Symantec client secutity

Résolu
herve 28 Messages postés 249 Date d'inscription   Statut Membre Dernière intervention   -  
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,je désirerais savoir comment éliminer purement le logiciel "SYMANTEC CLIENT SECURITY" que je n'arrive pas a me débarrasser,il me reste le fichier "Symantec shared -- SSC -- vpshell2.dll", et dans le regroupement des programmes installés "ajout/supprem" de programmes il me reste ce fameux "SYMANTEC CLIENT SECURITY" d'une valeur de 132,00 mo que je ne peu supprimer par ce que il n'y a pas la fenêtre pour pouvoir le faire .
Merci de votre aide.
A voir également:

20 réponses

Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
0
herve 28 Messages postés 249 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonjour,merci pour votre rapidité de contact ,je viens d'utiliser le logiciel de désinstallation de NORTON, mais ce n'est pas concluant , j'ai toujours dans mes programmes celui de "SYMANTEC CLIENT SECURITY" de 132,00 mo ,et sur mon disque emplacement C :

C\Programmes files--fichiers communs--Symantec Shared--dossier SSC--fichier vpshell2.dll .
Y a t-il une autre étape . est ce que mon descriptif est comprehensible.
MERCI..
0
Utilisateur anonyme
 
Bonjour herve 28,
Avec ca: http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924
A+
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
---> Télécharge Lop S&D sur ton Bureau.
---> Double-clique dessus pour lancer l'installation.
---> Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
---> Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche).
---> Patiente jusqu'à la fin du scan.
---> Poste le rapport généré (C:\lopR.txt).
0
herve 28 Messages postés 249 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonjour , je viens de passer le logiciel " Lop S&D " j 'ai donc un rapport du test vous demander de poster celui-ci mais de quelle façon et a qui , je m'excuse mais je ne suis pas un fortiche en exécution .
MERCI..
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Tu le mets ici comme si tu postais un simple message.
0
herve 28 Messages postés 249 Date d'inscription   Statut Membre Dernière intervention   2
 
Rebonjour Destrio5, je pense avoir réussi a faire le nécessaire en faisant un copier/coller, petit retard pour répondre car j'ai eu des problèmes de connexion internet ..MERCI







--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.40GHz )
BIOS : 686O2 v2.14
USER : HERVE ( Administrator )
BOOT : Normal boot
Antivirus : Symantec AntiVirus Corporate Edition 10.0.2.2000 (Activated)
Firewall : Symantec Client Firewall 8.6.2.133 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:7 Go (Free:0 Go)
D:\ (Local Disk) - NTFS - Total:29 Go (Free:28 Go)
E:\ (CD or DVD)
F:\ (USB) - FAT32 - Total:7586 Mo (Free:0 Go)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 28/12/2008|18:44 )

--------------------\\ Listing des dossiers dans APPLIC~1

[18/10/2006|13:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[19/10/2006|16:01] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[19/10/2006|12:05] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun

[19/08/2008|21:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[27/12/2008|19:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bluetooth
[09/12/2008|21:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[28/12/2008|17:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[21/05/2008|08:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IM
[21/05/2008|08:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IncrediMail
[17/06/2008|21:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[03/05/2008|13:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[10/12/2008|18:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[28/12/2008|16:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NortonInstaller
[10/12/2008|20:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\services
[21/12/2008|12:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[28/12/2008|17:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[27/08/2008|08:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[19/10/2006|07:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[22/12/2008|07:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

[18/10/2006|13:46] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[19/10/2006|16:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[19/10/2006|12:05] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun

[30/08/2008|21:37] C:\DOCUME~1\HERVE\APPLIC~1\Adobe
[30/08/2008|21:37] C:\DOCUME~1\HERVE\APPLIC~1\Macromedia
[20/05/2008|14:30] C:\DOCUME~1\HERVE\APPLIC~1\Media Player Classic
[22/12/2008|10:01] C:\DOCUME~1\HERVE\APPLIC~1\Microsoft
[20/12/2008|22:59] C:\DOCUME~1\HERVE\APPLIC~1\Mozilla
[28/12/2008|18:40] C:\DOCUME~1\HERVE\APPLIC~1\Skype
[28/12/2008|16:08] C:\DOCUME~1\HERVE\APPLIC~1\skypePM
[06/03/2008|11:12] C:\DOCUME~1\HERVE\APPLIC~1\Sun
[20/12/2008|22:59] C:\DOCUME~1\HERVE\APPLIC~1\Thunderbird
[24/05/2008|20:41] C:\DOCUME~1\HERVE\APPLIC~1\vlc

[11/02/2008|21:29] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[12/01/2007|09:34] C:\DOCUME~1\LOCALS~1\APPLIC~1\Mozilla
[15/02/2008|19:02] C:\DOCUME~1\LOCALS~1\APPLIC~1\Sun

[12/07/2007|11:07] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINNT\tasks

[28/12/2008 18:00][--ah-----] C:\WINNT\tasks\ABDA163F919188FF.job
[10/12/2008 18:25][--a------] C:\WINNT\tasks\AppleSoftwareUpdate.job
[28/12/2008 18:09][--ah-----] C:\WINNT\tasks\SA.DAT
[07/05/2001 19:00][-r-h-----] C:\WINNT\tasks\DESKTOP.INI

( ABDA163F919188FF.job )=( c:\docume~1\herve\applic~1\userst~1\PollObjPart.exe )

--------------------\\ Listing des dossiers dans C:\Program Files

[21/12/2008|18:00] C:\Program Files\Alwil Software
[28/12/2008|14:58] C:\Program Files\Analog Devices
[18/10/2002|12:36] C:\Program Files\directx
[21/12/2008|12:24] C:\Program Files\Fichiers communs
[09/12/2008|21:32] C:\Program Files\Google
[27/12/2008|19:19] C:\Program Files\Icone
[10/08/2008|09:52] C:\Program Files\IncrediMail
[10/12/2008|18:32] C:\Program Files\InstallShield Installation Information
[18/10/2002|12:38] C:\Program Files\intel
[20/12/2008|17:32] C:\Program Files\Internet Explorer
[10/08/2008|11:03] C:\Program Files\Java
[20/12/2008|12:17] C:\Program Files\Messenger
[28/06/2001|16:13] C:\Program Files\microsoft frontpage
[22/12/2008|19:25] C:\Program Files\Microsoft Office
[19/10/2006|15:44] C:\Program Files\Microsoft Visual Studio
[15/08/2008|19:44] C:\Program Files\Movie Maker
[18/10/2006|12:47] C:\Program Files\MSN
[18/10/2006|12:47] C:\Program Files\MSN Gaming Zone
[20/12/2008|14:00] C:\Program Files\MSXML 4.0
[18/10/2006|14:07] C:\Program Files\NetMeeting
[13/06/2007|11:05] C:\Program Files\Outlook Express
[18/10/2006|12:52] C:\Program Files\Services en ligne
[21/12/2008|12:24] C:\Program Files\Skype
[17/09/2003|16:06] C:\Program Files\Uninstall Information
[20/04/2008|21:35] C:\Program Files\Windows Live
[17/09/2008|17:26] C:\Program Files\Windows Media Connect 2
[20/12/2008|12:17] C:\Program Files\Windows Media Player
[18/04/2008|21:35] C:\Program Files\Windows NT
[26/08/2008|15:45] C:\Program Files\WindowsUpdate
[22/05/2008|09:38] C:\Program Files\WinRAR
[09/04/2008|20:41] C:\Program Files\WinZip
[18/10/2006|12:54] C:\Program Files\xerox
[21/12/2008|20:23] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[22/05/2008|14:11] C:\Program Files\Fichiers communs\Adobe
[06/04/2007|11:20] C:\Program Files\Fichiers communs\InstallShield
[19/10/2006|12:03] C:\Program Files\Fichiers communs\Java
[20/12/2008|13:59] C:\Program Files\Fichiers communs\Microsoft Shared
[18/10/2006|12:51] C:\Program Files\Fichiers communs\MSSoap
[28/06/2001|16:13] C:\Program Files\Fichiers communs\ODBC
[21/12/2008|12:24] C:\Program Files\Fichiers communs\Skype
[18/10/2006|12:01] C:\Program Files\Fichiers communs\SpeechEngines
[22/12/2008|19:04] C:\Program Files\Fichiers communs\Symantec Shared
[13/06/2007|11:05] C:\Program Files\Fichiers communs\System
[20/04/2008|21:31] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 42 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\WINNT\Tasks\ABDA163F919188FF.job

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts MODIFIE

127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 [i]ww/iw.drivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.errorprotector.com ## added by CiD
127.0.0.1 [i]ww/iw.errorsafe.com ## added by CiD
127.0.0.1 [i]ww/iw.systemdoctor.com ## added by CiD
127.0.0.1 [i]ww/iw.utils.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.win-anti-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.win-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispam.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispy.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispyware.com ## added by CiD
127.0.0.1 [i]ww/iw.winantivirus.com ## added by CiD
127.0.0.1 [i]ww/iw.winantiviruspro.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivesafe.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer2006.com ## added by CiD
127.0.0.1 [i]ww/iw.winsoftware.com ## added by CiD

-> 8142 [ 70 ## added by CiD ]

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-28 18:47:41
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1

--------------------\\ Recherche d'autres infections

C:\WINNT\system32\aycdd.ini2
C:\WINNT\system32\onnmp.ini
C:\WINNT\system32\onnmp.ini2
C:\WINNT\system32\qpqss.ini2
[b]==> VUNDO <==/b



[F:20][D:3]-> C:\DOCUME~1\HERVE\LOCALS~1\Temp
[F:8][D:0]-> C:\DOCUME~1\HERVE\Cookies
[F:159][D:4]-> C:\DOCUME~1\HERVE\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 28/12/2008|18:48 - Option : [1]

--------------------\\ Fin du rapport a 18:48:44
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Je t'ai fait utiliser Lop S&D pour avoir les dossiers Norton, par exemple :

[28/12/2008|16:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NortonInstaller

Et bien, ça tombe bien que je t'ai fait faire ce scan car tu es infecté ^^

---> Relance Lop S&D.
---> Choisis cette fois-ci l'option 2 (Suppression).
---> Ne ferme pas la fenêtre lors de la suppression !
---> Poste le rapport généré (C:\lopR.txt).

(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)
0
herve 28
 
Bonsoir Destrio5 , j'ai donc passer "Lop S&D", comme je ne sais pas lire le résultat je l'envoie.
MERCI..


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.40GHz )
BIOS : 686O2 v2.14
USER : HERVE ( Administrator )
BOOT : Normal boot
Antivirus : Symantec AntiVirus Corporate Edition 10.0.2.2000 (Activated)
Firewall : Symantec Client Firewall 8.6.2.133 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:7 Go (Free:0 Go)
D:\ (Local Disk) - NTFS - Total:29 Go (Free:28 Go)
E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 28/12/2008|21:03 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[18/10/2006|13:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[19/10/2006|16:01] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[19/10/2006|12:05] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun

[19/08/2008|21:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[27/12/2008|19:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bluetooth
[09/12/2008|21:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[28/12/2008|17:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[21/05/2008|08:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IM
[21/05/2008|08:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IncrediMail
[17/06/2008|21:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[03/05/2008|13:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[10/12/2008|18:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[28/12/2008|16:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NortonInstaller
[10/12/2008|20:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\services
[21/12/2008|12:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[28/12/2008|17:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[27/08/2008|08:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[19/10/2006|07:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[22/12/2008|07:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

[18/10/2006|13:46] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[19/10/2006|16:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[19/10/2006|12:05] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun

[30/08/2008|21:37] C:\DOCUME~1\HERVE\APPLIC~1\Adobe
[30/08/2008|21:37] C:\DOCUME~1\HERVE\APPLIC~1\Macromedia
[20/05/2008|14:30] C:\DOCUME~1\HERVE\APPLIC~1\Media Player Classic
[22/12/2008|10:01] C:\DOCUME~1\HERVE\APPLIC~1\Microsoft
[20/12/2008|22:59] C:\DOCUME~1\HERVE\APPLIC~1\Mozilla
[28/12/2008|20:47] C:\DOCUME~1\HERVE\APPLIC~1\Skype
[28/12/2008|16:08] C:\DOCUME~1\HERVE\APPLIC~1\skypePM
[06/03/2008|11:12] C:\DOCUME~1\HERVE\APPLIC~1\Sun
[20/12/2008|22:59] C:\DOCUME~1\HERVE\APPLIC~1\Thunderbird
[24/05/2008|20:41] C:\DOCUME~1\HERVE\APPLIC~1\vlc

[11/02/2008|21:29] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[12/01/2007|09:34] C:\DOCUME~1\LOCALS~1\APPLIC~1\Mozilla
[15/02/2008|19:02] C:\DOCUME~1\LOCALS~1\APPLIC~1\Sun

[12/07/2007|11:07] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINNT\tasks

[10/12/2008 18:25][--a------] C:\WINNT\tasks\AppleSoftwareUpdate.job
[28/12/2008 18:09][--ah-----] C:\WINNT\tasks\SA.DAT
[07/05/2001 19:00][-r-h-----] C:\WINNT\tasks\DESKTOP.INI

--------------------\\ Listing des dossiers dans C:\Program Files

[21/12/2008|18:00] C:\Program Files\Alwil Software
[28/12/2008|14:58] C:\Program Files\Analog Devices
[18/10/2002|12:36] C:\Program Files\directx
[21/12/2008|12:24] C:\Program Files\Fichiers communs
[09/12/2008|21:32] C:\Program Files\Google
[27/12/2008|19:19] C:\Program Files\Icone
[10/08/2008|09:52] C:\Program Files\IncrediMail
[10/12/2008|18:32] C:\Program Files\InstallShield Installation Information
[18/10/2002|12:38] C:\Program Files\intel
[20/12/2008|17:32] C:\Program Files\Internet Explorer
[10/08/2008|11:03] C:\Program Files\Java
[20/12/2008|12:17] C:\Program Files\Messenger
[28/06/2001|16:13] C:\Program Files\microsoft frontpage
[22/12/2008|19:25] C:\Program Files\Microsoft Office
[19/10/2006|15:44] C:\Program Files\Microsoft Visual Studio
[15/08/2008|19:44] C:\Program Files\Movie Maker
[18/10/2006|12:47] C:\Program Files\MSN
[18/10/2006|12:47] C:\Program Files\MSN Gaming Zone
[20/12/2008|14:00] C:\Program Files\MSXML 4.0
[18/10/2006|14:07] C:\Program Files\NetMeeting
[13/06/2007|11:05] C:\Program Files\Outlook Express
[18/10/2006|12:52] C:\Program Files\Services en ligne
[21/12/2008|12:24] C:\Program Files\Skype
[17/09/2003|16:06] C:\Program Files\Uninstall Information
[20/04/2008|21:35] C:\Program Files\Windows Live
[17/09/2008|17:26] C:\Program Files\Windows Media Connect 2
[20/12/2008|12:17] C:\Program Files\Windows Media Player
[18/04/2008|21:35] C:\Program Files\Windows NT
[26/08/2008|15:45] C:\Program Files\WindowsUpdate
[22/05/2008|09:38] C:\Program Files\WinRAR
[09/04/2008|20:41] C:\Program Files\WinZip
[18/10/2006|12:54] C:\Program Files\xerox
[21/12/2008|20:23] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[22/05/2008|14:11] C:\Program Files\Fichiers communs\Adobe
[06/04/2007|11:20] C:\Program Files\Fichiers communs\InstallShield
[19/10/2006|12:03] C:\Program Files\Fichiers communs\Java
[20/12/2008|13:59] C:\Program Files\Fichiers communs\Microsoft Shared
[18/10/2006|12:51] C:\Program Files\Fichiers communs\MSSoap
[28/06/2001|16:13] C:\Program Files\Fichiers communs\ODBC
[21/12/2008|12:24] C:\Program Files\Fichiers communs\Skype
[18/10/2006|12:01] C:\Program Files\Fichiers communs\SpeechEngines
[22/12/2008|19:04] C:\Program Files\Fichiers communs\Symantec Shared
[13/06/2007|11:05] C:\Program Files\Fichiers communs\System
[20/04/2008|21:31] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 41 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-28 21:06:12
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1

--------------------\\ Recherche d'autres infections

C:\WINNT\system32\aycdd.ini2
C:\WINNT\system32\onnmp.ini
C:\WINNT\system32\onnmp.ini2
C:\WINNT\system32\qpqss.ini2
[b]==> VUNDO <==/b



[F:35][D:1]-> C:\DOCUME~1\HERVE\LOCALS~1\Temp
[F:2][D:0]-> C:\DOCUME~1\HERVE\Cookies
[F:2][D:0]-> C:\DOCUME~1\HERVE\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 28/12/2008|18:48 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 28/12/2008|20:20 - Option : [1]
3 - "C:\Lop SD\LopR_3.txt" - 28/12/2008|20:51 - Option : [2]
4 - "C:\Lop SD\LopR_4.txt" - 28/12/2008|21:07 - Option : [2]

--------------------\\ Fin du rapport a 21:07:15
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Tu as également une infection Vundo.

---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
0
herve 28 Messages postés 249 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonsoir Destrio5, voila le resultat du passage de "MALWAREBYTES".
MERCI..




Malwarebytes' Anti-Malware 1.31

Version de la base de données: 1563
Windows 5.1.2600 Service Pack 2

28/12/2008 21:51:11
mbam-log-2008-12-28 (21-51-02).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 74002
Temps écoulé: 19 minute(s), 44 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{18cb1a7b-94cd-4582-8022-ada16851e44b} (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{85a611ca-ca0f-469b-8220-b70221a545bb} (Trojan.Vundo) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Il a pas vu l'infection Vundo...

Tu as cliqué sur Supprimer la sélection ?
0
herve 28 Messages postés 249 Date d'inscription   Statut Membre Dernière intervention   2
 
Bonsoir Destrio5, les 2 intrus dans les clés du registre sont en quarantaine, mais j'ai toujours la présence du programme "SYMANTEC CLIENT SECUTITY" au même endroit ainsi que le fichier "SYMANTEC SHARED" avec sont contenu impossible a supprimer.
MERCI
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Fais ceci :

- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

- Double-clique sur RSIT.exe afin de lancer le programme.

- Clique sur Continue à l'écran Disclaimer.

- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
0
herve 28 Messages postés 249 Date d'inscription   Statut Membre Dernière intervention   2
 
Destrio5, je ne sais comment tu fait mais je dis chapeau ,je te fais parvenir le fichier infos.txt par un autre envoi.
MERCI.


Logfile of random's system information tool 1.05 (written by random/random)
Run by HERVE at 2008-12-28 22:31:20
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 794 MB (10%) free of 8 GB
Total RAM: 1271 MB (57% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:31:34, on 28/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINNT\Explorer.EXE
C:\WINNT\System32\NMSSvc.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
C:\WINNT\System32\igfxtray.exe
C:\WINNT\System32\hkcmd.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINNT\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINNT\system32\wuauclt.exe
D:\Program Files\Belkinwcui.exe
C:\Program Files\IncrediMail\bin\IncMail.exe
C:\Documents and Settings\HERVE\Bureau\RSIT.exe
C:\Program Files\trend micro\HERVE.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/1Q00CDT/040C/bl8.asp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.lafarge.com:8090
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: (no name) - {D880F6A7-7470-4319-AFFF-90433BA110DD} - (no file)
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~2\SYMANT~2\VPTray.exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [PROMon.exe] PROMon.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [F5D9050] D:\Program Files\Belkinwcui.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] D:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINNT\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\Program Files\IncrediMail\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINNT\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINNT\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\GOOGLE\GOOGLE~3\GOEC62~1.DLL WIKI.DLL
O20 - Winlogon Notify: ddccabx - ddccabx.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINNT\System32\NMSSvc.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)
O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsSvc.exe (file missing)
O24 - Desktop Component 0: (no name) - http://www.a-fondecran.net/NATURE/Rivi%E8re/Rivieres004.jpg
0
herve 28 Messages postés 249 Date d'inscription   Statut Membre Dernière intervention   2
 
Destrio5, voici le fichier infos.txt.
MERCI.


info.txt logfile of random's system information tool 1.05 2008-12-28 22:31:38

======Uninstall list======

-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{854A5F01-D692-11D4-A984-009027EC0A9C}\setup.exe"
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{945E2519-C2B9-11D3-9D56-0060B0A4823E}\setup.exe"
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CD47EFC1-D692-11D4-A984-009027EC0A9C}\setup.exe"
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E7E518B2-B174-11D3-9D4E-0060B0A4823E}\setup.exe"
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINNT\INF\PCHealth.inf
Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
Adobe Flash Player 10 Plugin-->C:\WINNT\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Flash Player ActiveX-->C:\WINNT\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
Apple Software Update-->MsiExec.exe /I{02DFF6B1-1654-411C-8D7B-FD6052EF016F}
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
Belkin Wireless G Plus MIMO USB Network Adapter-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "D:\Program Files\Setup.exe" -l0x40c
CCleaner (remove only)-->"D:\Program Files\CCleaner\uninst.exe"
Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINNT\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINNT\$NtUninstallKB952287$\spuninst\spuninst.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
IncrediMail Xe-->C:\Program Files\IncrediMail\bin\ImSetup.exe /remove /addon:IncrediMail /log:IncMail.log
Intel(R) Extreme Graphics Driver-->RUNDLL32.EXE C:\WINNT\System32\ialmrem.dll,UninstallW2KIGfx PCI\VEN_8086&DEV_2562
Intel(R) PRO Ethernet Adapter and Software-->Prounstl.exe
Intel(R) PROSet II-->MsiExec.exe /I{01A4AEDE-F219-49A2-B855-16A016EAF9A4}
Java 2 Runtime Environment, SE v1.4.2_06-->MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142060}
Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
K-Lite Codec Pack 3.9.0 Full-->"D:\Program Files\K-Lite Codec Pack\unins000.exe"
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
LimeWire 4.18.8-->"D:\Program Files\LimeWire\uninstall.exe"
Malwarebytes' Anti-Malware-->"D:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft .NET Framework (French) v1.0.3705-->C:\WINNT\Microsoft.NET\Framework\Install.exe /u /p Microsoft .NET Framework Full v1.0.3705 (1036)
Microsoft .NET Framework (French)-->MsiExec.exe /X{6B908BF7-A583-4962-B068-69657D87CD56}
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINNT\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINNT\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINNT\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINNT\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office PowerPoint Viewer 2003-->MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINNT\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINNT\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINNT\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINNT\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINNT\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINNT\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINNT\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINNT\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINNT\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINNT\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINNT\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINNT\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINNT\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINNT\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINNT\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINNT\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINNT\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINNT\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINNT\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINNT\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINNT\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINNT\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINNT\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINNT\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINNT\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINNT\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINNT\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINNT\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINNT\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINNT\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINNT\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINNT\$NtUninstallKB955839$\spuninst\spuninst.exe"
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINNT\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Mozilla Firefox (3.0.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (2.0.0.18)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
OpenOffice.org Installer 1.0-->MsiExec.exe /X{3A2AF807-9F9F-43C9-A24A-17B617238B74}
Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
Sametime Client v6.5.1-->C:\WINNT\IsUninst.exe -f"C:\Program Files\Lotus\Sametime Client\STCUnins.isu"
Setup Compaq Software-->C:\WINNT\IsUn040c.exe -f"C:\Program Files\COMPAQ\Setup Compaq Software\Uninst.isu" -c"C:\Program Files\COMPAQ\Setup Compaq Software\CPQUNST.DLL"
Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\SETUP.EXE"
Spybot - Search & Destroy-->"D:\Program Files\Spybot - Search & Destroy\unins000.exe"
Universal Media Player-->C:\WINNT\IsUninst.exe -f"C:\Program Files\LocalAutorun\Uninst.isu"
Windows Internet Explorer 7-->"C:\WINNT\ie7\spuninst\spuninst.exe"
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\Yahoo!\Common\unyt.exe

======Security center information======

AV: avast! antivirus 4.8.1296 [VPS 081228-0]
AV: Symantec AntiVirus Corporate Edition (outdated)
FW: Symantec Client Firewall (disabled)

System event log

Computer Name: DX3847
Event Code: 7036
Message: Le service Fax est entré dans l'état : arrêté.

Record Number: 36516
Source Name: Service Control Manager
Time Written: 20081227163707.000000+060
Event Type: Informations
User:

Computer Name: DX3847
Event Code: 7026
Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
SAVRT
SAVRTPEL
SYMTDI

Record Number: 36515
Source Name: Service Control Manager
Time Written: 20081227163703.000000+060
Event Type: erreur
User:

Computer Name: DX3847
Event Code: 7035
Message: Un contrôle Arrêter a correctement été envoyé au service Fax.

Record Number: 36514
Source Name: Service Control Manager
Time Written: 20081227163702.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: DX3847
Event Code: 6005
Message: Le service d'Enregistrement d'événement a démarré.

Record Number: 36513
Source Name: EventLog
Time Written: 20081227163645.000000+060
Event Type: Informations
User:

Computer Name: DX3847
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

Record Number: 36512
Source Name: EventLog
Time Written: 20081227163645.000000+060
Event Type: Informations
User:

Application event log

Computer Name: DX3847
Event Code: 1001
Message: Échec de détection du produit '{D75D48AF-E2D5-49EF-9571-EE7AFB6565B4}', fonctionnalité 'SAVUI' lors de la demande du composant '{0ABF6425-272D-4795-9BD8-F2428110EC95}'

Record Number: 16305
Source Name: MsiInstaller
Time Written: 20081220143654.000000+060
Event Type: Avertissement
User: DX3847\HERVE

Computer Name: DX3847
Event Code: 1004
Message: Échec de détection du produit '{D75D48AF-E2D5-49EF-9571-EE7AFB6565B4}', fonctionnalité 'SAVUI', composant '{A44A1F07-CE53-4A3A-8E07-936D935C7EA3}. La ressource 'C:\Program Files\Symantec Client Security\Symantec AntiVirus\VPC32.exe' n'existe pas

Record Number: 16304
Source Name: MsiInstaller
Time Written: 20081220143654.000000+060
Event Type: Avertissement
User: DX3847\HERVE

Computer Name: DX3847
Event Code: 11729
Message: Produit : Symantec Client Security -- La configuration a échoué.

Record Number: 16303
Source Name: MsiInstaller
Time Written: 20081220143642.000000+060
Event Type: Informations
User: DX3847\HERVE

Computer Name: DX3847
Event Code: 1001
Message: Échec de détection du produit '{D75D48AF-E2D5-49EF-9571-EE7AFB6565B4}', fonctionnalité 'SAVUI' lors de la demande du composant '{0ABF6425-272D-4795-9BD8-F2428110EC95}'

Record Number: 16302
Source Name: MsiInstaller
Time Written: 20081220143640.000000+060
Event Type: Avertissement
User: DX3847\HERVE

Computer Name: DX3847
Event Code: 1004
Message: Échec de détection du produit '{D75D48AF-E2D5-49EF-9571-EE7AFB6565B4}', fonctionnalité 'SAVUI', composant '{A44A1F07-CE53-4A3A-8E07-936D935C7EA3}. La ressource 'C:\Program Files\Symantec Client Security\Symantec AntiVirus\VPC32.exe' n'existe pas

Record Number: 16301
Source Name: MsiInstaller
Time Written: 20081220143640.000000+060
Event Type: Avertissement
User: DX3847\HERVE

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\WBEM;C:\Program Files\Compaq\Compaq Management Agents\Dmi\Win32\Bin
"windir"=%SystemRoot%
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 7, GenuineIntel
"PROCESSOR_REVISION"=0207
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
";Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
"FP_NO_HOST_CHECK"=NO

-----------------EOF-----------------
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Je regarde.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Spyware Doctor, tu l'as désinstallé ?

--> Télécharge UsbFix (de Chiquitine29) sur ton Bureau.

--> Lance l'installation avec les paramètres par défaut.

--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

--> Double-clique sur le raccourci UsbFix sur ton Bureau.

--> Choisis l'option 1 (Nettoyage).

--> Le PC va redémarrer.

--> Après redémarrage, poste le rapport UsbFix.txt

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

(Si le Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
0
herve 28
 
Destrio5, je viens de faire la manipe que tu m'as suggéré ,le PC a redémarré mais une fenêtre me dis que Windows n'a pas trouvé C:\ Program , et peut être de ce fait je n'ais pas trouvé le résultat infos.txt de USB.Fix.
La par contre vue l'heure je crois que je vais arrêter,qu'en penses tu.
MERCI.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
---> Désinstalle UsbFix.

On peut continuer demain si tu veux. Je vais te faire une manipulation pour supprimer le dossier Norton + les infections que j'ai relevé.

Par contre, peux-tu répondre à ma question ? --> "Spyware Doctor, tu l'as désinstallé ?"
0
herve 28
 
Bonjour Destrio5, me voila de retour ,que je m'explique un peu sur ce logiciel "SYMANTEC CLIENT SECURITY", avant de me rendre sur "COMMENTCAMARCHE" j'avais déjà essayé de supprimer celui-ci, et j'avais été par étape le trouvant récalcitrant j'éliminais par dossiers puis fichiers et ne m'en sortant pas j'ai fais appel ,peut être aurais-je du commencer par la..,ton avis .MERCI..
0
herve 28
 
Destrio5, comme logiciels sur mon PC : avast, ccleaner, spybot/destroy, malwarebytes etc ,mais pas SPYWARE DOCTOR, je te remercie de ton aide .
MERCI et @ demain ...,BONNE NUIT..
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :





:processes
explorer.exe

:services
sdAuxService
sdCoreService

:files
C:\WINNT\system32\aycdd.ini2
C:\WINNT\system32\onnmp.ini
C:\WINNT\system32\onnmp.ini2
C:\WINNT\system32\qpqss.ini2
C:\WINNT\system32\ssqpq.dll
C:\Program Files\Fichiers communs\Symantec Shared

:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D880F6A7-7470-4319-AFFF-90433BA110DD}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ddccabx]
[HKEY_LOCAL_MACHINE\system\CurrentControlSet\Control\lsa]
"Authentication Packages"= hex(7):6d,73,76,31,5f,30,00,00

:commands
[purity]
[emptytemp]
[start explorer]
[reboot]






---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
herve 28
 
Destrio5, voici le rapport du test .(je n'y comprends rien)
MERCI..



========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
Service sdAuxService stopped successfully.
Service sdAuxService deleted successfully.
Service sdCoreService stopped successfully.
Service sdCoreService deleted successfully.
========== FILES ==========
C:\WINNT\system32\aycdd.ini2 moved successfully.
C:\WINNT\system32\onnmp.ini moved successfully.
C:\WINNT\system32\onnmp.ini2 moved successfully.
C:\WINNT\system32\qpqss.ini2 moved successfully.
File/Folder C:\WINNT\system32\ssqpq.dll not found.
C:\Program Files\Fichiers communs\Symantec Shared\SSC moved successfully.
C:\Program Files\Fichiers communs\Symantec Shared moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D880F6A7-7470-4319-AFFF-90433BA110DD}\\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ddccabx\\ deleted successfully.
HKEY_LOCAL_MACHINE\system\CurrentControlSet\Control\lsa\\"Authentication Packages"| hex(7):6d,73,76,31,5f,30,00,00 /E : value set successfully!
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\HERVE\LOCALS~1\Temp\etilqs_naWMWUscwNiBVgpdhdju scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\HERVE\LOCALS~1\Temp\~DF58DF.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\HERVE\LOCALS~1\Temp\~DF9D0B.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINNT\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINNT\temp\Perflib_Perfdata_5a8.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\HERVE\Local Settings\Application Data\Mozilla\Firefox\Profiles\8gmvaytf.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\HERVE\Local Settings\Application Data\Mozilla\Firefox\Profiles\8gmvaytf.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\HERVE\Local Settings\Application Data\Mozilla\Firefox\Profiles\8gmvaytf.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\HERVE\Local Settings\Application Data\Mozilla\Firefox\Profiles\8gmvaytf.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\HERVE\Local Settings\Application Data\Mozilla\Firefox\Profiles\8gmvaytf.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\HERVE\Local Settings\Application Data\Mozilla\Firefox\Profiles\8gmvaytf.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.7.2 log created on 12292008_145107


Files moved on Reboot...
File C:\DOCUME~1\HERVE\LOCALS~1\Temp\etilqs_naWMWUscwNiBVgpdhdju not found!
C:\DOCUME~1\HERVE\LOCALS~1\Temp\~DF58DF.tmp moved successfully.
C:\DOCUME~1\HERVE\LOCALS~1\Temp\~DF9D0B.tmp moved successfully.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\WINNT\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
C:\WINNT\temp\Perflib_Perfdata_5a8.dat moved successfully.
C:\Documents and Settings\HERVE\Local Settings\Application Data\Mozilla\Firefox\Profiles\8gmvaytf.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\HERVE\Local Settings\Application Data\Mozilla\Firefox\Profiles\8gmvaytf.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\HERVE\Local Settings\Application Data\Mozilla\Firefox\Profiles\8gmvaytf.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\HERVE\Local Settings\Application Data\Mozilla\Firefox\Profiles\8gmvaytf.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\HERVE\Local Settings\Application Data\Mozilla\Firefox\Profiles\8gmvaytf.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\HERVE\Local Settings\Application Data\Mozilla\Firefox\Profiles\8gmvaytf.default\XUL.mfl moved successfully.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
"C:\Program Files\Fichiers communs\Symantec Shared\SSC moved successfully.
C:\Program Files\Fichiers communs\Symantec Shared moved successfully."

---> Le dossier dont tu m'as parlé a été déplacé.

Tu vois des traces de Norton à d'autres endroits ?
0
herve 28
 
Destrio5, le fichier "SYMANTEC SHARED",n'est plus visible mais celui de "SYMANTEC CLIENT SECURITY" toujours au même emplacement, maintenant quand je veux ouvrir un dossier "D - du clic droit OK, ouvrir un fichier du clic gauche une fenêtre s'ouvre me disant que WINDOWS ente de configurer "SYMANTEC CLIENT SECUTITY".
MERCI..
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Tu veux dire :

C:\Program Files\Fichiers communs\Symantec Client Security\

?
0
herve 28
 
Destrio5, non le fichier "SYMANTEC CLIENT SECURITY" qui ce trouve dans "AJOUT/SUPPRIMER" mes programmes est toujours existant c'est lui que je n'arrive pas a supprimer car il n'y a pas de petite fenêtre pour le faire (MODIFIER/SUPPRIMER) n'existe pas .. , dans le C: le fichier nommé "SYMANTEC SHARED" n'est plus ...
MERCI.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
* Lance-le. Va dans Outils puis Programmes de désinstallations.
* Sélectionne Symantec Client Security puis clique sur Efface l'Entrée.
0
herve 28
 
Destrio5, j'ai lancer "CCLEANER", j'ai effectué 2 manipe la 1 "EFFACER ENTREE" réponse (impossible d'effacer l'installateur MSI ) 2 "LANCER DESINTALLATION" réponse la il me demande un mot de passe , ah oui je ne te l'avais pas préciser c'est un PC que je acquis lors de mon départ a la retraite .
MERCI..
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Malgré le fait que l'affichage Symantec Client Security soit encore présent, Norton est désinstallé.
0
herve 28
 
Destrio5, il me reste ce problème de clic gauche qui relance une demande d'ouverture de "WINDOWS - pour SYMANTEC CLIENT SECURITY" , il y a t - il une possibilité de faire quelque chose , malgré déjà tout ce que tu as fait .
MERCI.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :





:processes
explorer.exe

:services
SAVScan
Norton Unerase Protection
Symantec Event Manager
Symantec Network Drivers Service
Symantec Network roxy
Symantec Password Validation Service
Norton AntiVirus Auto Protect Service
Symantec Setting Manager
ScriptBlocking Service
SymWMI Service

:files
C:\Program Files\Symantec
C:\Program Files\Norton
C:\Program Files\Fichiers communs\Symantec
C:\Documents And Settings\HERVE\Application Data\Symantec
C:\Documents And Settings\All Users\Application Data\Symantec
C:\Documents And Settings\Administrateur\Application Data\Symantec

:commands
[purity]
[emptytemp]
[start explorer]
[reboot]






---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0