Demarrage pc tres long...

Fermé
Anne - 26 sept. 2006 à 14:30
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 3 oct. 2006 à 23:44
Bonjour,

Suite a plusieurs messages dans ce forum, je suivi les instructions pour ameliorer la vitesse de mon pc (sur windows xp) mais une fois sur HIJACKTHIS ... je comprends rien ;-( alors je suis le conseil d'aranjuez31 je vous envoi le raport pour voir si quelqu'un tres aimable m'aide a continuer.
Si vous avez besoin de plus d'informations je suis la!!!
Merci,
Anne

Logfile of HijackThis v1.99.1
Scan saved at 14:08:38, on 26/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\McAfee\McAfee VirusScan\Avsynmgr.exe
c:\progra~1\mcafee\mcafee antispyware\massrv.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\Program Files\McAfee\McAfee VirusScan\VsStat.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\McAfee\McAfee VirusScan\Vshwin32.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\McAfee\McAfee VirusScan\Avconsol.exe
C:\Program Files\McAfee\McAfee VirusScan\Webscanx.exe
C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\COPERN~1\COPERN~1.EXE
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://outlook.live.com/owa/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.connect-we.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.connect-we.fr/
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,84/mcinsctl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by23fd.bay23.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - v5.windowsupdate.microsoft.com
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,21/mcgdmgr.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/aio/fr/check/qdiagh.cab?322
O18 - Protocol: bw+0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVSync Manager (AvSynMgr) - Networks Associates Technologies, Inc. - C:\Program Files\McAfee\McAfee VirusScan\Avsynmgr.exe
O23 - Service: McAfee AntiSpyware Service - McAfee, Inc. - c:\progra~1\mcafee\mcafee antispyware\massrv.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McShield - Unknown owner - C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
A voir également:

58 réponses

afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
29 sept. 2006 à 20:43
1°- JV16
Anne, supprime cette version d'évaluation ( par exemple avec CCleaner ) et remplace-la par celle du # 45.
Elle correspond au tuto.
Attention, lis bien ce que j'écris ( j'ai parlé de "chercheur de registre" , comme sur le tuto )
Tu parles de " Nettoyeur de Registre "
Ça devient pressant
Merci

2°- Downloader.IstBar.is
« Je n'est pas vue. Je touche pas a Namo, ma page perso il est enregistré et je veux pas la perdre »
C'est bon; je t'avais dit "ne pas toucher"

3°- services.msc
« Je suis rentrée, j'ai regardé et j'ai desactivé quatre:
McAfee AntiSpyware Service
McAfee SecurityCenter Update Manager
McAfee Task Achedule
McAfee WSC Integration
mais il me semble la liste largue... mais je pas touché!!!
»

Je ne comprends pas ce que tu veux me dire ;
Ça veux dire quoi " mais il me semble la liste largue..."
As-tu bien désactivé TOUS LES McAfee de la liste ?

4°- Oui ou NON,As-tu fais ceci # 35

« Si le démarrage est trop long, c est normal, trop de choses se lance au démarrage.
Donc, passer par la fonction: "demarrer" > "exécuter" > taper " msconfig "
Ne laisser dans l' onglet " démarrage " que l' antivirus et le pare-feu et enlever les autres programmes ( pour cela, décocher les cases devant les autres programmes - tu peux garder cochées quelques préférences - ) , et tu cliques sur "appliquer" puis sur " fermer "
1
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
26 sept. 2006 à 14:58
Slt,

Je n'ai pas tous mes outils en main, mais tu pourrais déjà commençer par ça :

Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"


O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,84/mcinsctl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by23fd.bay23.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - v5.windowsupdate.microsoft.com
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,21/mcgdmgr.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/aio/fr/check/qdiagh.cab?322
O18 - Protocol: bw+0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll


Refais un Hitjackthis

A++
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
26 sept. 2006 à 18:56
Bonsoir Marie
Salut Anne,

Je ne vois pas bien.
Je serais tenté par :

1)-Ewido
Télécharge Ewido qui est un excellent anti-spywares/anti-trojans qui permettera d'éliminer une partie de l'infection :< http://download.ewido.net/ewido-setup.exe > ou
< http://www.infos-du-net.com/telecharger/Ewido-Anti-Malware.html >.
Installe le logiciel en double-cliquant dessus et laisse toi guider par l'assistant.
Après l'installation, si ewido ne c'est pas ouvert automatiquement, ouvre-le et clique sur "Shield". Tu verras qu'il est écrit "Resident shield is... active".
Clique sur "active" pour désactiver le bouclier résident qui est inutile.
Clique sur "Update now ", décoche la case "Download and install updates automatically" et clique sur "Start update".
Attends que la mise à jour soit terminée!
Fais un "complete system scan".
A la fin du scan, vérifie qu'il y est bien marqué "delete à côté de chaque malware et clique seulement sur : "Apply all actions"
Ensuite, clique sur "Save Report " puis "Save report as" et sauve le rapport dans tes documents.
Copie/colle le rapport

Tu peux aussi faire un scan en ligne, ici :
< https://www.avg.com/en/signal/malware-and-virus-removal-tool >, tu devras accepter les actives X à la demande ( il y a une ligne à cliquer dessus )
À la fin, tu "save the report" et tu cliques sur "remove infections"

Un tuto: < https://www.malekal.com/tutorial-et-guide-ewido-v4/ >

Bonne soirée
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
26 sept. 2006 à 19:48
Oui, tu as raison mais n'ayant pas tous mes outils !!!!!!!!!

Je conserve celui-là, si cela ne te dérange pas

merci Afideg
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
26 sept. 2006 à 20:43
Salut Marie,
Demande à l'occasion, on ne sait jamais.
N'hésite surtout pas.
Même après la récupération de ton PC.
J'espère pour toi au plus tôt.

Je n'ose pas demander plus à Anne; il faudrait d'abord qu'elle puisse exécuter un Scan Ewido en activant la fonction de suppression des infections trouvées, le cas échéant.

J'accorde que les pages qui s'affichent avec le lien du ScanOnline, sont déroutantes à première vue; mais elle peut demander s'il elle trouve difficulté.

Bonne soirée.
;)
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
26 sept. 2006 à 20:56
PS Marie,
Tu peux y ajouter ce lien : Un tuto Ewido animé : < http://perso.orange.fr/entraide-hijackthis/Ewido/ > ( merci Moe)

;)
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
26 sept. 2006 à 22:08
Merci Afifi,

Laisse Anne venir pour l'instant, elle risque d'avoir la frousse en voyant tout ça (lol)

A++
0
Bonjour Marie et Afideg,

Merci pour votre aide... ce matin je installé ewido et apres environ 45 minutes voici son report:

---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------
+ Created at: 10:31:13 27/09/2006
+ Scan result:

HKU\S-1-5-21-3811274503-2365144575-4274938834-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Cleaned.
C:\Documents and Settings\Anne\Mes documents\Telecharges\Namo\Namo_WebEditor_v5.5_French.zip/install.exe -> Downloader.IstBar.is : Cleaned.
C:\data -> Downloader.IstBar.ja : Cleaned.
C:\Documents and Settings\Anne\Local Settings\Temp\Cookies\anne@247realmedia[1].txt -> TrackingCookie.247realmedia : Cleaned.
C:\Documents and Settings\Anne\Local Settings\Temp\Cookies\anne@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
C:\Documents and Settings\Anne\Local Settings\Temp\Cookies\anne@atdmt[1].txt -> TrackingCookie.Atdmt : Cleaned.
C:\Documents and Settings\Anne\Local Settings\Temp\Cookies\anne@bluestreak[2].txt -> TrackingCookie.Bluestreak : Cleaned.
C:\Documents and Settings\Anne\Local Settings\Temp\Cookies\anne@com[1].txt -> TrackingCookie.Com : Cleaned.
C:\Documents and Settings\Anne\Local Settings\Temp\Cookies\anne@serving-sys[1].txt -> TrackingCookie.Serving-sys : Cleaned.
C:\Documents and Settings\Anne\Local Settings\Temp\Cookies\anne@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Cleaned.
C:\Documents and Settings\Anne\Local Settings\Temp\Cookies\anne@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Cleaned.
C:\Documents and Settings\Anne\Local Settings\Temp\Cookies\anne@weborama[1].txt -> TrackingCookie.Weborama : Cleaned.
C:\Documents and Settings\Anne\Local Settings\Temp\Cookies\anne@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Cleaned.


Apres j'ai redemarré mon pc en mode sans echec et refait CCleaner que a retrouvé mille cookies, j'ai tout effacé. Aprés relancé Spybot que n'as rien retrouvé. Finalement redemarré mon pc normalement et repasé les 3 logiciels que n'ont rien retrouvé.

Au demarrage j'ai: msn, VSshield (McAffee), ewido, Avira AntiVir, Logitech (souris optique) et volume bien sur.

Quand j'ai repassé Hijackthis le resultat est le suivant:

Logfile of HijackThis v1.99.1
Scan saved at 11:46:40, on 27/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\McAfee\McAfee VirusScan\Avsynmgr.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
c:\progra~1\mcafee\mcafee antispyware\massrv.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\McAfee\McAfee VirusScan\VsStat.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\McAfee\McAfee VirusScan\Avconsol.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://outlook.live.com/owa/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.connect-we.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.connect-we.fr/
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,84/mcinsctl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by23fd.bay23.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - v5.windowsupdate.microsoft.com
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,21/mcgdmgr.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/aio/fr/check/qdiagh.cab?322
O18 - Protocol: bw+0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVSync Manager (AvSynMgr) - Networks Associates Technologies, Inc. - C:\Program Files\McAfee\McAfee VirusScan\Avsynmgr.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: McAfee AntiSpyware Service - McAfee, Inc. - c:\progra~1\mcafee\mcafee antispyware\massrv.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McShield - Unknown owner - C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Mon ordinateur prends 1 min pour s'arreter mais plus de 4 min pour demarrer... ;-(

Je vous ecoute... qu'est-ce que je peux faire???

merci,
Anne
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
27 sept. 2006 à 13:00
Bonjour Anne,

Fais ceci, SVP:

1°- Relance HJT et fixe ces lignes ( comme tu as déjà fais ):

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,84/mcinsctl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by23fd.bay23.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - v5.windowsupdate.microsoft.com
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,21/mcgdmgr.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/aio/fr/check/qdiagh.cab?322
O18 - Protocol: bw+0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {5A1AF00A-34BA-47CE-AAD8-8D7A70A4ACBE} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Ensuite, fais ceci:

2°- ScanOnline avec Bitdefender < http://www.bitdefender.be/scan8/ie.html > . Colle le rapport ici.

3°- ScanOnline avec Panda < http://pandasoftware.fr > Colle le rapport ici.

4°- Télécharges SmitfraudFix : < http://siri.urz.free.fr/Fix/SmitfraudFix.zip > sur le bureau.
Pour SmitfraudFix : « Une fois téléchargé sur ton bureau , clic droit " Extraire vers ..." Tu as alors un nouveau dossier qui s'est créé . »
Je recommence: fais en suivant ces trois images :
img211.imageshack.us/img211/4672/screenshot061to5.gif ---> ainsi, tu extrais
img176.imageshack.us/img176/4729/screenshot062od3.gif ----> ainsi tu crées un nouveau dossier
img176.imageshack.us/img176/3982/screenshot063qe0.gif ----> là, tu double-cliques sur "SmitfraudFix.cmd".

Ouvre ce dossier et clique sur "SmitfraudFix.cmd"

Sur la page bleue qui s'affiche, tape 1 > ENTER.
Si tu vois des lignes avec "PRESENT! " continue la manip qui suit:
Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le mode sans échec)
• Ouvre le dossier "SmitfraudFix" et double clic sur "Smitfraudfix.cmd", choisis l’option 2 et tu réponds oui à tout.

Copie/colle le rapport sur le forum stp

Tu as toutes les explications sur le tuto . < http://siri.urz.free.fr/Fix/SmitfraudFix.php >

PS/ Normalement, ici, tu trouves la dernière version de SmitfraudFix. < http://siri.urz.free.fr/Fix/SmitfraudFix.php >

5° Termine par un HJT , et poste son rapport

Bon courage et bonne chance
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
27 sept. 2006 à 13:01
Slt,

Tu n'as pas fait ce que je t'ai demandé en <1>

A++
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
27 sept. 2006 à 13:25
Bonjour Marie,

Je vois ceci:

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: AVSync Manager (AvSynMgr) - Networks Associates Technologies, Inc. - C:\Program Files\McAfee\McAfee VirusScan\Avsynmgr.exe

O23 - Service: McAfee AntiSpyware Service - McAfee, Inc. - c:\progra~1\mcafee\mcafee antispyware\massrv.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McShield - Unknown owner - C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe

D'accord, ANTIVIR est son antivirus !
Voici pour Anne un bon tuto< speedweb1.free.fr/frames2.php?page=tuto5 >

Mais c'est quoi "McShield"/"McAfee", est-ce son pare-feu ??? ( ça m'étonnerait ); est-ce seulement un Spyware ? ; ou bien est-ce en plus un anti-virus ??? Désolé.

Merci de donner ton avis, voire de chercher la réponse avec moi .
;)
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
27 sept. 2006 à 15:30
Salut Marie,
Je vais devoir m'absenter

Je ne sais toujours pas si Anne a installé un Firewall dans son PC.
Anne, SVP, peux-tu me confirmer si tu as installé un pare-feu ??
Peux-tu me donner un supplément d'informations sur ce Copernic??

À faire:

1°- Puisque Ewido a trouvé et supprimer l'infection Adware "WinAntiVirus" ici:
HKU\S-1-5-21-3811274503-2365144575-4274938834-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Cleaned.

Anne, je voudrais voir s'il ne te reste pas un programme Win Antivirus dans ton PC
Avec le programme CCleaner : ( nettoyeur de cookies et de fichiers inutiles, et correcteur d'erreurs de clés de registre, )
Télécharge ici : < www.ccleaner.com/ccdownload.asp >
Tutorial ici: < www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php >

Tu cliques sur "OUTILS" dans son menu à gauche de sa page > à ce moment s'affiche une liste des programmes dans ton PC > tu pointes ta souris sur "win antivirus" ( s'il est présent )> clic ( la ligne "win antivirus" est activée ) > et à droite de la page, en haut, tu cliques sur " LANCER LA DESINSTALLATION"> ensuite tu fermes CCleaner.
Sinon, tu cliques sur "Sauver le Texte" que tu enregistres en "Mes documents"; puis avec un copier/coller, tu postes cette liste ici.

2°- Je ne vois pas ce que cette O14 - IERESET.INF: START_PAGE_URL=www.unika.com fait là.
Si ce n'est pas l'adresse du fabricant de l'ordinateur ou du FAI ( Fournisseur d'Accès à Internet ), la supprimer/HJT.

3°- Pour cette O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
Peux-tu contrôler ce fichier " CopernicAgentExt.rdl " à l'aide de VirusTotal :
Pour cela, vas là :< www.virustotal.com/en/virustotalx.html >, sur la page qui s'affiche tu cliques sur parcourir ;> ensuite sur la nouvelle page qui s'affiche tu suis le chemin du fichier, c'est-à-dire " C:\Program Files\Copernic Agent\CopernicAgentExt.rdl "> quand tu l'as, tu fais "ouvrir" ( sur cette dernière page affichée) > le fichier se retrouve ainsi dans la fenêtre de Virustotal, pour l'analyse > là, tu cliques sur "send" et tu attends le résultat que tu postes sur le forum.

Marie te confirmeras ce qu'il faut faire.
Par exemple installer un firewall:

Voici une documentation pour en connaître un peu plus sur les "pare-feu"="firewalls"

1°- C'est quoi un firewall ? Comment ça marche ?
< sebsauvage.net/comprendre/firewall/index.html >

2°- # Kerio Personal Firewall < www.inoculer.com/firewall4.php3 >

Egalement: Kerio: (pare-feu, qui reste gratuit après la periode d'essai de 21 jours!)
www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/22418...
-tutorial: pour configurer et comprendre l'utilisation de Kerio
www.vulgarisation-informatique.com/kerio.php

3°- Kerio est le petit frère de ZoneAlarm : d'une part parce qu'il lui ressemble, d'autre part parce qu'il a les mêmes performances. Il bloque toute attaque de l'extérieur et vous prévient pour que vous choisissiez la meilleure réponse. Il n'y quasiment aucun réglage à faire : le logiciel est déjà configuré à l'installation.
Blocage d'applications : oui
Blocage entrant : oui
Blocage sortant : oui

4°- NOTE :
Désinfecter avec un anti-virus avant d'installer un pare-feu NE SERT A RIEN si ta connexion internet est active.C'est comme si tu essayais de vider la baignoire alors que le robinet est grand ouvert !

Tu dois impérativement couper la connexion de ton modem (débranche-le)
- et effectuer une désinfection avec un anti-virus à jour,
- ensuite installer un parefeu,
- et enfin si tout s'est bien déroulé, remettre ta connexion.

Pour activer le parefeu de Windows (c'est mieux que rien), va dans les services Windows et double-clique sur "Pare-feu Windows / Partage de connexion Internet" et dans type de démarrage choisis "Automatique".
Certains virus peuvent repérer la présence du parefeu Windows et le désactiver sans que tu t'en aperçoives

Attention, tu ne dois activer le parefeu que lorsque ton ordinateur est désinfecté. .(Merci Clafouti)

J'attends les résultats précédents.
0
Bonjour Marie et Afideg,

Je suis pas dans mon ordi, demain matin je essayerai de faire tout ça.

Est-ce que tout ça je devrais le faire plutot off-line?
Je dois fixer le 016, 018 et aussi les 023 dans la liste?

l'autre jour j'ai essaye le logiciel SmitfraudFix mais ça a rien fait... je vais re-essayer... J'avais pas cet ecran bleu.. sinon un message d'erreur... qu'il me manque quelque chose.

Pare-feu: je suis pas las.. je crois que j'ai deux le windows et McAfee. De fois c'est McAfee que marche pas et windows continue.

Je n'est pas de preferences de pare-feu et antivirus... sauf Norton qui m'a donne mal a la tete et je l'ai viré. S' il y a mieux que ça avec plaisir je peux le changer. En plus sur Outlook j'ai des spans par tonnes tous les jours, j'ai essaye un anti-span et de 10 spans par jour maintenant je suis a plus de 40 ... avant d'essayer autre chose.. efface tout, tout les jours. J'essai "Thunderbird" au lieu de Outlook.

Copernic Agent: moteur de recherche dans tout le web. https://www.copernic.com/fr/

Demain chez moi au boulot pour faire tout ça et vous envoyer le raport.

Merci, je suis contente de compter sur vous!!! :-)
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
27 sept. 2006 à 21:47
Salut Anne

•- « Est-ce que tout ça je devrais le faire plutot off-line? »
Tu dois le faire!
Et je constate qu'il y a des choses que tu ne fais pas depuis le # 1 ( c'est pas peu dire ! ) ; ça ne saurait pas faire plaisir à Marie.

•- Je dois fixer le 016, 018 et aussi les 023 dans la liste?
Tu dois fixer les 016 et les 018 depuis le # 1
La suppression des 023 ne t'a pas été demandée;
relis le post, il s'agit d'une question à MARIE !

•- l'autre jour j'ai essaye le logiciel SmitfraudFix mais ça a rien fait... je vais re-essayer... J'avais pas cet ecran bleu.. sinon un message d'erreur... qu'il me manque quelque chose.

C'est fort possible; cela peut arriver APRÈS une analyse par a²-Squared, et sans doute aussi après Ewido.
À ce moment, tu reçois un message que le fichier "Process.exe" est manquant.
Il sufit alors de télécharger, à nouveau, SmitfraudFix.
Ça doit bien se faire avec la procédure que tu as reçue fin du # 8


•- Pare-feu: je suis pas las.. je crois que j'ai deux le windows et McAfee. De fois c'est McAfee que marche pas et windows continue.
C'est bizarre ça; es-tu certaine que ton McAfee installé soit un pare-feu ?
Si tu as pu désinstaller complètement Norton, je ne doute pas que tu puisses également désinstaller McAfee
En attendant, tu vérifies que celui de Windows est bien activé.
RAPPEL: Pour activer le parefeu de Windows (c'est mieux que rien), va dans les services Windows et double-clique sur "Pare-feu Windows / Partage de connexion Internet" et dans type de démarrage choisis "Automatique".

•- En plus sur Outlook j'ai des spans par tonnes tous les jours, j'ai essaye un anti-span
J'ai OutlookExpress6 et YahooMail version Bêta; et j'ai paramétré les "messages" pour bloquer en fonction d'adresses, de mots, etc.. Les logiciels AntiSpams, c'est du vent !!
S'il le faut, tu changes les coordonnées de ton compte Mail.
KERIO a, je pense, une fonction qui contrôle les mails entrants ( particulièrement s'is contiennent des pubs ou des pièces jointes ).

•- Copernic Agent: moteur de recherche dans tout le web. www.copernic.com/fr/
OK, c'est bon.

•- Demain chez moi au boulot pour faire tout ça et vous envoyer le raport
Correction: Nous poster LES RAPPORTS !

Ne fais pas ce qui ne t'est pas expressément demandé.
Dans le doute, tu questionnes!
Tu es une gâtée pour avoir reçu un maximum d'informations; ne déçois pas. Montre l'exemple.

Bonne nuit
Allo? Marie ?
0
Bonjour Marie et Afideg,

Je suis desole Marie pour pas avoir fait ce que tu m'avais dit, j'espere me mettre au jour aujourd'hui.

1) HJT fait et fixe les lignes 016 et 018

2) Scan Online Bitdefender: je peux pas il me dit:
"This web site is not authorized to host this ActiveX control.
Please contac the webmaster of this web site, or report to BitDefender at the e-mail address: scanonline@bitdefender.com"
Recommendations?

3) Scan Online Panda... je suis la. Et il retrouve...

Le PARE-FEU windows marche mais je ne l'est pas retrouve en Ccleaner... le report est:

Adobe Flash Player 9
Adobe Photoshop Album 2.0 Edition Découverte
Adobe Reader 7.0.8 - Français
Adobe SVG Viewer 3.0
AquaPhotos Screen Saver
Avira AntiVir PersonalEdition Classic
Barre d'outils MSN
CCleaner (remove only)
Copernic Agent Basic
Correctif Lecteur Windows Media 9 [Voir KB885492 pour plus d'informations]
Correctif Windows XP - KB867282
Correctif Windows XP - KB873333
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890047
Correctif Windows XP - KB890175
Correctif Windows XP - KB890859
Correctif Windows XP - KB890923
Correctif Windows XP - KB891781
Correctif Windows XP - KB893066
Correctif Windows XP - KB893086
Creative Modem Blaster DI5733
Encyclopédie Microsoft Encarta 2004
ewido anti-spyware 4.0
feliz_navidad Screensaver
Free - Kit de connexion
Google Earth
GTK+ 2.8.18-1 runtime environment
HijackThis 1.99.1
Hijackthis Version Française
hp officejet k series
IrfanView (remove only)
Jasc Paint Shop Photo Album 5
Kit Club-Internet V5
la version d'évaluation de Namo WebBoard
la version d'évaluation de Namo WebCanvas
Lecteur Windows Media 10
LiveReg (Symantec Corporation)
LiveUpdate 1.80 (Symantec Corporation)
Logitech Desktop Messenger
Logitech SetPoint
McAfee AntiSpyware
McAfee SecurityCenter
McAfee VirusScan
Microsoft .NET Framework (French) v1.0.3705
Microsoft .NET Framework (French)
Microsoft .NET Framework 1.0 Hotfix (KB886906)
Microsoft .NET Framework 1.1 French Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB886903)
Microsoft .NET Framework 1.1
Microsoft Office 2000 Premium
Microsoft Works 7.0
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Windows XP (KB883939)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB896688)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899588)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB903235)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB905915)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB908531)
Mise à jour de sécurité pour Windows XP (KB911280)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912812)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB916281)
Mise à jour de sécurité pour Windows XP (KB917159)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB918899)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB896727)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mozilla Thunderbird (1.5)
MSXML4 Parser
My DSC
Namo WebEditor 5.5
Namo WebUtilities
Nero - Burning Rom
NVIDIA Windows 2000/XP Display Drivers
Nvu 0.90
PhotoSuite 4 (suppression seulement)
PowerDVD
QuickTime
RealPlayer
Realtek AC'97 Audio
RegFreeze 5.3
Shockwave
Spybot - Search & Destroy 1.4
The GIMP 2.2.13
Visionneuse Journal Windows Microsoft
WebFldrs XP
Windows Genuine Advantage Notifications (KB905474)
Windows Genuine Advantage v1.3.0254.0
Windows Installer 3.1 (KB893803)
Windows Live Messenger
Windows Media Format Runtime
Windows XP Service Pack 2
WinZip

J'attends le resultat de Panda pour continuer....
Merci,
Anne
0
Continuation...

3) Report PANDA:
Incident Statut Analyse

Outil indésirable:application/regfreeze No Désinfecté c:\program files\RegFreeze Adware:adware/dollarrevenue No Désinfecté Registre Windows Adware:adware/abox No Désinfecté Registre Windows Adware:adware/azesearch No Désinfecté Registre Windows
Adware:adware/ist.sidefind No Désinfecté Registre Windows Outil indésirable:application/funweb No Désinfecté HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Dialer:dialer.dk No Désinfecté HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{91433D86-9F27-402C-B5E3-DEBDD122C339}
Adware:adware/ist.istbar No Désinfecté Registre Windows Adware:adware/dyfuca No Désinfecté Registre Windows Adware:adware/exact.bargainbuddy No Désinfecté Registre Windows Virus:W32/Bagle.pwdzip Désinfecté C:\Documents and Settings\Anne\Application Data\Thunderbird\Profiles\lu5vdmt3.default\Mail\Local Folders\! Virus[Geoffraie.zip]
Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Anne\Local Settings\Temp\Cookies\anne@247realmedia[2].txt
Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Anne\Local Settings\Temp\Cookies\anne@atdmt[1].txt
Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Anne\Local Settings\Temp\Cookies\anne@doubleclick[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Anne\Local Settings\Temp\Cookies\anne@xiti[1].txt
Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\Anne\Mes documents\SmitfraudFix\Process.exe Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\Anne\Mes documents\Telecharges\SmitfraudFix.zip[SmitfraudFix/Process.exe]
Outil indésirable:Application/Winantivirus2006 No Désinfecté C:\Program Files\Common Files\Companion Wizard\WapCHK.dll
Outil indésirable:Application/RegFreeze No Désinfecté C:\Program Files\RegFreeze\AskMod\askmod.exe
Virus:W32/Bagle.pwdzip Désinfecté Dossiers locaux\! Virus\Richard\Geoffraie.zip


4) SMITFRAUDFIX report:
SmitFraudFix v2.100

Rapport fait à 10:49:56,29, 28/09/2006
Executé à partir de C:\Documents and Settings\Anne\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal

» C:\
» C:\WINDOWS
»C:\WINDOWS\system
» C:\WINDOWS\Web
»C:\WINDOWS\system32
» C:\Documents and Settings\Anne
» C:\Documents and Settings\Anne\Application Data
» Menu Démarrer
» C:\DOCUME~1\Anne\Favoris
» Bureau
» C:\Program Files
» Clés corrompues
» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

» pe386-msguard-lzx32

»Recherche infection wininet.dll

» Fin


5) Raport HJT:

Logfile of HijackThis v1.99.1
Scan saved at 13:51:16, on 28/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
c:\progra~1\mcafee\mcafee antispyware\massrv.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://outlook.live.com/owa/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.connect-we.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\Run: [MCAgentExe] C:\PROGRA~1\McAfee.com\Agent\McAgent.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.connect-we.fr/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: McAfee AntiSpyware Service - McAfee, Inc. - c:\progra~1\mcafee\mcafee antispyware\massrv.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Reponses Marie...
Mon Antivirus est Avira Antivir... il y avait un vielle version de McAfee VirusCan que j'ai effacé. Aussi J'avait installé le McAfee AntiSpyware et McAfee Security Center... j'ai essayé des desinstaller avec Cclean et panel de control... mais rien se pase.

Reponse afideg:
Maintenant j'ai installé KERIO Personal firewall, le windows se desinstallé tout seul comme c'est ecrit. Avant tjs windows en route, meme si je me souviens d'avoir le message aucun pare-feu et en allant a panel config. le windows etait active.

Mon pc est un PowerNet.. l'adresse du frabricant est www.unika.com

Pour COPERNIC, résultat de virustotal:
STATUS: FINISHED
Complete scanning result of "CopernicAgentExt.rdl", received in VirusTotal at 09.28.2006, 11:15:25 (CET).
Antivirus Version Update Result
AntiVir 7.2.0.18 09.28.2006 no virus found
Authentium 4.93.8 09.28.2006 no virus found
Avast 4.7.892.0 09.27.2006 no virus found
AVG 386 09.27.2006 no virus found
BitDefender 7.2 09.28.2006 no virus found
CAT-QuickHeal 8.00 09.27.2006 no virus found
ClamAV devel-20060426 09.27.2006 no virus found
eTrust-InoculateIT 23.73.7 09.28.2006 no virus found
eTrust-Vet 30.3.3104 09.28.2006 no virus found
DrWeb 4.33 09.28.2006 no virus found
Ewido 4.0 09.28.2006 no virus found
Fortinet 2.82.0.0 09.28.2006 no virus found
F-Prot 3.16f 09.28.2006 no virus found
F-Prot4 4.2.1.29 09.28.2006 no virus found
Ikarus 0.2.65.0 09.28.2006 no virus found
Kaspersky 4.0.2.24 09.28.2006 no virus found
McAfee 4861 09.27.2006 no virus found
Microsoft 1.1603 09.28.2006 no virus found
NOD32v2 1.1780 09.27.2006 no virus found
Norman 5.80.02 09.27.2006 no virus found
Panda 9.0.0.4 09.27.2006 no virus found
Sophos 4.10.0 09.28.2006 no virus found
Symantec 8.0 09.28.2006 no virus found
TheHacker 6.0.1.085 09.28.2006 no virus found
UNA 1.83 09.27.2006 no virus found
VBA32 3.11.1 09.28.2006 no virus found
VirusBuster 4.3.7:9 09.27.2006 no virus found
Aditional Information
File size: 77312 bytes
MD5: b92cd0c4a7842b8d1c20528ec776a0aa
SHA1: 3eb91867ddf67afe20153f0492d14b88412fcba7

Pour NOTE 4: j'ai telechargé le pare-feu KERIO, actualisé Antivir, coupé la connection, repasé ccleaner (rien trouve), ewido (rien retrouve) et Antivir que m'a donné ce report:
Report Avira Antivir:


AntiVir PersonalEdition Classic
Report file date: jeudi 28 septembre 2006 12:54

Scanning for 514818 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-WURGE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: Anne
Computer name: ANAROSA

Version information:
AVSCAN.EXE : 7.0.0.47 200744 20/09/2006 07:42:35
AVSCAN.DLL : 7.0.0.45 41000 20/09/2006 07:42:35
LUKE.DLL : 7.0.0.47 118824 20/09/2006 07:42:37
LUKERES.DLL : 7.0.0.47 9256 20/09/2006 07:42:37
ANTIVIR0.VDF : 6.35.0.1 7371264 31/05/2006 11:41:34
ANTIVIR1.VDF : 6.36.0.9 1424384 06/09/2006 07:42:38
ANTIVIR2.VDF : 6.36.0.71 284160 25/09/2006 07:22:47
ANTIVIR3.VDF : 6.36.0.80 30208 28/09/2006 09:23:39
AVEWIN32.DLL : 7.2.0.18 1839616 24/09/2006 20:27:51
AVPREF.DLL : 7.0.0.2 23592 20/09/2006 07:42:35
AVREP.DLL : 6.36.0.5 806952 20/09/2006 07:42:39
AVRPBASE.DLL : 7.0.0.0 2162728 23/05/2006 08:42:24
AVPACK32.DLL : 7.2.0.0 368680 20/09/2006 07:42:39
AVREG.DLL : 6.31.0.90 27688 28/07/2005 10:06:36
NETNT.DLL : 6.32.0.0 6696 27/09/2005 07:56:49
NETNW.DLL : 7.0.0.0 9768 20/09/2006 07:42:37
RCIMAGE.DLL : 7.0.0.74 1642536 20/09/2006 07:42:21
RCTEXT.DLL : 7.0.1.4 77864 28/09/2006 09:23:38

Configuration settings for the scan:
Jobname.......................: Local Drives
Configuration file............: C:\Program Files\AntiVir PersonalEdition Classic\alldrives.avp
Boot sectors..................: C,A,G,H,I,J,D,E
Scan memory...................: 1
Process scan..................: 1
Scan all files................: 2
Scan archives.................: 1
Recursion depth...............: 20
Smart extensions..............: 1
Macro heuristic...............: 1
File heuristic................: 0
Primary action................: 1
Secondary action..............: 0

Start of the scan: jeudi 28 septembre 2006 12:54


The scan of running processes will be started
13 Processes were scanned

Start scanning boot sectors:

Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'A:\'
[NOTE] In the drive 'A:\' no data medium is inserted!
Boot sector 'G:\'
[NOTE] In the drive 'G:\' no data medium is inserted!
Boot sector 'H:\'
[NOTE] In the drive 'H:\' no data medium is inserted!
Boot sector 'I:\'
[NOTE] In the drive 'I:\' no data medium is inserted!
Boot sector 'J:\'
[NOTE] In the drive 'J:\' no data medium is inserted!

Starting to scan the registry.
The registry was scanned ( 14 files ).


Starting the file scan:

C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Documents and Settings\Anne\ntuser.dat
[WARNING] The file could not be opened!



apres j'ai activé Kerio est ça y est le forum marche maintenant.

Ahh question, après avoir effacé les 016 et 018 maintenant j'ai un message de windows avec un petit etoile en bas a droite: vous-etes peut-être victime d'une contrefaçon de logiciel..bla bla bla et au demarrage me demande de corriger le problem. C'est normal? l'etoile va rester las?

Merci,
Anne
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
28 sept. 2006 à 15:31
Bonjour Anne,
Tu es courageuse et douée, bravo.

1°- Essaie à nouveau Bitdefender ; il faut accepter les Actives X -----> regarde, c'est là < img172.imageshack.us/img172/4895/screenshot064ax0.gif > ==> Poste son rapport.

2°- Panda trouve, mais rien n'a été désinfecté. N'y a-t-il pas à la fin du scan la possiblité de "delete" ou de "remove" ces infections ?? ------> Bitdefender le fait bien. Pourquoi pas Panda ? ===> Essaie à nouveau.

3°- Je ne vois pas bien si tu as exécuté l'option 2 de SmitfraudFix;
donc recommence SVP, et passe à l'option 2 en mode sans échec
( attention, Panda a probablement supprimer un fichier de Smitfraudfix ) .
Donc tu le télécharges en mode normal, puis tu passes en mode sans échec et tu le lances .
Procédure pour rappel :
Télécharges SmitfraudFix : < siri.urz.free.fr/Fix/SmitfraudFix.zip > sur le bureau.
Pour SmitfraudFix : « Une fois téléchargé sur ton bureau , clic droit " Extraire vers ..." Tu as alors un nouveau dossier qui s'est créé . »
Je recommence: fais en suivant ces trois images :
img211.imageshack.us/img211/4672/screenshot061to5.gif ---> ainsi, tu extrais
img176.imageshack.us/img176/4729/screenshot062od3.gif ----> ainsi tu crées un nouveau dossier
img176.imageshack.us/img176/3982/screenshot063qe0.gif ----> là, tu double-cliques sur "SmitfraudFix.cmd".

Ouvre ce dossier et clique sur "SmitfraudFix.cmd"

Sur la page bleue qui s'affiche, tape 1 > ENTER.
Si tu vois des lignes avec "PRESENT! " continue la manip qui suit:
Redémarre le PC en mode sans échec : tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le mode sans échec)
• Ouvre le dossier "SmitfraudFix" et double clic sur "Smitfraudfix.cmd", choisis l’option 2 et tu réponds oui à tout.
Copie/colle le rapport sur le forum stp


Tu as toutes les explications sur le tuto . < siri.urz.free.fr/Fix/SmitfraudFix.php >

4°- "CopernicAgentExt.rdl", ---> OK, c'est bon.

5°- Mon pc est un PowerNet.. l'adresse du frabricant est www.unika.com --> OK

6°- « maintenant j'ai un message de windows avec un petit etoile en bas a droite: vous-etes peut-être victime d'une contrefaçon de logiciel..bla bla bla et au demarrage me demande de corriger le problem. C'est normal? l'etoile va rester là ? » ===> je ne sais pas; je crois qu'il s'agit de résidus de la campagne livrée par Microsoft contre les versions Windows piratées, mais dont de nombreux possesseurs de versions authentiques sont cependant victimes. Je ne sais pas comment faire pour empêcher ses messages ( j'espère que je devine bien ). ---> je continue à rechercher une explication et une solution.

Bonne chance, l'issue se dessine

Il faudra sans doute terminer par une défragmentation .
Perfect Disk 7 est génial pour la défrag : https://www.clubic.com/telecharger-fiche14811-perfectdisk.html

C'est une version d'évualation de 30 jours mais complète.
0
Salut...

Est-ce que je me suis trompé? ou on n'as pas finit?
L'erreur de windows continue, en plus la page de windows update est toute blanche. Tous mes messages de outlook express sont disparus, il n'y a rien sauf la barre d'en haut.

J'ai redemarre et tout pareil...

J'attends instructions ou revenir x jours avant dois marcher...

Salut, Anne
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
28 sept. 2006 à 15:46
J'ai demandé de l'aide < http://entraide.aceboard.fr/175280-2330-3950-0-suis-coince-depannage.htm >
Mais en attendant essaie de faire comme demandé au post précédent.
Patience.
0
Merci Afideg...

Ccleaner m'as dit qu'il y avait plusieurs erreurs, j'ai dit d'arranger mais tout pareil.

Comme peut-on enlever un logiciel si par demarrer>panneau config>ajout suppresion de programmes ne marche pas? pour ce qui reste de McAfee.

Merci je touche plus rien en attendent,
Anne
0