Trojan.Win32.Patche.m

Fermé
serduchko Messages postés 19 Date d'inscription mardi 27 mars 2007 Statut Membre Dernière intervention 28 avril 2007 - 24 avril 2007 à 11:45
 watzop - 25 août 2009 à 14:00
Bonjour à toutes et à tous,

Depuis 2 jours j'ai un problème de virus qui apparait continuellement sans que je puisse le supprimer, ou le nettoyer. Il s'agit d'un trojan.win32.patched.m qui est logé dans winlogon.

Je tiens à vous signaler que winlogon est en 2 exemplaires dans mon système, l'un en minuscule (qui date de l'installation originelle de windows) où semble se loger le virus, et l'autre en majuscule (qui date d'il y a peu de temps).

J'ai essayé les logiciels habituels spyware terminator, Spybot, SDfix, Vundofix, Combofix (qui se bloque sur le fichier infecté winlogon), panda anti-rootkit (qui me signale un rootkit inconnu)

Si vous avez des idées pour ce type de problème, ou si ça vous ai déja arrivé merci de m'aider, parceque là je rame...

Merci d'avance à vous tous!!

25 réponses

serduchko Messages postés 19 Date d'inscription mardi 27 mars 2007 Statut Membre Dernière intervention 28 avril 2007
24 avril 2007 à 11:56
J'ai fait un rapport Hijckthis si cela peut vous aider...

Logfile of HijackThis v1.99.1
Scan saved at 12:04, on 07-04-24
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\WINDOWS\System32\qttask.exe
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Nadia\Bureau\Nouveau dossier (2)\Nouveau dossier\abcde.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\Av_Fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Securitoo\Av_Fw\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe"
O4 - HKLM\..\Run: [FSASWREG] "C:\Program Files\Securitoo\Av_Fw\Anti-Spyware\fsaswreg.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - (no file)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Securitoo Antivirus Firewall (BackWeb Plug-in - 8520111) - Unknown owner - C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
0
Salut serduchko

Télécharges ProcessExplorer ici:
http://download.sysinternals.com/Files/ProcessExplorer.zip
Dezippe le et lance le.
Dans la liste de processus qui apparaitra, clic sur winlogon.exe pour le mettre en surbrillance.
Clic sur CTRL+D pour afficher les dll liées à ce processus.
Et enfin, dans le menu principal, clic sur [file] puis sur "Save as"
Dans la boîte de dialogue et dans "nom du fichier" tu devrais voir marqué : winlogon.exe.txt
Si c'est bien le cas, choisis le bureau comme lieu d'enregistrement et clic sur [enregistrer]
Sinon recommence la manip.
Poste ici, à la suite de ton message le contenu de winlogon.exe.txt

Puis, lance hijackthis, clic sur [Open the misc tools section]
A coté du bouton [Générate startuplist log] coche les 2 cases.
puis clic sur [Générate startuplist log]
copie et colle le rapport à la suite de ton message.

Télécharge Deckard's System Scanner ici:
http://www.techsupportforum.com/sectools/Deckard/dss.exe
Lance-le et attends que le rapport s'ouvre dans le bloc notes.
Copie et colle son contenu sur le forum.

Ensuite, retélécharge SDFix, après avoir supprimé l'ancienne version (supprime le dossier C:\SDFix), mais ne l'utilise pas pour le moment.
Télécharge Icesword 1.20 ici:
http://mail2.ustc.edu.cn/~jfpan/download/IceSword120_en.zip
Dezippe-le sur ton bureau, mais comme pour SDFix, ne l'utilise pas.

Désolé pour le nombre de rapport demandés, mais il me faut un maximum d'infos avant de te proposer une manip de désinfection.
A y être, est-ce que tu peux me dire aussi ce que contient le dossier C:\WINDOWS\temp ?
(assure toi avant d'aller jetter un oeil, d'avoir rendu visible les fichiers cachés et système dans option des dossiers, du panneau de config).
Je repasserais sur le forum en fin d'après-midi.

a+ et bon courage :-)
0
serduchko Messages postés 19 Date d'inscription mardi 27 mars 2007 Statut Membre Dernière intervention 28 avril 2007
24 avril 2007 à 15:24
Bonjour mOe,

merci pour ton aide, je vais suivre tes instructions, et je t'envoie les rapports dès que c'est fini, j'aurais peut-être pas le temps de tout faire cette après midi, mais je vais faire au mieux.

Merci encore
0
serduchko Messages postés 19 Date d'inscription mardi 27 mars 2007 Statut Membre Dernière intervention 28 avril 2007
24 avril 2007 à 15:55
C'est bon je pense avoir tout fait donc voici les rapports que tu voulais.

Tout d'abord le rapport de ProcessExplorer pour winlogon:

Process PID CPU Description Company Name
System Idle Process 0 75.90
Interrupts n/a Hardware Interrupts
DPCs n/a Deferred Procedure Calls
System 4
smss.exe 580 Windows NT Session Manager Microsoft Corporation
csrss.exe 632 Client Server Runtime Process Microsoft Corporation
winlogon.exe 656 1.20
services.exe 704 1.20 Applications Services et Contrôleur Microsoft Corporation
svchost.exe 896 Generic Host Process for Win32 Services Microsoft Corporation
svchost.exe 996 Generic Host Process for Win32 Services Microsoft Corporation
svchost.exe 1188 Generic Host Process for Win32 Services Microsoft Corporation
svchost.exe 1220 Generic Host Process for Win32 Services Microsoft Corporation
spoolsv.exe 1328 Spooler SubSystem App Microsoft Corporation
alg.exe 560 Application Layer Gateway Service Microsoft Corporation
ati2evxx.exe 572
SERVIC~1.EXE 608
fspex.exe 756
fsgk32st.exe 664 fsgk32st F-Secure Corp.
fsgk32.exe 912 7.23 Gatekeeper Handler II F-Secure Corp.
fssm32.exe 1072 7.23 fssm32 F-Secure Corp.
fsbwsys.exe 720 fsbwsys F-Secure Corp.
FSMA32.EXE 940 F-Secure Management Agent F-Secure Corporation
FSMB32.EXE 976 F-Secure Message Broker F-Secure Corporation
FCH32.EXE 1464 F-Secure Configuration Handler F-Secure Corporation
FAMEH32.EXE 1864 F-Secure Alert and Management Extension Handler F-Secure Corporation
FSAV32.exe 2052 FSAV Handler F-Secure Corporation
incdsrv.exe 972 incdsrv AHEAD Software
slserv.exe 1568 User-Level Modem Service
sp_rsser.exe 1348 Spyware Terminator Realtime Shield Service Crawler.com
PAStiSvc.exe 160
svchost.exe 192 Generic Host Process for Win32 Services Microsoft Corporation
wdfmgr.exe 236 Windows User Mode Driver Manager Microsoft Corporation
iPodService.exe 2616 Module iPodService Apple Computer, Inc.
fsdfwd.exe 2688 F-Secure Anti-Virus Internet Shield daemon F-Secure Corporation
svchost.exe 424 Generic Host Process for Win32 Services Microsoft Corporation
lsass.exe 716 LSA Shell (Export Version) Microsoft Corporation
explorer.exe 1556 Explorateur Windows Microsoft Corporation
atiptaxx.exe 1636 ATI Desktop Control Panel ATI Technologies, Inc.
jusched.exe 1648
InCD.exe 1668 InCD Ahead Software AG
iTunesHelper.exe 1676 Module iTunesHelper Apple Computer, Inc.
E_FATIACE.EXE 1684 EPSON Status Monitor 3 SEIKO EPSON CORPORATION
qttask.exe 1808 Apple Computer, Inc.
Spywareterminatorshield.Exe 1880 Spyware Terminator Realtime Shield Crawler.com
ctfmon.exe 204 CTF Loader Microsoft Corporation
TeaTimer.exe 240 1.20 System settings protector Safer Networking Limited
msnmsgr.exe 1084 Messenger Microsoft Corporation
firefox.exe 3008 Firefox Mozilla Corporation
procexp.exe 2548 6.02 Sysinternals Process Explorer Sysinternals
fsguiexe.exe 3116 gui standby component

Process: winlogon.exe Pid: 656

Name Description Company Name Version
advapi32.dll API avancées Windows 32 Microsoft Corporation 5.01.2600.1106
authz.dll Authorization Framework Microsoft Corporation 5.01.2600.0000
clbcatq.dll Microsoft Corporation 2001.12.4414.0042
comctl32.dll Common Controls Library Microsoft Corporation 5.82.2800.1106
comctl32.dll User Experience Controls Library Microsoft Corporation 6.00.2800.1106
comdlg32.dll DLL commune de boîtes de dialogues Microsoft Corporation 6.00.2800.1106
comres.dll Microsoft Corporation 2001.12.4414.0042
crypt32.dll Crypto API32 Microsoft Corporation 5.131.2600.1123
cscdll.dll Agent réseau hors connexion Microsoft Corporation 5.01.2600.0000
cscui.dll IU de cache côté client Microsoft Corporation 5.01.2600.1106
ctype.nls
fsdc.dll F-Secure Dial-up Control for Windows NT F-Secure Corporation 5.70.0600.0000
gdi32.dll GDI Client DLL Microsoft Corporation 5.01.2600.1221
imagehlp.dll Windows NT Image Helper Microsoft Corporation 5.01.2600.1106
kernel32.dll DLL du client API BASE Windows NT Microsoft Corporation 5.01.2600.1106
locale.nls
midimap.dll Mappeur MIDI Microsoft Microsoft Corporation 5.01.2600.0000
mpr.dll DLL de routeur de fournisseurs multiples Microsoft Corporation 5.01.2600.0000
msacm32.dll Filtre audio ACM Microsoft Microsoft Corporation 5.01.2600.0000
msacm32.drv Mappeur de sons Microsoft Microsoft Corporation 5.01.2600.0000
msasn1.dll ASN.1 Runtime APIs Microsoft Corporation 5.01.2600.1274
msgina.dll Ouverture de session Windows NT GINA DLL Microsoft Corporation 5.01.2600.1106
msv1_0.dll Microsoft Authentication Package v1.0 Microsoft Corporation 5.01.2600.1106
msvcrt.dll Windows NT CRT DLL Microsoft Corporation 7.00.2600.1106
nddeapi.dll APIs de gestion du partage DDE réseau Microsoft Corporation 5.01.2600.0000
netapi32.dll Net Win32 API DLL Microsoft Corporation 5.01.2600.1106
ntdll.dll DLL Couche NT Microsoft Corporation 5.01.2600.1221
ntmarta.dll Fournisseur MARTA Windows NT Microsoft Corporation 5.01.2600.1106
ODBC32.dll Microsoft Data Access - ODBC Driver Manager Microsoft Corporation 3.520.9042.0000
odbcint.dll Microsoft Data Access - Ressources ODBC Microsoft Corporation 3.520.7713.0000
ole32.dll Microsoft OLE pour Windows Microsoft Corporation 5.01.2600.1263
oleaut32.dll Microsoft OLE 3.50 for Windows NT(TM) and Windows 95(TM) Operating Systems Microsoft Corporation 3.50.5016.0000
profmap.dll Userenv Microsoft Corporation 5.01.2600.0000
psapi.dll Process Status Helper Microsoft Corporation 5.01.2600.1106
R000000000015.clb
regapi.dll Registry Configuration APIs Microsoft Corporation 5.01.2600.1106
rpcrt4.dll Remote Procedure Call Runtime Microsoft Corporation 5.01.2600.1254
rsaenh.dll Microsoft Base Cryptographic Provider Microsoft Corporation 5.01.2600.1029
samlib.dll SAM Library DLL Microsoft Corporation 5.01.2600.1106
secur32.dll Security Support Provider Interface Microsoft Corporation 5.01.2600.1106
serwvdrv.dll Pilote son série Unimodem Microsoft Corporation 5.01.2600.0000
setupapi.dll Installation de L'API Windows Microsoft Corporation 5.01.2600.1106
sfc.dll Windows File Protection Microsoft Corporation 5.01.2600.0000
sfc_os.dll Protection de fichiers Windows Microsoft Corporation 5.01.2600.1106
shell32.dll DLL commune du shell Windows Microsoft Corporation 6.00.2800.1233
SHLWAPI.DLL Bibliothèque d'utilitaires légers du Shell Microsoft Corporation 6.00.2800.1400
shsvcs.dll Dll des services Windows Shell Microsoft Corporation 6.00.2800.1106
sortkey.nls
sorttbls.nls
sxs.dll Fusion 2.5 Microsoft Corporation 5.01.2600.1106
umdmxfrm.dll Unimodem Tranform Module Microsoft Corporation 5.01.2600.0000
unicode.nls
user32.dll DLL client de l'API Utilisateur de Windows XP Microsoft Corporation 5.01.2600.1255
userenv.dll Userenv Microsoft Corporation 5.01.2600.1106
uxtheme.dll Bibliothèque de thèmes Ux Microsoft Microsoft Corporation 6.00.2800.1106
version.dll Version Checking and File Installation Libraries Microsoft Corporation 5.01.2600.0000
wdmaud.drv WDM Audio driver mapper Microsoft Corporation 5.01.2600.0000
winlogon.exe
winmm.dll DLL API MCI Microsoft Corporation 5.01.2600.1106
winscard.dll API Microsoft Smart Card Microsoft Corporation 5.01.2600.0000
winspool.drv Pilote de spouleur Windows Microsoft Corporation 5.01.2600.1106
winsta.dll Winstation Library Microsoft Corporation 5.01.2600.1106
wintrust.dll API Microsoft de vérification de la confiance Microsoft Corporation 5.131.2600.0000
wldap32.dll DLL API LDAP Win32 Microsoft Corporation 5.01.2600.1106
wlnotify.dll DLL commune de réception des notifications Winlogon Microsoft Corporation 5.01.2600.1106
ws2_32.dll Windows Socket 2.0 32-Bit DLL Microsoft Corporation 5.01.2600.0000
ws2help.dll Application d'assistance de Windows Socket 2.0 pour Windows NT Microsoft Corporation 5.01.2600.0000
wtsapi32.dll Windows Terminal Server SDK APIs Microsoft Corporation 5.01.2600.1106
0
serduchko Messages postés 19 Date d'inscription mardi 27 mars 2007 Statut Membre Dernière intervention 28 avril 2007
24 avril 2007 à 15:57
Maintenant le rapport hijackthis de la startuplist:

StartupList report, 07-04-24, 15:43:44
StartupList version: 1.52.2
Started from : C:\Documents and Settings\Nadia\Bureau\logiciels de sécurité\hijackthis\abcde.EXE
Detected: Windows XP SP1 (WinNT 5.01.2600)
Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106)
* Using default options
==================================================

Running processes:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\WINDOWS\System32\qttask.exe
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Nadia\Bureau\logiciels de sécurité\hijackthis\abcde.exe

--------------------------------------------------

Listing of startup folders:

Shell folders Common Startup:
[C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage]
Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

--------------------------------------------------

Checking Windows NT UserInit:

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = C:\WINDOWS\system32\userinit.exe,

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

ATIModeChange = Ati2mdxx.exe
ATIPTA = C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
SunJavaUpdateSched = C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
NeroFilterCheck = C:\WINDOWS\system32\NeroCheck.exe
InCD = C:\Program Files\Ahead\InCD\InCD.exe
iTunesHelper = C:\Program Files\iTunes\iTunesHelper.exe
EPSON Stylus DX3800 Series = C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800"
F-Secure Manager = "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
F-Secure TNB = "C:\Program Files\Securitoo\Av_Fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
F-Secure Startup Wizard = "C:\Program Files\Securitoo\Av_Fw\FSGUI\FSSW.EXE" /reboot
News Service = "C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe"
FSASWREG = "C:\Program Files\Securitoo\Av_Fw\Anti-Spyware\fsaswreg.exe"
QuickTime Task = "C:\WINDOWS\System32\qttask.exe" -atboottime
SpywareTerminator = "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"

--------------------------------------------------

Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

CTFMON.EXE = C:\WINDOWS\System32\ctfmon.exe
SpybotSD TeaTimer = C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

--------------------------------------------------

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*

Shell & screensaver key from Registry:

Shell=Explorer.exe
SCRNSAVE.EXE=*Registry value not found*
drivers=*Registry value not found*

Policies Shell key:

HKCU\..\Policies: Shell=*Registry value not found*
HKLM\..\Policies: Shell=*Registry value not found*

--------------------------------------------------


Enumerating Browser Helper Objects:

(no name) - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll - {02478D38-C3F9-4EFB-9B51-7695ECA05670}
(no name) - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
(no name) - C:\PROGRA~1\SPYBOT~1\SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F}
(no name) - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}

--------------------------------------------------

Enumerating Task Scheduler jobs:

Scheduled scanning task.job

--------------------------------------------------

Enumerating Download Program Files:

[Checkers Class]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\msgrchkr.dll
CODEBASE = http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

[{33564D57-0000-0010-8000-00AA00389B71}]
CODEBASE = http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB

[UnoCtrl Class]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\GAME_UNO1.dll
CODEBASE = http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab

[MessengerStatsClient Class]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\messengerstatsclient.dll
CODEBASE = http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

[MessengerStatsClient Class]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\MessengerStatsPAClient.dll
CODEBASE = http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

--------------------------------------------------

Enumerating Windows NT logon/logoff scripts:
*No scripts set to run*

Windows NT checkdisk command:
BootExecute = autocheck autochk *

Windows NT 'Wininit.ini':
PendingFileRenameOperations: C:\WINDOWS\SYSTEM32\WINLOGON.EXE.$DIS => C:\WINDOWS\SYSTEM32\WINLOGON.EXE|C:\PROGRA~1\SPYWAR~1\sptcontmenu.dll.old


--------------------------------------------------

Enumerating ShellServiceObjectDelayLoad items:

PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
CDBurn: C:\WINDOWS\system32\SHELL32.dll
WebCheck: C:\WINDOWS\System32\webcheck.dll
SysTray: C:\WINDOWS\System32\stobject.dll
SystemCheck2: *Registry key not found*

--------------------------------------------------
End of report, 7,869 bytes
Report generated in 0.312 seconds

Command line options:
/verbose - to add additional info on each section
/complete - to include empty sections and unsuspicious data
/full - to include several rarely-important sections
/force9x - to include Win9x-only startups even if running on WinNT
/forcent - to include WinNT-only startups even if running on Win9x
/forceall - to include all Win9x and WinNT startups, regardless of platform
/history - to list version history only
0
serduchko Messages postés 19 Date d'inscription mardi 27 mars 2007 Statut Membre Dernière intervention 28 avril 2007
24 avril 2007 à 16:03
Pour Deckard system scanner j'ai 3 rapport différents qui s'affiche:

Tout d'abord un qui se nomme main.txt:

Deckard's System Scanner v20070423.42
Run by Nadia on 2007-04-24 at 15:46:07
Computer is in Normal Mode.
--------------------------------------------------------------------------------

-- System Restore --------------------------------------------------------------

Successfully created a Deckard's System Scanner Restore Point.


-- Last 5 Restore Point(s) --
28: 2007-04-24 13:46:20 UTC - RP340 - Deckard's System Scanner Restore Point
27: 2007-04-09 18:31:44 UTC - RP339 - Point de vérification système
26: 2007-04-08 17:58:25 UTC - RP338 - Point de vérification système
25: 2007-04-04 19:13:24 UTC - RP337 - Point de vérification système
24: 2007-03-28 09:58:46 UTC - RP336 - Spyware Terminator - restore point


-- First Restore Point --
1: 2007-02-01 15:00:09 UTC - RP313 - Point de vérification système


Backed up registry hives.

Performed disk cleanup.


-- HijackThis (run as Nadia.exe) -----------------------------------------------

Logfile of HijackThis v1.99.1
Scan saved at 15:48, on 07-04-24
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\WINDOWS\System32\qttask.exe
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Nadia\Bureau\logiciels de sécurité\dss.exe
C:\DOCUME~1\Nadia\Bureau\LOGICI~1\HIJACK~1\Nadia.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\Av_Fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Securitoo\Av_Fw\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe"
O4 - HKLM\..\Run: [FSASWREG] "C:\Program Files\Securitoo\Av_Fw\Anti-Spyware\fsaswreg.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - (no file)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Securitoo Antivirus Firewall (BackWeb Plug-in - 8520111) - Unknown owner - C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe


-- File Associations -----------------------------------------------------------

[COLOR=red].cpl - cplfile - shell\runas\command - rundll32.exe shell32.dll,Control_RunDLLAsUser %1,%*[/COLOR]


-- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------

R0 FSFW (F-Secure Firewall Driver) - c:\windows\system32\drivers\fsdfw.sys <Not Verified; F-Secure Corporation; F-Secure Anti-Virus Internet Shield; 5.74 Build 20; 5.74.20>
R1 sp_rsdrv2 (Spyware Terminator Driver 2) - c:\windows\system32\drivers\sp_rsdrv2.sys
R2 F-Secure Filter (F-Secure File System Filter) - c:\program files\securitoo\av_fw\anti-virus\win2k\fsfilter.sys
R2 F-Secure Gatekeeper - c:\program files\securitoo\av_fw\anti-virus\win2k\fsgk.sys
R2 F-Secure Recognizer (F-Secure File System Recognizer) - c:\program files\securitoo\av_fw\anti-virus\win2k\fsrec.sys
R2 UacFlt (Philips Composite Class Filter Driver) - c:\windows\system32\drivers\uacbflt.sys <Not Verified; Micronas GmbH; UAC355x; 1, 1, 0, 0; 1, 2, 0, 22>
R3 DP83815 (National Semiconductor Corp. DP83815/816 NDIS 5.0 Miniport Driver) - c:\windows\system32\drivers\dp83815.sys <Verified; National Semiconductor Corp.; National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter; 5.00.137.2; 5.00.137.2>
R3 Mtlmnt5 - c:\windows\system32\drivers\mtlmnt5.sys <Verified; ; Modem; 3.20.04; 3.20.04>
R3 pfc (Padus ASPI Shell) - c:\windows\system32\drivers\pfc.sys <Not Verified; Padus, Inc.; Padus(R) ASPI Shell; 2, 5, 0, 201; 2, 5, 0, 201>
R3 Slntamr (SmartLink AMR_PCI Driver) - c:\windows\system32\drivers\slntamr.sys <Verified; ; Modem; ; Mar 17 2003 09:16:38>
R3 SlWdmSup - c:\windows\system32\drivers\slwdmsup.sys <Verified; Vireo Software; Driver::Works; 1.00; 1.00>

S2 Ca533av (Icatch(IV) Video Camera Device) - c:\windows\system32\drivers\ca533av.sys (file missing)
S3 ac97intc (Service d'installation du pilote audio Intel(r) 82801 (WDM)) - c:\windows\system32\drivers\ac97intc.sys <Verified; Intel Corporation; Intel(r) Integrated Controller Hub Audio Driver; 5.10.3523; 5.10.3523 built by: WinDDK>
S3 FA312 (Pilote de la carte Fast Ethernet FA330/FA312/FA311 NETGEAR) - c:\windows\system32\drivers\fa312nd5.sys <Verified; NETGEAR Corp.; NETGEAR FA312 Fast Ethernet NDIS 5.0 Miniport Driver; 5.00.119.0; 5.00.119.0>
S3 Mtlstrm - c:\windows\system32\drivers\mtlstrm.sys <Verified; ; Modem; ; Mar 17 2003 08:47:08>
S3 NSCIRDA (Pilote de périphérique infrarouge NSC) - c:\windows\system32\drivers\nscirda.sys <Verified; National Semiconductor Corporation; NSC Fast Infrared Driver.; 1,0,0,0; 5,01,00,006 (xpclient.010817-1148)>
S3 NtMtlFax - c:\windows\system32\drivers\ntmtlfax.sys <Verified; ; Modem; 3.20.03; 3.20.03>
S3 PAC207 (SoC PC-Camer@) - c:\windows\system32\drivers\pfc027.sys
S3 PCANDIS5 (PCANDIS5 Protocol Driver) - c:\windows\system32\pcandis5.sys (file missing)
S3 psa500 (Sound Agent 2 for Audio Set (WDM)) - c:\windows\system32\drivers\psa500.sys (file missing)
S3 QsndEnum (QSound Virtual Audio Devices Bus Enumerator) - c:\windows\system32\drivers\qsndenum.sys (file missing)
S3 RecAgent - c:\windows\system32\drivers\recagent.sys <Not Verified; ; Modem; 3.20.03; 3.20.03>
S3 SlNtHal - c:\windows\system32\drivers\slnthal.sys <Verified; ; Modem; 3.20.04; 3.20.04>
S3 USBCamera (Icatch(IV) Still Camera Device) - c:\windows\system32\drivers\bulk533.sys (file missing)
S3 ZDCndis5 (ZDCndis5 Protocol Driver) - c:\windows\system32\zdcndis5.sys (file missing)
S3 ZDPSp50 (ZDPSp50 NDIS Protocol Driver) - c:\windows\system32\drivers\zdpsp50.sys (file missing)
S4 dac2w2k - c:\windows\system32\drivers\dac2w2k.sys <Verified; Mylex Corporation; Mylex Disk Array Controller Driver; 6.00-21; 6.00-21 (XPClient.010817-1148)>


-- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------

R2 BackWeb Plug-in - 8520111 (Securitoo Antivirus Firewall) - c:\progra~1\securi~1\av_fw\backweb\8520111\program\servic~1.exe
R2 fsbwsys - "c:\program files\securitoo\av_fw\backweb\8520111\program\fsbwsys.exe" <Not Verified; F-Secure Corp.; F-Secure BackWeb; 6.70; 6.70.738>
R2 F-Secure Gatekeeper Handler Starter - "c:\program files\securitoo\av_fw\anti-virus\fsgk32st.exe" <Not Verified; F-Secure Corp.; F-Secure Corp. Startup service; 1, 0, 7360, 56; 1, 0, 7360, 0>
R2 FSMA (F-Secure Management Agent) - "c:\program files\securitoo\av_fw\common\fsma32.exe" <Not Verified; F-Secure Corporation; F-Secure Management Agent; 5.62 Build 7676; 5.62.7676>
R2 SLService (SmartLinkService) - slserv.exe <Verified; ; Modem; 2.80.00; 2.80.00(24Apr2000)>
R2 sp_rssrv (Spyware Terminator Realtime Shield Service) - c:\program files\spyware terminator\sp_rsser.exe <Not Verified; Crawler.com; Crawler Spyware Terminator; ; 1.8.2.121>
R2 STI Simulator - c:\windows\system32\pastisvc.exe
R3 FSDFWD (F-Secure Anti-Virus Firewall Daemon) - "c:\program files\securitoo\av_fw\fwes\program\fsdfwd.exe" <Not Verified; F-Secure Corporation; F-Secure Anti-Virus Internet Shield; 5.70 Build 600; 5.70.600>


-- Scheduled Tasks -------------------------------------------------------------

2007-04-24 09:28:10 588 --a------ C:\WINDOWS\Tasks\Scheduled scanning task.job


-- Files created between 2007-03-24 and 2007-04-24 -----------------------------

2007-04-24 10:37:20 0 d-------- C:\Documents and Settings\Nadia\Pavark
2007-04-22 18:17:43 0 d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2007-04-22 17:30:13 0 d-------- C:\VundoFix Backups
2007-04-22 16:47:40 0 d--h----- C:\WINDOWS\PIF
2007-04-03 10:43:30 135936 --a------ C:\WINDOWS\System32\drivers\sp_rsdrv2.sys
2007-04-03 10:41:02 0 d-------- C:\Documents and Settings\Nadia\Application Data\Spyware Terminator
2007-04-03 10:41:02 0 d-------- C:\Documents and Settings\All Users\Application Data\Spyware Terminator
2007-04-03 10:40:58 0 d-------- C:\Program Files\Spyware Terminator
2007-03-28 11:39:33 0 d-------- C:\Documents and Settings\LocalService\Application Data\Spyware Terminator
2007-03-27 15:55:38 6656 --a------ C:\WINDOWS\System32\drivers\RKPavProc.sys <Not Verified; Panda Software International; RKPavProc Driver; 1, 0, 0, 4; 1, 0, 0, 4>


-- Find3M Report ---------------------------------------------------------------

2007-04-24 10:20:34 447222 --a------ C:\WINDOWS\System32\perfh00C.dat
2007-04-24 10:20:34 64922 --a------ C:\WINDOWS\System32\perfc00C.dat
2007-03-25 19:11:10 520704 -----n--- C:\WINDOWS\System32\winlogon.exe
2007-03-15 22:38:47 6114 --a------ C:\WINDOWS\System32\EPPICResdb0000
2007-03-15 22:38:47 117 --a------ C:\WINDOWS\System32\EPPICResdb


-- Registry Dump ---------------------------------------------------------------

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
{02478D38-C3F9-4EFB-9B51-7695ECA05670} C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
{53707962-6F74-2D53-2644-206D7942484F} C:\PROGRA~1\SPYBOT~1\SDHelper.dll
{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"ATIModeChange"="Ati2mdxx.exe"
"ATIPTA"="C:\\Program Files\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe"
"SunJavaUpdateSched"="C:\\Program Files\\Java\\j2re1.4.2_03\\bin\\jusched.exe"
"NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
"InCD"="C:\\Program Files\\Ahead\\InCD\\InCD.exe"
"iTunesHelper"="C:\\Program Files\\iTunes\\iTunesHelper.exe"
"EPSON Stylus DX3800 Series"="C:\\WINDOWS\\System32\\spool\\DRIVERS\\W32X86\\3\\E_FATIACE.EXE /P26 \"EPSON Stylus DX3800 Series\" /O6 \"USB002\" /M \"Stylus DX3800\""
"F-Secure Manager"="\"C:\\Program Files\\Securitoo\\Av_Fw\\Common\\FSM32.EXE\" /splash"
"F-Secure TNB"="\"C:\\Program Files\\Securitoo\\Av_Fw\\TNB\\TNBUtil.exe\" /CHECKALL /WAITFORSW"
"F-Secure Startup Wizard"="\"C:\\Program Files\\Securitoo\\Av_Fw\\FSGUI\\FSSW.EXE\" /reboot"
"News Service"="\"C:\\Program Files\\Securitoo\\Av_Fw\\FSGUI\\ispnews.exe\""
"FSASWREG"="\"C:\\Program Files\\Securitoo\\Av_Fw\\Anti-Spyware\\fsaswreg.exe\""
"QuickTime Task"="\"C:\\WINDOWS\\System32\\qttask.exe\" -atboottime"
"SpywareTerminator"="\"C:\\PROGRA~1\\SPYWAR~1\\SpywareTerminatorShield.exe\""

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\ctfmon.exe"
"SpybotSD TeaTimer"="C:\\Program Files\\Spybot - Search & Destroy\\TeaTimer.exe"

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"SystemCheck2"="{54645654-2225-4455-44A1-9F4543D34546}"

HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa
Authentication Packages REG_MULTI_SZ msv1_0\0\0
Security Packages REG_MULTI_SZ kerberos\0msv1_0\0schannel\0wdigest\0\0
Notification Packages REG_MULTI_SZ scecli\0\0


[HKEY_LOCAL_MACHINE\software\Microsoft\Windows NT\CurrentVersion\Svchost]
LocalService REG_MULTI_SZ Alerter\0WebClient\0LmHosts\0RemoteRegistry\0upnphost\0SSDPSRV\0\0
NetworkService REG_MULTI_SZ DnsCache\0\0
rpcss REG_MULTI_SZ RpcSs\0\0
imgsvc REG_MULTI_SZ StiSvc\0\0
termsvcs REG_MULTI_SZ TermService\0\0
Usnsvc REG_MULTI_SZ usnsvc\0\0

*newlycreated* - HKEY_LOCAL_MACHINE\system\currentcontrolset\enum\root\LEGACY_ECMFQMLSCULF
*newlycreated* - HKEY_LOCAL_MACHINE\system\currentcontrolset\enum\root\LEGACY_FKYSPXOBBEHO
*newlycreated* - HKEY_LOCAL_MACHINE\system\currentcontrolset\enum\root\LEGACY_PHOOKS


-- End of Deckard's System Scanner: finished at 2007-04-24 at 15:49:47 ---------



Puis un autre nommé extra.txt:


Deckard's System Scanner v20070423.42
Extra logfile - please post this as an attachment with your post.
--------------------------------------------------------------------------------

-- System Information ----------------------------------------------------------

Microsoft Windows XP Édition familiale (build 2600) SP 1.0
Architecture: X86; Language: French

CPU 0: Intel(R) Celeron(R) CPU 2.80GHz
Percentage of Memory in Use: 70%
Physical Memory (total/avail): 255.36 MiB / 75.84 MiB
Pagefile Memory (total/avail): 618.22 MiB / 381.75 MiB
Virtual Memory (total/avail): 2047.88 MiB / 1970.9 MiB

C: is Fixed (NTFS) - 27.94 GiB total, 3.52 GiB free.
D: is CDROM (No Media)


-- Security Center -------------------------------------------------------------

AUOptions is disabled.
AUState says computer has updates disabled.
Windows Internal Firewall is enabled.


-- Environment Variables -------------------------------------------------------

ALLUSERSPROFILE=C:\Documents and Settings\All Users
APPDATA=C:\Documents and Settings\Nadia\Application Data
CLIENTNAME=Console
CommonProgramFiles=C:\Program Files\Fichiers communs
COMPUTERNAME=SAMANTHA
ComSpec=C:\WINDOWS\system32\cmd.exe
HOMEDRIVE=C:
HOMEPATH=\Documents and Settings\Nadia
LOGONSERVER=\\SAMANTHA
NUMBER_OF_PROCESSORS=1
OS=Windows_NT
Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\Satsuki Decoder Pack\filtres\divers
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 15 Model 2 Stepping 9, GenuineIntel
PROCESSOR_LEVEL=15
PROCESSOR_REVISION=0209
ProgramFiles=C:\Program Files
PROMPT=$P$G
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\Nadia\LOCALS~1\Temp
TMP=C:\DOCUME~1\Nadia\LOCALS~1\Temp
USERDOMAIN=SAMANTHA
USERNAME=Nadia
USERPROFILE=C:\Documents and Settings\Nadia
windir=C:\WINDOWS


-- User Profiles ---------------------------------------------------------------

Nadia [I](admin)[/I]


-- Add/Remove Programs ---------------------------------------------------------

--> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Spyware"
--> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Virus Client Security Installer"
--> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Virus"
--> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure DAAS"
--> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure Diagnostics"
--> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure E-mail Scanning"
--> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure FWES"
--> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure GUI"
--> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure Internet Shield"
--> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure Management Agent"
--> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure Spam Control"
--> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure Spam Scanner"
--> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"F-Secure TNB"
--> "C:\Program Files\Securitoo\Av_Fw\fsuninst.exe" /UninstRegKey:"News Service"
--> C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
--> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Photoshop 7.0 --> C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Adobe\Photoshop 7.0\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop 7.0\Uninst.dll"
Adobe Reader 7.0.7 - Français --> MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70000000000}
ATI Control Panel --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
ATI Display Driver --> rundll32 C:\WINDOWS\System32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
BSPlayer (remove only) --> "C:\Program Files\BSPlayer\uninstall-bsplay.EXE"
Canon S300 --> C:\WINDOWS\System32\CNMS300.EXE -@C:\WINDOWS\IsUn040c.exe -f"C:\BJPrinter\CNMWINDOWS\Canon S300 Installer\Inst\DeIsL1.isu" -pCanon S300-c"C:\BJPrinter\CNMWINDOWS\Canon S300 Installer\Inst\bjinst.dll
Correctif Windows XP - KB823182 -->
Correctif Windows XP - KB824076 -->
Correctif Windows XP - KB824105 -->
Correctif Windows XP - KB824141 -->
Correctif Windows XP - KB825119 -->
Correctif Windows XP - KB826939 -->
Correctif Windows XP - KB828012 -->
Correctif Windows XP - KB828028 --> C:\WINDOWS\$NtUninstallKB828028$\spuninst\spuninst.exe
Correctif Windows XP - KB828035 -->
DivX 5.0.2 Pro Bundle --> C:\WINDOWS\unvise32.exe C:\Program Files\DivX\uninstal.log
DP8381x 10/100 PCI Network Adapter Driver --> C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{35AC8A61-6D0C-4B36-9DFA-86B5276AE38D} /l1036
DVD TO AVI V1.4 --> "C:\Program Files\Dvd-to-avi\unins000.exe"
EPSON Attach To Email --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
EPSON Copy Utility 3 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
EPSON Easy Photo Print --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5DA7BC15-18D3-41A0-9F59-838DA3EAEF17}\SETUP.EXE" -l0x40c UNINST
EPSON File Manager --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E86BC406-944E-41F6-ADE6-2C136734C96B}\Setup.exe" -l0x40c UNINST
EPSON Image Clip Palette --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{314F6D08-A8B7-11D8-8446-0050BA1D384D}\Setup.exe" -l0x40c -u
EPSON Logiciel imprimante --> C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
EPSON Scan --> C:\Program Files\epson\escndv\setup\setup.exe /r
EPSON Scan Assistant --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
EPSON Web-To-Page --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
ESDX3800 Guide d'utilisation --> C:\Program Files\EPSON\TPMANUAL\ESDX3800\USE_G\DOCUNINS.EXE
ffdshow --> "C:\Program Files\Satsuki Decoder Pack\filtres\ffds\uninstall.exe"
Haali Media Splitter --> "C:\Program Files\Satsuki Decoder Pack\filtres\haali\uninstall.exe"
HijackThis 1.99.1 --> C:\Documents and Settings\Nadia\Bureau\Nouveau dossier (2)\Nouveau dossier\HijackThis.exe /uninstall
InCD --> C:\WINDOWS\NuNInst.exe /UNINSTALL
InterActual Player --> C:\Program Files\InterActual\InterActual Player\inuninst.exe
Internet Explorer Q832894 --> C:\WINDOWS\ieuninst.exe C:\WINDOWS\INF\Q832894.inf
InterVideo WinDVD --> "C:\Program Files\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL
iTunes --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{35AFD495-EC2E-4B2B-B9DB-30EEBC74049D}
Java 2 Runtime Environment, SE v1.4.2_03 --> MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142030}
Livebox --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FC7DDAAE-7F2B-4270-9BFD-5A130B667E9E}\Setup.exe" -l0x40c
lphant v2.01 --> "C:\Program Files\lphant\unins000.exe"
Microsoft Office 2000 Professional --> MsiExec.exe /I{0001040C-78E1-11D2-B60F-006097C998E7}
Microsoft Works 7.0 --> MsiExec.exe /I{64D114CE-4234-45C2-B60A-2B07D5A48F72}
Mozilla Firefox (1.5.0.11) --> C:\Program Files\Mozilla Firefox\uninstall\uninstall.exe /ua "1.5.0.11 (fr)"
Nero OEM --> C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
NeroVision Express 2 SE --> C:\WINDOWS\UNNeroVision.exe /UNINSTALL
Outlook Express Update Q330994 --> C:\WINDOWS\Q330994.exe C:\WINDOWS\INF\Q330994.inf
PC Camer@ --> C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{68AD7668-834F-49BC-94AB-28F94A5D93D5} /l1036
PIF DESIGNER --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B90450DF-E781-46FD-B1F1-0C86DA40E443}\SETUP.EXE" -l0x40c anything
PowerArchiver 2004 v9.25 French --> "C:\Program Files\PowerArchiver\unins000.exe"
QuickTime --> C:\WINDOWS\unvise32qt.exe C:\WINDOWS\System32\QuickTime\Uninstall.log
Satsuki Decoder Pack --> C:\Program Files\Satsuki Decoder Pack\Uninstall.exe
Securitoo AntiSpyware --> "C:\Program Files\Securitoo\Av_Fw\FSuninst.exe" /UninstRegKey:"F-Secure Anti-Spyware Standalone"
Securitoo AntiVirus Firewall --> C:\PROGRA~1\SECURI~1\Av_Fw\Common\fsbwih.exe /uninstall
Smart Link 56K Modem --> C:\WINDOWS\Modio\SLAMR2KV\Setup.exe /Remove
Spybot - Search & Destroy 1.4 --> "C:\Program Files\Spybot - Search & Destroy\unins000.exe"
Spyware Terminator --> "C:\Program Files\Spyware Terminator\unins000.exe"
VIA Audio Driver Setup Program --> RunDll32.exe UnAudioNT.dll,UninstallAudio C:\WINDOWS\IsUninst.exe -f"C:\PROGRA~1\VIATEC~1\VIAAUD~1/Uninst.isu"
Windows Live Messenger --> MsiExec.exe /I{E22885AB-B503-46E2-8437-73BBC6BC5487}
XnView 1.82.4 --> "C:\Program Files\XnView\unins000.exe"
Yahoo! Toolbar avec bloqueur de fenêtres pop-up --> C:\PROGRA~1\Yahoo!\Common\unyt.exe


-- End of Deckard's System Scanner: finished at 2007-04-24 at 15:49:47 ---------

Et enfin un troisème et dernier document appelé moved.txt :


Directories/Files moved to C:\Deckard\System Scanner\backup

2006-10-05 12:40:24 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\Adobe
2007-01-20 00:54:07 17929072 --ah----- C:\DOCUME~1\Nadia\LOCALS~1\Temp\BITB7.tmp <Verified; Microsoft Corporation; Messenger; 8.1.0178; 8.1.0178.00>
2007-04-24 10:16:12 0 d---s---- C:\DOCUME~1\Nadia\LOCALS~1\Temp\Cookies
2007-04-24 10:16:12 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\Default
2007-03-23 15:33:47 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\F-Secure
2006-09-13 23:56:51 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\ff_temp
2006-05-12 13:05:50 0 d---s---- C:\DOCUME~1\Nadia\LOCALS~1\Temp\Historique
2007-04-09 19:50:32 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\hsperfdata_Nadia
2007-04-24 10:16:12 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\IXP000.TMP
2007-04-24 10:31:43 440 --a------ C:\DOCUME~1\Nadia\LOCALS~1\Temp\jusched.log
2007-04-24 13:58:32 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\MessengerCache
2007-04-24 14:58:16 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\msoclip1
2007-04-24 10:16:14 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\pft78.tmp
2006-10-06 13:21:41 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\plugtmp
2006-11-10 14:35:38 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\plugtmp-1
2007-03-27 11:39:42 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\plugtmp-2
2006-05-12 13:05:50 0 d---s---- C:\DOCUME~1\Nadia\LOCALS~1\Temp\Temporary Internet Files
2007-04-04 11:14:41 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\VBE
2007-04-24 10:16:17 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\WERE.tmp.dir00
2007-04-24 10:16:17 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\Word8.0
2007-04-24 10:16:17 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\Yahoo!
2004-10-25 22:16:23 0 d-------- C:\DOCUME~1\Nadia\LOCALS~1\Temp\_ISTMP1.DIR
2007-04-24 10:16:12 0 d---s---- C:\WINDOWS\temp\Cookies
2004-09-28 20:27:55 0 d---s---- C:\WINDOWS\temp\Historique
2007-04-24 10:16:12 0 d-------- C:\WINDOWS\temp\NVC11
2007-04-24 10:18:32 16384 --a-----t C:\WINDOWS\temp\Perflib_Perfdata_6ac.dat
2007-04-24 10:18:49 0 --a------ C:\WINDOWS\temp\T30DebugLogFile.txt
2004-09-28 20:27:55 0 d---s---- C:\WINDOWS\temp\Temporary Internet Files
2002-07-25 18:13:12 196608 --a------ C:\WINDOWS\Downloaded Program Files\dwusplay.exe <Not Verified; InstallShield Software Corporation; InstallShield Update Service; 1, 20; 1, 20, 100, 1203>
2002-07-25 18:13:18 24576 --a------ C:\WINDOWS\Downloaded Program Files\dwusplay.dll <Not Verified; InstallShield Software Corporation; InstallShield Update Service; 1, 20; 1, 20, 100, 1203>
2006-11-23 00:22:42 372736 --a------ C:\WINDOWS\Downloaded Program Files\GAME_UNO1.dll <Not Verified; Microsoft; UNO Messenger; 1.0.0.1; 1, 0, 1123, 1>
2002-07-25 18:05:32 172032 --a------ C:\WINDOWS\Downloaded Program Files\isusweb.dll <Not Verified; InstallShield Software Corporation; InstallShield Update Service; 1, 20; 1, 20, 100, 1203>
2003-05-29 15:00:20 160864 --a------ C:\WINDOWS\Downloaded Program Files\messengerstatsclient.dll <Verified; Microsoft Corporation; MSN® Games by Zone.com; 7.1.9502.1; 7.1.9502.1>
2007-02-22 23:41:12 304544 --a------ C:\WINDOWS\Downloaded Program Files\MessengerStatsPAClient.dll <Verified; Microsoft Corporation; MSN® Games by Zone.com; 9.5.6907.1; 9.5.6907.1>
2003-05-29 15:00:18 77408 --a------ C:\WINDOWS\Downloaded Program Files\msgrchkr.dll <Verified; Microsoft Corporation; MSN® Games by Zone.com; 7.1.9502.1; 7.1.9502.1>

-*- End of Logfile -*-



Voilà j'espère que ce problème te parlera plus qu'à moi car je nage littéralement...merci :-)
0
serduchko Messages postés 19 Date d'inscription mardi 27 mars 2007 Statut Membre Dernière intervention 28 avril 2007
24 avril 2007 à 16:12
oops j'oubliais le contenu de dossier C:\WINDOWS\temp, il semblerait qu'il n'y ai que cela:

Perflib.Perfdata_748.dat

mais je dois peut etre redémarré mon ordi pour que les fichiers caché apparaissent.

encore un grand merci pour ton aide
0
serduchko Messages postés 19 Date d'inscription mardi 27 mars 2007 Statut Membre Dernière intervention 28 avril 2007
24 avril 2007 à 16:25
J'ai redémarrer mon ordi et d'autres fichiers sont apparus, donc dans C:\WINDOWS\temp, il y a:

Perflib.Perfdata_748.dat
Perflib_Perfdata_1f0.dat
T30DebugLogFile.txt

voilà tout, merci et à très vite...
0
Salut serduchko

Merci pour les rapports :-)

A première lecture celui de ProcessExplorer ne mentionne rien de suspect contrairement ce à quoi je m'attendais.
C'est plutôt bon signe, sans trop m'avancer bien sur.
Apparement le début d'infection remonterait le 25-03-2007, date ou C:\WINDOWS\System32\winlogon.exe a été modifié ou remplacé par une version infecté, mais une très grosse partie de l'infection en elle même semble avoir été supprimé par les divers utilitaires que tu as déjà passé.
Par contre il faudrait que tu me reposte un rapport hijackthis de la façon dont je t'avais indiqué car il en manque un bout et le plus important lol :-), la partie qui liste les services.
(Assure toi d'avoir bien coché les deux cases)
Sinon, encore mieux, si tu as un fichier c:\Windows\ntbt.log, poste son contenu.

Puis lance icesword, clic sur l'onlet "Process" dans la partie gauche du programme puis clic sur "log" (en bleu) dans le menu du haut.
Choisis le bureau comme lieu d'enregistrement, donne un nom au fichier et clic sur "enregistrer".
Poste le contenu de ce fichier sur le forum.
Dis moi au passage si parmis la liste des processus, certains étaient notés en rouge.

A tout à l'heure.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
serduchko Messages postés 19 Date d'inscription mardi 27 mars 2007 Statut Membre Dernière intervention 28 avril 2007
24 avril 2007 à 20:28
Rebonjour mOe, tout d'abord merci de m'avoir plus ou moins rassurer sur les permiers rapports que j'aai posté. Pour ce qui est du rapport Hijacjkthis je pensais avoir suivis à la lettre tes indications...je ne sais pas trop quelle étape j'ai pu manquer...désolé

Sinon je t'envoie le contenu du fichier Windows/ntbtlog:

Service Pack 1 4 24 2007 10:07:53.500
Pilote charg‚ \WINDOWS\system32\ntoskrnl.exe
Pilote charg‚ \WINDOWS\system32\hal.dll
Pilote charg‚ \WINDOWS\system32\KDCOM.DLL
Pilote charg‚ \WINDOWS\system32\BOOTVID.dll
Pilote charg‚ ACPI.sys
Pilote charg‚ \WINDOWS\System32\DRIVERS\WMILIB.SYS
Pilote charg‚ pci.sys
Pilote charg‚ isapnp.sys
Pilote charg‚ ohci1394.sys
Pilote charg‚ \WINDOWS\System32\DRIVERS\1394BUS.SYS
Pilote charg‚ compbatt.sys
Pilote charg‚ \WINDOWS\System32\DRIVERS\BATTC.SYS
Pilote charg‚ pciide.sys
Pilote charg‚ \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
Pilote charg‚ pcmcia.sys
Pilote charg‚ MountMgr.sys
Pilote charg‚ ftdisk.sys
Pilote charg‚ ACPIEC.sys
Pilote charg‚ \WINDOWS\System32\DRIVERS\OPRGHDLR.SYS
Pilote charg‚ PartMgr.sys
Pilote charg‚ VolSnap.sys
Pilote charg‚ atapi.sys
Pilote charg‚ disk.sys
Pilote charg‚ \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
Pilote charg‚ sr.sys
Pilote charg‚ KSecDD.sys
Pilote charg‚ Ntfs.sys
Pilote charg‚ fsdfw.sys
Pilote charg‚ \WINDOWS\System32\drivers\NDIS.SYS
Pilote charg‚ \WINDOWS\System32\drivers\fsndis5.sys
Pilote charg‚ Mup.sys
Pilote charg‚ agp440.sys
Le pilote n'a pas ‚t‚ charg‚ PC monoprocesseur ACPI
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Pilote charg‚ \SystemRoot\System32\DRIVERS\usbuhci.sys
Pilote charg‚ \SystemRoot\System32\DRIVERS\usbehci.sys
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Pilote charg‚ \SystemRoot\System32\DRIVERS\i8042prt.sys
Pilote charg‚ \SystemRoot\System32\DRIVERS\kbdclass.sys
Pilote charg‚ \SystemRoot\System32\DRIVERS\mouclass.sys
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Pilote charg‚ \SystemRoot\System32\DRIVERS\imapi.sys
Pilote charg‚ \SystemRoot\system32\drivers\pfc.sys
Pilote charg‚ \SystemRoot\System32\DRIVERS\cdrom.sys
Pilote charg‚ \SystemRoot\System32\DRIVERS\redbook.sys
Pilote charg‚ \SystemRoot\System32\DRIVERS\InCDPass.sys
Pilote charg‚ \SystemRoot\SYSTEM32\DRIVERS\GEARAspiWDM.sys
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Pilote charg‚ \SystemRoot\System32\DRIVERS\termdd.sys
Pilote charg‚ \SystemRoot\System32\DRIVERS\swenum.sys
Pilote charg‚ \SystemRoot\System32\DRIVERS\update.sys
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Pilote charg‚ \SystemRoot\System32\DRIVERS\usbhub.sys
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ \SystemRoot\System32\Drivers\lbrtfdc.SYS
Le pilote n'a pas ‚t‚ charg‚ \SystemRoot\System32\Drivers\Sfloppy.SYS
Pilote charg‚ \SystemRoot\System32\Drivers\i2omgmt.SYS
Le pilote n'a pas ‚t‚ charg‚ \SystemRoot\System32\Drivers\Changer.SYS
Le pilote n'a pas ‚t‚ charg‚ \SystemRoot\System32\Drivers\Cdaudio.SYS
Pilote charg‚ \SystemRoot\System32\Drivers\Fs_Rec.SYS
Pilote charg‚ \SystemRoot\System32\Drivers\Null.SYS
Pilote charg‚ \SystemRoot\System32\Drivers\Beep.SYS
Pilote charg‚ \SystemRoot\System32\drivers\vga.sys
Le pilote n'a pas ‚t‚ charg‚ mnmdd.SYS
Le pilote n'a pas ‚t‚ charg‚ RDPCDD.SYS
Pilote charg‚ \SystemRoot\System32\Drivers\Msfs.SYS
Pilote charg‚ \SystemRoot\System32\Drivers\Npfs.SYS
Le pilote n'a pas ‚t‚ charg‚ RasAcd.SYS
Le pilote n'a pas ‚t‚ charg‚ IPSec.SYS
Le pilote n'a pas ‚t‚ charg‚ Tcpip.SYS
Le pilote n'a pas ‚t‚ charg‚ NetBT.SYS
Le pilote n'a pas ‚t‚ charg‚ NetBIOS.SYS
Le pilote n'a pas ‚t‚ charg‚ Serial.SYS
Le pilote n'a pas ‚t‚ charg‚ Processor.SYS
Le pilote n'a pas ‚t‚ charg‚ \SystemRoot\System32\Drivers\PCIDump.SYS
Le pilote n'a pas ‚t‚ charg‚ sp_rsdrv2.SYS
Le pilote n'a pas ‚t‚ charg‚ Rdbss.SYS
Le pilote n'a pas ‚t‚ charg‚ MRxSmb.SYS
Le pilote n'a pas ‚t‚ charg‚ Fips.SYS
Le pilote n'a pas ‚t‚ charg‚ EXAMPLE.SYS
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Le pilote n'a pas ‚t‚ charg‚ Processeur
Le pilote n'a pas ‚t‚ charg‚ MOBILITY RADEON 9000
Le pilote n'a pas ‚t‚ charg‚ Contrôleur hôte compatible IEE 1394 VIA OHCI
Le pilote n'a pas ‚t‚ charg‚ National Semiconductor Corp. DP83815/816 10/100 MacPhyter PCI Adapter
Le pilote n'a pas ‚t‚ charg‚ Port imprimante
Le pilote n'a pas ‚t‚ charg‚ VIA AC'97 Audio Codec (WDM)
Le pilote n'a pas ‚t‚ charg‚ Smart Link 56K Modem
Le pilote n'a pas ‚t‚ charg‚ Batterie à méthode de contrôle compatible ACPI Microsoft
Le pilote n'a pas ‚t‚ charg‚ Adaptateur secteur Microsoft
Le pilote n'a pas ‚t‚ charg‚ Codecs audio
Le pilote n'a pas ‚t‚ charg‚ Pilotes audio hérités
Le pilote n'a pas ‚t‚ charg‚ Périphériques MCI
Le pilote n'a pas ‚t‚ charg‚ Périphériques de capture vidéo hérités
Le pilote n'a pas ‚t‚ charg‚ Codecs vidéo
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (L2TP)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (IP)
Le pilote n'a pas ‚t‚ charg‚ Miniport WAN (PPPOE)
Le pilote n'a pas ‚t‚ charg‚ Miniport réseau étendu (PPTP)
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Miniport d'ordonnancement de paquets
Le pilote n'a pas ‚t‚ charg‚ Parallèle direct
Pilote charg‚ \SystemRoot\System32\Drivers\Cdfs.SYS
Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
Le pilote n'a pas ‚t‚ charg‚ AFD.SYS
Le pilote n'a pas ‚t‚ charg‚ AFD.SYS


Je lance tout de suite icesword et reviens te poster son contenu dès que c'est fini.

merci et bon appétit!!!
0
serduchko Messages postés 19 Date d'inscription mardi 27 mars 2007 Statut Membre Dernière intervention 28 avril 2007
24 avril 2007 à 20:50
voila le rapport de Icesword d'où rien n'apparait en rouge:

Process:

System Idle Process
System
C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
C:\WINDOWS\system32\smss.exe
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fsbwsys.exe
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Ahead\InCD\incdsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\explorer.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\E_FATIACE.EXE
C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
C:\WINDOWS\system32\qttask.exe
C:\PROGRA~1\SPYWAR~1\Spywareterminatorshield.Exe
C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
C:\WINDOWS\system32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSAV32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Securitoo\Av_Fw\FWES\program\fsdfwd.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\Nadia\Bureau\IceSword120_en\IceSword.exe
C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe



merci beaucoup de ton aide, et si tu veux que je te renvoie le rapport hijackthis en suivant tes instructions précédentes dis le moi mais j'ai peur de t'envoyer la même chose.
0
Bonsoir serduchko

Tu as du juste oublier de cocher une des deux cases, c'est compréhensible t'inquiètes pas pour çà.
Tu peux réessayer si tu veux, en prenant soin de cocher les deux cases, avant d'appuyer sur le bouton qui génère le rapport.

Puisque tu en es à l'étape icesword, en plus de l'onglet "process", répète la même manip pour l'onglet "services"
et poste aussi le rapport.
J'avais oublié de te le demander tout à l'heure, mais ca aura surement son utilité.

Deux choses encore (désolé mais mieux vaut ne rien oublier pour ce type d'infection sous peine de la voir se repointer un reboot du pc après...), avant d'aller mettre "les mains dans le cambouis" lol

Lance hijackthis, clic sur [Open the misc tools section]
clic sur [Open ADS spy]
Décoche les cases devant:
Quick Scan
et
Ignore safe system infos stream
Clic sur Scan, puis sur Save log
poste le rapport.

Ensuite il faudrait que tu vérifie si tu as une sauvegarde du fichier winlogon.exe de saine.
Rends visible les fichiers cachés et système:
Panneau de configuration > options des dossiers > onglet affichage
Cocher la case devant " afficher les fichiers et dossiers cachés "
Décocher la case devant " masquer les extentions des fichiers dont le type est connu"
Décocher la case devant " masquer les fichiers protégés du système"
clic sur [Appliquer] puis sur [ok] pour valider

Une fois fait, rends toi sur ce site:
https://www.kaspersky.fr/downloads
En bas de page, clic sur le bouton Kaspersky File Scanner
Dans la boîte de dialogue qui va s'ouvrir, clic sur "parcourir"
Rends toi jusqu'au dossier:
C:\WINDOWS\system32\dllcache
A l'intérieur du dossier dllcache, selectionne le fichier winlogon.exe et clic sur "enregistrer"
Puis clic sur "Submit" pour lancer l'upload du fichier et l'analyse.
Dis moi si le rapport est positif ou négatif.

Bon app à toi, si ce n'est pas déjà fait :-)

PS:
Le rapport Icesword ne mentionne aucun processus rootkitisé (caché, du gestionnaire des taches et de l'explorateur), quand l'infection est active c'est toujours le cas, je commence de plus en plus à croire qu'on a à faire aux restes de l'infection.
Tant mieux :-)
0
serduchko Messages postés 19 Date d'inscription mardi 27 mars 2007 Statut Membre Dernière intervention 28 avril 2007
24 avril 2007 à 22:00
Alors j'ai essayé de bien coché les 2 cases pour la startuplist de hijackthis en espérant que ce soit bon :-)

Process:

System Idle Process
System
C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
C:\WINDOWS\system32\smss.exe
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fsbwsys.exe
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Ahead\InCD\incdsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\explorer.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\E_FATIACE.EXE
C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
C:\WINDOWS\system32\qttask.exe
C:\PROGRA~1\SPYWAR~1\Spywareterminatorshield.Exe
C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
C:\WINDOWS\system32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSAV32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Securitoo\Av_Fw\FWES\program\fsdfwd.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\Nadia\Bureau\IceSword120_en\IceSword.exe
C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe


Maintenant le rapport de icesword pour "services":

Started Service:

Service Name:Ati HotKey Poller Display Name:Ati HotKey Poller
Service Name:AudioSrv Display Name:Audio Windows
Service Name:BackWeb Plug-in - 8520111 Display Name:Securitoo Antivirus Firewall
Service Name:BITS Display Name:Service de transfert intelligent en arrière-plan
Service Name:Browser Display Name:Explorateur d'ordinateur
Service Name:CryptSvc Display Name:Services de cryptographie
Service Name:Dhcp Display Name:Client DHCP
Service Name:Dnscache Display Name:Client DNS
Service Name:ERSvc Display Name:Service de rapport d'erreurs
Service Name:Eventlog Display Name:Journal des événements
Service Name:EventSystem Display Name:Système d'événements de COM+
Service Name:F-Secure Gatekeeper Handler Starter Display Name:F-Secure Gatekeeper Handler Starter
Service Name:FastUserSwitchingCompatibility Display Name:Compatibilité avec le Changement rapide d'utilisateur
Service Name:fsbwsys Display Name:fsbwsys
Service Name:FSDFWD Display Name:F-Secure Anti-Virus Firewall Daemon
Service Name:FSMA Display Name:F-Secure Management Agent
Service Name:helpsvc Display Name:Aide et support
Service Name:HidServ Display Name:HID Input Service
Service Name:InCDsrv Display Name:InCD Helper
Service Name:iPodService Display Name:iPod Service
Service Name:lanmanserver Display Name:Serveur
Service Name:lanmanworkstation Display Name:Station de travail
Service Name:LmHosts Display Name:Assistance TCP/IP NetBIOS
Service Name:Messenger Display Name:Affichage des messages
Service Name:Netman Display Name:Connexions réseau
Service Name:Nla Display Name:NLA (Network Location Awareness)
Service Name:PlugPlay Display Name:Plug-and-Play
Service Name:PolicyAgent Display Name:Services IPSEC
Service Name:ProtectedStorage Display Name:Emplacement protégé
Service Name:RasMan Display Name:Gestionnaire de connexions d'accès distant
Service Name:RpcSs Display Name:Appel de procédure distante (RPC)
Service Name:SamSs Display Name:Gestionnaire de comptes de sécurité
Service Name:Schedule Display Name:Planificateur de tâches
Service Name:seclogon Display Name:Connexion secondaire
Service Name:SENS Display Name:Notification d'événement système
Service Name:ShellHWDetection Display Name:Détection matériel noyau
Service Name:SLService Display Name:SmartLinkService
Service Name:Spooler Display Name:Spouleur d'impression
Service Name:sp_rssrv Display Name:Spyware Terminator Realtime Shield Service
Service Name:srservice Display Name:Service de restauration système
Service Name:SSDPSRV Display Name:Service de découvertes SSDP
Service Name:STI Simulator Display Name:STI Simulator
Service Name:stisvc Display Name:Acquisition d'image Windows (WIA)
Service Name:TapiSrv Display Name:Téléphonie
Service Name:TermService Display Name:Services Terminal Server
Service Name:Themes Display Name:Thèmes
Service Name:TrkWks Display Name:Client de suivi de lien distribué
Service Name:UMWdf Display Name:Windows User Mode Driver Framework
Service Name:uploadmgr Display Name:Gestionnaire de téléchargement
Service Name:W32Time Display Name:Horloge Windows
Service Name:WebClient Display Name:WebClient
Service Name:winmgmt Display Name:Infrastructure de gestion Windows
Service Name:wuauserv Display Name:Mises à jour automatiques
Service Name:WZCSVC Display Name:Configuration automatique sans fil

Maintenant je t'envoie l'autre rapport hijackthis, je sais pas si c'est ce que tu voulais, ça me parait petit come rapport:

C:\Documents and Settings\All Users\Documents\Mes images\Échantillons d'images\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Bureau\hmmsalut\films\nemo\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Bureau\hmmsalut\films\snatch\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Bureau\hmmsalut\films\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Bureau\hmmsalut\surprizzzzzzz\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Bureau\logiciels de sécurité\PAVARK.exe : License (20 bytes)
C:\Documents and Settings\Nadia\Mes documents\Cd RW\MES_IMAGES\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Mes images\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Photos\21 ans\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Photos\Cannes\100OLYMP\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Photos\ESPAGNE\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Photos\les filles!!\Soirée anniversaire\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Photos\Mariage Fred&Fred\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Photos\Plan d'Hotonnes\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Photos\Soirée chez Greg juillet 2005\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Photos\Soirée émilie décembre 2003\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Photos\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Photos\week end Lyon\Thumbs.db : encryptable (0 bytes)
C:\WINDOWS\Thumbs.db : encryptable (0 bytes)



Je vais maintenant regarder si je trouve une version saine de winlogon mais j'avoue que je ne saurais pas à quoi la reconnaitre.;-)
Merci de ton aide, il est déja un peu tard donc si tu veux on poursuivra demain pour ce qui est de kaspersky, encore merci!!!!
0
serduchko Messages postés 19 Date d'inscription mardi 27 mars 2007 Statut Membre Dernière intervention 28 avril 2007
24 avril 2007 à 22:22
J'ai bien décocher et cocher les cases que tu m'avais donné mais je ne sais vraiment pas où chercher pour trouver une sauvegarde saine de winlogon (j'avais fait une sauvegarde de windows il ya quelque mois mais je sais pas où elle se trouve;-))

Kaspersky me dit que tout est clean...merci beaucoup de ton aide passe une bonne fin de soirée et à demain!!!!
0
Lol, bah je crois que le premier c'est celui d'icesword pour les processus de tout à l'heure :-)
Tu peux supprimer les fichier *.txt de ces rapports d'ailleur, je n'en aurais plus besoin.
Pas grave, tu réessayeras demain à tête reposée.
Pour les deux autres, c'est bon, c'est bien ce que je voulais.


Je vais maintenant regarder si je trouve une version saine de winlogon mais j'avoue que je ne saurais pas à quoi la reconnaitre.;-)
C'est seulement le résultat d'analyse de Kaspersky qui te diras si la sauvegarde de winlogon du dossier dllcache est saine :-)
Ca déterminera si l'on peut remplacer la version infectée par une copie de la sauvegarde.
Je viens juste de lire ta dernière réponse, la sauvegarde de winlogon se trouve dans le dossier:
C:\WINDOWS\system32\dllcache\winlogon.exe
C'est bien ce fichier que tu viens de faire scanner par Kaspersky ?

Je repasserais demain en fin d'après-midi, si tu as pu faire le rapport hijackthis d'ici là ou l'analyse avec kaspersky (ca prend moins de 5 mn), postes-les.
Demain avant de poster, lance icesword, et dans la partie en bas à gauche du programme, clic sur Registry.
Déploies la clé HKEY_LOCAL_MACHINE en cliquant sur le signe '+':
Puis déploies en suivant:
 [+] SYSTEM
  [+] Currentcontrolset
   [+] Services

Dans la liste des services, dis moi si ceux-là sont présent:
( Je t'ai mis quelques screenshots pour que tu vois ce que tu dois rechercher:
http://cjoint.com/data/eywGArvRDb.htm
http://cjoint.com/data/eywHcturj5.htm )

EXAMPLE
gb
NDnet1
runtime
ECMFQMLSCULF
FKYSPXOBBEHO
PHOOKS


Pour les trois derniers de la liste, si jamais tu les trouves, mets les en surbrillance en cliquant une fois dessus et dis moi quel est le chemin de fichier qui est mentionné dans la partie droite à côté de "image path".
Merci :-)

Passe une bonne fin de soirée, à demain.

a++
0
Cher mOe
Le virus trojan c est infiltrer dans mon ordi mais il n est pas encore trop tard peut tu me donner un site pour telecharger un antivirus gratuit et non avec des prix exhorbitants.je t en serai tres reconaissent.....
0
serduchko Messages postés 19 Date d'inscription mardi 27 mars 2007 Statut Membre Dernière intervention 28 avril 2007
25 avril 2007 à 13:14
bonjour bonjour mOe,

alors j'ai bien fait analysé le fichier par kaspersky : C:\WINDOWS\system32\dllcache\winlogon.exe

et je confirme il ne trouve rien, il dit que le fichier est clean.

Pour icesword j'ai bien suivit tes instruction et je ne trouve aucun des nom que tu m'as donné:

EXAMPLE
gb
NDnet1
runtime
ECMFQMLSCULF
FKYSPXOBBEHO
PHOOKS

j'espère que c'est bon signe de ne retrouver aucun de ces trucs là.

Tu vas vraiment penser que je n'y connait rien mais je comprends pas ce qui clochait avec le rapport de la startuplist de hijackthis :-)
0
serduchko Messages postés 19 Date d'inscription mardi 27 mars 2007 Statut Membre Dernière intervention 28 avril 2007
25 avril 2007 à 13:19
voici le scan normal de hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 13:27, on 07-04-25
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe
C:\WINDOWS\System32\qttask.exe
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe
C:\Documents and Settings\Nadia\Bureau\logiciels de sécurité\hijackthis\abcde.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\Av_Fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Securitoo\Av_Fw\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe"
O4 - HKLM\..\Run: [FSASWREG] "C:\Program Files\Securitoo\Av_Fw\Anti-Spyware\fsaswreg.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - (no file)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Securitoo Antivirus Firewall (BackWeb Plug-in - 8520111) - Unknown owner - C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe


maintenant j'ai refait la startuplist en cochant les 2 cases

StartupList report, 07-04-25, 13:28:42
StartupList version: 1.52.2
Started from : C:\Documents and Settings\Nadia\Bureau\logiciels de sécurité\hijackthis\abcde.EXE
Detected: Windows XP SP1 (WinNT 5.01.2600)
Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106)
* Using default options
==================================================

Running processes:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe
C:\WINDOWS\System32\qttask.exe
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe
C:\Documents and Settings\Nadia\Bureau\logiciels de sécurité\hijackthis\abcde.exe

--------------------------------------------------

Listing of startup folders:

Shell folders Common Startup:
[C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage]
Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

--------------------------------------------------

Checking Windows NT UserInit:

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = C:\WINDOWS\system32\userinit.exe,

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

ATIModeChange = Ati2mdxx.exe
ATIPTA = C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
SunJavaUpdateSched = C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
NeroFilterCheck = C:\WINDOWS\system32\NeroCheck.exe
InCD = C:\Program Files\Ahead\InCD\InCD.exe
iTunesHelper = C:\Program Files\iTunes\iTunesHelper.exe
EPSON Stylus DX3800 Series = C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800"
F-Secure Manager = "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
F-Secure TNB = "C:\Program Files\Securitoo\Av_Fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
F-Secure Startup Wizard = "C:\Program Files\Securitoo\Av_Fw\FSGUI\FSSW.EXE" /reboot
News Service = "C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe"
FSASWREG = "C:\Program Files\Securitoo\Av_Fw\Anti-Spyware\fsaswreg.exe"
QuickTime Task = "C:\WINDOWS\System32\qttask.exe" -atboottime
SpywareTerminator = "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"

--------------------------------------------------

Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

CTFMON.EXE = C:\WINDOWS\System32\ctfmon.exe
SpybotSD TeaTimer = C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

--------------------------------------------------

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*

Shell & screensaver key from Registry:

Shell=Explorer.exe
SCRNSAVE.EXE=*Registry value not found*
drivers=*Registry value not found*

Policies Shell key:

HKCU\..\Policies: Shell=*Registry value not found*
HKLM\..\Policies: Shell=*Registry value not found*

--------------------------------------------------


Enumerating Browser Helper Objects:

(no name) - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll - {02478D38-C3F9-4EFB-9B51-7695ECA05670}
(no name) - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
(no name) - C:\PROGRA~1\SPYBOT~1\SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F}
(no name) - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}

--------------------------------------------------

Enumerating Task Scheduler jobs:

Scheduled scanning task.job

--------------------------------------------------

Enumerating Download Program Files:

[Checkers Class]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\msgrchkr.dll
CODEBASE = http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

[{33564D57-0000-0010-8000-00AA00389B71}]
CODEBASE = http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB

[UnoCtrl Class]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\GAME_UNO1.dll
CODEBASE = http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab

[MessengerStatsClient Class]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\messengerstatsclient.dll
CODEBASE = http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

[MessengerStatsClient Class]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\MessengerStatsPAClient.dll
CODEBASE = http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

--------------------------------------------------

Enumerating Windows NT logon/logoff scripts:
*No scripts set to run*

Windows NT checkdisk command:
BootExecute = autocheck autochk *

Windows NT 'Wininit.ini':
PendingFileRenameOperations: C:\WINDOWS\SYSTEM32\WINLOGON.EXE.$DIS => C:\WINDOWS\SYSTEM32\WINLOGON.EXE|||

--------------------------------------------------

Enumerating ShellServiceObjectDelayLoad items:

PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
CDBurn: C:\WINDOWS\system32\SHELL32.dll
WebCheck: C:\WINDOWS\System32\webcheck.dll
SysTray: C:\WINDOWS\System32\stobject.dll
SystemCheck2: *Registry key not found*

--------------------------------------------------
End of report, 7,855 bytes
Report generated in 0.391 seconds

Command line options:
/verbose - to add additional info on each section
/complete - to include empty sections and unsuspicious data
/full - to include several rarely-important sections
/force9x - to include Win9x-only startups even if running on WinNT
/forcent - to include WinNT-only startups even if running on Win9x
/forceall - to include all Win9x and WinNT startups, regardless of platform
/history - to list version history only



je reviendrais aussi en fin d'aprème, a plus tard et surtout merci de ton aide!!!
0
Bonjour Serduchko

Bonne nouvelle en effet :-), ce fichier servira pour remplacer celui infecté.
Oui, c'est encourageant et une bonne chose que tu n'aies rien trouvé avec icesword, ca va beaucoup simplifier la procédure de nettoyage !

Pour hijackthis, je ne sais pas ce qui s'est passé avec la startuplist, normalement le rapport est plus long et plus complet celon que tu coches une ou deux cases.
Tu peux refaire un dernier essais ?
Tente en cochant une seule case, puis ensuite en cochant les deux.
Enregistre les à un endroit ou tu es sur(e) de les retrouver et en leur donnant un nom différent
Compares puis conserve le rapport qui est le plus long et poste le sur le forum.

Bonne après-midi, et à plus tard ...

a++
0
Désolé lol, c'est toujours pas le bon :-)

a++
0
serduchko Messages postés 19 Date d'inscription mardi 27 mars 2007 Statut Membre Dernière intervention 28 avril 2007
25 avril 2007 à 20:45
Re-bonjour, j'ai fais comme tu m'as dis et j'ai trouver 3 fois le même rapport que ce soit en cochant la case du bas, la case du haut ou bien les 2 cases...il doit y avoir un soucis je sais pas:-)

voila le rapport, même si je pense qu'il te sera inutile vu que je l'ai déja envoyé plusieurs fois:


StartupList report, 07-04-25, 20:11:55
StartupList version: 1.52.2
Started from : C:\Documents and Settings\Nadia\Bureau\logiciels de sécurité\hijackthis\abcde.EXE
Detected: Windows XP SP1 (WinNT 5.01.2600)
Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106)
* Using default options
==================================================

Running processes:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
C:\WINDOWS\System32\qttask.exe
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Nadia\Bureau\logiciels de sécurité\hijackthis\abcde.exe

--------------------------------------------------

Listing of startup folders:

Shell folders Common Startup:
[C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage]
Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

--------------------------------------------------

Checking Windows NT UserInit:

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = C:\WINDOWS\system32\userinit.exe,

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

ATIModeChange = Ati2mdxx.exe
ATIPTA = C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
SunJavaUpdateSched = C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
NeroFilterCheck = C:\WINDOWS\system32\NeroCheck.exe
InCD = C:\Program Files\Ahead\InCD\InCD.exe
iTunesHelper = C:\Program Files\iTunes\iTunesHelper.exe
EPSON Stylus DX3800 Series = C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800"
F-Secure Manager = "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
F-Secure TNB = "C:\Program Files\Securitoo\Av_Fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
F-Secure Startup Wizard = "C:\Program Files\Securitoo\Av_Fw\FSGUI\FSSW.EXE" /reboot
News Service = "C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe"
FSASWREG = "C:\Program Files\Securitoo\Av_Fw\Anti-Spyware\fsaswreg.exe"
QuickTime Task = "C:\WINDOWS\System32\qttask.exe" -atboottime
SpywareTerminator = "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"

--------------------------------------------------

Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

CTFMON.EXE = C:\WINDOWS\System32\ctfmon.exe
SpybotSD TeaTimer = C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

--------------------------------------------------

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*

Shell & screensaver key from Registry:

Shell=Explorer.exe
SCRNSAVE.EXE=*Registry value not found*
drivers=*Registry value not found*

Policies Shell key:

HKCU\..\Policies: Shell=*Registry value not found*
HKLM\..\Policies: Shell=*Registry value not found*

--------------------------------------------------


Enumerating Browser Helper Objects:

(no name) - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll - {02478D38-C3F9-4EFB-9B51-7695ECA05670}
(no name) - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
(no name) - C:\PROGRA~1\SPYBOT~1\SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F}
(no name) - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}

--------------------------------------------------

Enumerating Task Scheduler jobs:

Scheduled scanning task.job

--------------------------------------------------

Enumerating Download Program Files:

[Checkers Class]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\msgrchkr.dll
CODEBASE = http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

[{33564D57-0000-0010-8000-00AA00389B71}]
CODEBASE = http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB

[UnoCtrl Class]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\GAME_UNO1.dll
CODEBASE = http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab

[MessengerStatsClient Class]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\messengerstatsclient.dll
CODEBASE = http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

[MessengerStatsClient Class]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\MessengerStatsPAClient.dll
CODEBASE = http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

--------------------------------------------------

Enumerating Windows NT logon/logoff scripts:
*No scripts set to run*

Windows NT checkdisk command:
BootExecute = autocheck autochk *

Windows NT 'Wininit.ini':
PendingFileRenameOperations: C:\WINDOWS\SYSTEM32\WINLOGON.EXE.$DIS => C:\WINDOWS\SYSTEM32\WINLOGON.EXE|||

--------------------------------------------------

Enumerating ShellServiceObjectDelayLoad items:

PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
CDBurn: C:\WINDOWS\system32\SHELL32.dll
WebCheck: C:\WINDOWS\System32\webcheck.dll
SysTray: C:\WINDOWS\System32\stobject.dll
SystemCheck2: *Registry key not found*

--------------------------------------------------
End of report, 7,803 bytes
Report generated in 0.078 seconds

Command line options:
/verbose - to add additional info on each section
/complete - to include empty sections and unsuspicious data
/full - to include several rarely-important sections
/force9x - to include Win9x-only startups even if running on WinNT
/forcent - to include WinNT-only startups even if running on Win9x
/forceall - to include all Win9x and WinNT startups, regardless of platform
/history - to list version history only



Peut-être qu'il faut que je supprime cette version de hijackthis et que j'en télécharge une autre.

Merci de ton aide et de ton temps passé sur ce problème!!
0
Bonsoir serduchko

Je viens de comprendre pourquoi le rapport est toujours le même, c'est tout bête mais en faisant le test chez moi j'ai eu exactement le même soucis que toi.
Tu as renommé HijackThis.exe en abcde.exe, c'est pratique pour débusquer certaines infections, mais Hijackthis y perd aussi certaines fonctionnalités dans la manoeuvre.
Il faut donc que tu redonnes son vrai nom au programme, c'est à dire HijackThis.exe pour que le rapport soit en entier.

Je te prépare les manips à effectuer pour le remplacement de winlogon.exe et te les postes dès que je peux, en attendant et si tu as un peu de temps à perdre, désinstalle Spywareterminator, redemarre ton pc et fais le scanner entièrement chez Kaspersky:
https://www.kaspersky.fr/downloads
clic sur le bouton "Kaspersky Online Virus Scanner", accepte le controle ActiveX et choisis de faire scanner "Poste de travail"
Poste le rapport d'analyse.

A plus tard !

PS:
De rien, merci à toi pour ta patience ;-)
0
Donc voilà ce que tu vas faire:

Si tu n'avais pas retéléchargé la dernière version d'SDFix, retélécharge-le ici :
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Supprime l'ancienne version ( le dossier C:\SDFix), et double clic sur SDFix.exe pour l'installer.

Télécharge ce fichier, qui servira à supprimer certaines entrées du registre et enregistre le sur ton bureau:
(fais un clic droit sur le lien ci-dessous, puis "enregistrer la cible sous")


Puis Avant de commencer quoi que ce soit, il est important que tu fasses ceci:

Déconnecte toi d'internet et ferme tout les programmes en cours.

Désactive la restauration systéme.
Clic droit sur poste de travail > propriétés > onglet restauration système
puis cocher "désactiver la restauration système".
clic sur ok pour valider

Rend visible les fichiers cachés et système
panneau de configuration > options des dossiers > onglet affichage
Cocher la case devant " afficher les fichiers et dossiers cachés "
Décocher la case devant " masquer les extentions des fichiers dont le type est connu"
Décocher la case devant " masquer les fichiers protégés du système"
clic sur [Appliquer] puis sur [ok] pour valider

/!\ Ne pas oublier une fois le nettoyage terminé de faire l'inverse pour recacher les fichiers.
Pour être sur de savoir sur quel type de fichier tu cliques, je te conseille de laisser visible les extentions des fichiers en laissant la case correspondante décochée.

Double clic sur le fichier serduchko.reg qui est sur ton bureau et accepte la fusion dans le registre.

Et Redémarre en mode sans échec:
Redemarre le pc normalement, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options à l'aide des flêches du clavier, et valide avec entrée.
Ouvre la session avec ton compte habituel (Nadia).

_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Une fois en mode sans échec:

Rends toi dans le dossier:
C:\WINDOWS\system32
Fais un clic droit sur winlogon.exe et clic sur renommer.
Renomme winlogon.exe en winlogon.exe.old par exemple.
Ensuite vas dans C:\WINDOWS\system32\dllcache
Fais un clic droit sur winlogon.exe et clic sur "copier".

Reviens dans le dossier C:\WINDOWS\system32, puis dans un endroit vide, fais un clic droit et clic sur "coller"
Si tout s'est bien passé, tu viens de remplacer le fichier infecté par la sauvegarde saine.

Je ne sais pas si tu as l'habitude ou si tu es à l'aise avec ce genre de manipulations, donc si jamais tu appréhende un peu cette étape, regarde cette vidéo qui te montrera ce que donne cette étape en image (souvent c'est plus parlant que les mots lol :-) ).
ici

Puis rends toi dans
C:\WINDOWS\temp
et
C:\Documents and Settings\Nadia\Local Settings\Temp
A l'intérieur des dossiers temp, supprime tous les fichiers et dossiers présents sans exceptions.

Pour terminer, vas dans le dossier C:\SDFIX et double clic sur le fichier Runthis.bat, en fin d'analyse, sdfix redemarrera le pc et affichera un rapport dans le bloc notes.
Sauvegarde le.

_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

De retour en mode normal, se sera le moment d'aller vérifier si le fichier winlogon.exe est toujours clean :
https://www.kaspersky.fr/downloads
En bas de page, clic sur le bouton Kaspersky File Scanner
Dans la boîte de dialogue qui va s'ouvrir, clic sur "parcourir"
Rends toi jusqu'au dossier: C:\WINDOWS\system32
selectionne le fichier winlogon.exe et clic sur "enregistrer"
Puis clic sur "Submit" pour lancer l'upload du fichier et l'analyse.
Dis moi si le rapport est positif ou négatif.

Lance Deckard's System Scanner et poste le rapport (le premier seulement), ainsi que celui d'SDFix.
Et enfin pour terminer, lance hijackthis, clic sur [Open the misc tools section]
clic sur [Open ADS spy]
Décoche les cases devant:
Quick Scan
et
Ignore safe system infos stream
Clic sur Scan, puis sur Save log
poste le rapport.

Voilà, bon courage et prend ton temps pour tout faire ou attend d'avoir assez de temps pour commencer le nettoyage et être sur de pouvoir tout faire en une seule fois.
Si tu as des questions ou un point que tu ne comprends pas, n'hésites pas à demander.

a++
0
serduchko Messages postés 19 Date d'inscription mardi 27 mars 2007 Statut Membre Dernière intervention 28 avril 2007
26 avril 2007 à 16:00
Bonjour mOe j'ai fini le scan avec kaspersky, il me dit que c'est clean, mais pendant le scan mon anti-virus (securitoo de f-secure pour wanadoo) a détecté une bonne dizaine de virus différent (trojans, et 1 rootkit tous supprimé avec succès):


07-04-26 16:05
Operating System: Microsoft Windows XP Home Edition, Service Pack 1 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 26/04/2007
Kaspersky Anti-Virus database records: 284975
Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true
Scan Target My Computer
C:\
D:\
Scan Statistics
Total number of scanned objects 49953
Number of viruses found 0
Number of infected objects 0 / 0
Number of suspicious objects 0
Duration of the scan process 01:04:48

Infected Object Name Virus Name Last Action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\Nadia\Application Data\ispnews\ispn.ini Object is locked skipped
C:\Documents and Settings\Nadia\Application Data\ispnews\ispnc.items Object is locked skipped
C:\Documents and Settings\Nadia\Application Data\ispnews\ispnr.items Object is locked skipped
C:\Documents and Settings\Nadia\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Nadia\LKUTGEXZ.0XE Object is locked skipped
C:\Documents and Settings\Nadia\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Nadia\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Nadia\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Nadia\Local Settings\Temp\Perflib_Perfdata_914.dat Object is locked skipped
C:\Documents and Settings\Nadia\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Nadia\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Nadia\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\cache.dat Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\chandir.dat Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\chandir.idx Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\chn.dat Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\chn.idx Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\D0000000.FCS Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\inuse.txt Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\L0000014.FCS Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\main.log Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\prs.dat Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\prs.idx Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\prs_die.dat Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\prs_die.idx Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\prs_dnd.dat Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\prs_dnd.idx Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\prs_ext.dat Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\prs_ext.idx Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\prs_rcv.dat Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\prs_rcv.idx Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\storydb.dat Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Users\Default\Data\storydb.idx Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\Common\admin.pub Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\Common\policy.bpf Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\Common\policy.ipf Object is locked skipped
C:\Program Files\Securitoo\Av_Fw\Spam Control\log\fs_sa_log.txt Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0106728.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0107720.exe Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0107737.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0107763.exe Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0107766.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0108763.exe Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0108771.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0108772.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0109763.exe Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0109781.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0109782.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0110763.exe Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0110771.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0110772.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0111763.exe Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0111771.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0111772.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0112763.exe Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0112779.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0112780.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0113820.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0113886.exe Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0113889.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0114887.exe Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0114903.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0114904.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0115947.dll Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0115950.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0115980.dll Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0115981.exe Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0115989.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0116980.dll Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0116981.exe Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0116989.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0116990.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0117980.dll Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0117981.exe Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0117998.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0117999.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP333\A0118015.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP334\A0118085.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP335\A0118108.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP335\A0118124.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP335\A0118158.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP335\A0119160.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP335\A0119161.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP335\A0120169.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP335\A0120175.sys Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP335\A0120179.exe Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP335\A0120180.exe Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP336\A0120205.dll Object is locked skipped
C:\System Volume Information\_restore{F52AFF6A-D3C5-474B-930A-91214A130311}\RP341\change.log Object is locked skipped
C:\WINDOWS\$NtUninstallKB828028$\msasn1.dll Object is locked skipped
C:\WINDOWS\Debug\oakley.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\winlogon.exe Object is locked skipped
C:\WINDOWS\Temp\Perflib_Perfdata_390.dat Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
Scan process completed.


Je reviendrais en fin d'aprème pour faire les nouvelles manips que tu m'as envoyées hier soir. merci et à plus tard;-)
0
serduchko Messages postés 19 Date d'inscription mardi 27 mars 2007 Statut Membre Dernière intervention 28 avril 2007
26 avril 2007 à 22:00
Bonsoir mOe,

Alors j'ai réalisé toutes les manips que tu m'avais posté et il semblerais que tout ai fonctionné...enfin je pense;-)

J'ai donc fait analyse le nouveau winlogon.exe par kaspersky et il est clean apparamment :-)

Voici maintenant les autres rapports que tu voulais. Le rapport Hijackthis:


C:\Documents and Settings\All Users\Documents\Mes images\Échantillons d'images\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Bureau\hmmsalut\films\nemo\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Bureau\hmmsalut\films\snatch\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Bureau\hmmsalut\films\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Bureau\hmmsalut\surprizzzzzzz\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Bureau\logiciels de sécurité\PAVARK.exe : License (20 bytes)
C:\Documents and Settings\Nadia\Local Settings\Application Data\Microsoft\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Cd RW\MES_IMAGES\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Mes images\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Photos\21 ans\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Photos\Cannes\100OLYMP\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Photos\ESPAGNE\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Photos\les filles!!\Soirée anniversaire\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Photos\Mariage Fred&Fred\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Photos\Plan d'Hotonnes\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Photos\Soirée chez Greg juillet 2005\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Photos\Soirée émilie décembre 2003\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Photos\Thumbs.db : encryptable (0 bytes)
C:\Documents and Settings\Nadia\Mes documents\Photos\week end Lyon\Thumbs.db : encryptable (0 bytes)
C:\WINDOWS\Thumbs.db : encryptable (0 bytes)



SDFix: Version 1.79

Run by Nadia - 07-04-26 - 20:36:03.73

Microsoft Windows XP [version 5.1.2600]

Running From: C:\DOCUME~1\Nadia\Bureau\SDFix

Safe Mode:
Checking Services:






Restoring Windows Registry Values
Restoring Windows Default Hosts File


Rebooting...

Normal Mode:
Checking Files:

No Trojan Files Found...



Maintenant le rapport DSS:

Removing Temp Files

ADS Check:

Checking if ADS is attached to system32 Folder
C:\WINDOWS\system32
No streams found.

Checking if ADS is attached to svchost.exe
C:\WINDOWS\system32\svchost.exe
No streams found.



Final Check:

Remaining Services:
------------------



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"


Remaining Files:
---------------


Checking For Files with Hidden Attributes:

C:\Deckard\System Scanner\backup\DOCUME~1\Nadia\LOCALS~1\Temp\BITB7.tmp
C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL0005.tmp
C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL0007.tmp
C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL0261.tmp
C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL0780.tmp
C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL1069.tmp
C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL2079.tmp
C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL3026.tmp
C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL3770.tmp
C:\Program Files\InterActual\InterActual Player\iti2.tmp

Finished



ET maintenant le rapport SDFix:



SDFix: Version 1.79

Run by Nadia - 07-04-26 - 20:36:03.73

Microsoft Windows XP [version 5.1.2600]

Running From: C:\DOCUME~1\Nadia\Bureau\SDFix

Safe Mode:
Checking Services:






Restoring Windows Registry Values
Restoring Windows Default Hosts File


Rebooting...

Normal Mode:
Checking Files:

No Trojan Files Found...




Removing Temp Files

ADS Check:

Checking if ADS is attached to system32 Folder
C:\WINDOWS\system32
No streams found.

Checking if ADS is attached to svchost.exe
C:\WINDOWS\system32\svchost.exe
No streams found.



Final Check:

Remaining Services:
------------------



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"


Remaining Files:
---------------


Checking For Files with Hidden Attributes:

C:\Deckard\System Scanner\backup\DOCUME~1\Nadia\LOCALS~1\Temp\BITB7.tmp
C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL0005.tmp
C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL0007.tmp
C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL0261.tmp
C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL0780.tmp
C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL1069.tmp
C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL2079.tmp
C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL3026.tmp
C:\Documents and Settings\Nadia\Application Data\Microsoft\Word\~WRL3770.tmp
C:\Program Files\InterActual\InterActual Player\iti2.tmp

Finished

A ce propos dois-je mettre en route catchme.exe de SDfix maintenant? à la fin de l'analyse le message disait de le mettre en route mais dans tes instructions tu ne le mentionnait pas alors je ne l'ai pas fait, j'espère que ça ne change rien ;-)

Demain en redémarrant mon ordi je vais croiser les doigts et refaire un scan avec mon antivirus, mon antispyware, mon antirootkit...et tout le toutim pour voir si tout est OK. En tout cas pour l'instant le virus ne s'est pas manifesté, je te remercie donc vraiment très très sincèrement pour ton aide et te souhaite une excellente soirée:-) et te dis à demain pour plus de nouvelles!!!! encore merci
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
26 avril 2007 à 23:38
salut
je passe juste pour dire un salut a moe

dit mon gard cela fait longtemp que je t est pas vu
content de te voir
et je vois que tu as pas perdu la main tu as du pas mal trainer sur les forums us lol

moi j ai beaucoup perdu quand ont pratique plus c est dur

tu peut m envoyer un mail quand tu veut
j ai changer de founisseur je vais t en voyer le nouveau en mp

et desoler d avoir troubler le post
a++

lol j avais pas vu que tu n est pas enregistrer donc pas de mp
a tu changer de email toi
si oui dit moi ou je pourrait te mettre un mp pour le mien
0
Salut Balltrap

Ouep, ça fait un bail, c'est vrai !
Content de te relire et j'espère que tu croules toujours sous les réparations :-)
Ca va être difficile pour le mail, je n'ai plus de connection au net à partir de Lundi car j'ai résilié mon abonnement...
Je suis désolé.

Que non lol !, ni forums français, ni US...
J'ai juste eu le bol de tomber sur quelques variantes de cette infection, en VM il y a un mois, dont deux pas encore totalement détectées par les AV.
Bah, c'est dur pour tout le monde je crois bien, les infections sont de plus en plus tordues, récemment je suis tombé sur un post italien qui réunissait gromozon, pe386, et la même infection que serduchko en plus agressif, le tout choppé sur la même url.
Avec des alliances de ce genre, nettoyer un pc va bientôt devenir une vrai prise de tête lol !

Bon vent à toi, Gé :-)
0