Probleme de clef USB
Résolu
toufik
-
Nyctaclope Messages postés 5315 Date d'inscription Statut Membre Dernière intervention -
Nyctaclope Messages postés 5315 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
1- que veut dire la lettre F de la clef USB ?
2- Quand je branche ma clef USB un symbole vert s'affiche en bas de l'écran , le demarrage automatique ne s'effectue pas et quand j'essaie de l'ouvrire par le poste de travail , je ne lui trouve aucune trace .
J'ai essayé de trouver d'eventuels problèmes par le biais du gestionnaire de perifériques mais ce dernier me signale que le periferique en question ( periferique de stockage de masse USB ) fonctionne correctement .
Obs1 : ma clef USB fonctionne normalement sur tout pc autre que le mien,et aucune clef ne fonctionne sur mon pc .
Obs2 : tous les ports USb fonctionnent normalement .
Merci d'avance pour votre aide .
1- que veut dire la lettre F de la clef USB ?
2- Quand je branche ma clef USB un symbole vert s'affiche en bas de l'écran , le demarrage automatique ne s'effectue pas et quand j'essaie de l'ouvrire par le poste de travail , je ne lui trouve aucune trace .
J'ai essayé de trouver d'eventuels problèmes par le biais du gestionnaire de perifériques mais ce dernier me signale que le periferique en question ( periferique de stockage de masse USB ) fonctionne correctement .
Obs1 : ma clef USB fonctionne normalement sur tout pc autre que le mien,et aucune clef ne fonctionne sur mon pc .
Obs2 : tous les ports USb fonctionnent normalement .
Merci d'avance pour votre aide .
A voir également:
- Usbstore.sys
- Clé usb non détectée - Guide
- Formater clef usb - Guide
- Usb show - Télécharger - Sauvegarde
- Hp usb disk storage format tool - Télécharger - Stockage
- Clé usb - Accueil - Stockage
55 réponses
d'abord il faut que uvérifie si tu na pas suprimé le driver de ta clé car sinon elle ne marche pas et essay de te renseigne sur le site de ton fabriquan et éssay de trouver une rubrique téléchargement pour télécharger un driver si sa ne marche pas je ne c pas qoi faire bonne chance
toufik
Merci quand meme
Après l'analyse par Ma-cofig.com voici ce qu'il en résulte entre autres :
Date de la détection 11/01/2009 22:47
Système d'exploitation Windows XP Professionnel (build 2600) Service Pack 2
Disque dur WDC WD800BB-56JKC0 (74.53Go)
AU6982 Flash Disk USB Device (0.47Go)
Périphérique USB Broadcom Corp. Bluetooth 2.0+eDR dongle (BCM2045A)
Alcor Micro Corp. Transcend JetFlash Flash Drive (Mass Storage Device)
Date de la détection 11/01/2009 22:47
Système d'exploitation Windows XP Professionnel (build 2600) Service Pack 2
Disque dur WDC WD800BB-56JKC0 (74.53Go)
AU6982 Flash Disk USB Device (0.47Go)
Périphérique USB Broadcom Corp. Bluetooth 2.0+eDR dongle (BCM2045A)
Alcor Micro Corp. Transcend JetFlash Flash Drive (Mass Storage Device)
Bon appetit .
1- Il y'a eu erreur de ma part dans mon post 12 . Après avoir validé la commande dir x: dans la fenêtre dos le message suivant s'est affiché : ( le volumedans le lecteur c n'a pas de nom .
Le numéro de serie de volume est ECC2- 203D .
Repertoire de C: \ Documents and settings \ Administrateur
Fichier introuvable ) et c'est valable pour tout les autres DIR x
2- En ce qui concerne la partie du post 12 ( Si je veux donc accéder au contenu de la clé je dois recommencer toutes
les étapes précédentes et avec , a chaque fois , une nouvelle lettre bien sur ) , je voulais dire qu'il me fallait à chaque fois que je branche la clé , aller attribuer , dans le gestionnaire de disques, une nouvelle lettre à la clé , ce qui m'a fait penser ( naivement peut-etre ) qu'il faudra mettre une croix sur ma clé après la lettre Z .
3- C'est la 2eme fois que je rencontre ce problème et il apparait toujours après la réinstallation de windows .
4- pour ce qui est des quelconques manips imprudentes dans le setup ou le registre , peut-etre , je n'en sais rien .
5- Je n'ai pas eu à installer la clé avec un CD . Elle fonctionnait directement .
6- Je n'ai pas bien compris le paragraphe suivant c// Si tu peux accéder à ton compte caché "administrateur" ( ALT CTRL SUPPR , 1 à 2 fois, à l'entrée dans ton écran de session ) et s'il n'a pas de mot de passe, peux tu vérifier si tu as le même problème dans ce compte ?? . Voulais-tu savoir par cela si je devais taper un mot de passe pour ouvrir une nouvelle session ? Si c'est le cas , je dirais oui , seulement je n'avais qu'à appuyer sur la touche OK sans entrer aucun mot de passe.
merci pour ta patience .
ps: Tu aurais surement constaté , d'après mes réponses , que l'informatique n'est vraiment pas mon fort . Alors sache que je suis presque nul dans ce domaine et que je viens tout juste de faires mes premiers pas dedans.
1- Il y'a eu erreur de ma part dans mon post 12 . Après avoir validé la commande dir x: dans la fenêtre dos le message suivant s'est affiché : ( le volumedans le lecteur c n'a pas de nom .
Le numéro de serie de volume est ECC2- 203D .
Repertoire de C: \ Documents and settings \ Administrateur
Fichier introuvable ) et c'est valable pour tout les autres DIR x
2- En ce qui concerne la partie du post 12 ( Si je veux donc accéder au contenu de la clé je dois recommencer toutes
les étapes précédentes et avec , a chaque fois , une nouvelle lettre bien sur ) , je voulais dire qu'il me fallait à chaque fois que je branche la clé , aller attribuer , dans le gestionnaire de disques, une nouvelle lettre à la clé , ce qui m'a fait penser ( naivement peut-etre ) qu'il faudra mettre une croix sur ma clé après la lettre Z .
3- C'est la 2eme fois que je rencontre ce problème et il apparait toujours après la réinstallation de windows .
4- pour ce qui est des quelconques manips imprudentes dans le setup ou le registre , peut-etre , je n'en sais rien .
5- Je n'ai pas eu à installer la clé avec un CD . Elle fonctionnait directement .
6- Je n'ai pas bien compris le paragraphe suivant c// Si tu peux accéder à ton compte caché "administrateur" ( ALT CTRL SUPPR , 1 à 2 fois, à l'entrée dans ton écran de session ) et s'il n'a pas de mot de passe, peux tu vérifier si tu as le même problème dans ce compte ?? . Voulais-tu savoir par cela si je devais taper un mot de passe pour ouvrir une nouvelle session ? Si c'est le cas , je dirais oui , seulement je n'avais qu'à appuyer sur la touche OK sans entrer aucun mot de passe.
merci pour ta patience .
ps: Tu aurais surement constaté , d'après mes réponses , que l'informatique n'est vraiment pas mon fort . Alors sache que je suis presque nul dans ce domaine et que je viens tout juste de faires mes premiers pas dedans.
Re
Merci de ces infos ..
Conclusions partielles :
La commande DIR fonctionne ( cela commençait à me tracasser ).
Merci de vérifier pour la lettre G:, et surtout de vérifier que la même lettre G: peut être réattribuée les fois suivantes à ta clé.
Stp : quelle est exactement le texte réponse à DIR F:
Les lettres de lecteurs sont effectivement limitées à Z.
Tu n'as pas de compte utilisateur, seulement le compte "administrateur" créé à l'installation, et il est sans mot de passe. Je voulais simplement savoir si le problème pouvait être "attaché" à un utilisateur particulier ( chaque utilisateur possède ses caractéristiques propres ).
Il semble donc que le problème soit lié à Windows. Mais l'influence de la clé n'est pas encore éliminée.
Pourquoi as tu eu besoin de réinstaller Windows ?
Merci de reprendre l'ensemble des questions encore en suspend, et notamment l'envoi des copies d'écran.
Et l'histoire du bluetooth.
Si tu as des difficultés pour ces copies, je peux te préciser un mode détaillé, ce n'est pas un problème.
A+
Nyctaclope
Merci de ces infos ..
Conclusions partielles :
La commande DIR fonctionne ( cela commençait à me tracasser ).
Merci de vérifier pour la lettre G:, et surtout de vérifier que la même lettre G: peut être réattribuée les fois suivantes à ta clé.
Stp : quelle est exactement le texte réponse à DIR F:
Les lettres de lecteurs sont effectivement limitées à Z.
Tu n'as pas de compte utilisateur, seulement le compte "administrateur" créé à l'installation, et il est sans mot de passe. Je voulais simplement savoir si le problème pouvait être "attaché" à un utilisateur particulier ( chaque utilisateur possède ses caractéristiques propres ).
Il semble donc que le problème soit lié à Windows. Mais l'influence de la clé n'est pas encore éliminée.
Pourquoi as tu eu besoin de réinstaller Windows ?
Merci de reprendre l'ensemble des questions encore en suspend, et notamment l'envoi des copies d'écran.
Et l'histoire du bluetooth.
Si tu as des difficultés pour ces copies, je peux te préciser un mode détaillé, ce n'est pas un problème.
A+
Nyctaclope
RE
1- le texte réponse à DIR F: est ( le volume dans le lecteur c n'a pas de nom .
Le numéro de serie de volume est ECC2- 509D
Repertoire de C: \ Documents and settings \ Administrateur
Fichier introuvable )
2-J'ai eu besoin de réinstaller Windows parce que mon pc ne cessait de redemarrer . On m'a conseillé la reinstallation .
3 - l'envoi des copies d'écran ( ALT IMPecran ) n'a pas fonctionné . peux-tu etre plus explicite ? ( images si possible).
4- la même lettre G: ne peut être réattribuée les fois suivantes à ma clé car ne figurant plus parmi les lettres de lecteur et des chemins d'accés.... dont voici la liste restante
A
B
E
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
A tout de suite
1- le texte réponse à DIR F: est ( le volume dans le lecteur c n'a pas de nom .
Le numéro de serie de volume est ECC2- 509D
Repertoire de C: \ Documents and settings \ Administrateur
Fichier introuvable )
2-J'ai eu besoin de réinstaller Windows parce que mon pc ne cessait de redemarrer . On m'a conseillé la reinstallation .
3 - l'envoi des copies d'écran ( ALT IMPecran ) n'a pas fonctionné . peux-tu etre plus explicite ? ( images si possible).
4- la même lettre G: ne peut être réattribuée les fois suivantes à ma clé car ne figurant plus parmi les lettres de lecteur et des chemins d'accés.... dont voici la liste restante
A
B
E
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
A tout de suite
voici les copies d'écran
URL=http://img1.imagilive.com/affiche/0109/cranbcd.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_cranbcd.JPG[/IMG][/URL]
[URL=http://img1.imagilive.com/affiche/0109/cranef3.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_cranef3.JPG[/IMG][/URL]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre6e5.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre6e5.JPG[/IMG][/URL]
URL=http://img1.imagilive.com/affiche/0109/cran_3.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_cran_3.JPG[/IMG][/URL]
[URL=http://img1.imagilive.com/affiche/0109/cran_4.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_cran_4.JPG[/IMG][/URL]
[URL=http://img1.imagilive.com/affiche/0109/cran_5.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_cran_5.JPG[/IMG][/URL]
[URL=http://img1.imagilive.com/affiche/0109/cran_6.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_cran_6.JPG[/IMG][/URL]
URL=http://img1.imagilive.com/affiche/0109/cran_7.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_cran_7.JPG[/IMG][/URL]
URL=http://img1.imagilive.com/affiche/0109/cranbcd.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_cranbcd.JPG[/IMG][/URL]
[URL=http://img1.imagilive.com/affiche/0109/cranef3.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_cranef3.JPG[/IMG][/URL]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre6e5.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre6e5.JPG[/IMG][/URL]
URL=http://img1.imagilive.com/affiche/0109/cran_3.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_cran_3.JPG[/IMG][/URL]
[URL=http://img1.imagilive.com/affiche/0109/cran_4.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_cran_4.JPG[/IMG][/URL]
[URL=http://img1.imagilive.com/affiche/0109/cran_5.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_cran_5.JPG[/IMG][/URL]
[URL=http://img1.imagilive.com/affiche/0109/cran_6.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_cran_6.JPG[/IMG][/URL]
URL=http://img1.imagilive.com/affiche/0109/cran_7.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_cran_7.JPG[/IMG][/URL]
De
Merci de ta réponse ...
Le mystère s'épaissit car :
1// ce n'est pas normal que pour DIR F: on te donne des renseignements concernant le disque C: ( relis le texte que tu m'as transmis )
Et pourtant le numéro de série est ECC2 509D ( post 22 ) différent celui de C: ( ECC2-203D ) dans ton post 20..
Tout se passe comme si F: était considéré comme "monté sur C:", et encore ...
N'as tu jamais à un moment donné déclaré ta clé comme répertoire fictif du disque C: ?, probablement lors de la création d'une partition sur ta clé. As tu joué avec du "Linux" et un logiciel de partition ??
Il me faut absolument la copie d'écran des disques dont je te parlais ..
2// Pas normal non plus qu'on ne puisse plus réaffecter la même lettre G: que précédemment à la clé
3// la liste des lettres :
Celles manquantes : C: est ton disque dur, D: est sans doute ton lecteur CD, F: est celle qu'on cherche,
Quant à E: qui existe, sais tu ce que c'est ? Serait ce ton périph Bluetooth ?? Je renouvelle ma question à son sujet.
4// quand tu as réinstallé Windows, était ce la même version qu'avant, as tu effacé l'ancienne partition, ou en as tu créé une nouvelle à côté ??
Etait ce une réinstallation complète, ou une "réparation" ??
Avais tu fais un nettoyage antivirus pour essayer de résoudre ton problème avant de réinstaller ??
Le problème semble de plus en plus lié à Windows ...
Je te prépare un topo détaillé demain pour l'envoi des copies d'écran.
A+
Nyctaclope
Merci de ta réponse ...
Le mystère s'épaissit car :
1// ce n'est pas normal que pour DIR F: on te donne des renseignements concernant le disque C: ( relis le texte que tu m'as transmis )
Et pourtant le numéro de série est ECC2 509D ( post 22 ) différent celui de C: ( ECC2-203D ) dans ton post 20..
Tout se passe comme si F: était considéré comme "monté sur C:", et encore ...
N'as tu jamais à un moment donné déclaré ta clé comme répertoire fictif du disque C: ?, probablement lors de la création d'une partition sur ta clé. As tu joué avec du "Linux" et un logiciel de partition ??
Il me faut absolument la copie d'écran des disques dont je te parlais ..
2// Pas normal non plus qu'on ne puisse plus réaffecter la même lettre G: que précédemment à la clé
3// la liste des lettres :
Celles manquantes : C: est ton disque dur, D: est sans doute ton lecteur CD, F: est celle qu'on cherche,
Quant à E: qui existe, sais tu ce que c'est ? Serait ce ton périph Bluetooth ?? Je renouvelle ma question à son sujet.
4// quand tu as réinstallé Windows, était ce la même version qu'avant, as tu effacé l'ancienne partition, ou en as tu créé une nouvelle à côté ??
Etait ce une réinstallation complète, ou une "réparation" ??
Avais tu fais un nettoyage antivirus pour essayer de résoudre ton problème avant de réinstaller ??
Le problème semble de plus en plus lié à Windows ...
Je te prépare un topo détaillé demain pour l'envoi des copies d'écran.
A+
Nyctaclope
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
RE
(((A la reconnexion de la clé le problème resurgit et le contenu est à nouveau introuvable . A la place de la clé USB , je retrouve des petits postes symbolisant le lecteur avec à droite est écrit disque local (E:) disque local (G:) ...etc ( selon la lettre que j'ai choisie pour accéder au contenu de la clé ) .Si je veux donc accéder au contenu de la clé je dois recommencer toutes les étapes précédentes et avec , a chaque fois , une nouvelle lettre bien sur .)))
- Les petits postes ont disparu
- Je ne peux toujours pas voir le contenu de la clé que par le gestionnaire de disques .
- Après branchement de la clé aujourd"hui les lettres qui avaient disparu la veille ont toutes réaparu néanmoins elle ont commencé à disparaitre à nouveau l'une après l'autre . Details ci-dessous dans l'ordre.
1-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_1.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_1.JPG[/IMG][/URL]
2-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_2.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_2.JPG[/IMG][/URL]
3-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_3.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_3.JPG[/IMG][/URL]
4-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_4.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_4.JPG[/IMG][/URL]
5- Quand j'appuie sur ouvrir la premiere fois
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_5.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_5.JPG[/IMG][/URL]
6-Quand j'appuie sur ouvrir la seconde fois
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_6.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_6.JPG[/IMG][/URL]
7-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_7.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_7.JPG[/IMG][/URL]
8-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_8.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_8.JPG[/IMG][/URL]
9-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_9.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_9.JPG[/IMG][/URL]
10-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_10.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_10.JPG[/IMG][/URL]
11-Quand j'appuie sur ouvrir la premiere fois
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_11.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_11.JPG[/IMG][/URL]
12-Quand j'appuie sur ouvrir la seconde fois
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_12.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_12.JPG[/IMG][/URL]
13-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_13.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_13.JPG[/IMG][/URL]
14-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_14.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_14.JPG[/IMG][/URL]
15-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_15.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_15.JPG[/IMG][/URL]
et ainsi de suite .
ps : voir message privé
(((A la reconnexion de la clé le problème resurgit et le contenu est à nouveau introuvable . A la place de la clé USB , je retrouve des petits postes symbolisant le lecteur avec à droite est écrit disque local (E:) disque local (G:) ...etc ( selon la lettre que j'ai choisie pour accéder au contenu de la clé ) .Si je veux donc accéder au contenu de la clé je dois recommencer toutes les étapes précédentes et avec , a chaque fois , une nouvelle lettre bien sur .)))
- Les petits postes ont disparu
- Je ne peux toujours pas voir le contenu de la clé que par le gestionnaire de disques .
- Après branchement de la clé aujourd"hui les lettres qui avaient disparu la veille ont toutes réaparu néanmoins elle ont commencé à disparaitre à nouveau l'une après l'autre . Details ci-dessous dans l'ordre.
1-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_1.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_1.JPG[/IMG][/URL]
2-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_2.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_2.JPG[/IMG][/URL]
3-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_3.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_3.JPG[/IMG][/URL]
4-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_4.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_4.JPG[/IMG][/URL]
5- Quand j'appuie sur ouvrir la premiere fois
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_5.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_5.JPG[/IMG][/URL]
6-Quand j'appuie sur ouvrir la seconde fois
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_6.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_6.JPG[/IMG][/URL]
7-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_7.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_7.JPG[/IMG][/URL]
8-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_8.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_8.JPG[/IMG][/URL]
9-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_9.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_9.JPG[/IMG][/URL]
10-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_10.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_10.JPG[/IMG][/URL]
11-Quand j'appuie sur ouvrir la premiere fois
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_11.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_11.JPG[/IMG][/URL]
12-Quand j'appuie sur ouvrir la seconde fois
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_12.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_12.JPG[/IMG][/URL]
13-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_13.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_13.JPG[/IMG][/URL]
14-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_14.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_14.JPG[/IMG][/URL]
15-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_15.JPG.htm][IMG]http://img1.imagilive.com/0109/thumbs_Sans_titre_15.JPG[/IMG][/URL]
et ainsi de suite .
ps : voir message privé
Re
Merci de ton gros travail ..
Malheureusement toute les images du site d'hébergement sont déclarées "deleted" ( effacées ) sans explication, y compris celles de ton message privé. Je ne comprends pas. As tu changé la durée de vie des images ( par défaut je crois que c'est 1 mois ) à l'entrée sur le site ?
J'espère que tu as gardé les originaux sur ton disque...
Peux tu refaire une tentative si c'est le cas ..
NOTA : la première adresse suffit , celle terminée par [IMG], les autres images ( icônes pour forum ) sont trop petites.
Sinon je te donnerai une adresse email pour me les envoyer.
Peux tu autrement me résumer précisément ce qui se passe, avec éventuellement des lettres bidon, même sommairement .
Ton problème devient de plus en plus passionnant !..
Mais je commence par avoir des "lueurs" ...
PS : site de bitdefender pour le scan gratuit :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Accepte la license, puis accepte si proposé le téléchargement de l'ActivX, c'est nécessaire
Essaye de récupérer le rapport de désinfection.
A ce soir ( pour deux nouveaux écrans ) ...
Nyctaclope
Merci de ton gros travail ..
Malheureusement toute les images du site d'hébergement sont déclarées "deleted" ( effacées ) sans explication, y compris celles de ton message privé. Je ne comprends pas. As tu changé la durée de vie des images ( par défaut je crois que c'est 1 mois ) à l'entrée sur le site ?
J'espère que tu as gardé les originaux sur ton disque...
Peux tu refaire une tentative si c'est le cas ..
NOTA : la première adresse suffit , celle terminée par [IMG], les autres images ( icônes pour forum ) sont trop petites.
Sinon je te donnerai une adresse email pour me les envoyer.
Peux tu autrement me résumer précisément ce qui se passe, avec éventuellement des lettres bidon, même sommairement .
Ton problème devient de plus en plus passionnant !..
Mais je commence par avoir des "lueurs" ...
PS : site de bitdefender pour le scan gratuit :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Accepte la license, puis accepte si proposé le téléchargement de l'ActivX, c'est nécessaire
Essaye de récupérer le rapport de désinfection.
A ce soir ( pour deux nouveaux écrans ) ...
Nyctaclope
Oui j'ai changé la durée de vie des images ( 1 heure ) . geste injustifié de débutant .
Un grand merci à toi aussi , le gros travail c'est toi qui le fais et j'avoue que j'ai appris plein de choses avec toi .
1-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_1.JPG.htm][IMG]
2-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_2.JPG.htm][IMG]
3-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_3.JPG.htm][IMG]
4-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_4.JPG.htm][IMG]
5-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_5.JPG.htm][IMG]
6-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_6.JPG.htm][IMG]
7-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_7.JPG.htm][IMG]
8-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_8.JPG.htm][IMG]
9-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_9.JPG.htm][IMG]
10-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_10.JPG.htm][IMG]
11-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_11.JPG.htm][IMG]
12-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_12.JPG.htm][IMG]
13-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_13.JPG.htm][IMG]
14-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_14.JPG.htm][IMG]
15-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_15.JPG.htm][IMG]
PS: J'ai un AVG pour la sécurité et un registry mechanic . IL parrait que tout marche bien .
Un grand merci à toi aussi , le gros travail c'est toi qui le fais et j'avoue que j'ai appris plein de choses avec toi .
1-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_1.JPG.htm][IMG]
2-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_2.JPG.htm][IMG]
3-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_3.JPG.htm][IMG]
4-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_4.JPG.htm][IMG]
5-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_5.JPG.htm][IMG]
6-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_6.JPG.htm][IMG]
7-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_7.JPG.htm][IMG]
8-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_8.JPG.htm][IMG]
9-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_9.JPG.htm][IMG]
10-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_10.JPG.htm][IMG]
11-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_11.JPG.htm][IMG]
12-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_12.JPG.htm][IMG]
13-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_13.JPG.htm][IMG]
14-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_14.JPG.htm][IMG]
15-
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_15.JPG.htm][IMG]
PS: J'ai un AVG pour la sécurité et un registry mechanic . IL parrait que tout marche bien .
voici le résultat de l'analyse par BitFender .
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_18.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_18.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_19.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_20.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_21.JPG.htm][IMG]
- voici ce que j'ai eu comme réponse la tentative d'envoi des copies d'écran par Email .
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_223e6.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_23.JPG.htm][IMG]
- J'ai fait une simple "réparation" ( option "R" ).
- Pour le registre , je pense qu'il va falloir me guider
Pour ce qui suit : Lance l'explorateur windows en mode classique ( deux volets ), sélectionne
à gauche dans les dossiers ton lecteur "clé USB",
Dans la fenêtre de droite, suffisamment agrandie, fais défiler la liste
des dossiers et fichiers de ta clé jusqu'à obtenir VISIBLES tous les
fichiers simples en fin de liste. . je n'ai pas réussi à reperer le lecteur "clé USB". peux-tu m'éclairer un peux plus la dessus ?
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_20.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_21.JPG.htm][IMG]
- voici ce que j'ai eu comme réponse la tentative d'envoi des copies d'écran par Email .
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_223e6.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_23.JPG.htm][IMG]
- J'ai fait une simple "réparation" ( option "R" ).
- Pour le registre , je pense qu'il va falloir me guider
Pour ce qui suit : Lance l'explorateur windows en mode classique ( deux volets ), sélectionne
à gauche dans les dossiers ton lecteur "clé USB",
Dans la fenêtre de droite, suffisamment agrandie, fais défiler la liste
des dossiers et fichiers de ta clé jusqu'à obtenir VISIBLES tous les
fichiers simples en fin de liste. . je n'ai pas réussi à reperer le lecteur "clé USB". peux-tu m'éclairer un peux plus la dessus ?
Re
résultat du scan BitDefender
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_28.JPG.htm][IMG]
Il n'ya aucune trace de la clé dans l'explorateur Windows comme l'image ci-dessous le montre
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_27.JPG.htm][IMG]
Résultat du scan du régistre
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_24.JPG.htm][IMG]
Un message d'erreur
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_26.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_163c.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_28be.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_3a46.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_4f1e.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_50db.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_66fd.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_7e2f.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_8dcd.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_9556.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_10e6f.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_11e40.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_12273.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_13834.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_14d51.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_15e96.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_16d44.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_1733f.JPG.htm][IMG]
résultat du scan BitDefender
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_28.JPG.htm][IMG]
Il n'ya aucune trace de la clé dans l'explorateur Windows comme l'image ci-dessous le montre
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_27.JPG.htm][IMG]
Résultat du scan du régistre
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_24.JPG.htm][IMG]
Un message d'erreur
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_26.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_163c.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_28be.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_3a46.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_4f1e.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_50db.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_66fd.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_7e2f.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_8dcd.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_9556.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_10e6f.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_11e40.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_12273.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_13834.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_14d51.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_15e96.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_16d44.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_1733f.JPG.htm][IMG]
Re
Je n'ai pas pu localiser le fichier c:\windows\installer\13e640.msi ni en mode normale ni en mode sans échec .
J'ai Installé (HiJackThi ) , et je serai disponible entre 15h et 18h , si non ça sera pour 22h .
Je n'ai pas pu localiser le fichier c:\windows\installer\13e640.msi ni en mode normale ni en mode sans échec .
J'ai Installé (HiJackThi ) , et je serai disponible entre 15h et 18h , si non ça sera pour 22h .
Re
Lance HiJackThis depuis ton bureau.
Dans la fenêtre d'accueil clique sur le bouton "Do a system scan and save a logfile"
Attends la fin du scan ( env 30 secondes ) jusqu'à avoir à l'écran deux fenêtres, comme dans l'exemple :
http://img1.imagilive.com/0109/fenetres_hijackthis.JPG
La fenêtre de gauche représente la fenêtre d'exploitation de HJT, où tu auras plus tard à cocher dans les cases à gauche les éléments douteux, comme je te l'indiquerai, en vue de les corriger.
En quittant HJT tu la perdras, mais tu la retrouveras en relançant un scan un peu plus tard. Entretemps ne fais donc aucune installation de logiciel ni modification importante de ton système pour ne pas trop modifier ce scan.
La fenêtre de droite ( rapport HiJackThis.log ) du bloc notes est la plus importante dans l'immédiat. Elle contient les mêmes éléments que celle de droite, sans les cases à cocher, plus la liste des processus Windows en cours. C'est celle qui m'intéresse dans l'immédiat.
Si jamais tu la perds, elle est déjà sauvée : c:\Program Files\HiJackThis\HiJackThis.log , et s'ouvre avec le Bloc-notes.
==>> me faire un copier/coller du HiJackThis.log dans ton post :
Clique quelque part dans le texte de la fenêtre du bloc notes ( HiJackThis.log )
Fais CTRL A ( pour tout sélectionner )
Puis CTRL C ( pour copier )
Puis, dans ton post, CTRL V ( pour coller )
Sois patient, car j'en ai pour quelque temps à examiner son contenu.
Je t'enverrai ensuite la liste des éléments douteux à cocher pour être corrigés ou supprimés.
Il y a une petite possibilité dans HJT de revenir en arrière sur certains points supprimés par erreur.
Mais la prudence voudrais que tu fasses dès maintenant un point de restauration système, permettant de revenir en arrière. Nomme le "Avant HJT, Attention restauration probable de virus.."
En effet si l'on doit annuler l'action de HJT après correction trop sévère, on restaure le système en l'état, donc avec le virus ...
J'attends ton post ...
A+
Nyctaclope
Lance HiJackThis depuis ton bureau.
Dans la fenêtre d'accueil clique sur le bouton "Do a system scan and save a logfile"
Attends la fin du scan ( env 30 secondes ) jusqu'à avoir à l'écran deux fenêtres, comme dans l'exemple :
http://img1.imagilive.com/0109/fenetres_hijackthis.JPG
La fenêtre de gauche représente la fenêtre d'exploitation de HJT, où tu auras plus tard à cocher dans les cases à gauche les éléments douteux, comme je te l'indiquerai, en vue de les corriger.
En quittant HJT tu la perdras, mais tu la retrouveras en relançant un scan un peu plus tard. Entretemps ne fais donc aucune installation de logiciel ni modification importante de ton système pour ne pas trop modifier ce scan.
La fenêtre de droite ( rapport HiJackThis.log ) du bloc notes est la plus importante dans l'immédiat. Elle contient les mêmes éléments que celle de droite, sans les cases à cocher, plus la liste des processus Windows en cours. C'est celle qui m'intéresse dans l'immédiat.
Si jamais tu la perds, elle est déjà sauvée : c:\Program Files\HiJackThis\HiJackThis.log , et s'ouvre avec le Bloc-notes.
==>> me faire un copier/coller du HiJackThis.log dans ton post :
Clique quelque part dans le texte de la fenêtre du bloc notes ( HiJackThis.log )
Fais CTRL A ( pour tout sélectionner )
Puis CTRL C ( pour copier )
Puis, dans ton post, CTRL V ( pour coller )
Sois patient, car j'en ai pour quelque temps à examiner son contenu.
Je t'enverrai ensuite la liste des éléments douteux à cocher pour être corrigés ou supprimés.
Il y a une petite possibilité dans HJT de revenir en arrière sur certains points supprimés par erreur.
Mais la prudence voudrais que tu fasses dès maintenant un point de restauration système, permettant de revenir en arrière. Nomme le "Avant HJT, Attention restauration probable de virus.."
En effet si l'on doit annuler l'action de HJT après correction trop sévère, on restaure le système en l'état, donc avec le virus ...
J'attends ton post ...
A+
Nyctaclope
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:22:41, on 18/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\rnamfler\naomf.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
c:\program files\rnamfler\radprcmp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Program Files\Stardock\CursorFX\CursorFX.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Registry Mechanic\RegMech.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Downloads\Software\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Salaf Guide Toolbar - {1b53182f-27cf-4e9e-8efb-8d75d84a244a} - C:\Program Files\Salaf_Guide\tbSala.dll
O2 - BHO: Salaf Guide Toolbar - {1b53182f-27cf-4e9e-8efb-8d75d84a244a} - C:\Program Files\Salaf_Guide\tbSala.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Salaf Guide Toolbar - {1b53182f-27cf-4e9e-8efb-8d75d84a244a} - C:\Program Files\Salaf_Guide\tbSala.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\WINDOWS\TEMP\E_S8C.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [wrna3ls] C:\Program Files\rnamfler\naomf.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [CursorFX] "C:\Program Files\Stardock\CursorFX\CursorFX.exe"
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RegMech.exe /H
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_1_0_4.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
Scan saved at 19:22:41, on 18/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\rnamfler\naomf.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
c:\program files\rnamfler\radprcmp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Program Files\Stardock\CursorFX\CursorFX.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Registry Mechanic\RegMech.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Downloads\Software\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Salaf Guide Toolbar - {1b53182f-27cf-4e9e-8efb-8d75d84a244a} - C:\Program Files\Salaf_Guide\tbSala.dll
O2 - BHO: Salaf Guide Toolbar - {1b53182f-27cf-4e9e-8efb-8d75d84a244a} - C:\Program Files\Salaf_Guide\tbSala.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Salaf Guide Toolbar - {1b53182f-27cf-4e9e-8efb-8d75d84a244a} - C:\Program Files\Salaf_Guide\tbSala.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\WINDOWS\TEMP\E_S8C.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [wrna3ls] C:\Program Files\rnamfler\naomf.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [CursorFX] "C:\Program Files\Stardock\CursorFX\CursorFX.exe"
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RegMech.exe /H
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_1_0_4.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
Re
Le fichier c:\windows\installer\13e640.msi est quelque part dans la fenêtre ci-dessous mais je n'arrive pas à le repèrer .
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_36.JPG.htm][IMG]
Pour le lecteur DVD , je ne dispose pas de télécommande . J'utilise la souris tout simplement .
Aucune clé USB ne fonctionne sur mon PC .
Je suis en train de refaire un scan en ligne Bitdefender , mais je ne sais pas comment élargir suffisamment la fenêtre du rapport, de façon à ce que la colonne de droite permette de lire en entier le commentaire sur l'action exécutée sur ce fichier . En attendant ta réponse voila ce que j'ai pu faire .
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_37.JPG.htm][IMG]
Le fichier c:\windows\installer\13e640.msi est quelque part dans la fenêtre ci-dessous mais je n'arrive pas à le repèrer .
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_36.JPG.htm][IMG]
Pour le lecteur DVD , je ne dispose pas de télécommande . J'utilise la souris tout simplement .
Aucune clé USB ne fonctionne sur mon PC .
Je suis en train de refaire un scan en ligne Bitdefender , mais je ne sais pas comment élargir suffisamment la fenêtre du rapport, de façon à ce que la colonne de droite permette de lire en entier le commentaire sur l'action exécutée sur ce fichier . En attendant ta réponse voila ce que j'ai pu faire .
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_37.JPG.htm][IMG]
RE
Première image : tu n'es pas dans le bon dossier, il faut que tu descende dans le dossier c:\windows\installer, et que tu aies toujours laissé l'option pour que les fichiers cachés s'affichent, car le fichier est probablement masqué.
Donc remonter dans Windows, puis redescendre dans installer
Ce sera plus facile si tu cliques sur le bouton "dossiers" en haut dans le menu, et sélectionnes à gauche le bon dossier.
Deuxième image :
1// élargir la fenêtre en attrapant le bord vertical de droite et en le tirant à droite.
2// zone de titres "Fichiers" et "Etat" : réduire la place pour la colonne "Fichiers" en tirant sur la gauche le petit trait séparateur vertical juste à gauche du titre "Etat"
Dans les deux cas pour attraper un trait, placer la pointe de souris juste dessus, et tirer quand tu as une double flèche horizontale, ou une "tenaille" pour le trait de la zone de titre.
Si tu n'y arrives pas ou que la fenêtre soit verrouillée, fais apparaître l'infobulle sur le dernier texte "échec de la mise ..." comme tu as fait pour deux lignes au dessus, c'est parfait...
Merci pour la réponse pour la télécommande, c'est ce que j'espérais.
A+
Nyctaclope
Première image : tu n'es pas dans le bon dossier, il faut que tu descende dans le dossier c:\windows\installer, et que tu aies toujours laissé l'option pour que les fichiers cachés s'affichent, car le fichier est probablement masqué.
Donc remonter dans Windows, puis redescendre dans installer
Ce sera plus facile si tu cliques sur le bouton "dossiers" en haut dans le menu, et sélectionnes à gauche le bon dossier.
Deuxième image :
1// élargir la fenêtre en attrapant le bord vertical de droite et en le tirant à droite.
2// zone de titres "Fichiers" et "Etat" : réduire la place pour la colonne "Fichiers" en tirant sur la gauche le petit trait séparateur vertical juste à gauche du titre "Etat"
Dans les deux cas pour attraper un trait, placer la pointe de souris juste dessus, et tirer quand tu as une double flèche horizontale, ou une "tenaille" pour le trait de la zone de titre.
Si tu n'y arrives pas ou que la fenêtre soit verrouillée, fais apparaître l'infobulle sur le dernier texte "échec de la mise ..." comme tu as fait pour deux lignes au dessus, c'est parfait...
Merci pour la réponse pour la télécommande, c'est ce que j'espérais.
A+
Nyctaclope
Re
J'ai repèré le Le fichier c:\windows\installer\13e640.msi , mais je n'ai pas pu le supprimer .
pour l'élargissement de la la fenêtre du rapport , crois-moi pas moyen de le faire .
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre37.JPG.htm][IMG]
J'ai repèré le Le fichier c:\windows\installer\13e640.msi , mais je n'ai pas pu le supprimer .
pour l'élargissement de la la fenêtre du rapport , crois-moi pas moyen de le faire .
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre37.JPG.htm][IMG]
Re
OK ce n'est pas grave pour la fenêtre.
L'essentiel est de savoir que le fichier est toujours là, et où il est.
Probable que Bitdefender l'a neutralisé, mais pas pu le virer en quarantaine, il est sans doute protégé.
On va je pense pouvoir le supprimer manuellement en mode dos sans échec, après déprotection.
Je te donne les manips ( simples, mais un peu longues ) demain.
Vérifie en rebootant avec F8 que tu peux bien choisir un mode "Ligne de commande Dos en mode sans échec " ou qq chose comme cela.
Quand tu y es, ne fais rien !, et redémarre par ALT CTRL SUPPR.
A demain ..
Nyctaclope
OK ce n'est pas grave pour la fenêtre.
L'essentiel est de savoir que le fichier est toujours là, et où il est.
Probable que Bitdefender l'a neutralisé, mais pas pu le virer en quarantaine, il est sans doute protégé.
On va je pense pouvoir le supprimer manuellement en mode dos sans échec, après déprotection.
Je te donne les manips ( simples, mais un peu longues ) demain.
Vérifie en rebootant avec F8 que tu peux bien choisir un mode "Ligne de commande Dos en mode sans échec " ou qq chose comme cela.
Quand tu y es, ne fais rien !, et redémarre par ALT CTRL SUPPR.
A demain ..
Nyctaclope
Cette fois je crois que c'est la bonne
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_38.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_38.JPG.htm][IMG]
En titillant F8 au boot , j'y ai trouvé , entre autres :
Mode sans échec
Mode sans échec avec prise en charge réseau
Invite de commande en mode sans échec .
Mode sans échec
Mode sans échec avec prise en charge réseau
Invite de commande en mode sans échec .
Le dit virus n'est plus dans c:\windows\installer\13e640.msi , mais dans c:\système volume information\-restore...,
car en voulant le suprimer de la corbeille , je l'ai perdu et après un nouveau scan BitDefender je l'ai repèré dans le fichier cité plus haut auquel l'accès est refusé .
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_39.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_40.JPG.htm][IMG]
car en voulant le suprimer de la corbeille , je l'ai perdu et après un nouveau scan BitDefender je l'ai repèré dans le fichier cité plus haut auquel l'accès est refusé .
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_39.JPG.htm][IMG]
[URL=http://img1.imagilive.com/affiche/0109/Sans_titre_40.JPG.htm][IMG]