjour,

Peut être faut il installer Visual C++ ou le réinstaller sur votre PC:
http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=32BC1BEE-A3F9-4C13-9C99-220B62A191EE

Pour voir si votre Visual C++ est déjà installé dans votre PC et qu'il fonctionne normalement, il suffit d'aller dans votre observateur d'événements pour voir si vous avez des erreurs SIDEBYSIDE

Panneau de config, Outils d'administration et observateurs d'évenements, sélectionnez Système en double cliquant dessus, faites dérouler la liste et regardez les erreurs SIDEBYSIDE, si il y en a, il faut installer la package du lien ci-dessus et redémarrez votre ordinateur.

Ensuite vous suivez la méthode de jacques gache

Philippe
0
matwachich Messages postés 64 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 22 mars 2013 11
13 nov. 2009 à 17:06
J'ai essayé 1000 et une fois d'installer le VC++, mais j'essayait le SP6, la je voit que c'est le 2005 alor j'essay et je vous tien au courant! MERCI!!!
Quand au SIDEBYSIDE je ne le voit nul part.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
matwachich Messages postés 64 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 22 mars 2013 11
13 nov. 2009 à 17:20
Bon, un autre probleme et je suis sur que c'est de la que viennent tous les autres:
j'essay d'installer VC++ 2005 et message d'erreur:
------------------
Erreur de création du processus: c:\docu & settings .......... temp\VCREDI..exe. raison: c:\win\sys32\advpack.dll
------------------
aaaaaaaaaaaaaaaaaaaaaaaaaa quesque je doit faire!!!
c'est pas de mes habitude de poster sur les forums car en général je sais exploiter google! mais la je suis completement debordé!!!!!!!!! au secour.
0
Bonsoir,

Lien trouvé:
https://forums.commentcamarche.net/forum/affich-2221722-pb-advpack-dll-lors-d-installation-de-prog#1

Utilitaire de nettoyage:

Ccleaner: https://www.commentcamarche.net/faq/19599-une-securite-gratuite-efficace-ca-existe#ccleaner
Cleanup: https://www.commentcamarche.net/telecharger/securite/5989-cleanup/

D'abord Ccleaner et ensuite cleanup

Tuto de Cleanup et ccleaner
https://www.commentcamarche.net/faq/3045-liste-des-tutoriels-des-logiciels-les-plus-demandes#5-les-nettoyeurs

Ensuite également vous pouvez poster dans ce forum, faut s'inscrire: Décrire ce qui a déjà était fait.
http://www.vista-xp.fr/forum/

Philippe
0
matwachich Messages postés 64 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 22 mars 2013 11
13 nov. 2009 à 17:41
Bah la je crois que Cleanup est inutile car cCleaner fais la meme chose, je vais faire un tour sur ton forum pour voir! merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 nov. 2009 à 18:59
matwachich bonjour, bon on reprend le raisonement ; ton antivir il est toujours dans ajout suppression des programmes , ou pas !!! au besoin essais de réinstaller la version 8 et de reprendre depuyis le départ , si il est en core dans les programmes avec revo-uninstaller en modes sans echec il devrait partir !!
http://www.forum-vista.net/forum/



0
matwachich Messages postés 64 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 22 mars 2013 11
13 nov. 2009 à 20:30
Jacques.gache, merci de t'interesser a mon cas!
Avira n'est plus dans ajout supr des programes, j'ai deja essayer de remetre la 8, et la je tourne avec AVG free 9, mais c'est une daube (LENT!!!)
Je sais vraiment plus quoi faire! mais je suis persuader que le probleme vient de VC++, j'oriente desormais mes recherche vers lui (vc++)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 nov. 2009 à 21:03
bon ok si plus de antivir mais des traces de avg tu pourrais essayer de passer cet outil , il te trouvera normalement toute trace d'antivir et autre outil du même genre sinon poste un RSIT pour voir se qui pose problème

1) télécharge cela sur ton bureau: http://sd-1.archive-host.com/membres/up/89820622056365782/pour_nerttoyer_antivir.zip

décompresses le fichier dans un dossier cela serait mieux
double cliques sur l'icône créé " regcleaner "
et puis sur scan for keys
une fois le scan fini coches toutes les lignes en cochant select all
et cliques sur délete


2) postes un RSIT

• Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
* laisses le chois 1 month
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

ps:Les rapports se trouvent à cet endroit:

C:\rsit\info.txt

C:\rsit\log.txt


Tutoriel pour t'aider




si le rapport ne passe pas sur le forum à cause de sa longeur envoie-le sur : http://www.cijoint.fr/ ,

fais parcourir , sélecctionnes le rapport log.txt en double cliquand dessus


puis envoie le fichier.

un lien bleu de cette forme va apparaitre :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

renvoie le lien tout frais dans ta prochaine reponse .
0
matwachich Messages postés 64 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 22 mars 2013 11
13 nov. 2009 à 22:00
info.txt logfile of random's system information tool 1.06 2009-11-13 21:44:31

======Uninstall list======

-->MsiExec /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
24H Screen Saver-->"C:\WINDOWS\unins001.exe"
Abuse for Windows - Full-->C:\WINDOWS\IsUninst.exe -fd:\games\abuse\uninst.isu
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Shockwave Player 11.5-->"C:\WINDOWS\system32\Adobe\Shockwave 11\uninstaller.exe"
ADSL Autoconnect-->D:\LOGICIELS\ADSL AutoConnect\ADSL Autoconnect.exe -u
Ares 2.1.1-->"D:\Logiciels\Ares\uninstall.exe"
Assassin's Creed-->C:\Program Files\InstallShield Installation Information\{8CFA9151-6404-409A-AF22-4632D04582FD}\setup.exe -runfromtemp -l0x040c -removeonly
AssaultCube v1.0-->"d:\games\AssaultCube_v1.0\uninstall.exe"
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Athan Basic 3.8-->C:\WINDOWS\iun6002.exe "d:\logiciels\Athan\irunin.ini"
AutoIt v3.3.0.0-->D:\Logiciels\AutoIt3\Uninstall.exe
AxCrypt (Désinstaller uniquement)-->"D:\Logiciels\AxCrypt\AxCryptU.exe"
Beneton Movie GIF 1.1.2-->"D:\Logiciels\Beneton Movie GIF\unins000.exe"
Bink and Smacker-->D:\LOGICI~1\RADVideo\UNWISE.EXE D:\LOGICI~1\RADVideo\INSTALL.LOG
Blender (remove only)-->"D:\Logiciels\Blender\uninstall.exe"
BlueSoleil-->RunDll32 C:\Program Files\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}\Setup.exe" -l0x40c
BluetoothRemoteControl-->MsiExec.exe /I{F3B6CF89-B918-4DDE-A7F7-B4D4C3E6D033}
BTjunkie Toolbar-->C:\Program Files\BTjunkie\UNWISE.EXE /U C:\Program Files\BTjunkie\INSTALL.LOG
Bz 1.4O-->"D:\Games\Battlezone 1.4O\Bz 1.4O\unins000.exe"
Bz Enhanced 1.11-->C:\WINDOWS\unvise32.exe d:\games\Bz Enhanced 1.11\unBzE1.11.log
BzE 1.11 Expansion Pack-->C:\WINDOWS\unvise32.exe d:\games\Bz Enhanced 1.11\unBzE1.11ExpPack.log
CaptScreen-->"d:\logiciels\CaptScreen\unins000.exe"
CCleaner (remove only)-->"D:\Logiciels\CCleaner\uninst.exe"
CD Recovery Toolbox Free 1.1-->"D:\Logiciels\CD Recovery Toolbox Free\unins000.exe"
CleanUp!-->d:\logiciels\CleanUp!\uninstall.exe
COINCHE-->C:\WINDOWS\unin040c.exe -fd:\games\Coinche\DeIsL1.isu -cd:\games\Coinche\_ISREG32.DLL
COMODO Internet Security-->C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe -u
Correctif pour Windows XP (KB942288-v3)-->"C:\WINDOWS\$NtUninstallKB942288-v3$\spuninst\spuninst.exe"
Counter-Strike 2D 0.1.1.5-->"D:\Games\Counter Strike 2D\unins000.exe"
CSL-->"d:\games\CSL\csluninstall.exe"
Cube-->"d:\games\Cube\uninstall.exe"
DarkSpace-->RunDll32 C:\Program Files\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8EF4D709-7A3A-11D5-BA96-00C0DF22DE85}\setup.exe"
Debut Video Capture Software-->C:\Program Files\NCH Software\Debut\uninst.exe
Diskeeper Lite-->MsiExec.exe /X{A3F60446-48FB-48A8-B5FC-BB3430AEF806}
Dofus 1.28.0-->D:\Games\Dofus\uninstall.exe
È«ÃÀ-Õ½»ðÐÖµÜÁ¬Ö®Ô¡Ñª·ÜÕ½ÍêÈ«½âÃÜÕýʽ°æ-->D:\Games\BROTHE~1\UNWISE.EXE D:\Games\BROTHE~1\INSTALL.LOG
Earth 2160-->D:\Games\EARTH2~1\Uninstall_Earth2160.exe /U D:\Games\EARTH2~1\install.log
Electronics, Mech. Maths and Computing V10 FREE Download-->MsiExec.exe /X{6323846A-826D-4380-9D79-150D2A6FA775}
eMule-->"d:\logiciels\eMule\Uninstall.exe"
EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
Extracteur d'icônes version 3.1-->"D:\Logiciels\ExtracteurIcones31\unins000.exe"
FileFone-->C:\WINDOWS\uninst.exe -fd:\logiciels\FileFone\DeIsL1.isu -cd:\logiciels\FileFone\_ISREG32.DLL
FlatOut2-->MsiExec.exe /I{C884B05A-F5D9-4AE4-9D84-E6BD9F6E7890}
Foxit Reader-->D:\Logiciels\Foxit Reader\Uninstall.exe
Free Download Manager 3.0-->"D:\Logiciels\Free Download Manager\unins000.exe"
Free Pascal 2.2.4-->"D:\Logiciels\Free Pascal Compiler\unins000.exe"
FreeCommander 2008.06-->"D:\Logiciels\FreeCommander\unins000.exe"
Game Develop 1.1-->"D:\Logiciels\Game Develop\unins000.exe"
GCFScape 1.7.2-->"D:\Logiciels\GCFScape\unins000.exe"
GIMP 2.6.7-->"D:\Logiciels\GIMP-2.0\setup\unins000.exe"
Google Talk (remove only)-->"C:\Program Files\Google\Google Talk\uninstall.exe"
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Google Earth-->MsiExec.exe /X{CC016F21-3970-11DE-B878-005056806466}
GtkRadiant-1.4.0 -->RunDll32 C:\Program Files\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6C1196CF-B4AD-4847-B70C-F034A781445E}\Setup.exe"
Guitar Pro 5.2-->"D:\Logiciels\Guitar Pro 5\unins000.exe"
Half-Life Model Viewer 1.25-->D:\LOGICIELS\Model Viewer 1.25\Uninstal.exe
Half-Life: Opposing Force-->D:\Games\HALF-L~1\UNWISE.EXE D:\Games\HALF-L~1\OPFOR.LOG
Half-Life-->D:\Games\HALF-L~1\UNWISE.EXE D:\Games\HALF-L~1\INSTALL.LOG
Hamachi 1.0.3.0-->d:\logiciels\Hamachi\uninstall.exe
HandBrake 0.9.3-->d:\logiciels\HandBrake\uninst.exe
Heart Of Darkness-->D:\Games\HEARTO~1\UNWISE.EXE D:\Games\HEARTO~1\INSTALL.LOG
High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
HijackThis 2.0.2-->"D:\Files\Logiciels\Utilitaires\HijackThis.exe" /uninstall
HP USB Disk Storage Format Tool-->RunDll32 C:\Program Files\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0E0DF90C-D0BA-4C89-9262-AD78D1A3DE51}\Setup.exe" -l0x9 anything
ijji REACTOR-->"C:\Program Files\InstallShield Installation Information\{901DC58A-5C1B-4315-BA40-5AD3D3A463B9}\setup.exe" -runfromtemp -l0x0009 -removeonly
Inno Setup version 5.1.7-->"D:\Logiciels\Inno Setup 5\unins000.exe"
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
ISTool 5.1.6.0-->"D:\Logiciels\ISTool\unins000.exe"
Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
K-Lite Mega Codec Pack 5.1.0-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
LG PC Suite II-->C:\Program Files\InstallShield Installation Information\{14DCD95A-EBA3-4BF0-B7EF-533852E99BE6}\setup.exe -runfromtemp -l0x040c -removeonly
Lock Folder XP 3.6-->"D:\Logiciels\Lock Folder XP\Uninstall.exe" "C:\Program Files\Fichiers communs\Everstrike Software\Lock Folder XP 3.6\install.log"
Macromedia Extension Manager-->MsiExec.exe /I{3C8C9FB3-5FDF-40B4-B314-EAD722728C76}
Macromedia Flash 5-->RunDll32 C:\Program Files\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4C93C363-414E-11D4-9756-00C04F8EEB39}\Setup.exe" UNINSTALL
Macromedia Flash 8 Video Encoder-->MsiExec.exe /X{8BF2C401-02CE-424D-BC26-6C4F9FB446B6}
Macromedia Flash 8-->MsiExec.exe /I{2BD5C305-1B27-4D41-B690-7A61172D2FEB}
Malwarebytes' Anti-Malware-->"D:\Logiciels\Malwarebytes' Anti-Malware\unins000.exe"
Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
Microsoft .NET Framework 3.5-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5\setup.exe
Microsoft .NET Framework 3.5-->MsiExec.exe /I{2FC099BD-AC9B-33EB-809C-D332E1B27C40}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft WorldWide Telescope-->MsiExec.exe /I{8151CBF1-75C3-4685-9AA6-412952CB9CB7}
MilkShape 3D 1.8.4-->"D:\Logiciels\MilkShape 3D 1.8.4\uninstall.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mod Manager 5-->RunDll32 C:\Program Files\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{09EF8127-1D11-429F-BAA9-9F6ECE198B8C}\Setup.exe" -l0x9
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Mousotron 5.0-->"d:\logiciels\Mousotron\unins000.exe"
Mozilla Firefox (3.5.5)-->C:\logiciels\Mozilla Firefox 3.5.3\uninstall\helper.exe
MP3 Player Utilities 4.15-->MsiExec.exe /I{8B9852AF-B0B0-47B7-9BC5-89A95D77B6C9}
MPLAB® IDE-->C:\Program Files\MPLABI~1\UNWISE32.EXE C:\Program Files\MPLABI~1\INSTALL.LOG
MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
MSRSD v4.14-->"d:\logiciels\Rapidshare downloader\MajorShare\unins000.exe"
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}
Mumble and Murmur-->d:\logiciels\Mumble\Uninstall.exe
NASA World Wind 1.4-->"d:\logiciels\World Wind 1.4\Uninstall_World_Wind_1.4.exe"
NavyFIELD NorthAmerica-->RunDll32 C:\Program Files\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D6D425D2-803F-40E8-9D65-3DC00D577C11}\setup.exe" -l0x9 -removeonly
NCsoft Launcher-->C:\Program Files\InstallShield Installation Information\{5F8E2CBB-949D-4175-AC98-5ADE7F6C9697}\setup.exe -runfromtemp -l0x040c -removeonly
Need For Speed poursuite infernale 2-->d:\games\Need For Speed poursuite infernale 2\EAUninstall.exe
Nero 7 Ultra Edition-->MsiExec.exe /I{4781569D-5404-1F26-4B2B-6DF444441031}
Net Meter 3.6 build 437-->C:\Logiciels\NetMeter\uninst.exe
Nokia Series 40 Theme Studio 2.2-->RunDll32 C:\Program Files\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{138B53E6-34D8-45FF-89D7-1D54A44FA355}\setup.exe" -l0x9 -removeonly
Notepad++-->C:\Logiciels\Notepad++\uninstall.exe
Nuance PDF Professional 5-->MsiExec.exe /I{EBFF3839-5A5B-400A-B8A2-4A627C4B29B4}
NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
NVIDIA nView Desktop Manager-->C:\Program Files\NVIDIA Corporation\nView\nViewSetup.exe -uninstall
NVIDIA PhysX-->MsiExec.exe /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}
Omni-Bot 0.71 STABLE-->D:\Games\Wolfenstein - Enemy Territory\Omni-Bot\uninst.exe
OpenAL-->"C:\Program Files\OpenAL\oalinst.exe" /U
Opera 10.01-->MsiExec.exe /X{6CDC748B-47B0-45EB-B740-681E8429F7F9}
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Paint.NET v3.36-->MsiExec.exe /X{43602F34-1AA3-44FB-AEB2-D08C2C73743F}
Polyomino-->C:\WINDOWS\unin040c.exe -fd:\games\Polyomino\DeIsL1.isu -cd:\games\Polyomino\_ISREG32.DLL
PowerBatch 6-->D:\Logiciels\PowerBatch\unins000.exe
PowerISO-->"D:\Logiciels\PowerISO\uninstall.exe"
Prism Video Converter-->C:\Program Files\NCH Software\Prism\uninst.exe
PrtScr 1.5-->"D:\Logiciels\PrtScr\unins000.exe"
QuickTime-->MsiExec.exe /I{A429C2AE-EBF1-4F81-A221-1C115CAADDAD}
Recuva (remove only)-->"D:\Logiciels\Recuva\uninst.exe"
Resistance 2.0-->RunDll32 C:\Program Files\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{04BEB40C-4D65-40CC-8456-707717B823CF}\setup.exe" -l0x9
RetroShare-->d:\logiciels\RetroShare\uninstall.exe
Rockstar Games Social Club-->"C:\Program Files\InstallShield Installation Information\{08B3869E-D282-424C-9AFC-870E04A4BA14}\setup.exe" -runfromtemp -l0x040c -removeonly
romustrike-->MsiExec.exe /I{F70315E0-D82D-4D09-9EE0-28BB6EAC76FE}
Sauerbraten-->"d:\games\Sauerbraten\uninstall.exe"
SciTE4AutoIt3 1-6-2009-->D:\Logiciels\AutoIt3\SciTE\uninst.exe
SDFormatter-->RunDll32 C:\Program Files\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5A347920-4AFC-11D5-9FB0-800649886934}\setup.exe"
secureBurn-->C:\WINDOWS\IsUninst.exe -fd:\logiciels\secureburn\Uninst.isu
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
Sentinel System Driver-->C:\WINDOWS\SYSTEM32\RNBOSENT\SETUPX86.EXE /U /q
SharpDevelop 3.0 Beta 1-->MsiExec.exe /I{20FC66DF-AF1D-4385-9D13-7B76F8A74F29}
SimpleOCR 3.1-->D:\LOGICI~1\SIMPLE~1\UNWISE.EXE D:\LOGICI~1\SIMPLE~1\INSTALL.LOG
Skype™ 4.0-->MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
Soldier Front-->"C:\Program Files\InstallShield Installation Information\{8ADE24B2-DCA4-4A1E-8B52-A5B435522D9E}\setup.exe" -runfromtemp -l0x0009 -removeonly
SplitCam-->RunDll32 C:\Program Files\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{00718491-55BF-46C6-83EF-4B3B95AC807A}\setup.exe" -l0x9 -removeonly
Sprite Explorer 2.01-->"D:\Logiciels\Sprite Explorer\unins000.exe"
Studio 9-->RunDll32 C:\Program Files\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9E491AB7-4589-48CA-9CBB-874CB2788391}\Setup.exe" -l0x40c UNINSTALL
SuperCopier2-->"D:\Logiciels\SuperCopier2\SC2Uninst.exe"
Tests de QI et Mémoire-->RunDll32 C:\Program Files\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A164036A-722E-41CB-A1C1-3C3825A575D6}\Setup.exe" -l0x40c
True Combat: Elite 0.49-->D:\Games\WOLFEN~1\tcetest\uninst.exe
TuneUp Utilities 2008-->MsiExec.exe /I{5888428E-699C-4E71-BF71-94EE06B497DA}
Tweak UI-->"C:\WINDOWS\system32\mshta.exe" "res://C:\WINDOWS\system32\TweakUI.exe/uninstall.hta"
UHARC for Windows 1.4.0.2-->"D:\Logiciels\UHARC 1.4.0.2\uninstall.exe"
Ultimate AutoIt Scripts Collection 1.7-->"C:\WINDOWS\unins000.exe"
Unity Web Player-->C:\Program Files\Unity\WebPlayer\Uninstall.exe
Universal Extractor 1.6-->"D:\Logiciels\Universal Extractor\unins000.exe"
Unlocker 1.8.7-->D:\Logiciels\Unlocker\uninst.exe
USB Vibration Joystick-->RunDll32 C:\Program Files\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0700\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{57496D70-3C5A-4197-9908-128101444B73}\setup.exe" -l0x9
Valve Hammer Editor-->D:\LOGICI~1\HAMMER~1.4\UNWISE.EXE D:\LOGICI~1\HAMMER~1.4\INSTALL.LOG
VIA Gestionnaire de périphériques de plate-forme-->C:\Program Files\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169}
Vista Start Menu 3.1-->"D:\Logiciels\Vista Start Menu\unins000.exe"
VLC media player 1.0.1-->D:\Logiciels\VLC\uninstall.exe
VTFEdit 1.2.2-->"D:\Logiciels\VTFEdit\unins000.exe"
WampServer 2.0-->"D:\Logiciels\wamp\unins000.exe"
Wanted: Les armes du destin-->"C:\Program Files\InstallShield Installation Information\{9312191B-30A5-44E1-8D8D-6936FE06CDE8}\setup.exe" -runfromtemp -l0x040c -removeonly
Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
Windows Installer Clean Up-->MsiExec.exe /X{121634B0-2F4B-11D3-ADA3-00C04F52DD52}
Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Contrôle parental-->MsiExec.exe /X{D5D81435-B8DE-4CAF-867F-7998F2B92CFC}
Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"D:\Files\Nouveau dossier\$ntservicepackuninstall$\spuninst\spuninst.exe"
WinHTTrack Website Copier 3.43-7-->"d:\logiciels\WinHTTrack\unins000.exe"
WinRAR archiver-->C:\Logiciels\WinRAR\uninstall.exe
Wintypon 7.1 ( Evaluation )-->MsiExec.exe /I{5E4149A9-A11F-4E55-8F73-676AB66BCD25}
Wolfenstein - Enemy Territory-->D:\Games\WOLFEN~1\Uninstall\Unwise.exe /u D:\Games\WOLFEN~1\Uninstall\Install.log
xrecode II 1.0.0.68-->"d:\logiciels\xrecode II\unins000.exe"
ZHLT Compile GUI v8-->D:\Logiciels\Hammer 3.4\ZHLT Compile GUI\Uninstall.exe

======Hosts File======

127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com

======Security center information======

FW: COMODO Firewall

======System event log======

Computer Name: EP-76B59E206CD7
Event Code: 11
Message: Le pilote a détecté une erreur du contrôleur sur \Device\CdRom0.

Record Number: 17544
Source Name: Cdrom
Time Written: 20091025180944.000000+060
Event Type: erreur
User:

Computer Name: EP-76B59E206CD7
Event Code: 11
Message: Le pilote a détecté une erreur du contrôleur sur \Device\CdRom0.

Record Number: 17543
Source Name: Cdrom
Time Written: 20091025180937.000000+060
Event Type: erreur
User:

Computer Name: EP-76B59E206CD7
Event Code: 11
Message: Le pilote a détecté une erreur du contrôleur sur \Device\CdRom0.

Record Number: 17542
Source Name: Cdrom
Time Written: 20091025180930.000000+060
Event Type: erreur
User:

Computer Name: EP-76B59E206CD7
Event Code: 11
Message: Le pilote a détecté une erreur du contrôleur sur \Device\CdRom0.

Record Number: 17541
Source Name: Cdrom
Time Written: 20091025180923.000000+060
Event Type: erreur
User:

Computer Name: EP-76B59E206CD7
Event Code: 11
Message: Le pilote a détecté une erreur du contrôleur sur \Device\CdRom0.

Record Number: 17540
Source Name: Cdrom
Time Written: 20091025180917.000000+060
Event Type: erreur
User:

=====Application event log=====

Computer Name: EP-76B59E206CD7
Event Code: 1904
Message:
Record Number: 94
Source Name: HHCTRL
Time Written: 20091013125659.000000+060
Event Type: Informations
User:

Computer Name: EP-76B59E206CD7
Event Code: 1904
Message:
Record Number: 93
Source Name: HHCTRL
Time Written: 20091013125626.000000+060
Event Type: Informations
User:

Computer Name: EP-76B59E206CD7
Event Code: 1904
Message:
Record Number: 92
Source Name: HHCTRL
Time Written: 20091013125318.000000+060
Event Type: Informations
User:

Computer Name: EP-76B59E206CD7
Event Code: 1904
Message:
Record Number: 91
Source Name: HHCTRL
Time Written: 20091013125312.000000+060
Event Type: Informations
User:

Computer Name: EP-76B59E206CD7
Event Code: 20
Message:
Record Number: 90
Source Name: Google Update
Time Written: 20091013065757.000000+060
Event Type: erreur
User: AUTORITE NT\SYSTEM

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;D:\Logiciels\Disk Keeper Lite\;D:\Logiciels\Universal Extractor;D:\Logiciels\Universal Extractor\bin;D:\logiciels\QuickTime\QTSystem\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 6 Stepping 5, GenuineIntel
"PROCESSOR_REVISION"=0605
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"DiskeeperIcon"=D:\Logiciels\Disk Keeper Lite\
"RGSCLauncher"=D:\Games\gta IV\Rockstar Games Social Club
"RGSC"=D:\Games\gta IV\Rockstar Games Social Club\1_0_0_0
"CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

-----------------EOF-----------------
0
matwachich Messages postés 64 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 22 mars 2013 11
13 nov. 2009 à 22:02
Logfile of random's system information tool 1.06 (written by random/random)
Run by Matwachich at 2009-11-13 21:42:52
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 3 GB (14%) free of 19 GB
Total RAM: 1022 MB (61% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:44:20, on 13/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
D:\Logiciels\Nuance PDF Professional 5\pdfpro5hook.exe
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
D:\Logiciels\SystemExplorer.exe
D:\Logiciels\SuperCopier2\SuperCopier2.exe
D:\Logiciels\Free Download Manager\fdm.exe
C:\Logiciels\NetMeter\HooNetMeter.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\WINDOWS\system32\wuauclt.exe
D:\Files\Logiciels\Utilitaires\Securite\RSIT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
D:\Logiciels\procexp.exe
C:\Program Files\trend micro\Matwachich.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par IE 8 FOURNI PAR 01NET.COM
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: BTjunkie Toolbar - {1a71246c-3eb0-4d6c-af77-3ab756017c3a} - C:\Program Files\BTjunkie\tbBTju.dll
O2 - BHO: BTjunkie Toolbar - {1a71246c-3eb0-4d6c-af77-3ab756017c3a} - C:\Program Files\BTjunkie\tbBTju.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Logiciels\Free Download Manager\iefdm2.dll
O2 - BHO: ZeonIEEventHelper Class - {DA986D7D-CCAF-47B2-84FE-BFA1549BEBF9} - D:\Logiciels\Nuance PDF Professional 5\bin\ZeonIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Nuance PDF - {E3286BF1-E654-42FF-B4A6-5E111731DF6B} - D:\Logiciels\Nuance PDF Professional 5\bin\ZeonIEFavClient.dll
O3 - Toolbar: BTjunkie Toolbar - {1a71246c-3eb0-4d6c-af77-3ab756017c3a} - C:\Program Files\BTjunkie\tbBTju.dll
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus D78 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBGE.EXE /FU "C:\WINDOWS\TEMP\E_S84.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [PDFHook] D:\Logiciels\Nuance PDF Professional 5\pdfpro5hook.exe
O4 - HKLM\..\Run: [PDF5 Registry Controller] D:\Logiciels\Nuance PDF Professional 5\RegistryController.exe
O4 - HKLM\..\Run: [Nuance PDF Professional 5-reminder] "D:\Logiciels\Nuance PDF Professional 5\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users.WINDOWS\Application Data\Nuance\PDF Professional 5\Ereg\Ereg.ini"
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKCU\..\Run: [SystemExplorer] "D:\Logiciels\SystemExplorer.exe" /TRAY
O4 - HKCU\..\Run: [SuperCopier2.exe] D:\Logiciels\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [Free Download Manager] D:\Logiciels\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [NetMeter] C:\Logiciels\NetMeter\HooNetMeter.exe
O4 - HKCU\..\Run: [BitTorrent] "D:\Logiciels\BitTorrent\bittorrent.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Mousotron] d:\logiciels\Mousotron\Mousotron.exe
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - Startup: SystemExplorerDisabled
O4 - Global Startup: SystemExplorerDisabled
O8 - Extra context menu item: &Search - ?p=ZJfox000
O8 - Extra context menu item: + &Mass Downloader: download this file - D:\Files\Logiciels\Mass Downloader\Add_Url.htm
O8 - Extra context menu item: + Mass Downloader: download &All files - D:\Files\Logiciels\Mass Downloader\Add_All.htm
O8 - Extra context menu item: Append the content of the link to existing PDF file - res://D:\Logiciels\Nuance PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIEAppend.HTML
O8 - Extra context menu item: Append the content of the selected links to existing PDF file - res://D:\Logiciels\Nuance PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIEAppendSelLinks.HTML
O8 - Extra context menu item: Append to existing PDF file - res://D:\Logiciels\Nuance PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIEAppend.HTML
O8 - Extra context menu item: Create PDF file - res://D:\Logiciels\Nuance PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECapture.HTML
O8 - Extra context menu item: Create PDF file from the content of the link - res://D:\Logiciels\Nuance PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECapture.HTML
O8 - Extra context menu item: Create PDF files from the selected links - res://D:\Logiciels\Nuance PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECaptureSelLinks.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\Program Files\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Open with Nuance PDF Converter 5.0 - res://D:\Logiciels\Nuance PDF Professional 5\cnvres_eng.dll /100
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Logiciels\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Logiciels\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Logiciels\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Logiciels\Free Download Manager\dlfvideo.htm
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - d:\logiciels\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - d:\logiciels\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Program Files\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} - http://activex.camfrogweb.com/advanced/2.0.2.3/cfweb_activex.camfrogweb.com-advanced-2.0.2.3_instmodule.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{A0E2A794-4F7F-41BC-B470-B8C4632166BB}: NameServer = 41.221.20.4 66.28.0.61
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O23 - Service: McAfee Application Installer Cleanup (0172451253146412) (0172451253146412mcinstcleanup) - Unknown owner - C:\Documents and Settings\MATWAC~1\LOCALS~1\Temp\017245~1.EXE (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - D:\Logiciels\BueSoleil 1.6\BTNtService.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PDFProFiltSrv - Nuance Communications, Inc. - D:\Logiciels\Nuance PDF Professional 5\PDFProFiltSrv.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 nov. 2009 à 22:25
bon sur les rapport pas de traces de antivir ni de agv actif sur le pc mais COMODO Internet Security possible que si tu essais d'installer antivir alors que tu as déjà comodo avec l'anti-virus intégré que cela fasse un conflit entre les deux , sinon je vois des choses infectieuses sur ton pc
0
matwachich Messages postés 64 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 22 mars 2013 11
13 nov. 2009 à 22:31
bah, j'y avait pas pensé, c'est vrai que meme kaspersky voulait s'installer a cause de comodo, mais j'aime bien comodo, avec lui je sais tous ce qui se passe sur mon pc. mais je vais essayer de le desinstaller juste le temps d'installer Avira puis je le remet.

Sinon, tu dis des choses infectieuses! lesquelles?
Car je ne note aucun comportement suspect!
Enfin, j'ai pas trop de mal a te croire vu que je suis sans antivirus!
(PS: je tourne avec firefox 3.5.5 securisé selon la methode de malekal.com, et je suis pas du genre a cliquer sur nimporte quoi!!!) :-D
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 nov. 2009 à 22:37
je vais de préparrer les lignes à fixer mais tu es dans quel pays car sur le rapport je vois une ligne 017 relative avec téléconm algérie ??
tes choses infectieuse ne sont pas trés méchantes tu connais BTjunkie c'est relatif au téléchargement sur les torrent il t'a coller uune toolbar et c'est pas très bon pour la bonne marche du pc
0
matwachich Messages postés 64 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 22 mars 2013 11
13 nov. 2009 à 22:43
oui oui je suis en algerie! algerie telecom c'est mon FAI (c'est le seul au faite!)
BtJunkie c'est mon site favoris de torrent (pas tres legal maleureusement!, mais bon on trouve pas de films ici et ya pas de cinoche non plus alor...)
En tous cas, btjunkie tool bar c'est moi qui l'ai installer (comme un con je sait mais c'etait ya longtemps!)
En tous cas je nutilise pas internet explorer don ca sert un peut a rien, et firefox ya 2 jours je l'ai desinstaller puis reinstaller (il etait devenu debordant d'addons pas tres utiles!)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 nov. 2009 à 22:51
ok tu vas fixer les lignes donnés avec hijackthis il est présent sur ton pc car RSIT le télécharge pour faire le log.txt tu le trouveras ici: C:\Program Files\trend micro\Matwachich.exe tu ira le lancer , tu fixeras les lignes donnés , tu feras un nettoyage avec ccleaner et les réglages donné et puis tu passeras malwarebytes par sécurité mais attention l'examem dure près de 2 h !!!

1) Fixer les lignes

.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis ou plutôt Matwachich.exe
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
R3 - URLSearchHook: BTjunkie Toolbar - {1a71246c-3eb0-4d6c-af77-3ab756017c3a} - C:\Program Files\BTjunkie\tbBTju.dll
O2 - BHO: BTjunkie Toolbar - {1a71246c-3eb0-4d6c-af77-3ab756017c3a} - C:\Program Files\BTjunkie\tbBTju.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O3 - Toolbar: BTjunkie Toolbar - {1a71246c-3eb0-4d6c-af77-3ab756017c3a} - C:\Program Files\BTjunkie\tbBTju.dll
O4 - HKLM\..\Run: [PDF5 Registry Controller] D:\Logiciels\Nuance PDF Professional 5\RegistryController.exe
O4 - HKLM\..\Run: [PDF5 Registry Controller] D:\Logiciels\Nuance PDF Professional 5\RegistryController.exe
O4 - HKLM\..\Run: [Nuance PDF Professional 5-reminder] "D:\Logiciels\Nuance PDF Professional 5\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users.WINDOWS\Application Data\Nuance\PDF Professional 5\Ereg\Ereg.ini"
O8 - Extra context menu item: &Search - ?p=ZJfox000
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)


.Tu cliques sur "Fix Checked"
.Tu fermes HijackThis

des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm



2) passes ccleaner avec les réglages donnés


télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96



3) fais un examen complet de ton pc avec malwarebytes par sécurité

Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
matwachich Messages postés 64 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 22 mars 2013 11
13 nov. 2009 à 23:11
Ok, merci!
Je contais justement faire un scan malwarebyte ce soire!
Donc le rapport, ce sera pour demain!

Mais pour les clef du registre, je voit que t'as mis NuancePDF, j'ai ce programe depui longtemps, il ne ma jamais causé de probleme (il a survécue a plusieur scan de malwarebyte, de spybot, et avira quand je l'avait encore!) en plus mon pere l'utilise souvent donc je crois que je ne vais pas les enlevé!

PS: je te suis vraiment reconaissant de c'que tu fait, mais je voudrait pas te fatiguer pour rien! alor dorenavant c'est pas la peinne d'etre aussi detailler dans tes postes!!! (genre copier coller, ou encor comment installer cCleaner!)
MERCI
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 nov. 2009 à 23:22
j'ai juste arrêter le démarrage automatique dés que tu cliqueras sur l'icône il se lancera https://www.systemlookup.com/Startup/17378-Ereg_exe_Ereg_ini.html
0
matwachich Messages postés 64 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 22 mars 2013 11
13 nov. 2009 à 23:40
OK! pigé!
0