Problème de mises à jour Vista

Résolu
Bonjour à tous,

Alors voilà, depuis le 27 janvier (hé oui... ça commence à dater), pratiquement aucune de mes mises à jour ne marche : ni WindowsUpdate-erreur "80244019" ?-, ni celle de Windows Live Messenger, ni d'autres tels que celle de TOM TOM, skype, etc. (excepté celle de Itunes, concurrent de Microsoft (??).
De plus, je ne peux pas non plus les faire manuellement étant donné que lorsque je vais sur le site pour les télécharger, j'obtiens une page blanche dans firefox et le message suivant (sur IE) :

" Page Web introuvable
HTTP 404
Causes les plus probables :
Il se peut que l’adresse contienne une erreur de frappe.
Si vous avez cliqué sur un lien, il se peut qu’il soit obsolète. "

Du coup, je ne sais plus à qui la faute : un problème de réseau WiFi avec ma Freebox HD ou un pb avec mon ordinateur et Microsoft. Aussi, je ne pense pas que ce soit lié à mon antivirus puisque lui non plus ne peut plus faire les mises à jour automatiques, mais manuelles oui (heureusement).

Merci d'avance pour la résolution de ce problème.

PS : Je ne sais pas s'il y a corrélation avec le fait que ma procédure de défragmentation ne dure que 30 sec pour un disque dur rempli à 340 Go -_-?

--
C'est un faux rhum ?
Configuration: Windows Vista 32 bits d'origine
Firefox 3.0.8
Freebox HD

27 réponses

Résumé de la discussion

Plusieurs mises à jour et d'autres logiciels (Windows Update, Windows Live Messenger, TomTom, Skype, etc.) échouent depuis le 27 janvier, affichant l'erreur 80244019 et des pages de téléchargement introuvables. La navigation vers les sites de téléchargement renvoie des pages blanches avec Firefox et un HTTP 404 sous Internet Explorer, ce qui suggère un problème réseau ou un souci. Plusieurs réponses proposent des interventions: nettoyage du système avec CCleaner, puis outils comme HijackThis, Malwarebytes et ComboFix, en suivant les consignes et en déconnectant Internet lors des scans. En complément, certains conseils évoquent l'obligation d'Internet Explorer comme navigateur par défaut pour les mises à jour via Microsoft Update, ce qui peut influencer le déroulement des procédures sur Firefox.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

    Ensuite :

    Télécharge le fichier d'installation d'HijackThis.

    Enregistre HJTInstall.exe sur ton bureau.

    Renomme Hijackthis en Tutu

    Double-clique sur HJTInstall.exe (tutu) pour lancer le programme

    Par défaut, il s'installera là :
    C:\Program Files\Trend Micro\HijackThis

    Accepte la licence en cliquant sur le bouton "I Accept"

    Choisis l'option "Do a system scan and save a log file"

    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

    Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

    Colle le rapport que tu viens de copier sur ce forum

    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

    Tutoriaux (ne fixe rien pour le moment !!)

    Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

    1
    1. Contributeur sécurité
      Ce n'est pas fini, maintenant fais moi ceci : un hijackthis + ça :

      Télécharge malwarebytes

      NB : S'il te manque COMCTL32.OCX alors télécharge le ici

      Tu l´installe; le programme va se mettre automatiquement a jour.

      Une fois a jour, le programme va se lancer; clic sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

      Clic maintenant sur l´onglet recherche et coche la case : "exécuter un examen complet".

      Puis clic sur "rechercher".

      Laisse le scanner le pc...

      Si des éléments on été trouvés > clic sur supprimer la sélection.

      si il t´es demandé de redémarrer > clic sur "yes".

      A la fin un rapport va s´ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.
      Copie et colle le rapport stp.

      PS : les rapport sont aussi rangé dans l'onglet rapport/log

      Tutoriaux

      1
      1. En attendant pimprenelle,


        >>>>>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<<<<
        >>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<<<
        =============================================================================================

        Lors de son exécution,

        ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles.
        Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage.

        Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows

        et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.

        Sous XP

        Sous Vista

        **Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.

        A Lire , Impératif !!!!

        Télécharges Combofix :

        Et important, enregistre le sous "moi.exe" sur le bureau.

        Avant d'utiliser ComboFix :

        ? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
        ? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

        Une fois fait, sur ton bureau double-clic sur moi.exe

        - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

        /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

        - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

        - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

        ? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

        ? Reviens sur le forum, et

        copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

        --
        1
        1. Re bonjour,

          Voici le rapport Hijackthis après un nettoyage de CCleaner :
          "
          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 09:41:23, on 14/04/2009
          Platform: Windows Vista SP1 (WinNT 6.00.1905)
          MSIE: Internet Explorer v7.00 (7.00.6001.18000)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\Dwm.exe
          C:\Windows\system32\taskeng.exe
          C:\Windows\Explorer.EXE
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Windows\RtHDVCpl.exe
          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
          C:\Program Files\Common Files\Real\Update_OB\realsched.exe
          C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
          C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe
          C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
          C:\Windows\System32\rundll32.exe
          C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
          C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
          C:\Windows\ehome\ehtray.exe
          C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Program Files\DAEMON Tools\daemon.exe
          C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Electronic Arts\EADM\Core.exe
          C:\Program Files\TomTom HOME 2\HOMERunner.exe
          C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
          C:\Program Files\Skype\Phone\Skype.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Windows Media Player\wmpnscfg.exe
          C:\Program Files\TRENDnet\TEW-624UB_TEW-644UB\WlanCU.exe
          C:\Windows\ehome\ehmsas.exe
          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
          C:\Program Files\Skype\Plugin Manager\skypePM.exe
          C:\Windows\system32\wuauclt.exe
          C:\Program Files\Windows Live\Mail\wlmail.exe
          C:\Program Files\Trend Micro\HijackThis\TOtu.exe
          C:\Program Files\Mozilla Firefox\firefox.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
          O1 - Hosts: ::1 localhost
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
          O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
          O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
          O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
          O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
          O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
          O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
          O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
          O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe
          O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
          O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
          O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
          O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
          O4 - Startup: WinMySQLadmin.lnk = C:\Program Files\xampp\mysql\bin\winmysqladmin.exe
          O4 - Global Startup: Adobe Gamma Loader.lnk = ?
          O4 - Global Startup: TEW-624UB & TEW-644UB Manager.lnk = C:\Program Files\TRENDnet\TEW-624UB_TEW-644UB\WlanCU.exe
          O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
          O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
          O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
          O13 - Gopher Prefix:
          O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
          O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\Windows\system32\CTsvcCDA.exe
          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
          O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Packard Bell BV - C:\Program Files\Packard bell\SAXO27\HIDSERVICE.EXE
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
          O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
          O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
          O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
          O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing)
          O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
          O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
          O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
          O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
          O23 - Service: SrvCDEject - Unknown owner - C:\Program Files\Packard Bell\SrvCDEject.exe
          O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
          O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
          O23 - Service: wampapache - Unknown owner - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe (file missing)
          O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51a\bin\mysqld-nt.exe (file missing)
          O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
          O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
          0
          1. Contributeur sécurité
            Bonjour,

            Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

            Télécharge GenProc sur ton bureau

            Double-clique sur GenProc.exe

            et poste le contenu du rapport qui s'ouvre à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

            Voir comment utiliser GenProc

            Pour ceux qui ont Vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

            IMPORTANT : Poste la procédure Genproc et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )

            Le rapport ce trouve soit :

            - Allez dans dossier Genproc, puis choisir le dossier page, ensuite choisir Genproc.html pour avoir le rapport sous navigateur internet

            où

            - Allez dans le dossier Genproc, puis choisir le dossier arguments, ensuite choisir Genproc.txt pour avoir le rapport format texte.

            0
        2. tu doit trecharge un mise a jour de internte et de bien itlisse et de bien marche
          0
          1. Bonjour,

            Voici le rapport complet qui m'est présenté :
            "
            Rapport GenProc 2.523 [1] - 14/04/2009 à 10:48:07 - Windows Vista

            Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
            Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

            # Etape 1/ Télécharge :

            - Navilog1 http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau.
            Double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement
            (si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide.
            Patiente jusqu'au message " Analyse Termine le .....". Appuie sur une touche comme demandé, le blocnote va s'ouvrir, poste-le maintenant et passe à la suite.

            - SmitfraudFix http://siri.urz.free.fr/Fix/SmitfraudFix.exe (S!Ri)
            Double-clique sur le fichier "smitfraudfix.exe" et choisis l'option 1 ; il va lister tous les éléments nuisibles dans un rapport : poste le maintenant.

            Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Anice *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

            # Etape 2/

            Double clique sur le raccourci Navilog1, choisis l'option 2 et valide, patiente jusqu'au message : *** Nettoyage Termine le ..... ***
            le blocnote va s'ouvrir ; sauvegarde le rapport de manière à le retrouver, referme le blocnote. Ton bureau va réapparaitre

            # Etape 3/

            Double-clique sur le fichier "SmitfraudFix.exe" et choisis l'option 2, réponds oui à tout et laisse-le procéder. Sauvegarde le rapport sur ton bureau.

            # Etape 4/

            Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

            # Etape 5/

            Redémarre normalement et poste, dans la même réponse :

            - Le contenu du rapport rapport.txt situé sur le Bureau ;
            - Le contenu du rapport cleannavi.txt situé dans C:\ ;
            - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

            Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

            ----------------------------------------------------------------------
            Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
            ----------------------------------------------------------------------

            ~~ Arguments de la procédure ~~

            # Détections [1] GenProc 2.523 14/04/2009 à 10:47:24
            Navipromo:le 14/04/2009 à 10:47:30 HKCU\....\Lanconfig
            Smitfraud:le 14/04/2009 à 10:47:34 "C:\Users\Anice\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\freshplay"
            "

            @jaziri oussama: Je n'ai pas très bien compris ton message...
            0
            1. Contributeur sécurité
              Très bien y en a des choses à faire, tu peux faire la procédure genproc et me poster les rapports.
              0
              1. Voici les 2 premiers rapports :
                - Navilog : "
                Search Navipromo version 3.7.6 commencé le 14/04/2009 à 12:44:22,29

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1

                Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6400 @ 2.13GHz )
                BIOS : Phoenix - AwardBIOS v6.00PG
                USER : Anice ( Not Administrator ! )
                BOOT : Normal boot

                Antivirus : Bitdefender Antivirus 8.0 (Activated)
                Firewall : Bitdefender Firewall 8.0 (Activated)

                C:\ (Local Disk) - NTFS - Total:457 Go (Free:118 Go)
                D:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go)
                E:\ (CD or DVD)
                F:\ (USB)
                G:\ (USB)
                H:\ (USB)
                I:\ (USB)

                Recherche executé en mode normal

                *** Recherche dossiers dans "C:\Windows" ***

                *** Recherche dossiers dans "C:\Program Files" ***

                *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                *** Recherche dossiers dans "C:\ProgramData" ***

                *** Recherche dossiers dans "c:\users\anice\appdata\roaming\micros~1\windows\startm~1\programs" ***

                *** Recherche dossiers dans "C:\Users\Anice\AppData\Local\virtualstore\Program Files" ***

                *** Recherche dossiers dans "C:\Users\Marcel\AppData\Local\virtualstore\Program Files" ***

                *** Recherche dossiers dans "C:\Users\Sophie\AppData\Local\virtualstore\Program Files" ***

                *** Recherche dossiers dans "C:\Users\Wafa\AppData\Local\virtualstore\Program Files" ***

                *** Recherche dossiers dans "C:\Users\Anice\AppData\Local" ***

                *** Recherche dossiers dans "C:\Users\Marcel\AppData\Local" ***

                *** Recherche dossiers dans "C:\Users\Sophie\AppData\Local" ***

                *** Recherche dossiers dans "C:\Users\Wafa\AppData\Local" ***

                *** Recherche dossiers dans "C:\Users\Anice\AppData\Roaming" ***

                *** Recherche dossiers dans "C:\Users\Marcel\appdata\roaming" ***

                *** Recherche dossiers dans "C:\Users\Sophie\appdata\roaming" ***

                *** Recherche dossiers dans "C:\Users\Wafa\appdata\roaming" ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                Scan Catchme non réalisé.
                Droits limités sur la session actuelle.

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans "C:\Windows\system32" *

                * Recherche dans "C:\Users\Anice\AppData\Local\Microsoft" *

                * Recherche dans "C:\Users\Anice\AppData\Local\virtualstore\windows\system32" *

                * Recherche dans "C:\Users\Anice\AppData\Local" *

                * Recherche dans "C:\Users\Marcel\AppData\Local" *

                * Recherche dans "C:\Users\Sophie\AppData\Local" *

                * Recherche dans "C:\Users\Wafa\AppData\Local" *

                *** Recherche fichiers ***

                *** Recherche clés spécifiques dans le Registre ***
                !! Les clés trouvées ne sont pas forcément infectées !!

                HKEY_CURRENT_USER\Software\Lanconfig

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans "C:\Windows\system32" :

                * Dans "C:\Users\Anice\AppData\Local\Microsoft" :

                * Dans "C:\Users\Anice\AppData\Local\virtualstore\windows\system32" :

                * Dans "C:\Users\Anice\AppData\Local" :

                kaoqwgw.dat trouvé !
                kaoqwgw_nav.dat trouvé !
                kaoqwgw_navps.dat trouvé !

                * Dans "C:\Users\Marcel\AppData\Local" :

                * Dans "C:\Users\Sophie\AppData\Local" :

                * Dans "C:\Users\Wafa\AppData\Local" :

                3)Recherche Certificats :

                Certificat Egroup absent !
                Certificat Electronic-Group trouvé !
                Certificat Montorgueil absent !
                Certificat OOO-Favorit trouvé !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche autres dossiers et fichiers connus :

                *** Analyse terminée le 14/04/2009 à 12:45:39,81 ***
                "
                - SmitfraudFix : "
                SmitFraudFix v2.408

                Scan done at 13:32:51,40, 14/04/2009
                Run from C:\Users\Anice\Documents\Mes t‚l‚chargements\SmitfraudFix
                OS: Microsoft Windows [version 6.0.6001] - Windows_NT
                The filesystem type is NTFS
                Fix run in normal mode

                »»»»»»»»»»»»»»»»»»»»»»»» Process

                C:\Windows\system32\csrss.exe
                C:\Windows\system32\wininit.exe
                C:\Windows\system32\csrss.exe
                C:\Windows\system32\services.exe
                C:\Windows\system32\lsass.exe
                C:\Windows\system32\lsm.exe
                C:\Windows\system32\winlogon.exe
                C:\Windows\system32\svchost.exe
                C:\Windows\system32\nvvsvc.exe
                C:\Windows\system32\svchost.exe
                C:\Windows\System32\svchost.exe
                C:\Windows\System32\svchost.exe
                C:\Windows\System32\svchost.exe
                C:\Windows\system32\svchost.exe
                C:\Windows\system32\SLsvc.exe
                C:\Windows\system32\svchost.exe
                C:\Windows\system32\rundll32.exe
                C:\Windows\system32\svchost.exe
                C:\Windows\System32\spoolsv.exe
                C:\Windows\system32\svchost.exe
                C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Windows\system32\CTsvcCDA.exe
                C:\Program Files\Packard bell\SAXO27\HIDSERVICE.EXE
                C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                C:\Windows\system32\svchost.exe
                C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                C:\Program Files\Packard Bell\SrvCDEject.exe
                C:\Windows\system32\svchost.exe
                C:\Windows\System32\svchost.exe
                C:\Windows\system32\SearchIndexer.exe
                C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                C:\Windows\system32\WUDFHost.exe
                C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
                C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
                C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                C:\Windows\system32\Dwm.exe
                C:\Windows\system32\taskeng.exe
                C:\Windows\Explorer.EXE
                C:\Windows\system32\UI0Detect.exe
                C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                C:\Windows\System32\svchost.exe
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Windows\RtHDVCpl.exe
                C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
                C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
                C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe
                C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                C:\Windows\System32\rundll32.exe
                C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                C:\Windows\ehome\ehtray.exe
                C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Program Files\DAEMON Tools\daemon.exe
                C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Electronic Arts\EADM\Core.exe
                C:\Program Files\TomTom HOME 2\HOMERunner.exe
                C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                C:\Program Files\Skype\Phone\Skype.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Program Files\TRENDnet\TEW-624UB_TEW-644UB\WlanCU.exe
                C:\Windows\ehome\ehmsas.exe
                C:\Windows\ehome\ehsched.exe
                C:\Windows\system32\taskeng.exe
                C:\Windows\ehome\ehRecvr.exe
                C:\Program Files\Windows Media Player\wmpnetwk.exe
                C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\Program Files\Skype\Plugin Manager\skypePM.exe
                C:\Windows\system32\wuauclt.exe
                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                C:\Windows\system32\SearchProtocolHost.exe
                C:\Program Files\Megaupload\Mega Manager\MegaManager.exe
                C:\Windows\system32\conime.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\iTunes\iTunes.exe
                C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceHelper.exe
                C:\Program Files\Common Files\Apple\Mobile Device Support\bin\distnoted.exe
                C:\Windows\System32\mobsync.exe
                C:\Windows\notepad.exe
                C:\Windows\system32\SearchFilterHost.exe
                C:\Windows\system32\cmd.exe
                C:\Windows\system32\wbem\wmiprvse.exe

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Anice

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Anice\AppData\Local\Temp

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Anice\Application Data

                »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

                C:\Users\Anice\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\freshplay FOUND !

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Anice\FAVORI~1

                »»»»»»»»»»»»»»»»»»»»»»»» Desktop

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

                »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

                »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                !!!Attention, following keys are not inevitably infected!!!

                o4Patch
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                !!!Attention, following keys are not inevitably infected!!!

                IEDFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
                !!!Attention, following keys are not inevitably infected!!!

                Agent.OMZ.Fix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                !!!Attention, following keys are not inevitably infected!!!

                VACFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                !!!Attention, following keys are not inevitably infected!!!

                404Fix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                !!!Attention, following keys are not inevitably infected!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                !!!Attention, following keys are not inevitably infected!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                "AppInit_DLLs"=""
                "LoadAppInit_DLLs"=dword:00000001

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                !!!Attention, following keys are not inevitably infected!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "Userinit"="C:\\Windows\\system32\\userinit.exe"

                »»»»»»»»»»»»»»»»»»»»»»»» RK

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "System"=""

                C:\Windows\system32\drivers\opdxrbvscexs.sys detected !
                use a Rootkit scanner

                C:\Windows\system32\opdxmiptpnci.dll detected !
                use a Rootkit scanner

                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                Description: Wireless N USB Adapter
                DNS Server Search Order: 212.27.40.241
                DNS Server Search Order: 212.27.40.240

                HKLM\SYSTEM\CCS\Services\Tcpip\..\{ABB90FEA-9E5A-4327-B767-8FF02A92B089}: DhcpNameServer=212.27.40.241 212.27.40.240
                HKLM\SYSTEM\CS1\Services\Tcpip\..\{ABB90FEA-9E5A-4327-B767-8FF02A92B089}: DhcpNameServer=212.27.40.241 212.27.40.240
                HKLM\SYSTEM\CS3\Services\Tcpip\..\{ABB90FEA-9E5A-4327-B767-8FF02A92B089}: DhcpNameServer=212.27.40.241 212.27.40.240
                HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
                HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
                HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240

                »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

                »»»»»»»»»»»»»»»»»»»»»»»» End

                "

                PS: C'est un peu long et j'ai l'impression d'être à découvert... :s Mais bon, si ça peut m'aider à résoudre ce problème.
                0
                1. Contributeur sécurité
                  tu peux faire l'étape 2 et 3 pour navilog et smith
                  0
                  1. Et voila mes deux derniers rapports :
                    -Navilog : Clean Navipromo version 3.7.6 commencé le 14/04/2009 à 14:03:04,26

                    Outil exécuté depuis C:\Program Files\navilog1

                    Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6400 @ 2.13GHz )
                    BIOS : Phoenix - AwardBIOS v6.00PG
                    USER : Anice ( Not Administrator ! )
                    BOOT : Fail-safe boot

                    Antivirus : Bitdefender Antivirus 8.0 (Not Activated)
                    Firewall : Bitdefender Firewall 8.0 (Activated)

                    C:\ (Local Disk) - NTFS - Total:457 Go (Free:120 Go)
                    D:\ (CD or DVD)
                    E:\ (CD or DVD)
                    F:\ (USB)
                    G:\ (USB)
                    H:\ (USB)
                    I:\ (USB)

                    Mode suppression automatique
                    avec prise en charge résultats Catchme et GNS

                    Nettoyage executé en mode sans échec

                    *** fsbl1.txt non trouvé ***
                    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                    * Suppression dans "C:\Windows\System32" *

                    * Suppression dans "C:\Users\Anice\AppData\Local\Microsoft" *

                    * Suppression dans "C:\Users\Anice\AppData\Local\virtualstore\windows\system32" *

                    * Suppression dans "C:\Users\Anice\AppData\Local" *

                    * Suppression dans "C:\Users\Marcel\AppData\Local" *

                    * Suppression dans "C:\Users\Sophie\AppData\Local" *

                    * Suppression dans "C:\Users\Wafa\AppData\Local" *

                    *** Suppression dossiers dans "C:\Windows" ***

                    *** Suppression dossiers dans "C:\Program Files" ***

                    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                    *** Suppression dossiers dans "C:\ProgramData" ***

                    *** Suppression dossiers dans c:\users\anice\appdata\roaming\micros~1\windows\startm~1\programs ***

                    *** Suppression dossiers dans "C:\Users\Marcel\appdata\roaming\micros~1\windows\startm~1\programs" ***

                    *** Suppression dossiers dans "C:\Users\Sophie\appdata\roaming\micros~1\windows\startm~1\programs" ***

                    *** Suppression dossiers dans "C:\Users\Wafa\appdata\roaming\micros~1\windows\startm~1\programs" ***

                    *** Suppression dossiers dans "C:\Users\Anice\AppData\Local\virtualstore\Program Files" ***

                    *** Suppression dossiers dans "C:\Users\Marcel\AppData\Local\virtualstore\Program Files" ***

                    *** Suppression dossiers dans "C:\Users\Sophie\AppData\Local\virtualstore\Program Files" ***

                    *** Suppression dossiers dans "C:\Users\Wafa\AppData\Local\virtualstore\Program Files" ***

                    *** Suppression dossiers dans "C:\Users\Anice\AppData\Local" ***

                    *** Suppression dossiers dans "C:\Users\Marcel\AppData\Local" ***

                    *** Suppression dossiers dans "C:\Users\Sophie\AppData\Local" ***

                    *** Suppression dossiers dans "C:\Users\Wafa\AppData\Local" ***

                    *** Suppression dossiers dans "C:\Users\Anice\AppData\Roaming" ***

                    *** Suppression dossiers dans "C:\Users\Marcel\appdata\roaming" ***

                    *** Suppression dossiers dans "C:\Users\Sophie\appdata\roaming" ***

                    *** Suppression dossiers dans "C:\Users\Wafa\appdata\roaming" ***

                    *** Suppression fichiers ***

                    *** Suppression fichiers temporaires ***

                    Nettoyage contenu C:\Windows\Temp effectué !
                    Nettoyage contenu C:\Users\Anice\AppData\Local\Temp effectué !

                    *** Traitement Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                    2)Recherche, création sauvegardes et suppression Heuristique :

                    * Dans "C:\Windows\system32" *

                    * Dans "C:\Users\Anice\AppData\Local\Microsoft" *

                    * Dans "C:\Users\Anice\AppData\Local\virtualstore\windows\system32" *

                    * Dans "C:\Users\Anice\AppData\Local" *

                    kaoqwgw.dat trouvé !
                    Copie kaoqwgw.dat réalisée avec succès !
                    kaoqwgw.dat supprimé !

                    kaoqwgw_nav.dat trouvé !
                    Copie kaoqwgw_nav.dat réalisée avec succès !
                    kaoqwgw_nav.dat supprimé !

                    kaoqwgw_navps.dat trouvé !
                    Copie kaoqwgw_navps.dat réalisée avec succès !
                    kaoqwgw_navps.dat supprimé !

                    * Dans "C:\Users\Marcel\AppData\Local" *

                    * Dans "C:\Users\Sophie\AppData\Local" *

                    * Dans "C:\Users\Wafa\AppData\Local" *

                    *** Sauvegarde du Registre vers dossier Safebackup ***

                    sauvegarde du Registre réalisée avec succès !

                    *** Nettoyage Registre ***

                    Nettoyage Registre Ok

                    *** Certificats ***

                    Certificat Egroup absent !
                    Certificat Electronic-Group supprimé !
                    Certificat Montorgueil absent !
                    Certificat OOO-Favorit supprimé !
                    Certificat Sunny-Day-Design-Ltdt absent !

                    *** Recherche autres dossiers et fichiers connus ***

                    *** Nettoyage terminé le 14/04/2009 à 14:05:14,63 ***
                    - SmitfraudFix : SmitFraudFix v2.408

                    Scan done at 14:07:03,63, 14/04/2009
                    Run from C:\Windows\system32\SmitfraudFix
                    OS: Microsoft Windows [version 6.0.6001] - Windows_NT
                    The filesystem type is NTFS
                    Fix run in safe mode

                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
                    !!!Attention, following keys are not inevitably infected!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Killing process

                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                    127.0.0.1 localhost
                    ::1 localhost

                    »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                    VACFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                    S!Ri's WS2Fix: LSP not Found.

                    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                    GenericRenosFix by S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

                    C:\Users\Anice\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\freshplay Deleted

                    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                    IEDFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

                    Agent.OMZ.Fix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                    404Fix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» RK

                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{ABB90FEA-9E5A-4327-B767-8FF02A92B089}: DhcpNameServer=212.27.40.241 212.27.40.240
                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{ABB90FEA-9E5A-4327-B767-8FF02A92B089}: DhcpNameServer=212.27.40.241 212.27.40.240
                    HKLM\SYSTEM\CS3\Services\Tcpip\..\{ABB90FEA-9E5A-4327-B767-8FF02A92B089}: DhcpNameServer=212.27.40.241 212.27.40.240
                    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
                    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
                    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240

                    »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                    !!!Attention, following keys are not inevitably infected!!!

                    "System"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» RK.2

                    C:\Windows\system32\drivers\opdxrbvscexs.sys detected !
                    use a Rootkit scanner

                    C:\Windows\system32\opdxmiptpnci.dll detected !
                    use a Rootkit scanner

                    »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

                    Registry Cleaning done.

                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
                    !!!Attention, following keys are not inevitably infected!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» End

                    PS : Hélas, mon problème n'est toujours pas résolu car aucune mises à jour ne s'effectue. Et les MàJ manuelles me sont toujours inaccessibles sur le site de microsoft...
                    0
                    1. Re,

                      Voila donc les deux rapports (après 3 heures...) et en effet, lors du scan, mon antivirus a bloqué un virus et un rootkit :

                      - Hijackthis :
                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 18:53:53, on 14/04/2009
                      Platform: Windows Vista SP1 (WinNT 6.00.1905)
                      MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\Explorer.EXE
                      C:\Program Files\Windows Defender\MSASCui.exe
                      C:\Windows\RtHDVCpl.exe
                      C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
                      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                      C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
                      C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe
                      C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                      C:\Windows\System32\rundll32.exe
                      C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                      C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                      C:\Windows\ehome\ehtray.exe
                      C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Program Files\DAEMON Tools\daemon.exe
                      C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\Electronic Arts\EADM\Core.exe
                      C:\Program Files\TomTom HOME 2\HOMERunner.exe
                      C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                      C:\Program Files\Skype\Phone\Skype.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Windows Media Player\wmpnscfg.exe
                      C:\Program Files\TRENDnet\TEW-624UB_TEW-644UB\WlanCU.exe
                      C:\Windows\ehome\ehmsas.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
                      C:\Program Files\Skype\Plugin Manager\skypePM.exe
                      C:\Windows\system32\wuauclt.exe
                      C:\Program Files\Megaupload\Mega Manager\MegaManager.exe
                      C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                      C:\Program Files\Windows Live\Mail\wlmail.exe
                      C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                      C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe
                      C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                      C:\Windows\system32\NOTEPAD.EXE
                      C:\Program Files\Trend Micro\HijackThis\TOtu.exe

                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
                      O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                      O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
                      O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
                      O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
                      O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                      O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
                      O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
                      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                      O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                      O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe
                      O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                      O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
                      O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
                      O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
                      O4 - Startup: WinMySQLadmin.lnk = C:\Program Files\xampp\mysql\bin\winmysqladmin.exe
                      O4 - Global Startup: Adobe Gamma Loader.lnk = ?
                      O4 - Global Startup: TEW-624UB & TEW-644UB Manager.lnk = C:\Program Files\TRENDnet\TEW-624UB_TEW-644UB\WlanCU.exe
                      O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                      O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                      O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
                      O13 - Gopher Prefix:
                      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\Windows\system32\CTsvcCDA.exe
                      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                      O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Packard Bell BV - C:\Program Files\Packard bell\SAXO27\HIDSERVICE.EXE
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
                      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                      O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                      O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                      O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing)
                      O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                      O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                      O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                      O23 - Service: SrvCDEject - Unknown owner - C:\Program Files\Packard Bell\SrvCDEject.exe
                      O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                      O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                      O23 - Service: wampapache - Unknown owner - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe (file missing)
                      O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51a\bin\mysqld-nt.exe (file missing)
                      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                      O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
                      0
                      1. J'essaierai tous ça demain, surement dans l'après-midi car je serai indisponible auparavant. Surtout que ça m'a l'air bien long (faire le CD de console + utiliser ComboFix).
                        Aussi, ça me fait un peu peur étant donné que ComboFix est un logiciel apparemment assez puissant pour faire planter mon PC (passer d'un simple problème de MàJ à un crash d'ordinateur...)

                        Merci en tous cas de m'aider (surtout à pimprenelle qui, à ce que je vois, est présent un peu dans tous les sujets du forum).
                        0
                        1. pour pouvoir faire une mise a jour depuis windows update , il faut obligatoirement passer par internet explorer et en faire le navigateur par défaut puis télécharger le controle activex demander sur la page de update

                          c'est d'allieur pour cela que peut d'entreprise utilise firefox sur leurs ordinateurs car sinon ils ne peuveut pas les mettre a jour de sécurité
                          0
                        2. Contributeur sécurité
                          @fujitbonsoir,
                          c'est totalement faut j'utilise firefox sur 2 pc qui ont xp et si je clique sur windows update, j'arrive avec firefox, il suffit de s'y connaitre un minimum je n'utilise plus IE depuis bien longtemps.
                          0
                        3. @pimprenelle27je ne parler pas de l'update qui est sur le panneau de config

                          mais du site internet update microsoft a partir du quel on peut aussi faire les même mise a jour

                          pour pouvoir les faires a partir du site update microsoft il faut utiliser internet explorer

                          peut etre est ce un peut plus clair
                          0
                        4. Contributeur sécurité
                          @fujitc'est pareil pas obligé d'avoir IE pour faire les mises à jour on peut le faire aussi avec firefox désolé.
                          0
                      2. Contributeur sécurité
                        Ok pour combofix.
                        0
                        1. Tu as un rootkit,il faut le degommer car il doit cacher certains autres programmes verollés.Bonne suite,je suis au boulot demain apres midi
                          0
                          1. Rien n'empeche quiconque d'avoir IE et de surfer avec un navigateur plus efficace et plus sur!!!!
                            0
                            1. tout a fait mais je parler juste de la mise a jour de vista depuis le site update microsoft

                              alors inutile de relancer sur l'eternel débat sur les capacité médiocre de internet explorer

                              puisque pour ma pars et comme je suis firefox comme toute perssnne bien informer
                              0
                          2. Bonsoir,

                            Mon problème est enfin résolu, je vous remercie énormément. Toutes mes mises à jours fonctionnent de nouveau. Je vais voter pour les messages qui m'ont été utiles et ainsi aider les prochains qui auraient le même problème :).

                            PS : Je peux enfin télécharger les mises à jours manuelles directement sur le centre de téléchargement de microsoft et ce, à partir de Firefox ;).

                            PS 2: Que dois-je faire maintenant, me conseillez-vous de continuer au cas où il y aurait un rootkit caché qui ne se soit pas manifesté ?

                            edit : je vais aussi installer la console de récupération de Vista, ça peut toujours servir ;).
                            0
                            1. Tu as fait combofix ou pas? Tu n'as pas precisé,si oui postes nous le rapport.Car le rootkit etait bien present
                              0
                              1. Rebonjour,

                                Non, je n'ai pas encore fait Combofix, mais dois-je quand même le faire, même si toutes mes MàJ refonctionnent ?
                                Autre question : Combofix va-t-il lui même installer la console de récupération Vista? Ou dois-je le faire manuellement?
                                0
                                • 1
                                • 2