Pc lent qui bloque

Fermé
bellas73 Messages postés 62 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 13 novembre 2008 - 16 juil. 2008 à 10:41
 Utilisateur anonyme - 28 juil. 2008 à 11:11
Bonjour,

Mon PC se bloque tres souvent et est ultra lent.
On m'a conseillé de liberer de la memoire mais ça ne change en rien.

Avant d'avoir internet, il se bloquait déjà souvent et maintenant c'est encore pire.
C'est un tres vieux PC,mon antivirus est kapersky (windows XP).
Si vous pouvez m'aidez parce que ça va de pire en pis
merci pr votre aide!
A voir également:

21 réponses

Utilisateur anonyme
16 juil. 2008 à 11:03
Salut ,,




→ Télécharge TrendMicro™ HijackThis™

→ Enregistre HJTInstall.exe sur ton bureau.

→ Double-clique sur HJTInstall.exe pour lancer le programme

(!) Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

→ Accepte la license en cliquant sur le bouton "I Accept"



Ferme Hijackthis en cliquant sur la croix-rouge.



→ Télécharge sur ton bureau DSS (ex Comboscan) de Deckard:

(choisis enregistrer, puis Bureau comme emplacement)

Ferme toutes les applications en cours.

→ Double-clic sur DSS.exe pour lancer l'outil.

→ Une fenêtre s'ouvre, invitant à fermer toutes les applications, clique sur OK.

→ A la fin de l'analyse, une fenêtre s'ouvre, clique sur OK.

Le rapport main.txt va s'afficher, copie le dans ta prochaine réponse.
Si un rapport complémentaire a été créé ( extra.txt ), poste le aussi dans ta réponse.

Les rapports sont ici :
(!) C:\Deckard\System Scanner\main.txt
(!) C:\Deckard\System Scanner\extra.txt

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
A++
0
belas73 Messages postés 11 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 16 juillet 2008
16 juil. 2008 à 12:27
salut C_XX,
tt d'abord, merci beaucoup pr ta réponse. J'a ifais ce que tu m'as dis, voici le rapport (main.txt):

Deckard's System Scanner v20071014.68
Run by isaac on 2008-07-16 12:22:59
Computer is in Normal Mode.
--------------------------------------------------------------------------------

[color=red]Percentage of Memory in Use: 82% (more than 75%)./color
[color=red]Total Physical Memory: 256 MiB (512 MiB recommended)./color


-- HijackThis (run as isaac.exe) -----------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:23:06, on 16/07/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Google\Google Talk\googletalk.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\System32\cisvc.exe
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxdiserv.exe
C:\WINDOWS\System32\lxdicoms.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\cidaemon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\isaac\Bureau\dss.exe
C:\PROGRA~1\TRENDM~1\HIJACK~1\isaac.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.15\AMVConverter\grab.html
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.15\MediaManager\grab.html
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: lxdiCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdiserv.exe
O23 - Service: lxdi_device - - C:\WINDOWS\System32\lxdicoms.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
0
belas73 Messages postés 11 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 16 juillet 2008
16 juil. 2008 à 12:29
re-salut,

J'ai aussi trouvé ça dans disque local C:

Deckard's System Scanner v20071014.68
Extra logfile - please post this as an attachment with your post.
--------------------------------------------------------------------------------

-- System Information ----------------------------------------------------------

Microsoft Windows XP Professionnel (build 2600)
Architecture: X86; Language: French

CPU 0: Intel(R) Pentium(R) 4 CPU 2.60GHz
Percentage of Memory in Use: 85%
Physical Memory (total/avail): 255.48 MiB / 38.19 MiB
Pagefile Memory (total/avail): 618.21 MiB / 320.04 MiB
Virtual Memory (total/avail): 2047.88 MiB / 1935.55 MiB

A: is Removable (No Media)
C: is Fixed (NTFS) - 14.65 GiB total, 3.03 GiB free.
D: is Fixed (FAT32) - 59.86 GiB total, 40.12 GiB free.
E: is CDROM (CDFS)
G: is Removable (No Media)
H: is Removable (No Media)
I: is Removable (No Media)
J: is CDROM (No Media)
K: is Removable (No Media)
L: is CDROM (No Media)
M: is CDROM (No Media)
N: is Removable (Unformatted)

\\.\PHYSICALDRIVE0 - ST380011A - 74.53 GiB - 2 partitions
\PARTITION0 (bootable) - Système de fichiers installable - 14.65 GiB - C:
\PARTITION1 - Unknown - 59.87 GiB - D:

\\.\PHYSICALDRIVE3 - Generic USB CF Reader USB Device

\\.\PHYSICALDRIVE5 - Generic USB MS Reader USB Device

\\.\PHYSICALDRIVE2 - Generic USB SD Reader USB Device

\\.\PHYSICALDRIVE4 - Generic USB SM Reader USB Device

\\.\PHYSICALDRIVE1 - Lexmark USB Mass Storage USB Device



-- Security Center -------------------------------------------------------------

AUOptions is scheduled to auto-install.


-- Environment Variables -------------------------------------------------------

ALLUSERSPROFILE=C:\Documents and Settings\All Users
APPDATA=C:\Documents and Settings\isaac\Application Data
CLASSPATH=.;
CLIENTNAME=Console
CommonProgramFiles=C:\Program Files\Fichiers communs
COMPUTERNAME=ISAAC-O98SXO509
ComSpec=C:\WINDOWS\system32\cmd.exe
HOMEDRIVE=C:
HOMEPATH=\Documents and Settings\isaac
LOGONSERVER=\\ISAAC-O98SXO509
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 15 Model 2 Stepping 9, GenuineIntel
PROCESSOR_LEVEL=15
PROCESSOR_REVISION=0209
ProgramFiles=C:\Program Files
PROMPT=$P$G
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\isaac\LOCALS~1\Temp
TMP=C:\DOCUME~1\isaac\LOCALS~1\Temp
USERDOMAIN=ISAAC-O98SXO509
USERNAME=isaac
USERPROFILE=C:\Documents and Settings\isaac
windir=C:\WINDOWS


-- User Profiles ---------------------------------------------------------------

isaac [I](admin)/I
Invité [I](guest)/I


-- Add/Remove Programs ---------------------------------------------------------

--> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
802.11 USB Wireless LAN Adapter --> C:\WINDOWS\System32\unwlsdrv.exe SiS163u
ABBYY FineReader 6.0 Sprint --> MsiExec.exe /X{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
Adobe Flash Player ActiveX --> C:\WINDOWS\System32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 7.0.8 --> MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A70800000002}
Astérix Maxi-Délirium --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{09C8B025-F0C5-4EF2-BC4F-399269BDE0C8}\setup.exe"
ATI - Utilitaire de désinstallation du logiciel --> C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Display Driver --> rundll32 C:\WINDOWS\System32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
µTorrent --> "C:\Program Files\uTorrent\uTorrent.exe" /UNINSTALL
AVIConverter 2.1 --> D:\logs\AVIConverter\uninst.exe
AVS Audio Converter version 5.1 --> "C:\Program Files\AVS4YOU\AVSAudioConverter\unins000.exe"
Correctif Windows XP - KB823559 --> C:\WINDOWS\$NtUninstallKB823559$\spuninst\spuninst.exe
Correctif Windows XP - KB842773 --> C:\WINDOWS\$NtUninstallKB842773$\spuninst\spuninst.exe
Disque de souvenirs HP --> MsiExec.exe /X{B376402D-58EA-45EA-BD50-DD924EB67A70}
DivX Web Player --> D:\DivX\DivXWebPlayerUninstall.exe /PLUGIN
Google Earth --> MsiExec.exe /I{97C0EA4A-1A0B-4C53-ACEB-49984DA79C90}
Google Talk (remove only) --> "C:\Program Files\Google\Google Talk\uninstall.exe"
GTA San Andreas --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D417C96A-FCC7-4590-A1BB-FAF73F5BC98E}\setup.exe" -l0x40c -removeonly
ImTOO PSP Video Converter --> D:\PSP Video Converter 3\Uninstall.exe
InterActual Player --> C:\Program Files\InterActual\InterActual Player\inuninst.exe
iPlayer Mass Storage Driver V2.0 --> C:\WINDOWS\iun6002.exe "C:\Program Files\iPlayer Mass Storage Driver V2.0\irunin.ini"
Kaspersky Internet Security 7.0 --> MsiExec.exe /I{C774410D-3EF9-4DE7-AC01-332613163ECF}
Kaspersky Internet Security 7.0 --> MsiExec.exe /I{C774410D-3EF9-4DE7-AC01-332613163ECF}
Lexmark 3500-4500 Series --> C:\Program Files\Lexmark 3500-4500 Series\Install\x86\Uninst.exe
Lexmark Barre d'outils --> regsvr32.exe /s /u "C:\Program Files\Lexmark Toolbar\toolband.dll"
Lexmark X1100 Series --> C:\WINDOWS\System32\spool\drivers\w32x86\3\LXBKUN5C.EXE -dLexmark X1100 Series
LimeWire 4.16.7 --> "D:\LimeWire\uninstall.exe"
Ma-Config.com --> MsiExec.exe /X{05B3F57E-036B-4999-BAE4-E60E82F75442}
Macromedia Flash Player 8 --> RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\swflash.inf,DefaultUninstall,5
Microsoft Office Professional Edition 2003 --> MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Microsoft Visual C++ 2005 Redistributable --> MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Mozilla Firefox (2.0.0.14) --> C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MP3 Player Utilities 3.68 --> MsiExec.exe /I{7784A172-61F1-445E-8368-601607E0DD22}
Nokia Connectivity Cable Driver --> MsiExec.exe /X{6882DD11-33B8-4DEA-8305-7E765BF74BD3}
Nokia PC Connectivity Solution --> MsiExec.exe /I{0D80391C-0A72-43BB-9BC2-143F63CC111D}
Nokia PC Suite --> MsiExec.exe /I{531317A5-586A-4E36-87C1-CA823447B375}
Package du correctif Windows XP [voir Q329115 pour plus de détails] --> C:\WINDOWS\$NtUninstallQ329115$\spuninst\spuninst.exe
Pro Evolution Soccer 6 --> C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{EBB794ED-D282-4334-92FB-254481EFF514} /l1036
Realtek AC'97 Audio --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
SCAR --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B8372C2D-9549-4C85-83FE-BBD29D95D4C0}\Setup.exe" -l0x40c
Solutions de télécopie Lexmark --> C:\Program Files\\Lexmark Fax Solutions\Install\x86\Uninst.exe /R:faxunst
Sony USB Driver --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}\Setup.exe" UNINSTALL
USB Flash Disk --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EDFEDAEF-95AA-11D7-A949-5254AB1235E1}\Setup.exe" -l0x9
VirtualDrive --> "C:\Program Files\FarStone\VirtualDrive\Setup.exe"
Windows Driver Package - Nokia Modem (06/12/2006 6.81.0.21) --> C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\System32\DRVSTORE\nokbtmdm_62A340731F8930057B44B8864F236850B0D49D65\nokbtmdm.inf


-- Application Event Log -------------------------------------------------------

Event Record #/Type520 / Error
Event Submitted/Written: 07/15/2008 04:02:44 PM
Event ID/Source: 1002 / Application Hang
Event Description:
Application bloquée vlc.exe, version 0.8.4.0, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

Event Record #/Type519 / Error
Event Submitted/Written: 07/15/2008 00:42:06 PM
Event ID/Source: 1000 / Application Error
Event Description:
Application défaillante iexplore.exe, version 6.0.2600.0, module défaillant mshtml.dll, version 6.0.2600.0, adresse de défaillance 0x0010471a.

Event Record #/Type515 / Error
Event Submitted/Written: 07/14/2008 08:23:28 PM
Event ID/Source: 1002 / Application Hang
Event Description:
Application bloquée IEXPLORE.EXE, version 6.0.2600.0, module bloqué msvcrt.dll, version 7.0.2600.0, adresse de blocage 0x000338d4.

Event Record #/Type514 / Error
Event Submitted/Written: 07/14/2008 08:23:13 PM
Event ID/Source: 1002 / Application Hang
Event Description:
Application bloquée IEXPLORE.EXE, version 6.0.2600.0, module bloqué GDI32.dll, version 5.1.2600.0, adresse de blocage 0x0002613a.

Event Record #/Type508 / Error
Event Submitted/Written: 07/14/2008 07:29:03 PM
Event ID/Source: 1002 / Application Hang
Event Description:
Application bloquée gta_sa.exe, version 0.0.0.0, module bloqué gta_sa.exe, version 0.0.0.0, adresse de blocage 0x001345d4.



-- Security Event Log ----------------------------------------------------------

No Errors/Warnings found.


-- System Event Log ------------------------------------------------------------

Event Record #/Type41220 / Error
Event Submitted/Written: 07/16/2008 09:09:02 AM
Event ID/Source: 20 / Windows Update Agent
Event Description:
Échec de l'installation : l'installation de la mise à jour suivante a échoué avec l'erreur 0x80070643 : Mise à jour critique pour Windows  (KB833407).

Event Record #/Type41218 / Error
Event Submitted/Written: 07/16/2008 09:08:37 AM
Event ID/Source: 4373 / NtServicePack
Event Description:
L'installation de Windows XP KB833407 a échoué.
Le certificat n'est pas valide pour l'usage requis.

Event Record #/Type41217 / Warning
Event Submitted/Written: 07/16/2008 09:03:02 AM
Event ID/Source: 2504 / Server
Event Description:
Le serveur n'a pas pu se lier au transport \Device\NetBT_Tcpip_{9D82AF81-B5D1-44FF-A36A-B5314D149EEA}.

Event Record #/Type41215 / Error
Event Submitted/Written: 07/16/2008 09:02:25 AM
Event ID/Source: 7000 / Service Control Manager
Event Description:
Le service PCAMPR5 NDIS Protocol Driver n'a pas pu démarrer en raison de l'erreur :
%%2

Event Record #/Type41214 / Error
Event Submitted/Written: 07/16/2008 09:02:25 AM
Event ID/Source: 7000 / Service Control Manager
Event Description:
Le service PCAMPR5 NDIS Protocol Driver n'a pas pu démarrer en raison de l'erreur :
%%2



-- End of Deckard's System Scanner: finished at 2008-07-16 12:19:26 ------------

Merci!
0
Utilisateur anonyme
16 juil. 2008 à 12:46
Re ,
Lit bien attentivement tout ce qui suis , et fait le dans l'ordre SANS RIEN OUBLIER.

/!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\

Crée un nouveau document texte : clic droit de souris sur le bureau, "Nouveau"> "Document Texte". Ouvre-le et copie-colle dedans de ce qui est en citation en gras ci-dessous, (copie tout d'un trait) : ( y compris Regedit4, et la ligne vide en dessous )

REGEDIT4

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion­\policies\system]
"DisableRegistryTools"=0
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion­\policies\explorer]
"NoFolderOptions"=0




Puis "fichier" -> "enregistrer sous" :
dans : sur le bureau
Nom du fichier : fix.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"

Cela doit ressembler à ça

Double clique sur fix.reg

→ tu dois OBLIGATOIREMENT* avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"

*Prevenir si le message n'apparait pas.

****************************************************

/!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\

Ouvre le Bloc-Notes (Démarrer\Tous les programmes\Accessoires\Bloc notes.)

Copie ce texte ( en gras )d'une traite ( CTRL+C pour copier ) puis colle-le ( CTRL+V dans le bloc-note )






KillAll::

File::
C:\WINDOWS\System32\uwbx797.exe
C:\WINDOWS\System32\uwbx796.exe
C:\WINDOWS\System32\uwbx711.exe
C:\WINDOWS\System32\uwbx749.exe
C:\WINDOWS\System32\aaaamonw.exe
C:\WINDOWS\System32\uwbx790.exe
C:\il3ki9.exe
C:\Documents and Settings\isaac\svschost.exe
C:\WINDOWS\services.exe
C:\WINDOWS\System32\SIntfNT.dll
C:\WINDOWS\System32\SIntf32.dll
C:\WINDOWS\System32\SIntf16.dll

Folder::
C:\Program Files\EoRezo
C:\Documents and Settings\isaac\Application Data\EoRezo

DirLook::
C:\Documents and Settings\All Users\lxdi
C:\Documents and Settings\isaac\Application Data\FaxCtr













Sauvegarde ce fichier sur ton bureau sous le nom de CFScript.txt.

_________________________________________________

1)Désactive ta restauration système
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]


_________________________________________________


Télécharge ComboFix ici → http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Et enregistre le sur le bureau >>> /!\ IMPORTANT /!\

Regardes ici, si tu souhaites te familiariser avec son utilisation: https://www.google.fr/?gws_rd=ssl

AVANT d'utiliser ComboFix :
→ Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours. /!\
→ Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de tes Antispywares et de TOUT tes logiciels de protection !!!, (activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil). /!\

Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :

http://serveur1.archive-host.com/membres/up/1366464061/CFScript.gif

Cela va relancer Combofix,

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

(Le fichier rapport Combofix.txt , est ensuite automatiquement sauvegardé dans C:\Combofix.txt)


_________________________________________________

4)Ensuite réactive ta restauration système
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu décoches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]


_________________________________________________




A+++








0
belas73 Messages postés 11 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 16 juillet 2008
16 juil. 2008 à 12:55
merci mais au moment d'ouvrir fix.reg, le message suivant apparait:
la modification du registre a été désactivé par votre admlinistrateur...
0
Utilisateur anonyme
16 juil. 2008 à 12:56
Re ,
Oui c'est ce que j'essayais de réparer avec le fix.reg...

Mais on va faire autrement :

→ Télécharge Zeb-Restore

http://telechargement.zebulon.fr/zeb-restore.html

enregistre ce fichier sur le bureau.

→ Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
→ Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
→ Coche la case devant : Regedit

---Ne coche aucune autre case--

→ Clique sur Restaurer
→ Redémarre ton PC

& retente le fix.reg

A++
0
belas73 Messages postés 11 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 16 juillet 2008
16 juil. 2008 à 13:03
a la fin lorse que je clique sur restaure, ça m'affiche le meme message d'erreur que la derniere fois.
0
Utilisateur anonyme
16 juil. 2008 à 13:05
Re ,
Passe le fix.reg alors , on tentera une fois l'infection éradiquée.

continu avec Combofix.

a++
0
belas73 Messages postés 11 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 16 juillet 2008
16 juil. 2008 à 15:38
Salut!
ok, j'ai fini tt ce que m'as dis de faire. J'espere que ça ira mieux maintenant.
le pc ne s'est pas encore bloqué mais il est encore d'une lenteur...j'ai du mettre facilement 5 min pr réussir à te répondre.
Il ya une suite à ce que je viens de faire???
En tout cas,merci encore de prendre de ton temps pouir m'aider!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 juil. 2008 à 15:41
Re ,
Oui y a une suite.
Poste le rapport de Combofix stp.

(Le fichier rapport Combofix.txt , est ensuite automatiquement sauvegardé dans C:\Combofix.txt) 

a++
0
belas73 Messages postés 11 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 16 juillet 2008
16 juil. 2008 à 15:50
ComboFix 08-07-14.2 - isaac 2008-07-16 13:19:16.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.0.1252.1.1036.18.81 [GMT 2:00]
Endroit: C:\Documents and Settings\isaac\Bureau\ComboFix.exe
Command switches used :: C:\Documents and Settings\isaac\Bureau\CFScript.txt
* Création d'un nouveau point de restauration

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

FILE ::
C:\Documents and Settings\isaac\svschost.exe
C:\il3ki9.exe
C:\WINDOWS\services.exe
C:\WINDOWS\System32\aaaamonw.exe
C:\WINDOWS\System32\SIntf16.dll
C:\WINDOWS\System32\SIntf32.dll
C:\WINDOWS\System32\SIntfNT.dll
C:\WINDOWS\System32\uwbx711.exe
C:\WINDOWS\System32\uwbx749.exe
C:\WINDOWS\System32\uwbx790.exe
C:\WINDOWS\System32\uwbx796.exe
C:\WINDOWS\System32\uwbx797.exe
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\isaac\Application Data\EoRezo
C:\Documents and Settings\isaac\Application Data\EoRezo\cmhost.cyp
C:\Documents and Settings\isaac\Application Data\EoRezo\ConfMedia.cyp
C:\Documents and Settings\isaac\Application Data\EoRezo\db\cat.cyp
C:\Documents and Settings\isaac\Application Data\EoRezo\eoDesktop\config.xml
C:\Documents and Settings\isaac\Application Data\EoRezo\eoDesktop\eoDesktop.html
C:\Documents and Settings\isaac\Application Data\EoRezo\eoDesktop\userConfig.xml
C:\Documents and Settings\isaac\Application Data\EoRezo\host.cyp
C:\Documents and Settings\isaac\Application Data\EoRezo\user.cyp
C:\Documents and Settings\isaac\svschost.exe
C:\il3ki9.exe
C:\WINDOWS\services.exe
C:\WINDOWS\System32\aaaamonw.exe
C:\WINDOWS\system32\MSINET.oca
C:\WINDOWS\System32\SIntf16.dll
C:\WINDOWS\System32\SIntf32.dll
C:\WINDOWS\System32\SIntfNT.dll
C:\WINDOWS\System32\uwbx711.exe
C:\WINDOWS\System32\uwbx749.exe
C:\WINDOWS\System32\uwbx790.exe
C:\WINDOWS\System32\uwbx796.exe
C:\WINDOWS\System32\uwbx797.exe
C:\WINDOWS\ufdata2000.log

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_GOOGLE_ONLINE_SERVICES


((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-06-16 to 2008-07-16 ))))))))))))))))))))))))))))))))))))
.

2008-07-16 12:17 . 2008-07-16 12:17 <REP> d-------- C:\Program Files\Trend Micro
2008-07-16 12:09 . 2008-07-16 12:09 <REP> d----c--- C:\Deckard
2008-07-14 20:13 . 2008-07-14 21:02 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-07-14 13:38 . 2008-07-14 16:11 350 --a------ C:\WINDOWS\system32\lilegk.tmp
2008-07-08 20:24 . 2008-07-08 20:24 <REP> d----c--- C:\logs
2008-07-07 22:25 . 2008-07-07 22:25 <REP> d-------- C:\Program Files\LETMIN
2008-07-07 22:25 . 2008-07-14 20:59 <REP> d-------- C:\Program Files\Icone
2008-06-27 12:12 . 2006-03-03 10:02 658,432 --a------ C:\WINDOWS\system32\cc3270mt.dll
2008-06-25 13:07 . 2008-06-27 12:15 <REP> d-------- C:\Documents and Settings\isaac\Application Data\AVS4YOU
2008-06-25 13:07 . 2008-06-25 13:07 <REP> d-------- C:\Documents and Settings\All Users\Application Data\AVS4YOU
2008-06-24 15:12 . 2008-06-24 15:12 <REP> d-------- C:\Program Files\uTorrent
2008-06-24 15:12 . 2008-07-16 13:13 <REP> d-------- C:\Documents and Settings\isaac\Application Data\uTorrent
2008-06-24 14:15 . 2008-07-06 21:05 <REP> d-------- C:\Program Files\Fichiers communs\AVSMedia
2008-06-24 14:13 . 2007-02-27 19:36 974,848 --a------ C:\WINDOWS\system32\mfc70.dll
2008-06-24 14:13 . 2007-02-27 19:36 487,424 --a------ C:\WINDOWS\system32\msvcp70.dll
2008-06-24 14:13 . 2007-02-27 19:36 344,064 --a------ C:\WINDOWS\system32\msvcr70.dll

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-16 11:28 277,792 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2008-07-16 11:26 8,913,440 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2008-07-16 11:24 27,044 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2008-07-16 11:24 120,404 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2008-07-16 06:59 --------- d-----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-07-14 13:57 --------- d-----w C:\Program Files\Google
2008-07-06 19:16 --------- d-----w C:\Program Files\Sony
2008-07-06 19:10 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-07-01 11:08 98,304 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2008-06-13 12:16 --------- d-----w C:\Documents and Settings\isaac\Application Data\FaxCtr
2008-06-02 15:25 --------- d-----w C:\Program Files\Abbyy FineReader 6.0 Sprint
2008-05-29 18:33 88,774 ----a-w C:\WINDOWS\system32\drivers\klick.dat
2008-05-28 15:13 96,966 ----a-w C:\WINDOWS\system32\drivers\klin.dat
2008-05-28 15:13 112,144 ----a-w C:\WINDOWS\system32\drivers\kl1.sys
2008-05-28 13:16 --------- d-----w C:\Documents and Settings\isaac\Application Data\AdobeUM
2008-05-28 05:34 --------- d-----w C:\Documents and Settings\isaac\Application Data\ItsLabel
2008-05-26 16:31 --------- d-----w C:\Documents and Settings\All Users\Application Data\ma-config.com
2008-05-26 15:18 --------- d-----w C:\Program Files\ma-config.com
2008-05-25 18:30 --------- d-----w C:\Program Files\Lexmark Fax Solutions
2008-05-25 17:28 --------- d-----w C:\Documents and Settings\isaac\Application Data\Lexmark Productivity Studio
2008-05-25 16:37 --------- d-----w C:\Program Files\Lexmark 3500-4500 Series
2008-05-25 16:22 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-05-25 16:22 --------- d-----w C:\Program Files\Philips
2008-05-25 16:22 --------- d-----w C:\Program Files\DivX
2008-05-25 13:25 --------- d-----w C:\Program Files\Lexmark Toolbar
2008-05-25 10:07 --------- d-----w C:\Documents and Settings\All Users\Application Data\FaxCtr
2008-05-24 21:45 --------- d-----w C:\Program Files\Kaspersky Lab
2008-05-24 21:38 --------- d-----w C:\Documents and Settings\isaac\Application Data\AVG7
2008-05-24 21:38 --------- d-----w C:\Documents and Settings\All Users\Application Data\avg7
2008-05-22 22:20 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2008-05-22 22:20 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2008-05-22 15:21 --------- d-----w C:\Program Files\QuickTime
2008-05-22 13:31 --------- d-----w C:\Program Files\Fichiers communs\Ahead
2008-05-22 12:36 --------- d-----w C:\Program Files\ResponsaCD14
2008-05-22 12:32 --------- d-----w C:\Program Files\Windows Live Toolbar
2008-05-22 12:30 --------- d-----w C:\Program Files\ATI Technologies
2008-05-20 20:30 --------- d-----w C:\Documents and Settings\All Users\Application Data\Windows Live Toolbar
2008-05-19 13:50 --------- d-----w C:\Program Files\Lexmark X1100 Series
2008-05-18 12:57 --------- d-----w C:\Program Files\Inventel
2008-05-18 12:56 81,920 ----a-w C:\WINDOWS\system32\W32N50.DLL
2008-05-18 12:56 17,134 ----a-w C:\WINDOWS\system32\PCANDIS5.SYS
2008-03-12 17:51 518 ----a-w C:\Documents and Settings\isaac\Application Data\wklnhst.dat
.

(((((((((((((((((((((((((((((((((((((((((((( Look )))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.

---- Directory of C:\Documents and Settings\All Users\lxdi ----

C:\Documents and Settings\All Users\lxdi\

---- Directory of C:\Documents and Settings\isaac\Application Data\FaxCtr ----

2008-06-24 14:50 325 --a------ C:\Documents and Settings\isaac\Application Data\FaxCtr\fm3032.INI
2008-06-24 14:49 2622 --a------ C:\Documents and Settings\isaac\Application Data\FaxCtr\FAXLOG32.DBF
2008-06-24 14:49 1536 --a------ C:\Documents and Settings\isaac\Application Data\FaxCtr\FAXLOG32.FPT
2008-06-13 14:33 13824 --a------ C:\Documents and Settings\isaac\Application Data\FaxCtr\FAXLOG32.CDX
2008-06-13 14:23 71937 --a------ C:\Documents and Settings\isaac\Application Data\FaxCtr\sending\33_16074.fmf
2008-06-13 14:23 499770 --a------ C:\Documents and Settings\isaac\Application Data\FaxCtr\color\19_16029.000
2008-06-13 14:23 484622 --a------ C:\Documents and Settings\isaac\Application Data\FaxCtr\imageman\19_16029.tif
2008-06-13 14:23 2506 --a------ C:\Documents and Settings\isaac\Application Data\FaxCtr\Coverpgs\36_16084.lxc
2008-06-13 14:17 2840 --a------ C:\Documents and Settings\isaac\Application Data\FaxCtr\Coverpgs\Cnfdentl.pg
2008-06-13 14:17 2582 --a------ C:\Documents and Settings\isaac\Application Data\FaxCtr\Coverpgs\Simple.pg
2008-06-13 14:17 2546 --a------ C:\Documents and Settings\isaac\Application Data\FaxCtr\Coverpgs\Urgent.pg
2008-06-13 14:17 2506 --a------ C:\Documents and Settings\isaac\Application Data\FaxCtr\Coverpgs\Standard.pg
2008-06-13 14:17 2177927 --a------ C:\Documents and Settings\isaac\Application Data\FaxCtr\printer\35_14905.000
2006-05-31 21:51 1826 --a------ C:\Documents and Settings\isaac\Application Data\FaxCtr\Coverpgs\faxlog32.dbf
2006-05-31 21:51 13824 --a------ C:\Documents and Settings\isaac\Application Data\FaxCtr\Coverpgs\faxlog32.cdx
2006-05-31 21:51 1024 --a------ C:\Documents and Settings\isaac\Application Data\FaxCtr\Coverpgs\faxlog32.fpt


((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PcSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2006-06-27 17:21 1449984]
"updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 16:45 313472]
"googletalk"="C:\Program Files\Google\Google Talk\googletalk.exe" [2007-11-21 04:12 3297280]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" [2007-06-28 12:51 218376]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2001-09-28 14:00 13312]

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

R1 cdawdm;CDAWDM;C:\WINDOWS\System32\DRIVERS\CDAWDM.sys [2003-02-25 10:38]
R2 lxdi_device;lxdi_device;C:\WINDOWS\System32\lxdicoms.exe [2007-06-11 16:14]
R2 lxdiCATSCustConnectService;lxdiCATSCustConnectService;C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdiserv.exe [2007-06-11 16:14]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\System32\DRIVERS\klim5.sys [2007-04-04 14:58]
S3 maconfservice;Ma-Config Service;C:\Program Files\ma-config.com\maconfservice.exe [2008-05-23 18:37]
S3 SIS163u;SiS163 USB Wireless LAN Adapter Driver;C:\WINDOWS\System32\DRIVERS\sis163u.sys [2006-05-29 18:04]
S3 SmartCd;SmartCd;C:\WINDOWS\System32\Drivers\SmartCd.sys [2002-01-19 18:00]

*Newly Created Service* - ALG
*Newly Created Service* - IPNAT
.
- - - - ORPHANS REMOVED - - - -

HKCU-Run-BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} - C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
HKCU-Run-MsnMsgr - C:\Program Files\MSN Messenger\MsnMsgr.Exe
Notify-WgaLogon - (no file)


**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-16 13:25:51
Windows 5.1.2600 NTFS

Balayage processus cach‚s ...

Balayage cach‚ autostart entries ...

Balayage des fichiers cach‚s ...


C:\Documents and Settings\isaac\Local Settings\Application Data\Google\Google Talk\avatars\70e3a1bef28f8243d1d6cb6440da189383a98500.online.avatar
C:\Documents and Settings\isaac\Local Settings\Application Data\Google\Google Talk\avatars\70e3a1bef28f8243d1d6cb6440da189383a98500.original.avatar
C:\Documents and Settings\isaac\Local Settings\Application Data\Google\Google Talk\avatars\71aba7ef88e3dc211676a56b7e64b4def03b2d4a.online.avatar
C:\Documents and Settings\isaac\Local Settings\Application Data\Google\Google Talk\avatars\71aba7ef88e3dc211676a56b7e64b4def03b2d4a.original.avatar
C:\Documents and Settings\isaac\Local Settings\Application Data\Google\Google Talk\avatars\308659465b4a8c61aef7dcb14886e989b0014ca9.online.avatar 2014 bytes
C:\Documents and Settings\isaac\Local Settings\Application Data\Google\Google Talk\avatars\308659465b4a8c61aef7dcb14886e989b0014ca9.original.avatar
C:\Documents and Settings\isaac\Local Settings\Application Data\Google\Google Talk\avatars\a7ea7c9dfc297c2a92fa1ecfc5c7599514b3cf9e.online.avatar
C:\Documents and Settings\isaac\Local Settings\Application Data\Google\Google Talk\avatars\a7ea7c9dfc297c2a92fa1ecfc5c7599514b3cf9e.original.avatar
C:\Documents and Settings\isaac\Local Settings\Application Data\Google\Google Talk\avatars\31be57fa05fb9da92b793a85e0f30576879ad77c.online.avatar
C:\Documents and Settings\isaac\Local Settings\Application Data\Google\Google Talk\avatars\f22260184183d5603be9ac8fba9680bb6f223c33.original.avatar


**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdiserv.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-07-16 13:34:07 - machine was rebooted
ComboFix-quarantined-files.txt 2008-07-16 11:32:50

Pre-Run: 3,963,944,960 octets libres
Post-Run: 3,981,656,064 octets libres

200 --- E O F --- 2008-07-16 07:08:40
0
belas73 Messages postés 11 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 16 juillet 2008
16 juil. 2008 à 15:56
au fait,mon antivirus (kapersky)m'indique un risque potentiel provenant de C:\327882R2FWJFW\prep.cmd. C'est en rapport?
0
Utilisateur anonyme
16 juil. 2008 à 16:00
Re ,

C 'est reparti.


/!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\


1)Télécharge OTMoveIt2 ( de Old Timer )

2)Une fois téléchargé double-clique sur OTMoveIt2.exe pour le lancer.

Assure toi que la case Unregister Dll's and Ocx's soit bien cochée

3)puis copie les lignes en gras qui se trouvent en dessous :



[kill explorer]
C:\WINDOWS\system32\lilegk.tmp
C:\Documents and Settings\isaac\Application Data\AVG7
C:\Documents and Settings\All Users\Application Data\avg7
Emptytemp
[start explorer]



et colle-les dans le cadre de gauche de OTMoveIt : "Paste List Of Files/Folders to Move."
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
4) Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.


(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

5) Il te sera peut-être demander de redémarrer le pc pour achever la suppression -> Accepte ( si il ne fait pas automatiquement , fait-le toi même )

/!\ Note : Au démarrage ton bureau RISQUE de ne plus apparaître , dans ce cas fait --> CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau.

Tutorial :
https://forum.malekal.com/viewtopic.php?f=36&t=3043
http://sasi.xooit.fr/t41-Utilisation-de-OtMoveIt-d-Old-Timer.htm

*************************************************************************


Va sur ce site --> https://www.virustotal.com/gui/

Copie/colle cette ligne en gras dans le champs de saisie :



C:\Documents and Settings\isaac\Local Settings\Application Data\Google\Google Talk\avatars\70e3a1bef28f8243d1d6cb6440da189383a98500.online­.avatar




Clique sur ' Envoyer le fichier '

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

-> Poste le moi stp.

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )



a++


EDIT :
 au fait,mon antivirus (kapersky)m'indique un risque potentiel provenant de C:\327882R2FWJFW\prep.cmd. C'est en rapport?

On va voir ;)
0
belas73 Messages postés 11 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 16 juillet 2008
16 juil. 2008 à 16:10
je n'y arrive pas, quand je click sur move it, ça se bloque et il y a ecrit en haut "ne repond pas"
0
belas73 Messages postés 11 Date d'inscription lundi 14 juillet 2008 Statut Membre Dernière intervention 16 juillet 2008
16 juil. 2008 à 16:13
0 bytes size received / Se ha recibido un archivo vacio ( c pr le virus)
0
Utilisateur anonyme
16 juil. 2008 à 16:19
Re ,
Recommence avec OtmoveIt juste avec ceci :

C:\WINDOWS\system32\lilegk.tmp
C:\Documents and Settings\isaac\Application Data\AVG7
C:\Documents and Settings\All Users\Application Data\avg7 


a++
0
bellas73 Messages postés 62 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 13 novembre 2008 1
16 juil. 2008 à 16:28
ok, ca a marche avecca,par contre j'ai pas comprrisquel raport je doisposter et ou exactement?désolée,j'aipas trop saisi
0
bellas73 Messages postés 62 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 13 novembre 2008 1
16 juil. 2008 à 16:31
C ca le rapport:


File/Folder C:\WINDOWS\system32\lilegk.tmp not found.
File/Folder C:\Documents and Settings\isaac\Application Data\AVG7 not found.
File/Folder C:\Documents and Settings\All Users\Application Data\avg7 not found.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 07162008_163035
0
Utilisateur anonyme
16 juil. 2008 à 16:31
Re ,
EDIT , oui c'est le bon rapport.
Je te prépare la suite
A++
0
Utilisateur anonyme
16 juil. 2008 à 16:38
Re ,

Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

→ Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau.

→ A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

→ Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

→ Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

→ MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

→ Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

→ MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

→ A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

→ Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. ►► FAIT LE

→ MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

→ Ferme MBAM en cliquant sur Quitter.

Poste le rapport dans ta réponse


Tutorial : https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm


A+
0
bellas73 Messages postés 62 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 13 novembre 2008 1
16 juil. 2008 à 17:22
l'analyse s'est enfin términée,voici le rapport:

Malwarebytes' Anti-Malware 1.20
Version de la base de données: 958
Windows 5.1.2600

17:20:03 2008-07-16
mbam-log-7-16-2008 (17-20-03).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 98204
Temps écoulé: 33 minute(s), 41 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\QooBox\Quarantine\C\WINDOWS\services.exe.vir (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{E0A16D24-1BDF-4B36-8A2D-1C42F10EBA89}\RP152\A0080397.exe (Trojan.Agent) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
16 juil. 2008 à 17:29
Re ,
Parfait.

Vide la quarantaine de Malwarebyte's Anti-Malware:

_ Clique sur le raccourci de "Malwarebytes' Anti-Malware" , puis sur "Quarantaine" .

sélectionne les divers éléments en cliquant sur "Tout" puis clique sur "Supprime".



A propos de ça :
au fait,mon antivirus (kapersky)m'indique un risque potentiel provenant de C:\327882R2FWJFW\prep.cmd. C'est en rapport?

tu peux scanner ton pc entièrement et me poster le rapport ?

A+
0
bellas73 Messages postés 62 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 13 novembre 2008 1
16 juil. 2008 à 17:35
C'est ça le rapport que tu veux?


Dossier de sauvegarde:
*
Infecté : cheval de Troie Trojan-Downloader.Win32.Winlagons.zm C:\System Volume Information\_restore{E0A16D24-1BDF-4B36-8A2D-1C42F10EBA89}\RP147\A0079290.exe 3 Ko
Infecté : cheval de Troie Trojan.Win32.Agent.gmo C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\9FKR8QAW\ldig005[1].exe 3,4 Ko
Infecté : cheval de Troie Trojan-Downloader.Win32.Winlagons.zm C:\Documents and Settings\isaac\Local Settings\Temporary Internet Files\Content.IE5\FFEMWRKA\ieupdater[1].exe 3 Ko
Infecté : cheval de Troie Trojan-Downloader.Win32.Winlagons.zm C:\DOCUMENTS AND SETTINGS\ISAAC\IE_UPDATES3R.EXE 3 Ko
Infecté : virus Email-Worm.Win32.Brontok.ct D:\program files\microsoft office\powerpoint viewer\pptview.exe 1,7 Mo


Quarantaine:

Potentiellement infecté : application présentant un risque potentiel Trojan.generic C:\Documents and Settings\isaac\syschost.exe 42 Ko 14/07/2008 13:37:41
Sain (Fausse alerte) D:\logs\AVIConverter\AVIConverter.exe 1,9 Mo 07/07/2008 14:56:00
Sain (Fausse alerte) D:\drivers\AVIConverter\AVIConverter.exe 1,9 Mo 07/07/2008 14:50:07


evenements:

16/07/2008 15:48:37 C:\327882R2FWJFW\prep.cmd Le module logiciel C:\327882R2FWJFW\attrib.cfexe a été installé lancement en cours sans l'intervention de l'utilisateur. Ce comportement est caractéristique des cheveaux de Troie.
16/07/2008 15:48:37 C:\327882R2FWJFW\prep.cmd Action interdite.
16/07/2008 15:54:21 C:\327882R2FWJFW\prep.cmd Le module logiciel C:\327882R2FWJFW\attrib.cfexe a été installé lancement en cours sans l'intervention de l'utilisateur. Ce comportement est caractéristique des cheveaux de Troie.
16/07/2008 15:54:21 C:\327882R2FWJFW\prep.cmd Action autorisée.
16/07/2008 16:02:09 C:\327882R2FWJFW\prep.cmd Le module logiciel C:\327882R2FWJFW\findstr.cfexe a été installé lancement en cours sans l'intervention de l'utilisateur. Ce comportement est caractéristique des cheveaux de Troie.
16/07/2008 16:02:09 C:\327882R2FWJFW\prep.cmd Action autorisée.
16/07/2008 16:02:57 C:\327882R2FWJFW\prep.cmd Le module logiciel C:\327882R2FWJFW\findstr.cfexe a été installé lancement en cours sans l'intervention de l'utilisateur. Ce comportement est caractéristique des cheveaux de Troie.
16/07/2008 16:02:57 C:\327882R2FWJFW\prep.cmd Action autorisée.
0
Utilisateur anonyme
16 juil. 2008 à 17:47
Re ,

oui.

analyse ceci sur Virus total : C:\327882R2FWJFW\prep.cmd & poste le rapport.


A+
0
bellas73 Messages postés 62 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 13 novembre 2008 1
16 juil. 2008 à 18:02
0 bytes size received / Se ha recibido un archivo vacio
0
Utilisateur anonyme
16 juil. 2008 à 18:08
Re ,

Va ici : C:\327882R2FWJFW Tu trouves ce dossiers ?

Si oui , y a t'il prep.cmd ?

A+
0
bellas73 Messages postés 62 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 13 novembre 2008 1
16 juil. 2008 à 18:12
Non, j'ai pas ce dossier,j'ai des dossiers avec "totalcmd" maispas prep.cmd
0
Utilisateur anonyme
16 juil. 2008 à 18:20
Re ,
C'est pas net.

Va dans Poste de travail ,
Rend-toi à l'onglet affichage .
Menu "Outils"
" Option des dossiers "
Onglet "Affichage"
Active la case "Afficher les fichiers et dossiers cachés".
Désactive la case "Masquer les extensions des fichiers dont le type est connu".
Désactive la case "Masquer les fichiers protégés du système d'exploitation".
Cliques sur "Appliquer à tous les dossiers".

Tuto :
http://pitcatsite.ovh.org/html/dossierwindows.html
http://bibou0007.com/windows-xp-f101/afficher-les-fichiers-caches-et-systeme-t983.htm


Et regarde si il y est.
A++
0
bellas73 Messages postés 62 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 13 novembre 2008 1
16 juil. 2008 à 18:24
tjs pas
0
Utilisateur anonyme
16 juil. 2008 à 18:27
Re ,
Okay.

Remasque tout.

Dans OtmoveIt copie/colle ces lignes :

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\9FKR8QAW\ldig005[1].exe
C:\Documents and Settings\isaac\Local Settings\Temporary Internet Files\Content.IE5\FFEMWRKA\ieupdater[1].exe


-> MoveIt !
Poste le rapport.


On vérifie une dernière fois avant de conclure ,,

Clique sur démarrerexécuter ► copie/colle ceci & valide :


"%userprofile%\bureau\dss.exe" /config


► Valide. et clique sur Scan.
► Cela va ouvrir le panneau de configuration de DSS
► Clique sur Check All puis Scan


a+
0
bellas73 Messages postés 62 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 13 novembre 2008 1
16 juil. 2008 à 18:33
kard's System Scanner v20071014.68
Run by isaac on 2008-07-16 18:29:42
Computer is in Normal Mode.
--------------------------------------------------------------------------------

[color=red]Percentage of Memory in Use: 81% (more than 75%).[/color]
[color=red]Total Physical Memory: 256 MiB (512 MiB recommended).[/color]


-- HijackThis (run as isaac.exe) -----------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:29, on 2008-07-16
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\lxdiserv.exe
C:\WINDOWS\System32\lxdicoms.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Google\Google Talk\googletalk.exe
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\isaac\Bureau\OTMoveIt2.exe
C:\Documents and Settings\isaac\bureau\dss.exe
C:\PROGRA~1\TRENDM~1\HIJACK~1\isaac.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.15\AMVConverter\grab.html
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.15\MediaManager\grab.html
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: lxdiCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxdiserv.exe
O23 - Service: lxdi_device - - C:\WINDOWS\System32\lxdicoms.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
0
bellas73 Messages postés 62 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 13 novembre 2008 1
16 juil. 2008 à 18:38
ok,
je dois m'en aller,merci pour ton aide en tt cas, je reprendrai a mon retour
merci!
0
Utilisateur anonyme
16 juil. 2008 à 18:41
Re ,
Okay mais n'oublies pas de poster Extra.txt
& le rapport d'OtmoveIt.
A++
0
bellas73 Messages postés 62 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 13 novembre 2008 1
16 juil. 2008 à 21:06
Bonsoir!

Me re-voila de retour pour peu de temps donc au cas ou tu es connecté...

1- le rapport de otmoveit:

< C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\9FKR8QAW\ldig005[1].exe >
File/Folder C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\9FKR8QAW\ldig005[1].exe not found.
< C:\Documents and Settings\isaac\Local Settings\Temporary Internet Files\Content.IE5\FFEMWRKA\ieupdater[1].exe >
File/Folder C:\Documents and Settings\isaac\Local Settings\Temporary Internet Files\Content.IE5\FFEMWRKA\ieupdater[1].exe not found.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 07162008_210134

2- extra.txt:

Deckard's System Scanner v20071014.68
Extra logfile - please post this as an attachment with your post.
--------------------------------------------------------------------------------

-- System Information ----------------------------------------------------------

Microsoft Windows XP Professionnel (build 2600)
Architecture: X86; Language: French

CPU 0: Intel(R) Pentium(R) 4 CPU 2.60GHz
Percentage of Memory in Use: 85%
Physical Memory (total/avail): 255.48 MiB / 38.19 MiB
Pagefile Memory (total/avail): 618.21 MiB / 320.04 MiB
Virtual Memory (total/avail): 2047.88 MiB / 1935.55 MiB

A: is Removable (No Media)
C: is Fixed (NTFS) - 14.65 GiB total, 3.03 GiB free.
D: is Fixed (FAT32) - 59.86 GiB total, 40.12 GiB free.
E: is CDROM (CDFS)
G: is Removable (No Media)
H: is Removable (No Media)
I: is Removable (No Media)
J: is CDROM (No Media)
K: is Removable (No Media)
L: is CDROM (No Media)
M: is CDROM (No Media)
N: is Removable (Unformatted)

\\.\PHYSICALDRIVE0 - ST380011A - 74.53 GiB - 2 partitions
\PARTITION0 (bootable) - Système de fichiers installable - 14.65 GiB - C:
\PARTITION1 - Unknown - 59.87 GiB - D:

\\.\PHYSICALDRIVE3 - Generic USB CF Reader USB Device

\\.\PHYSICALDRIVE5 - Generic USB MS Reader USB Device

\\.\PHYSICALDRIVE2 - Generic USB SD Reader USB Device

\\.\PHYSICALDRIVE4 - Generic USB SM Reader USB Device

\\.\PHYSICALDRIVE1 - Lexmark USB Mass Storage USB Device



-- Security Center -------------------------------------------------------------

AUOptions is scheduled to auto-install.


-- Environment Variables -------------------------------------------------------

ALLUSERSPROFILE=C:\Documents and Settings\All Users
APPDATA=C:\Documents and Settings\isaac\Application Data
CLASSPATH=.;
CLIENTNAME=Console
CommonProgramFiles=C:\Program Files\Fichiers communs
COMPUTERNAME=ISAAC-O98SXO509
ComSpec=C:\WINDOWS\system32\cmd.exe
HOMEDRIVE=C:
HOMEPATH=\Documents and Settings\isaac
LOGONSERVER=\\ISAAC-O98SXO509
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 15 Model 2 Stepping 9, GenuineIntel
PROCESSOR_LEVEL=15
PROCESSOR_REVISION=0209
ProgramFiles=C:\Program Files
PROMPT=$P$G
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\isaac\LOCALS~1\Temp
TMP=C:\DOCUME~1\isaac\LOCALS~1\Temp
USERDOMAIN=ISAAC-O98SXO509
USERNAME=isaac
USERPROFILE=C:\Documents and Settings\isaac
windir=C:\WINDOWS


-- User Profiles ---------------------------------------------------------------

isaac [I](admin)/I
Invité [I](guest)/I


-- Add/Remove Programs ---------------------------------------------------------

--> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
802.11 USB Wireless LAN Adapter --> C:\WINDOWS\System32\unwlsdrv.exe SiS163u
ABBYY FineReader 6.0 Sprint --> MsiExec.exe /X{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
Adobe Flash Player ActiveX --> C:\WINDOWS\System32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 7.0.8 --> MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A70800000002}
Astérix Maxi-Délirium --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{09C8B025-F0C5-4EF2-BC4F-399269BDE0C8}\setup.exe"
ATI - Utilitaire de désinstallation du logiciel --> C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Display Driver --> rundll32 C:\WINDOWS\System32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
µTorrent --> "C:\Program Files\uTorrent\uTorrent.exe" /UNINSTALL
AVIConverter 2.1 --> D:\logs\AVIConverter\uninst.exe
AVS Audio Converter version 5.1 --> "C:\Program Files\AVS4YOU\AVSAudioConverter\unins000.exe"
Correctif Windows XP - KB823559 --> C:\WINDOWS\$NtUninstallKB823559$\spuninst\spuninst.exe
Correctif Windows XP - KB842773 --> C:\WINDOWS\$NtUninstallKB842773$\spuninst\spuninst.exe
Disque de souvenirs HP --> MsiExec.exe /X{B376402D-58EA-45EA-BD50-DD924EB67A70}
DivX Web Player --> D:\DivX\DivXWebPlayerUninstall.exe /PLUGIN
Google Earth --> MsiExec.exe /I{97C0EA4A-1A0B-4C53-ACEB-49984DA79C90}
Google Talk (remove only) --> "C:\Program Files\Google\Google Talk\uninstall.exe"
GTA San Andreas --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D417C96A-FCC7-4590-A1BB-FAF73F5BC98E}\setup.exe" -l0x40c -removeonly
ImTOO PSP Video Converter --> D:\PSP Video Converter 3\Uninstall.exe
InterActual Player --> C:\Program Files\InterActual\InterActual Player\inuninst.exe
iPlayer Mass Storage Driver V2.0 --> C:\WINDOWS\iun6002.exe "C:\Program Files\iPlayer Mass Storage Driver V2.0\irunin.ini"
Kaspersky Internet Security 7.0 --> MsiExec.exe /I{C774410D-3EF9-4DE7-AC01-332613163ECF}
Kaspersky Internet Security 7.0 --> MsiExec.exe /I{C774410D-3EF9-4DE7-AC01-332613163ECF}
Lexmark 3500-4500 Series --> C:\Program Files\Lexmark 3500-4500 Series\Install\x86\Uninst.exe
Lexmark Barre d'outils --> regsvr32.exe /s /u "C:\Program Files\Lexmark Toolbar\toolband.dll"
Lexmark X1100 Series --> C:\WINDOWS\System32\spool\drivers\w32x86\3\LXBKUN5C.EXE -dLexmark X1100 Series
LimeWire 4.16.7 --> "D:\LimeWire\uninstall.exe"
Ma-Config.com --> MsiExec.exe /X{05B3F57E-036B-4999-BAE4-E60E82F75442}
Macromedia Flash Player 8 --> RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\swflash.inf,DefaultUninstall,5
Microsoft Office Professional Edition 2003 --> MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Microsoft Visual C++ 2005 Redistributable --> MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Mozilla Firefox (2.0.0.14) --> C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MP3 Player Utilities 3.68 --> MsiExec.exe /I{7784A172-61F1-445E-8368-601607E0DD22}
Nokia Connectivity Cable Driver --> MsiExec.exe /X{6882DD11-33B8-4DEA-8305-7E765BF74BD3}
Nokia PC Connectivity Solution --> MsiExec.exe /I{0D80391C-0A72-43BB-9BC2-143F63CC111D}
Nokia PC Suite --> MsiExec.exe /I{531317A5-586A-4E36-87C1-CA823447B375}
Package du correctif Windows XP [voir Q329115 pour plus de détails] --> C:\WINDOWS\$NtUninstallQ329115$\spuninst\spuninst.exe
Pro Evolution Soccer 6 --> C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{EBB794ED-D282-4334-92FB-254481EFF514} /l1036
Realtek AC'97 Audio --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
SCAR --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B8372C2D-9549-4C85-83FE-BBD29D95D4C0}\Setup.exe" -l0x40c
Solutions de télécopie Lexmark --> C:\Program Files\\Lexmark Fax Solutions\Install\x86\Uninst.exe /R:faxunst
Sony USB Driver --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}\Setup.exe" UNINSTALL
USB Flash Disk --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EDFEDAEF-95AA-11D7-A949-5254AB1235E1}\Setup.exe" -l0x9
VirtualDrive --> "C:\Program Files\FarStone\VirtualDrive\Setup.exe"
Windows Driver Package - Nokia Modem (06/12/2006 6.81.0.21) --> C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\System32\DRVSTORE\nokbtmdm_62A340731F8930057B44B8864F236850B0D49D65\nokbtmdm.inf


-- Application Event Log -------------------------------------------------------

Event Record #/Type520 / Error
Event Submitted/Written: 07/15/2008 04:02:44 PM
Event ID/Source: 1002 / Application Hang
Event Description:
Application bloquée vlc.exe, version 0.8.4.0, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

Event Record #/Type519 / Error
Event Submitted/Written: 07/15/2008 00:42:06 PM
Event ID/Source: 1000 / Application Error
Event Description:
Application défaillante iexplore.exe, version 6.0.2600.0, module défaillant mshtml.dll, version 6.0.2600.0, adresse de défaillance 0x0010471a.

Event Record #/Type515 / Error
Event Submitted/Written: 07/14/2008 08:23:28 PM
Event ID/Source: 1002 / Application Hang
Event Description:
Application bloquée IEXPLORE.EXE, version 6.0.2600.0, module bloqué msvcrt.dll, version 7.0.2600.0, adresse de blocage 0x000338d4.

Event Record #/Type514 / Error
Event Submitted/Written: 07/14/2008 08:23:13 PM
Event ID/Source: 1002 / Application Hang
Event Description:
Application bloquée IEXPLORE.EXE, version 6.0.2600.0, module bloqué GDI32.dll, version 5.1.2600.0, adresse de blocage 0x0002613a.

Event Record #/Type508 / Error
Event Submitted/Written: 07/14/2008 07:29:03 PM
Event ID/Source: 1002 / Application Hang
Event Description:
Application bloquée gta_sa.exe, version 0.0.0.0, module bloqué gta_sa.exe, version 0.0.0.0, adresse de blocage 0x001345d4.



-- Security Event Log ----------------------------------------------------------

No Errors/Warnings found.


-- System Event Log ------------------------------------------------------------

Event Record #/Type41220 / Error
Event Submitted/Written: 07/16/2008 09:09:02 AM
Event ID/Source: 20 / Windows Update Agent
Event Description:
Échec de l'installation : l'installation de la mise à jour suivante a échoué avec l'erreur 0x80070643 : Mise à jour critique pour Windows  (KB833407).

Event Record #/Type41218 / Error
Event Submitted/Written: 07/16/2008 09:08:37 AM
Event ID/Source: 4373 / NtServicePack
Event Description:
L'installation de Windows XP KB833407 a échoué.
Le certificat n'est pas valide pour l'usage requis.

Event Record #/Type41217 / Warning
Event Submitted/Written: 07/16/2008 09:03:02 AM
Event ID/Source: 2504 / Server
Event Description:
Le serveur n'a pas pu se lier au transport \Device\NetBT_Tcpip_{9D82AF81-B5D1-44FF-A36A-B5314D149EEA}.

Event Record #/Type41215 / Error
Event Submitted/Written: 07/16/2008 09:02:25 AM
Event ID/Source: 7000 / Service Control Manager
Event Description:
Le service PCAMPR5 NDIS Protocol Driver n'a pas pu démarrer en raison de l'erreur :
%%2

Event Record #/Type41214 / Error
Event Submitted/Written: 07/16/2008 09:02:25 AM
Event ID/Source: 7000 / Service Control Manager
Event Description:
Le service PCAMPR5 NDIS Protocol Driver n'a pas pu démarrer en raison de l'erreur :
%%2



-- End of Deckard's System Scanner: finished at 2008-07-16 12:19:26 ------------

Merci beaucoup pour ton aide!
0
Utilisateur anonyme
17 juil. 2008 à 12:13
Re ,

Hijackthis est situé ici : C:\PROGRAM FILES\TREND MICRO\HIJACKTHIS\isaac.exe

********************************************************************************


→ Relance hijackthis , en menu principal choisis ' Do a system scan only' Et fixe ces/cette ligne(s) : ( coche la case à leurs gauches )

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')




Ferme toutes les fenêtres (hormis Hijackthis), y compris ton navigateur web.

→ clique sur ' fixchecked '


********************************************************************************


(!) Ta version d'Adobe Reader n'est pas à jour = Failles de sécurité

● Pour télécharger la dernière version d'Adobe Acrobat Reader , va sur ce site : https://get2.adobe.com/reader/otherversions/
● Clique sur " Télécharger dès maintenant " pour télécharger le fichier AdbeRd90_fr_FR.exe sur ton bureau.
● Ferme tout les programmes qui tournent encore.
● Maintenant , va dans " Ajout et suppression de programmes ou " Programmes et fonctionnalités " ( pour Vista ) et désinstalle les anciennes versions d'Adobe Reader.
● Exemple d'anciennes versions :

_ Adobe Reader 8.1.2
_ Adobe Reader 7.0

● Redémarre ton pc après la/les désinstallation(s)
● Maintenant double clique sur AdbeRd90_fr_FR.exe présent sur ton bureau pour lancer l'installation de la dernière version.

Bulletin de sécurité sur les versions Adobe 7.0.8 et antérieures :

https://www.adobe.com/support/security/bulletins/apsb07-01.html


********************************************************************************


(!) Tu ne disposes pas de la version la plus récente d'Internet Explorer = Failles de sécurité IMPORTANTES.


● Télécharge la dernière version d'Internet Explorer ici : https://support.microsoft.com/fr-fr/allproducts

● Clique sur " Téléchargez Internet Explorer 7 "

(!) Même si tu n'utilises pas Internet Explorer pour surfer , il est important de la mettre à jour , car Windows passe par lui pour ses MAJ.

A lire :
_ https://theinquirer.fr/
_ https://www.clubic.com/actualite-129162-faille-ftp-internet-eplorer.html
_ http://www.infos-du-net.com/actualite/8547-ie-navigateur-faille.html
_ http://www.pcinpact.com/actu/news/Nouvelle_faille_critique_dans_Internet_Explorer_6.htm



********************************************************************************


→ Télécharge clean : http://www.malekal.com/download/clean.zip

→ Dézippe-le ( clique droit , extraire tout)

→ Lance clean.cmd ( ou clean ), Choisi l'option 1 et poste moi le rapport.

(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

Note : Tu auras peut-être un message qui t'invitera a uploader un fichier , fait-le dès que tu pourras.


Tutorial : http://bibou0007.com/outils-specifiques-f78/tuto-clean-t1007.htm

****************************************************

A+

0
bellas73 Messages postés 62 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 13 novembre 2008 1
27 juil. 2008 à 22:00
Bonsoir, Voici le rapport:

2008-07-27 a 16:46:47.31

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\
C:\WINDOWS\ALCXMNTR.EXE FOUND

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !

Merci!
0
bellas73 Messages postés 62 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 13 novembre 2008 1
21 juil. 2008 à 15:23
Slt!
Désolée, j'ai n'avais beaucoup acces au net ces derniers jours et mon ordinatreur bloquait trop souvent.
Merci pr ta réponse, j'ai fais ce que tu as dis pr hijackthis.

Par contre pr Adobe,il s'ouvre mais lorseque je le met en route, un message apparait "IEXPLORER.EXE a rencontré un problème...donc je click sur "ne pas envoyer" et tout se ferme. Ensuite je recommence ça reprends le téléchargement et à nouveau le message apparait. Mais tant que que je ne click pas dessus, le téléchargement continue, donc je n'aipas cliqué et ça a contiinué jusqu'à 66%mais maintenant il n'avance plus et si je re-ouvre le téléchargement, un message s'affiche pr medire que ce téléchargement a déjà été éffectué.

Pr Internet, ça ne marche pas non plus: "cette version ne prend pas en charge la version actuelle devotre pack de votre system d'exploitation. J'avais déjà essayéune fois parce que la navigation par onglet et tres pratique.

Qu'est ce qu'il faut faire???
0
Utilisateur anonyme
24 juil. 2008 à 20:14
Re ,

Déjà poste moi le rapport de Clean.

A+
0