Résultat ANTIVIR

Résolu/Fermé
Carlita2 - 13 mars 2009 à 23:39
 carlita2 - 20 juin 2009 à 02:16
Bonjour,

Qui peut m'aider pour un résultat Anvivir et le fonctionnement d'Antivir.
J'ai lancé un scan antivir et il me signale déjà -à 20 % du scan- 157 avertissements et unobjet caché.
Que faut-il faire ?
Je ne sais pas quoi faire des avertissements d'Antivir en général. Antivir semble signaler, mais ne corrige rien apparemment.
Par avance merci beaucoup !!

39 réponses

Ca y est pour tous les drivers, j'ai obtenu la liste.
Merci.
Pour les dll manquantes signalées par Sumo, je regarderai.

Par ailleurs, peut-être que j'ai des programmes en double.

Merci beaucoup.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 mars 2009 à 18:04
non je n'utilise pas sumo j'utilise soit le scan de vulnérabilité en passant par malehal.com ou update checker mais la je ne télégarge pas à partir de chez checker car il te colle les versions en anglais , et pour java j'utilise RaJava il supprimes les anciennes version http://www.commentcamarche.net/faq/sujet 15645 supprimer les anciennes versions de java avec javara
et un autre tutoriel javaRa http://www.libellules.ch/dotclear/index.php?post/2008/07/13/2689-javara
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 mars 2009 à 21:43
bonjour, côté infection rien de visible sur ton dernier hijackthis , par contre tu as 3 anti-spyware il ne faut en avoir que 1 seul en mode résident " temps réel" sur le pc sinon il y a risque de conflit et cela ralentie énormément le pc donc perso je vois que tu as spybot , windows défender , spyware doctor tu n'en garde que 1 seul vires en 2 , perso je te conseil de conserver spybot , une fois désinstaller passes ccleaner sur le registre
0
Bonsoir,
Merci beaucoup de ta réponse rapide.
Ca y est , je n'ai gardé que Spybot.
J'ai l'impression que effectivement mon ordi ne fait plus de surplace, mais c'est peut-être temporaire.

J'ai toujours, par ailleurs, ce problème de message qui me dit : "Ce programme ne répond pas".
Quand je fais CCleaner, il me dit souvent : vous devez fermer mozilla. Le hic, c'est que je ne sais pas comment fermer mozilla ! Je ferme tous les programmes, mais je ne sais pas fermer mozilla, je n'ai pas de petite icône qui tourne ou autre pour me montrer si il est ouvert ou pas.

J'espère aussi qu'il n'y aura plus de petites fenêtres qui s'ouvrent toutes seules, alors que je ne suis pas sur mon ordi, je ne sais pas pourquoi ( une petite fenêtre blanche où l'on peut cliquer sur diverses commandes .)
Par avance merci beaucoup.
0
Rebonjour,

Quand je veux télécharger la mise à jour de java, ils me disent que java ne peut installer "conpte tenu des paramètres actuels de mon système". Ils me disent : "Dans le panneau de configuration de Windows, cochez options internet -> Connexions pour que les paramètres et les informations sur le serveur proxy soient correctes."

Seulement, je ne vois rien à cocher quand je clique sur le Panneau de configuration.
Comment faire ?

Par avance, merci !!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
27 mars 2009 à 21:25
bonjour, pour java essais d'utiliser ce lien https://www.java.com/fr/download/uninstalltool.jsp il faudra à un moment fermer tout tes programmes en cour il installera la dernière vesion la 6.13 tu pourras après vériffier dans ajout suppression de programmes et si tu trouve des versions java autre que java 6 update 13 tu les supprimes
0
Bonsoir,

Merci beaucoup de ta réponse.
Entretemps j'avais trouvé la solution : c'était une question de pare-feu...

Il me reste en plus de la 6.13 la version 6.7, mais j'ai lu quelque part que cette version 6.7 est à conserver pour je ne sais plus quelle raison.
D'ailleurs javara ne l'a pas enlevée, alors qu'elle a enlevé les autres versions.

Sinon je trouve que mon ordi rame encore, mais je ne sais plus trop quoi faire.
Ah si , tu m'avais demandé de regarder quelles .dll manquaient selon sumo.
Je sais par ailleurs que Sumo me dit qu'il ne peut pas télécharger plusieurs programmes, mais je ne sais pas ce que cela veut dire en fait.

Merci beaucoup pour tout.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
27 mars 2009 à 22:51
perso sur les 6 pc de la maison je n'est que la dernière version et pas de problème , bizare ton truc qu'il faudrait garder la 6.7 , si tu retrouves les noms des dll on recherchera à qui il appartienne et si vraiment util on les téléchargera
0
OUps, tu as beaucoup de pc !!
Dommage que je n'aie pas retenu ce que disait cette personne sur la 6.7. Mais pourquoi javara ne l'a pas enlevée ?

Ok, je vais regarder Sumo.
Mais en ce moment, je n'arrive plus à télécharger les nouvelles versions depuis leur logiciel. Peut-être un problème de pare-feu à nouveau.

Merci beaucoup
0
Bonjour,

1 )Zone Alarm.

Je veux installer la version française de Zonealarm ( j'en avais installé par erreur une anglaise en voulant mettre à jour). Une version qui n'empêche pas les connexions internet, car j'ai pas mal de soucis à ce niveau. Et qui me permette de mettre une haute protection vis à vis d'internet.

J'en trouve une ( Française, je ne sais pas si elle a toutes les capacités précitées).
Mais au moment de l'installation, un message me dit : vous n'avez pas les droits pour modifier. Réessayer sous mode administrateur.

Cela ne m'est jamais arrivé que l'on me demande cela.
Je vais voir sur le panneau de configuration, et là, étonnement, je vois que j'utiliserais Zonealarm "RArement" !!
Alors que c'est mon pare-feu !! Malwarebytes ou antivir, par exemple, le devanceraient-ils ?

Que faire ?

2) on me dit souvent que le serveur est occupé. Qu'il faut "basculer" ... ?
que "l'autre programme" ( ??) empêche quelque chose. Trè bizarre.

3) Je vois sur Ajout-Suppression de programmes que j'ai le pack 2 de Frame Work et aussi le pack 3.
Je veux supprimer le pack 2 et on me dit que c'est impossible de le supprimer, car cela interfèrerait avec d'autres programmes. Les packs s'ajoutent-ils ainsi les uns aux autres ?



Par avance merci beaucoup.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 mars 2009 à 15:39
bonjour, tu ne peux pas installer une version française de zone alarme si tu as déjà une version anglaise , je ne sais pas si tu peux changer la langue sur celui que tu as mais perso je te conseillerais de la désinstaller tu peux utiliser REVO-UNINSTALLER il te le désinstallera et il te supprimera les clés de registre en même temps il ne te restera plus qu'après le redémarrage du pc à installer la version gratuite et en français
sinon consernant tes fram work perso je n'ai pas réussi à supprimer les anciennes version de Net Framwork comme tu peux le voir sur cette capture d'écran

0
Bonjour,

Merci beaucoup de ta réponse.
J'ai bien désinstallé ZAlarme avec Revo.

Seulement, impossible de réinstaller Zone Alarm. :((
Ils me disent que "Zone Alarm a rencontré un problème et doit fermer". J'ai essayé avec deux versions de Zone Alarm.
Il faut peut-être que j'enlève le pare-feu de Windows ?

Le truc intéressant, c'est que Sumo m'a dit qu'il ne retrouvait plus Zone Alarm. Bah oui,puisque je l'avais enlevé.
Donc la liste impressionnante qu'il ne trouvait plus, c'est des trucs qui manquent sans doute à mon ordi.
Je reposterai la liste...Et j'ai l'impression qu'il va falloir que je réinstalle plein de trucs pour que mon ordi ne rame plus.

Merci beaucoup par avance.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 mars 2009 à 17:52
passes ccleaner en netoyeur et sur le registre car possible qu'il reste des traces tu vires ton zone alarme si il est sur le pc avant de passer ccleaner , et puis tu le télécharge de nouveau , c'est bizare qu'il ne sinstalle pas
0
Bonsoir,

Merci de ton mail.

J'avais déjà passé CCleaner ; j'ai juste éteint et rallumé l'ordinateur. Pourtant il me semblait l'avoir déjà fait. Et l'installation a réussi cette fois.
Maintenant j'ai à nouveau un problème de hosts avec msn, je ne peux pas l'ouvrir pour l'instant, mais bon peut-être que cela va partir aussi...

Et puis souvent les programmes ne répondent pas.
Mozilla- firefox ne répond pas. J'ai sans doute dû mal configurer quelque chose, mais quoi ?

Cette fois, voici ci-dessous tous les "fichiers" que Sumo n'a pas pu charger. Je suppose que ils ont été enlevés par mes manipulations. Certaines listes furent précédemment beaucoup plus longues.
En revanche, Windows Media player, je l'ai enlevé, mais je ne sais pas si j'ai bien fait.

Est-ce qu'il faut prendre Internet Explorer 8 ?
Par avance, merci beaucoup.


C:\WINDOWS\system32\logon.scr
C:\WINDOWS\system32\scrnsave.scr
C:\WINDOWS\system32\ss3dfo.scr
C:\WINDOWS\system32\ssbezier.scr
C:\WINDOWS\system32\ssflwbox.scr
C:\WINDOWS\system32\ssmarque.scr
C:\WINDOWS\system32\ssmypics.scr
C:\WINDOWS\system32\ssmyst.scr
C:\WINDOWS\system32\sspipes.scr
C:\WINDOWS\system32\ssstars.scr
C:\WINDOWS\system32\sstext3d.scr
C:\WINDOWS\system32\osk.exe
C:\WINDOWS\system32\utilman.exe
C:\WINDOWS\system32\magnify.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Outlook Express\wab.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\mobsync.exe
C:\WINDOWS\system32\tourstart.exe
C:\WINDOWS\system32\rcimlby.exe
C:\Program Files\CCleaner\uninst.exe
C:\Program Files\Defraggler\uninst.exe
C:\Program Files\MSN BackUp\uninst.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\VS Revo Group\Revo Uninstaller\uninst.exe
C:\WINDOWS\system32\accwiz.exe
C:\WINDOWS\system32\calc.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\mstsc.exe
C:\WINDOWS\system32\sndvol32.exe
C:\WINDOWS\system32\sndrec32.exe
C:\Program Files\Movie Maker\moviemk.exe
C:\WINDOWS\Help\SBSI\Training\orun32.exe
C:\WINDOWS\system32\usmt\migwiz.exe
C:\Program Files\Fichiers communs\Microsoft Shared\MSInfo\msinfo32.exe
C:\WINDOWS\system32\cleanmgr.exe
C:\WINDOWS\system32\Restore\rstrui.exe
C:\WINDOWS\system32\charmap.exe
C:\WINDOWS\system32\mspaint.exe
C:\WINDOWS\system32\wiaacmgr.exe
C:\Program Files\Windows NT\Accessoires\wordpad.exe
C:\Program Files\Siber Systems\AI RoboForm\rfwipeout.exe
C:\WINDOWS\CMIUninstall.exe
C:\Program Files\Free.fr\uninstall.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\MSN Gaming Zone\Windows\shvlzm.exe
C:\Program Files\MSN Gaming Zone\Windows\bckgzm.exe
C:\Program Files\MSN Gaming Zone\Windows\hrtzzm.exe
C:\WINDOWS\system32\mshearts.exe
C:\WINDOWS\system32\winmine.exe
C:\WINDOWS\system32\freecell.exe
C:\Program Files\MSN Gaming Zone\Windows\chkrzm.exe
C:\Program Files\MSN Gaming Zone\Windows\Rvsezm.exe
C:\WINDOWS\system32\sol.exe
C:\WINDOWS\system32\spider.exe
C:\Program Files\KC Softwares\SUMo\unins000.exe
C:\Program Files\LinkedIn\IE Toolbar\3.0.3.1100\Uninstall.exe
C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe
C:\Program Files\MSN\MSNCoreFiles\msn6.exe
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ConfigWizards.exe
C:\WINDOWS\system32\odbcad32.exe
C:\Program Files\Google\Picasa3\Uninstall.exe
C:\Program Files\Spybot - Search & Destroy\unins000.exe
C:\Program Files\Windows Journal Viewer\jntview.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe
C:\WINDOWS\system32\wupdmgr.exe
C:\WINDOWS\system32\control.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\WINDOWS\Installer\{318AB667-3230-41B5-A617-CB3BF748D371}\iTunesIco.exe
C:\Program Files\Logitech\Video\Launcher.exe
C:\Program Files\NetMeeting\conf.exe
C:\Program Files\QuickTime\QuickTimePlayer.exe
C:\Program Files\Spyware Doctor\pctsGui.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\setup.exe
C:\Program Files\Creative\Modem Blaster\DI5733\agsetup3.EXE
C:\Program Files\Creative\Modem Blaster\DI5733\setup.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\EventFixer.exe
C:\Program Files\Fichiers communs\InstallShield\Driver\7\Intel 32\IDriver.exe
C:\Program Files\Fichiers communs\InstallShield\Engine\6\Intel 32\IKernel.exe
C:\Program Files\Fichiers communs\InstallShield\Professional\RunTime\09\01\Intel32\DotNetInstaller.exe
C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_01.b06\launcher.exe
C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_01.b06\zipper.exe
C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_02.b06\launcher.exe
C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_02.b06\zipper.exe
C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_03.b05\launcher.exe
C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_03.b05\zipper.exe
C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_04.b12\launcher.exe
C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_04.b12\zipper.exe
C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_05.b13\launcher.exe
C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_05.b13\zipper.exe
C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_07.b06\launcher.exe
C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_07.b06\zipper.exe
C:\Program Files\Fichiers communs\LogiShrd\KAudP\FltrInst.exe
C:\Program Files\Fichiers communs\LogiShrd\LQCVFX\HWRendererTest.exe
C:\Program Files\Fichiers communs\LogiShrd\LQCVFX\ModelFileHandler.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\fltrinst.exe
C:\Program Files\Fichiers communs\LogiShrd\MV\fltrinst.exe
C:\Program Files\Fichiers communs\LogiShrd\QCDRV\BIN\setup.exe
C:\Program Files\Fichiers communs\LogiShrd\QCDRV\BIN\StripInf.exe
C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\InstFiles.exe
C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\InstMed.exe
C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\Setup.exe
C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\Shutdown.exe
C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SLAUNCH.exe
C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\StripInf.exe
C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\VidCtrl2.exe
C:\Program Files\Fichiers communs\Microsoft Shared\DW\DW20.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\DW\DWTRIG20.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Speech\sapisvr.exe
C:\Program Files\filehippo.com\Uninstall.exe
C:\Program Files\Google\Picasa3\setup.exe
C:\Program Files\InstallShield Installation Information\{7413A0B0-25EB-11D6-B555-0050DA3C7AAA}\Setup.exe
C:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\Setup.exe
C:\Program Files\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\Setup.exe
C:\Program Files\InstallShield Installation Information\{C1C0717C-546A-11D7-9963-00A0C92C4EC3}\Setup.exe
C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe
C:\Program Files\Internet Explorer\Connection Wizard\icwconn2.exe
C:\Program Files\Internet Explorer\Connection Wizard\icwrmind.exe
C:\Program Files\Internet Explorer\Connection Wizard\icwtutor.exe
C:\Program Files\Internet Explorer\Connection Wizard\inetwiz.exe
C:\Program Files\Internet Explorer\Connection Wizard\isignup.exe
C:\Program Files\Internet Explorer\iedw.exe
C:\Program Files\JRE\jre-6u7-windows-i586-p.exe
C:\Program Files\LinkedIn\IE Toolbar\3.0.3.1100\AutoUpdateRun.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Install\bwUnin.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Install\LiteInst.exe
C:\Program Files\Logitech\Print Service\UNWISE.EXE
C:\Program Files\Logitech\QuickCam10\LU\LULnchr.exe
C:\Program Files\Logitech\QuickCamWebInstall\AppInst\setup.exe
C:\Program Files\Logitech\QuickCamWebInstall\Drivers\Bin\InstFiles.exe
C:\Program Files\Logitech\QuickCamWebInstall\Drivers\Bin\InstMed.exe
C:\Program Files\Logitech\QuickCamWebInstall\Drivers\Bin\setup.exe
C:\Program Files\Logitech\QuickCamWebInstall\Drivers\Bin\SLAUNCH.exe
C:\Program Files\Logitech\QuickCamWebInstall\Drivers\Bin\StripInf.exe
C:\Program Files\Logitech\QuickCamWebInstall\Drivers\Bin\VidCtrl2.exe
C:\Program Files\Logitech\QuickCamWebInstall\Redist\LASU\LULnchr.exe
C:\Program Files\Logitech\QuickCamWebInstall\Redist\MSI31\ProdEnum.exe
C:\Program Files\Logitech\QuickCamWebInstall\Redist\MSI31\WindowsInstaller-KB893803-x86.exe
C:\Program Files\Logitech\QuickCamWebInstall\Redist\MSI31\WindowsServer2003.WindowsXP-KB916089-v3-x64-ENU.exe
C:\Program Files\Logitech\QuickCamWebInstall\Redist\MSI31\WindowsXP-KB916089-v5-x86-ENU.exe
C:\Program Files\Logitech\QuickCamWebInstall\Redist\WMF\codinstl.exe
C:\Program Files\Logitech\QuickCamWebInstall\Redist\WMF\wmfdist.exe
C:\Program Files\Logitech\QuickCamWebInstall\Setup\Setup.exe
C:\Program Files\Logitech\QuickCamWebInstall\Setup.exe
C:\Program Files\Logitech\QuickCamWebInstall\techsupt\CaptureTest\amcap8.exe
C:\Program Files\Logitech\QuickCamWebInstall\techsupt\CleanupDS9\CleanupDS9.exe
C:\Program Files\Logitech\QuickCamWebInstall\techsupt\CleanupIS6\CleanupIS6.exe
C:\Program Files\Logitech\QuickCamWebInstall\techsupt\CleanupQC10\CleanupQC10_32.exe
C:\Program Files\Logitech\QuickCamWebInstall\techsupt\CleanupQC10\CleanupQC10_64.exe
C:\Program Files\Logitech\QuickCamWebInstall\techsupt\CleanupQCam9\CleanupQC9.exe
C:\Program Files\Logitech\QuickCamWebInstall\techsupt\DS9Engine\DS9Engine.exe
C:\Program Files\Logitech\QuickCamWebInstall\techsupt\HWTools\lvcomt.exe
C:\Program Files\Logitech\QuickCamWebInstall\techsupt\IS6Engine\Setup.exe
C:\Program Files\Logitech\QuickCamWebInstall\techsupt\LvAudInfo.exe
C:\Program Files\Logitech\QuickCamWebInstall\techsupt\MiscTools\avifix.exe
C:\Program Files\Logitech\QuickCamWebInstall\techsupt\MiscTools\MSIZap.exe
C:\Program Files\Logitech\QuickCamWebInstall\techsupt\RemoveAEC\RemoveAEC32.EXE
C:\Program Files\Logitech\QuickCamWebInstall\techsupt\RemoveAEC\RemoveAEC64.EXE
C:\Program Files\Logitech\QuickCamWebInstall\WMF8\WMFDist.exe
C:\Program Files\Logitech\QuickCamWebInstall\WMF9\wmfdist.exe
C:\Program Files\Messenger\msmsgsin.exe
C:\Program Files\MSN\MSNCoreFiles\copymar.exe
C:\Program Files\MSN\MSNCoreFiles\dw.exe
C:\Program Files\MSN\MSNCoreFiles\install\msn9components\digcore.exe
C:\Program Files\MSN\MSNCoreFiles\install\msn9components\msncli.exe
C:\Program Files\MSN\MSNCoreFiles\install\msnsusii.exe
C:\Program Files\MSN\MSNCoreFiles\Setup\msnunin.exe
C:\Program Files\MSN\MSNCoreFiles\update.exe
C:\Program Files\MSN BackUp\cabarc.exe
C:\Program Files\MSN Gaming Zone\Windows\zClientm.exe
C:\Program Files\MSN Messenger\Device Manager\dpinst.exe
C:\Program Files\MSN Messenger\Device Manager\dpinst64.exe
C:\Program Files\MSN Messenger\Device Manager\msgrdvmn.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\MSN Messenger\msvs.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\NetMeeting\cb32.exe
C:\Program Files\NetMeeting\wb32.exe
C:\Program Files\OpenOffice.org 3\Basis\program\gengal.exe
C:\Program Files\OpenOffice.org 3\Basis\program\msfontextract.exe
C:\Program Files\OpenOffice.org 3\Basis\program\nsplugin.exe
C:\Program Files\OpenOffice.org 3\Basis\program\odbcconfig.exe
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.3.4\bin\python.exe
C:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.3.4\lib\distutils\command\wininst.exe
C:\Program Files\OpenOffice.org 3\Basis\program\senddoc.exe
C:\Program Files\OpenOffice.org 3\Basis\program\setofficelang.exe
C:\Program Files\OpenOffice.org 3\Basis\program\testtool.exe
C:\Program Files\OpenOffice.org 3\URE\bin\regcomp.exe
C:\Program Files\OpenOffice.org 3\URE\bin\regmerge.exe
C:\Program Files\OpenOffice.org 3\URE\bin\regview.exe
C:\Program Files\OpenOffice.org 3\URE\bin\uno.exe
C:\Program Files\Outlook Express\oemig50.exe
C:\Program Files\Outlook Express\setup50.exe
C:\Program Files\Outlook Express\wabmig.exe
C:\Program Files\Pinnacle\InstantCDDVD\InstantDrive\idceinstaller.exe
C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\Pixie\ShFolder.Exe
C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\smartmessenger.exe
C:\Program Files\Real\RealPlayer\Setup\setup.exe
C:\Program Files\RegCleaner\Uninstall.exe
C:\Program Files\SpywareBlaster\unins000.exe
C:\Program Files\VIA\Setup\viastor\DifStX64.exe
C:\Program Files\VIA\Setup\viastor\InsStor.exe
C:\Program Files\VIA\Setup\viastor\InsStX64.exe
C:\Program Files\VIA\Setup\viastor\RunAPP.exe
C:\Program Files\VideoLAN\VLC\uninstall.exe
C:\Program Files\Windows Live Safety Center\wlscUploader.exe
C:\Program Files\Windows Media Connect 2\wmccds.exe
C:\Program Files\Windows Media Connect 2\WMCCFG.exe
C:\Program Files\Windows Media Player\dlimport.exe
C:\Program Files\Windows Media Player\migrate.exe
C:\Program Files\Windows Media Player\mplayer2.exe
C:\Program Files\Windows Media Player\setup_wm.exe
C:\Program Files\Windows Media Player\wmdbexport.exe
C:\Program Files\Windows Media Player\wmlaunch.exe
C:\Program Files\Windows Media Player\wmpenc.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Media Player\wmpshare.exe
C:\Program Files\Windows Media Player\wmsetsdk.exe
C:\Program Files\Windows NT\dialer.exe
C:\Program Files\Yahoo!\Common\unyt.exe
C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\UNWISE.EXE
0
REbonsoir,

Ca y est j'ai pu ouvrir msn.

J'ai pu désinstaller Microsoft Net Framework 1.1 avec Revo Uninstaller.

Il me reste le Frame work 2.0, et le Framework 3.0, le Framework 3.5 SP1.

Je n'ose pas trop toucher à ceux-là, je ne sais pas ce que cela peut faire si je les enlève.

Merci.
0
Utilisateur anonyme > Carlita2
1 juin 2009 à 02:05
bah ça risque de faire bugger les appli qui ont besoin d'un accès réseau/internet.
0
carlita2 > Utilisateur anonyme
5 juin 2009 à 09:18
Bonjour,
Merci de ta réponse.

Et pour les pages qui tressautent au moment où elles s'affichent, que faire ?

Par ailleurs, une amie s'étonnait de ne plus recevoir mes mails de la part de ma boîte mail. Or mes mails me sont renvoyés et on me dit que un "block a été mis contre mon adresse Ip pour des raisons de policy", alors qu'elle veut recevoir mes mails .

Que faire ?

Je constate aussi que parfois en bas à droite de mon écran, une case blanche s'affiche, et je vois dedans l'adresse mail d'un de mes correspondants msn, pas toujours le même.

Parfois des cases blances s'affichent toutes seules sur mon écran, alors que je ne travaille pas sur l'ordinateur. (Les cases blanches où sont inscrites dedans les commandes sur lesquelles il faut cliquer.)

Et aussi que parfois, certaines lettres dans les mails reçus sont remplacées par des symboles.

Une amie qui a un mac m'envoie des mails, et parfois, l'ordinateur ne peut pas les lire.

Et aussi lorsqu'elle m'envoie des fichiers , eh bien en fait l'adresse du fichier est coupé en5/6 éléments : je dois cliquer sucessivement sur tous les éléments pour voir le fichier : il y a les gif, le texte, etc...

Merci beaucoup par avance !
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
5 juin 2009 à 19:11
bonjour, peux tu nous poster un rapport RSIT pour voir cela , Merci

Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit


tuto: https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
0
Bonjour Jacques,

Te revoici. Merci beaucoup de ton mail.

Je te signale que j'ai aussi des pages de publicité qui s'affichent. Et puis aussi toujours une erreur de registre à propos d'une icône de zone alarm.

Voici les deux rapports. Par avance merci beaucoup .

Logfile of random's system information tool 1.06 (written by random/random)
Run at 2009-06-05 19:36:09
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 35 GB (70%) free of 50 GB
Total RAM: 511 MB (51% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:36:37, on 05/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Pinnacle\Shared Files\remoterm.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Documents and Settings\Fabienne\Bureau\RSIT.exe
C:\Program Files\trend micro\Fabienne.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEToolbarBHO Class - {1A1DAC8C-074D-440F-8707-7009A672D7D1} - C:\Program Files\LinkedIn\IE Toolbar\3.0.3.1100\LinkedinIEToolbar.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: LinkedIn Toolbar - {BB670D0B-5C46-40C7-B38B-40DD26987723} - C:\Program Files\LinkedIn\IE Toolbar\3.0.3.1100\LinkedinIEToolbar.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [PinnacleRemote] C:\Program Files\Pinnacle\Shared Files\remoterm.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [PCTVRemote] C:\Program Files\Pinnacle\Shared Files\remoterm.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc
O4 - HKCU\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Google Updater.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.connect-we.fr/
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - https://www.linkedin.com/cab/LinkedInContactFinderControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O21 - SSODL: KernelService - {1dd07928-5381-461d-b773-5383cb039afe} - (no file)
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
REbonjour,

J'ai l'impression que mon message a été tronqué. Merci beaucoup par avance.

Logfile of random's system information tool 1.06 (written by random/random)
Run by Fabienne at 2009-06-05 19:36:09
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 35 GB (70%) free of 50 GB
Total RAM: 511 MB (51% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:36:37, on 05/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Pinnacle\Shared Files\remoterm.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Documents and Settings\Fabienne\Bureau\RSIT.exe
C:\Program Files\trend micro\Fabienne.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEToolbarBHO Class - {1A1DAC8C-074D-440F-8707-7009A672D7D1} - C:\Program Files\LinkedIn\IE Toolbar\3.0.3.1100\LinkedinIEToolbar.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: LinkedIn Toolbar - {BB670D0B-5C46-40C7-B38B-40DD26987723} - C:\Program Files\LinkedIn\IE Toolbar\3.0.3.1100\LinkedinIEToolbar.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [PinnacleRemote] C:\Program Files\Pinnacle\Shared Files\remoterm.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [PCTVRemote] C:\Program Files\Pinnacle\Shared Files\remoterm.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc
O4 - HKCU\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Google Updater.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.connect-we.fr/
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - https://www.linkedin.com/cab/LinkedInContactFinderControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O21 - SSODL: KernelService - {1dd07928-5381-461d-b773-5383cb039afe} - (no file)
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
5 juin 2009 à 21:03
re, tu fais ce qui suitavec otmoviet , tu passeras easycleaner sur le registre et tu me deras si le problème est résolu ???

1) Télécharge OTMoveIt3 de OldTimer sur ton Bureau en cliquant sur ce lien :

http://oldtimer.geekstogo.com/OTMoveIt3.exe

Double-clique sur OTMoveIt3.exe pour le lancer.

Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.

Copie la liste qui se trouve en GRAS entre les deux traits ici-dessous,

et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".

____________________________________________________________________


:processes
explorer.exe
zlclient.exe
zauninst.exe


:files
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Zone Labs

:reg
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ZoneAlarm Client"=C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe [2009-02-16 981384]



:Commands
[purity]
[emptytemp]
[start explorer]
[reboot]


__________________________________________________________________


Clique sur "MoveIt!" pour lancer la suppression.

Le résultat apparaitra dans le cadre "Results".

Clique sur "Exit" pour fermer.

Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.






2) Passes easycleaner sur le registre http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/
0
Bonsoir,
Merci Jacques.

Voici le rapport (qui a surgi tout seul :o)) avant que je ne reboote.
Ceci, c'était pour le problème de l'erreur registre qui demeurait je présume.
Mais apparememnt il y a des process qui n'ont pas été détruits.
Et pour les autres problèmes ?
Par avance, merci beaucoup.
Ah oui, il y a aussi deux fichiers que Avast ne parvient pas à scanner.

========== PROCESSES ==========
Process explorer.exe killed successfully.
Unable to kill process: zlclient.exe
Unable to kill process: zauninst.exe
========== FILES ==========
File move failed. C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Zone Labs\ZoneAlarm\repair scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Zone Labs\ZoneAlarm\images scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Zone Labs\ZoneAlarm\Help scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Zone Labs\ZoneAlarm scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Zone Labs scheduled to be moved on reboot.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\"ZoneAlarm Client"|C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe [2009-02-16 981384] /E :invalid edit format. Invalid data type.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\Fabienne\LOCALS~1\Temp\~DF10B1.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Fabienne\LOCALS~1\Temp\~DF1109.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Fabienne\LOCALS~1\Temp\~DF3581.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Fabienne\LOCALS~1\Temp\~DF35DD.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Fabienne\LOCALS~1\Temp\~DF5E49.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Fabienne\LOCALS~1\Temp\~DF77FE.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Fabienne\LOCALS~1\Temp\~DF782D.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Fabienne\LOCALS~1\Temp\~DFA2F.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Fabienne\LOCALS~1\Temp\~DFAFF.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Fabienne\LOCALS~1\Temp\~DFC45.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Fabienne\LOCALS~1\Temp\~DFDE8.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Fabienne\Local Settings\Temporary Internet Files\Content.IE5\KY3XOLL0\01[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fabienne\Local Settings\Temporary Internet Files\Content.IE5\KY3XOLL0\ADSAdClient31[1].txt scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fabienne\Local Settings\Temporary Internet Files\Content.IE5\KY3XOLL0\im[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fabienne\Local Settings\Temporary Internet Files\Content.IE5\KY3XOLL0\ToastFull[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fabienne\Local Settings\Temporary Internet Files\Content.IE5\7KCR7036\default[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fabienne\Local Settings\Temporary Internet Files\Content.IE5\7KCR7036\MsgrConfig[1].asmx scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fabienne\Local Settings\Temporary Internet Files\Content.IE5\7IMB5QRW\InboxLight[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fabienne\Local Settings\Temporary Internet Files\Content.IE5\7IMB5QRW\ToastMini[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Fabienne\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_7cc.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\ZLT06575.TMP scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 06052009_222601

Files moved on Reboot...
File move failed. C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Zone Labs\ZoneAlarm\repair scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Zone Labs\ZoneAlarm\images scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Zone Labs\ZoneAlarm\Help scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Zone Labs\ZoneAlarm\repair scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Zone Labs\ZoneAlarm\images scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Zone Labs\ZoneAlarm\Help scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Zone Labs\ZoneAlarm scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Zone Labs\ZoneAlarm\repair scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Zone Labs\ZoneAlarm\images scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Zone Labs\ZoneAlarm\Help scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Zone Labs\ZoneAlarm scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Zone Labs scheduled to be moved on reboot.
File C:\DOCUME~1\Fabienne\LOCALS~1\Temp\~DF10B1.tmp not found!
File C:\DOCUME~1\Fabienne\LOCALS~1\Temp\~DF1109.tmp not found!
File C:\DOCUME~1\Fabienne\LOCALS~1\Temp\~DF3581.tmp not found!
File C:\DOCUME~1\Fabienne\LOCALS~1\Temp\~DF35DD.tmp not found!
C:\DOCUME~1\Fabienne\LOCALS~1\Temp\~DF5E49.tmp moved successfully.
File C:\DOCUME~1\Fabienne\LOCALS~1\Temp\~DF77FE.tmp not found!
File C:\DOCUME~1\Fabienne\LOCALS~1\Temp\~DF782D.tmp not found!
File C:\DOCUME~1\Fabienne\LOCALS~1\Temp\~DFA2F.tmp not found!
File C:\DOCUME~1\Fabienne\LOCALS~1\Temp\~DFAFF.tmp not found!
File C:\DOCUME~1\Fabienne\LOCALS~1\Temp\~DFC45.tmp not found!
File C:\DOCUME~1\Fabienne\LOCALS~1\Temp\~DFDE8.tmp not found!
File C:\Documents and Settings\Fabienne\Local Settings\Temporary Internet Files\Content.IE5\KY3XOLL0\01[1].htm not found!
File C:\Documents and Settings\Fabienne\Local Settings\Temporary Internet Files\Content.IE5\KY3XOLL0\ADSAdClient31[1].txt not found!
C:\Documents and Settings\Fabienne\Local Settings\Temporary Internet Files\Content.IE5\KY3XOLL0\im[1].htm moved successfully.
C:\Documents and Settings\Fabienne\Local Settings\Temporary Internet Files\Content.IE5\KY3XOLL0\ToastFull[1].htm moved successfully.
C:\Documents and Settings\Fabienne\Local Settings\Temporary Internet Files\Content.IE5\7KCR7036\default[1].htm moved successfully.
C:\Documents and Settings\Fabienne\Local Settings\Temporary Internet Files\Content.IE5\7KCR7036\MsgrConfig[1].asmx moved successfully.
C:\Documents and Settings\Fabienne\Local Settings\Temporary Internet Files\Content.IE5\7IMB5QRW\InboxLight[1].htm moved successfully.
C:\Documents and Settings\Fabienne\Local Settings\Temporary Internet Files\Content.IE5\7IMB5QRW\ToastMini[1].htm moved successfully.
File C:\WINDOWS\temp\Perflib_Perfdata_7cc.dat not found!
File C:\WINDOWS\temp\ZLT06575.TMP not found!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
5 juin 2009 à 23:58
normalrment plus de problème avec zone alarme ??

mais il y a un fichier que j'aimerais bien que tu fasse analyser sur virustotal , merci

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :tmp.txt qui est dans C:\WINDOWS\system32\

Clique sur envoyer le lien.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant.
0
Bonjour,

Virustotal m'a dit que l'archine était vide.

Merci.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 juin 2009 à 19:45
ok remets moi un RSIT merci
0
Bonjour,

Merci beaucoup,
Voici le rapport :

Logfile of random's system information tool 1.06 (written by random/random)
Run at 2009-06-08 21:24:41
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 34 GB (69%) free of 50 GB
Total RAM: 511 MB (38% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:24:50, on 08/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Documents and Settings\Fabienne\Bureau\RSIT.exe
C:\Program Files\trend micro\Fabienne.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEToolbarBHO Class - {1A1DAC8C-074D-440F-8707-7009A672D7D1} - C:\Program Files\LinkedIn\IE Toolbar\3.0.3.1100\LinkedinIEToolbar.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: LinkedIn Toolbar - {BB670D0B-5C46-40C7-B38B-40DD26987723} - C:\Program Files\LinkedIn\IE Toolbar\3.0.3.1100\LinkedinIEToolbar.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc
O4 - HKCU\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Google Updater.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.connect-we.fr/
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - https://www.linkedin.com/cab/LinkedInContactFinderControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O21 - SSODL: KernelService - {1dd07928-5381-461d-b773-5383cb039afe} - (no file)
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 juin 2009 à 22:42
tu lancera hijackthis pour fixer les lignes , hijackthis tu le trouveras dans C:\Program Files\trend micro\Fabienne.exe tu le lance et tu fais ce qui suit , merci et dis nous comment va le problème de départ !!

1) déactives la protection résidente de spybot pour pas qu'il nous bloque le fixe
quand tu le réactiveras possible qu'il te demande d'accepter ou pas les modification il faudra les accepter toutes
pour t'aider au cas ou : http://www.safer-networking.org/fr/howto/disable.hs.html

2) Tu relances hijackthis comme expliqué pour Fixer les lignes

.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - https://www.linkedin.com/cab/LinkedInContactFinderControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O21 - SSODL: KernelService - {1dd07928-5381-461d-b773-5383cb039afe} - (no file)


.Tu cliques sur "Fix Checked"
.Tu fermes HijackThis

des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm


2) Télécharge OTCleanIT d’Old Timer.
http://download.bleepingcomputer.com/oldtimer/OTCleanIt.exe
si ce lien ne marche pas essais avec celui-ci: http://www.geekstogo.com/forum/files/file/399-ots-oldtimers-system-scanner/

Enregistre le fichier sur ton bureau.

Double clique " si tu es sous vista cliques droit et en tant que administrateursur " OTCleanit.exe pour l’exécuter.
Clique sur CleanUp !.
Le logiciel va te demander de commencer l’analyse. Accepte.

Il te sera demandé le redémarrage de ton PC pour finir la suppression des fichiers et supprimer également OTCleanIT. Accepte.
0
Bonsoir

Fixer une ligne , ça fait quoi s'il te plaît ? J'attends ta réponse avant de faire quoi que ce soit, car cela me fait un peu peur cela, surtout si c'est irréversible !!!! ca l'est ?

Le problème de départ, c'était le problème du premier message, c'était Antivir.
Il reste deux fichiers que Antivir ne peut pas scanner. Que faire.

Par ailleurs, je constate que l'icôle de Zone Alarm a disparu : je ne sais plus si mon ordinateur est protégé ou pas.

Dans Easycleaner, il y a 4 fichiers "inutiles" qui restent toujours là et que Easycleaner ne parvient pas à enlever.

Par avance, merci beaucoup.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 juin 2009 à 23:21
le fais de fixer les ligne déactive celle ci , pour certainne comme les 04 cela ne stop que le démarrage autaumatique rien de plus le logicizel démarrera dès que tu cliqueras sur l'icône pour les 016 se sont des actives x et si ils sont néfaste ils seront supprimer et si c'est des site que tu as l'abitude de fréquanter dés que tu ira de nouveau sur ces sites il se réinstalleront , sinon pour zone alarme réinstalles le
0
Bonjour Jacques,

Voilà, j'ai tout fait. Merci beaucoup.

En fait j'ai désinstallé totalement Spybot et l'ai réinstallé après les manipulations que tu m'as dit de faire, car je ne savais pas comment anesthésier Spybot pendant ces manipulations.

J'ai réinstallé Zonealarm et j'ai donc l'icône.

Bon, je n'ai plus -dommage- l'icône Roboform depuis que j'ai fixé la ligne comme tu m'as dit. Je vais voir comment la faire revenir. Car elle m'économise du temps : un clic sur l'icône internet, la recherche du site souhaité, la frappe du site souhaité , et le clic sur le site.

Sinon, j'ai encore des petites publicités qui s'affichent.

Pour les autres problèmes, je n'ai pas eu le temps de regarder.

Merci beaucoup.
0
Bonjour Jacques,

Voilà, j'ai tout fait. Merci beaucoup.

En fait j'ai désinstallé totalement Spybot et l'ai réinstallé après les manipulations que tu m'as dit de faire, car je ne savais pas comment anesthésier Spybot pendant ces manipulations.

J'ai réinstallé Zonealarm et j'ai donc l'icône.

Bon, je n'ai plus -dommage- l'icône Roboform depuis que j'ai fixé la ligne comme tu m'as dit. Je vais voir comment la faire revenir. Car elle m'économise du temps : un clic sur l'icône internet, la recherche du site souhaité, la frappe du site souhaité , et le clic sur le site.

Sinon, j'ai encore des petites publicités qui s'affichent.

Pour les autres problèmes, je n'ai pas eu le temps de regarder.

Merci beaucoup.
0
Ah si, j'ai toujours maintenant les pages qui ne s'affichent pas en entier : seul un tiers de la page s'affiche et je dois cliquer sur un carré en haut à droite de l'écran pour que la page s'affiche totalement. J'ai cliqué sur propriétés et sur page agrandie, mais cela n'a rien modifié.

Et puis il y a toujours la page msn qui s'affiche, alors que je ne la veux pas.
Elle est mise en page par défaut et je n'arrive pas la changer, pour mettre une autre page.

Par avance, merci.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 juin 2009 à 19:12
bonjour pour ton RoboForm tu peux réactiver le démarrage automatique si tu y tiens tu vas sur démarrer et exécuter et tu tappes msconfig tu valide avec ok et puis sur l'onglet démarrage tu cherches ton truc et tu coches la case , au prochain redémarrage du pc il sera revenu tu aura un message de msconfig pour de signaler la modif tu accepte mais coches la case sinon il reviendra au prochain démarrage

tu parles de la page msn tu parles de la page qui s'ouvre dés que tu ouvres une page sur IE ??
0
Bonsoir,

Merci pour tout et merci pour don dernier mail.

Bah voilà, j'avais réinstallé Zone Alarm pour retrouver l'icöne sur ma barre des tâches en bas.

Et puis à 18 h OO ce soir, gros bug jusqu'à 19h 30, impossible de me reconnecter à internet.
Alors j'ai fait une restauration système à la date d'hier. Et du coup j'ai pu me reconnecter à Internet, j'ai retrouvé mon icône Roboform... mais reperdu l'icône Zonealarm...
Donc il va falloir que je refasse tout.
Pfff !
Dois-je divorcer de l'informatique ?

Oui c'est la page msn qui tout à coup s'affiche. Je suis allée dans optiosn Internet, et elle est installée comme page par défaut, après google.
Mais je ne veux pas de msn comme page par défaut et impossible de l'enlever... :o)

Merci.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 juin 2009 à 21:30
bonjour, pour zone alarme réinstalles le une nouvelle fois , mais avec la restauration système j'espère que tu n'as pas fait resortir une infection si tu as un doute tu poste un RSIT , sinon pour ta page de msn , quand tu es sur option internet de IE dans l'onglet général dans page de démarrage tu as quoi ?? tu dis avoir google et msn dans ce cas tu mets celle que tu veux supprimer en surbrillant pour cela tu tiens ton clique gauche de souris appuié et tu déplaces le curseur sur la ligne une fois en surbrillant tu cliques droit dessus et supprimer,tu valides ppar appliqué et OK , tu redémarres le pc et normalement tu ne devrais avoir que google et si tu veux mettre autre chose il suffit d'ouvrir une page internet de ton chois et d'aller dans option internet et sélectionner page actuel comme ça tu as au démarrage de IE celle que tu veux !!
0
Bonsoir,

Merci beaucoup de ton mail détaillé.
Voici les rapports RSIT.

Je crains de réinstaller Zonealarm, vu que cela m'a bloquée. C'est peut-être car j'avais mis aussi l'antivirus Zonealarm... J'avais pris Zone alarm Extreme et c'était pas bien.

Quand je suis sur l'onglet Otils, Options internet, j'ai comme page google. Si je clique à côté sur la page par défaut, j'ai microsoft.com. Donc je suis allée sur la page par défaut, j'ai mis en surbrillance comme tu m'as dit la page microsoft, j'ai cliqué sur supprimer, puis j'ai cliqué sur appliquer , puis sur ok. On verra. Merci beaucoup.


Logfile of random's system information tool 1.06 (written by random/random)
Run at 2009-06-09 23:22:30
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 33 GB (66%) free of 50 GB
Total RAM: 511 MB (34% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:22:38, on 09/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Avira\AntiVir Desktop\avcenter.exe
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\UPDATE\TMP_UPDATE\update.exe
C:\Documents and Settings\Fabienne\Bureau\RSIT.exe
C:\Program Files\trend micro\Fabienne.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEToolbarBHO Class - {1A1DAC8C-074D-440F-8707-7009A672D7D1} - C:\Program Files\LinkedIn\IE Toolbar\3.0.3.1100\LinkedinIEToolbar.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: LinkedIn Toolbar - {BB670D0B-5C46-40C7-B38B-40DD26987723} - C:\Program Files\LinkedIn\IE Toolbar\3.0.3.1100\LinkedinIEToolbar.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc
O4 - HKCU\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Google Updater.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.connect-we.fr/
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - https://www.linkedin.com/cab/LinkedInContactFinderControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O21 - SSODL: KernelService - {1dd07928-5381-461d-b773-5383cb039afe} - (no file)
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 juin 2009 à 23:39
tu refixes les lignes car elle sont revenu je ne te mets pas celle de RoboForm
Tu lancera hijackthis pour fixer les lignes , hijackthis tu le trouveras dans C:\Program Files\trend micro\Fabienne.exe tu le lance et tu fais ce qui suit , merci et dis nous comment va le problème de départ !!

1) déactives la protection résidente de spybot pour pas qu'il nous bloque le fixe
quand tu le réactiveras possible qu'il te demande d'accepter ou pas les modification il faudra les accepter toutes
pour t'aider au cas ou : http://www.safer-networking.org/fr/howto/disable.hs.html

2) Tu relances hijackthis comme expliqué pour Fixer les lignes

.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - https://www.linkedin.com/cab/LinkedInContactFinderControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O21 - SSODL: KernelService - {1dd07928-5381-461d-b773-5383cb039afe} - (no file)

.Tu cliques sur "Fix Checked"
.Tu fermes HijackThis

des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm


3) Télécharge OTCleanIT d’Old Timer.
http://download.bleepingcomputer.com/oldtimer/OTCleanIt.exe
si ce lien ne marche pas essais avec celui-ci: http://www.geekstogo.com/forum/files/file/399-ots-oldtimers-system-scanner/

Enregistre le fichier sur ton bureau.

Double clique " si tu es sous vista cliques droit et en tant que administrateursur " OTCleanit.exe pour l’exécuter.
Clique sur CleanUp !.
Le logiciel va te demander de commencer l’analyse. Accepte.

Il te sera demandé le redémarrage de ton PC pour finir la suppression des fichiers et supprimer également OTCleanIT. Accepte.
0
Utilisateur anonyme
10 juin 2009 à 00:42
bon je lâche le post car je ne pense pas trop pouvoir t'aider à ce stade, désolé
Quiky
0
Bonjour Jacques et merci beaucoup, et merci aussi quicky.

Ca y est tout est fait.

Sauf que j'ai eu la flemme de désactiver Spybot, car cela me semblait compliqué. Et que j'ai tenté de fixer les lignes de Hijack sans le désactiver.

Apparemment cela a marché, sauf pour deux lignes,. j'ai donc recommencé et les deux lignes semblent être parties aussi.

Cela voudrait peut-être dire que Spybot ne fonctionne pas vraiment.
Effectivement il ne me trouve presque jamais rien, il me félicite quasiment toujours. Il m' a peut-être trouvé un truc en un mois. Peut-être est-il bloqué par quelque chose, comme je l'avais lu une fois je ne sais plus où.

Merci beaucoup !

L'informatique nous mange beaucoup de temps !!!

Bonne journée !!!
0
Bonsoir,

Voilà, j'ai fixé deux lignes après la restauration.
Et puis voici un RSIT pour vérification que des infections ne seraient pas à nuveau là suite à la restauration.

Par avance, merci beaucoup !
Bonne journée !


Logfile of random's system information tool 1.06 (written by random/random)
Run at 2009-06-20 02:24:24
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 34 GB (68%) free of 50 GB
Total RAM: 511 MB (51% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:24:39, on 20/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Documents and Settings\Fabienne\Bureau\RSIT.exe
C:\Program Files\trend micro\Fabienne.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEToolbarBHO Class - {1A1DAC8C-074D-440F-8707-7009A672D7D1} - C:\Program Files\LinkedIn\IE Toolbar\3.0.3.1100\LinkedinIEToolbar.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: LinkedIn Toolbar - {BB670D0B-5C46-40C7-B38B-40DD26987723} - C:\Program Files\LinkedIn\IE Toolbar\3.0.3.1100\LinkedinIEToolbar.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc
O4 - HKCU\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Google Updater.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.connect-we.fr/
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} -
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} -
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} -
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} -
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} -
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0