Je n'ai plus de barre de tache et d'icon :(((

Roots69 -  
 Utilisateur anonyme -
Bonjour,

J'ai un gros probleme :((

mon ordinateur quand je le redemare ... et bien la barre de tache et les icon ne s'affiche plus :((

Que faire ??

la seul chose que je peut faire c'est executer avec le gestionnaire de tache !!

merci de votre aide !
A voir également:

40 réponses

Utilisateur anonyme
 
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...

-> laisse faire le scan et ne touche pas au PC ...

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
0
Roots69
 
Logfile of random's system information tool 1.06 (written by random/random)
Run by RooTS at 2009-04-20 11:03:19
Microsoft Windows XP Professionnel Service Pack 3, v.5657
System drive F: has 152 GB (80%) free of 191 GB
Total RAM: 2047 MB (76% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:03:20, on 2009-04-20
Platform: Windows XP SP3, v.5657 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20900)
Boot mode: Normal

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\csrss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
F:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
F:\Program Files\Bonjour\mDNSResponder.exe
F:\Program Files\Java\jre6\bin\jqs.exe
F:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
F:\WINDOWS\system32\nvsvc32.exe
F:\WINDOWS\System32\wudfhost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\Explorer.EXE
F:\Program Files\Taskix\Taskix32.exe
F:\Program Files\VirtuaWin\VirtuaWin.exe
F:\WINDOWS\Mixer.exe
F:\WINDOWS\system32\RUNDLL32.EXE
F:\Program Files\iTunes\iTunesHelper.exe
F:\Program Files\Logitech\QuickCam\Quickcam.exe
F:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
F:\Program Files\Fichiers communs\Research In Motion\Auto Update\RIMAutoUpdate.exe
F:\Program Files\WinRoll\winroll.exe
F:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
F:\Program Files\iPod\bin\iPodService.exe
F:\Program Files\Mozilla Firefox\firefox.exe
F:\WINDOWS\Explorer.EXE
F:\Documents and Settings\RooTS\Bureau\Téléchargements\RSIT(2).exe
F:\WINDOWS\system32\wbem\wmiprvse.exe
F:\Program Files\trend micro\HijackThis\RooTS.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/toolbar/ie8/sidebar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
R3 - URLSearchHook: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - F:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - F:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask.com Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - F:\Program Files\Ask.com\Supertoolbar\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - F:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - F:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - F:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Ask.com Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - F:\Program Files\Ask.com\Supertoolbar\GenericAskToolbar.dll
O3 - Toolbar: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Taskix] F:\Program Files\Taskix\Taskix32.exe start
O4 - HKLM\..\Run: [VirtuaWin] F:\Program Files\VirtuaWin\VirtuaWin.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "F:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "F:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "F:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "F:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [BlackBerryAutoUpdate] F:\Program Files\Fichiers communs\Research In Motion\Auto Update\RIMAutoUpdate.exe /background
O4 - HKLM\..\Run: [RoxWatchTray] "F:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware Reboot] "F:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [WinRoll] "F:\Program Files\WinRoll\winroll.exe"
O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [AnyDVD] F:\Program Files\SlySoft\AnyDVD\AnyDVDtray.exe
O4 - HKCU\..\Run: [DW6] "F:\Program Files\The Weather Channel FW\Desktop\DesktopWeather.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "F:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "F:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://F:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Apple Mobile Device - Apple Inc. - F:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - F:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - F:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - F:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - F:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - F:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LVCOMSer - Logitech Inc. - F:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - F:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - F:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - F:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - F:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - F:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - F:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - F:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
0
Roots69
 
info.txt logfile of random's system information tool 1.05 2009-03-06 12:26:28

======Uninstall list======

Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
Adobe Color Common Settings-->MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
Adobe Color EU Recommended Settings-->MsiExec.exe /I{73B5D990-04EA-4751-B10F-5534770B91F2}
Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
Adobe Color NA Extra Settings-->MsiExec.exe /I{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A}
Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
Adobe Flash Player 10 Plugin-->F:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
Adobe Illustrator 10-->"F:\Program Files\InstallShield Installation Information\{412033BC-44CF-48D9-B813-4B835101F4D3}\setup.exe"
Adobe Illustrator CS3-->F:\Program Files\Fichiers communs\Adobe\Installers\baf6b48a82a3b49034e255f7c24a42e\Setup.exe
Adobe Illustrator CS3-->F:\Program Files\Fichiers communs\Adobe\Installers\baf6b48a82a3b49034e255f7c24a42e\Setup.exe
Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
Adobe Photoshop CS3-->F:\Program Files\Fichiers communs\Adobe\Installers\32e9033392a51340b32fdc6ad893ab7\Setup.exe
Adobe Photoshop CS3-->MsiExec.exe /I{BF794769-8875-4E01-B7BE-E00104604F4A}
Adobe Setup-->MsiExec.exe /I{4F3E17F8-F1C8-4A4B-9EB8-1EE2D190CDA9}
Adobe Setup-->MsiExec.exe /I{926DEB4E-2B0A-4C5C-AE4A-BF6C06949702}
Adobe Setup-->MsiExec.exe /I{9D3F3D5A-BE6D-48C4-B51E-E2D6753ABCDE}
Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
Adobe SVG Viewer 3.0-->F:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Winstall.exe -u -fF:\Program Files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Install.log
Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
Adobe XMP Panels CS3-->MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
Ajouter ou supprimer Adobe Creative Suite 3 Design Premium-->F:\Program Files\Fichiers communs\Adobe\Installers\e79070e1ef25043cbd93191267ecaf0\Setup.exe
AnyDVD-->"F:\Program Files\SlySoft\AnyDVD\AnyDVD-uninst.exe" /D="F:\Program Files\SlySoft\AnyDVD"
Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Archiveur WinRAR-->F:\Program Files\WinRAR\uninstall.exe
Artweaver 0.5-->"F:\Program Files\Artweaver 0.5\unins000.exe"
Ask.com Toolbar-->MsiExec.exe /I{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
CCleaner-->"F:\Program Files\CCleaner\uninst.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
Coffret de pilotes Logitech QuickCam-->"F:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\lvdrivers\11.50.1145\LgDrvInst.exe" -remove -instdir"F:\Program Files\Fichiers communs\LogiShrd\LogiDriverStore\lvdrivers\" -enumdelay=2000 -enabledifx -forcedelete -usbhubsfirst -forceremove -cumulativeremove -promptuninstall -arpregkey"lvdrivers_11.50" /clone_wait /hide_progress
Color LaserJet 2600n-->F:\Program Files\Zenographics\{A9A3BE0A-9AB3-4100-9347-212D0EEE3C07}\setup.exe -u "HPCLJKCInstaller.dll=CLJ2600.INF"
DameWare NT Utilities-->MsiExec.exe /I{51367315-AA5C-402B-B4CD-9930704ECAC3}
DeepBurner v1.9.0.228-->"F:\Program Files\Astonsoft\DeepBurner\Uninstall.exe" "F:\Program Files\Astonsoft\DeepBurner\install.log" -u
DVD Decrypter (Remove Only)-->"F:\Program Files\DVD Decrypter\uninstall.exe"
DVD Shrink 3.2-->"F:\Program Files\DVD Shrink\unins000.exe"
DVDFab (Platinum/Gold/HD Decrypter) (Option: Mobile) 5.1.1.0-->"F:\Program Files\DVDFab 5\unins000.exe"
EASEUS Partition Master 3.0.2 Home Edition-->"F:\Program Files\EASEUS\EASEUS Partition Master 3.0.2 Home Edition\unins000.exe"
eMule-->"F:\Program Files\eMule\Uninstall.exe"
FastStone-->"F:\Program Files\FastStone Capture\Désinstaller.exe"
GeekBox-->"F:\Program Files\GeekBox\Désinstaller.exe"
HijackThis 2.0.2-->"F:\Program Files\trend micro\HijackThis.exe" /uninstall
ImgBurn-->"F:\Program Files\ImgBurn\uninstall.exe"
Installation Windows Live-->F:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
IrfanView-->"F:\Program Files\IrfanView\Désinstaller.exe"
IsoBuster 2.5-->"F:\Program Files\Smart Projects\IsoBuster\Uninst\unins000.exe"
iTunes-->MsiExec.exe /I{F5C63795-2708-4D15-BF18-5ABBFF7DFFC8}
Java(TM) 6 Update 10-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
Logitech Desktop Messenger-->RunDll32 F:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "F:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\Setup.exe" -l0x9 UNINSTALL
Logitech QuickCam-->MsiExec.exe /X{945AC98B-3DC8-45BE-BAE0-22CEEE37A103}
Marvell Miniport Driver-->MsiExec.exe /X{C950420B-4182-49EA-850A-A6A2ABF06C6B}
Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0120-040C-0000-0000000FF1CE}
Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office Professional Plus 2007-->"F:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
mIRC-->F:\Program Files\mIRC\uninstall.exe _?=F:\Program Files\mIRC
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->F:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Mozilla Firefox (3.0.6)-->F:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
NVIDIA Drivers-->F:\WINDOWS\system32\nvudisp.exe UninstallGUI
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
PCI Audio Driver-->cmuninst.exe
PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
QuarkXPress-->MsiExec.exe /I{706EA4A8-97B5-4C29-A0F3-0B38C666F0C4}
QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
Sumatra PDF Reader-->"F:\Program Files\SumatraPDF\Désinstaller.exe"
Taskix-->"F:\Program Files\Taskix\Désinstaller.exe"
The Weather Channel Desktop 6-->F:\Program Files\The Weather Channel FW\Desktop\TheWeatherChannelCustomUninstall.exe
Trillian-->F:\Program Files\Trillian\Trillian.exe /uninstall
Unlocker 1.8.7-->F:\Program Files\Unlocker\uninst.exe
uTorrent-->"F:\Program Files\uTorrent\Désinstaller.exe"
VirtuaWin-->"F:\Program Files\VirtuaWin\Désinstaller.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
Windows Trust Anti-Pub-->"F:\WINDOWS\System32\Drivers\Etc\UnHosts.exe"
Windows Trust Core Codecs-->"F:\WINDOWS\System32\UnWTCC.exe"
Windows Trust Installer-->"F:\Program Files\WTInstaller\Désinstaller.exe"
WinRoll-->"F:\Program Files\WinRoll\Désinstaller.exe"
XtremSplit-->"F:\Program Files\XtremSplit\Désinstaller.exe"

======Hosts File======

127.0.0.1 localhost
127.0.0.1 mpa.one.microsoft.com
127.0.0.1 rad.msn.com
127.0.0.1 rad.live.com
127.0.0.1 ads1.msn.com
127.0.0.1 adfarm.mediaplex.com
127.0.0.1 101com.com
127.0.0.1 101order.com
127.0.0.1 103bees.com
127.0.0.1 1100i.com

Securitycenter WMI appears to be broken

System event log

Computer Name: ROOTS-A9FF5E51F
Event Code: 51
Message: Une erreur a été détectée sur le périphérique \Device\Harddisk3\D au cours d'une opération de pagination.

Record Number: 1131
Source Name: Disk
Time Written: 20081229145805.000000-300
Event Type: warning
User:

Computer Name: ROOTS-A9FF5E51F
Event Code: 51
Message: Une erreur a été détectée sur le périphérique \Device\Harddisk3\D au cours d'une opération de pagination.

Record Number: 1130
Source Name: Disk
Time Written: 20081229145755.000000-300
Event Type: warning
User:

Computer Name: ROOTS-A9FF5E51F
Event Code: 51
Message: Une erreur a été détectée sur le périphérique \Device\Harddisk3\D au cours d'une opération de pagination.

Record Number: 1129
Source Name: Disk
Time Written: 20081229145745.000000-300
Event Type: warning
User:

Computer Name: ROOTS-A9FF5E51F
Event Code: 51
Message: Une erreur a été détectée sur le périphérique \Device\Harddisk3\D au cours d'une opération de pagination.

Record Number: 1128
Source Name: Disk
Time Written: 20081229145735.000000-300
Event Type: warning
User:

Computer Name: ROOTS-A9FF5E51F
Event Code: 51
Message: Une erreur a été détectée sur le périphérique \Device\Harddisk3\D au cours d'une opération de pagination.

Record Number: 1127
Source Name: Disk
Time Written: 20081229145725.000000-300
Event Type: warning
User:

Application event log

Computer Name: ROOTS-A9FF5E51F
Event Code: 1000
Message: Les compteurs de performances pour le service MSDTC (MSDTC) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 5
Source Name: LoadPerf
Time Written: 20081211085149.000000-300
Event Type: information
User:

Computer Name: ROOTS-A9FF5E51F
Event Code: 1000
Message: Les compteurs de performances pour le service TermService (Services Terminal Server) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 4
Source Name: LoadPerf
Time Written: 20081211085145.000000-300
Event Type: information
User:

Computer Name: ROOTS-A9FF5E51F
Event Code: 1000
Message: Les compteurs de performances pour le service RemoteAccess (Routage et accès distant) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 3
Source Name: LoadPerf
Time Written: 20081211085054.000000-300
Event Type: information
User:

Computer Name: ROOTS-A9FF5E51F
Event Code: 1000
Message: Les compteurs de performances pour le service PSched (PSched) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 2
Source Name: LoadPerf
Time Written: 20081211085037.000000-300
Event Type: information
User:

Computer Name: ROOTS-A9FF5E51F
Event Code: 1000
Message: Les compteurs de performances pour le service RSVP (QoS RSVP) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 1
Source Name: LoadPerf
Time Written: 20081211085027.000000-300
Event Type: information
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;F:\Program Files\QuickTime\QTSystem\;F:\Program Files\Smart Projects\IsoBuster
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 3 Stepping 4, GenuineIntel
"PROCESSOR_REVISION"=0304
"NUMBER_OF_PROCESSORS"=2
"SysDir"=F:\WINDOWS\system32
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"CLASSPATH"=.;F:\Program Files\Java\jre6\lib\ext\QTJava.zip
"QTJAVA"=F:\Program Files\Java\jre6\lib\ext\QTJava.zip

-----------------EOF-----------------
0
Utilisateur anonyme
 
---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :



:processes
explorer.exe

:files
F:\Program Files\Ask.com
F:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
F:\WINDOWS\isRS-000.tmp
F:\WINDOWS\system32\SETC8.tmp
F:\32788R22FWJFW
F:\WINDOWS\system32\cmd.execf
F:\Start_.cmd
F:\WINDOWS\system32\CF7280.exe
F:\Bug.txt
F:\WINDOWS\system32\fb157fe7-.txt

:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"nwiz"=-
"QuickTime Task"=-
"iTunesHelper"=-
""=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoInstrumentation"=0

"NoResolveSearch"=0

"NoResolveTrack"=0

"NoSMBalloonTip"=0

"NoSMConfigurePrograms"=0
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d0c09ed6-c786-11dd-88c6-806d6172696f}]

:commands
[purity]
[emptytemp]
[start explorer]
[reboot]



---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Roots69
 
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
F:\Program Files\Ask.com\Supertoolbar moved successfully.
F:\Program Files\Ask.com moved successfully.
F:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job moved successfully.
F:\WINDOWS\isRS-000.tmp moved successfully.
F:\WINDOWS\system32\SETC8.tmp moved successfully.
F:\32788R22FWJFW\License moved successfully.
F:\32788R22FWJFW moved successfully.
F:\WINDOWS\system32\cmd.execf moved successfully.
F:\Start_.cmd moved successfully.
F:\WINDOWS\system32\CF7280.exe moved successfully.
F:\Bug.txt moved successfully.
F:\WINDOWS\system32\fb157fe7-.txt moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}\\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{D4027C7F-154A-4066-A1AD-4243D8127440}\\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\nwiz deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\msnmsgr deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer\\"NoInstrumentation"|0 /E : value set successfully!
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer\\"NoResolveSearch"|0 /E : value set successfully!
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer\\"NoResolveTrack"|0 /E : value set successfully!
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer\\"NoSMBalloonTip"|0 /E : value set successfully!
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer\\"NoSMConfigurePrograms"|0 /E : value set successfully!
Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d0c09ed6-c786-11dd-88c6-806d6172696f}\\ deleted successfully.
========== COMMANDS ==========
File delete failed. F:\DOCUME~1\RooTS\LOCALS~1\Temp\etilqs_4WJ7f1IRiV03Lf6Donju scheduled to be deleted on reboot.
File delete failed. F:\DOCUME~1\RooTS\LOCALS~1\Temp\etilqs_RP4pBLUuefrSWqA13k7H scheduled to be deleted on reboot.
File delete failed. F:\DOCUME~1\RooTS\LOCALS~1\Temp\etilqs_RP4pBLUuefrSWqA13k7H-journal scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. F:\Documents and Settings\RooTS\Local Settings\Temporary Internet Files\Content.Word\~WRS{1D29207D-E64E-48A2-9630-811796D20098}.tmp scheduled to be deleted on reboot.
File delete failed. F:\Documents and Settings\RooTS\Local Settings\Temporary Internet Files\Content.Word\~WRS{4C70759A-BB24-4751-AA1E-E37DB0EC3614}.tmp scheduled to be deleted on reboot.
File delete failed. F:\Documents and Settings\RooTS\Local Settings\Temporary Internet Files\Content.Word\~WRS{E29EAF4A-C839-4E2C-969F-D54A75CA63DE}.tmp scheduled to be deleted on reboot.
File delete failed. F:\Documents and Settings\RooTS\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. F:\WINDOWS\temp\Perflib_Perfdata_158.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 04202009_122109

Files moved on Reboot...
File F:\DOCUME~1\RooTS\LOCALS~1\Temp\etilqs_4WJ7f1IRiV03Lf6Donju not found!
File F:\DOCUME~1\RooTS\LOCALS~1\Temp\etilqs_RP4pBLUuefrSWqA13k7H not found!
File F:\DOCUME~1\RooTS\LOCALS~1\Temp\etilqs_RP4pBLUuefrSWqA13k7H-journal not found!
File F:\Documents and Settings\RooTS\Local Settings\Temporary Internet Files\Content.Word\~WRS{1D29207D-E64E-48A2-9630-811796D20098}.tmp not found!
File F:\Documents and Settings\RooTS\Local Settings\Temporary Internet Files\Content.Word\~WRS{4C70759A-BB24-4751-AA1E-E37DB0EC3614}.tmp not found!
File F:\Documents and Settings\RooTS\Local Settings\Temporary Internet Files\Content.Word\~WRS{E29EAF4A-C839-4E2C-969F-D54A75CA63DE}.tmp not found!
File F:\WINDOWS\temp\Perflib_Perfdata_158.dat not found!
0
Utilisateur anonyme
 
Télécharge HostXpert sur ton Bureau :

---> Décompresse-le (Clic droit >> Extraire ici)

---> Double-clique sur HostsXpert pour le lancer

---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme

PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.

s'il est fermé , clique dessus :)

ensuite relance Rsit stp
0
Roots69
 
Logfile of random's system information tool 1.06 (written by random/random)
Run by RooTS at 2009-04-20 12:54:15
Microsoft Windows XP Professionnel Service Pack 3, v.5657
System drive F: has 155 GB (81%) free of 191 GB
Total RAM: 2047 MB (74% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:54:18, on 2009-04-20
Platform: Windows XP SP3, v.5657 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20900)
Boot mode: Normal

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\csrss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
F:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
F:\Program Files\Bonjour\mDNSResponder.exe
F:\Program Files\Java\jre6\bin\jqs.exe
F:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
F:\WINDOWS\system32\nvsvc32.exe
F:\WINDOWS\Explorer.EXE
F:\Program Files\Taskix\Taskix32.exe
F:\Program Files\VirtuaWin\VirtuaWin.exe
F:\WINDOWS\Mixer.exe
F:\WINDOWS\system32\RUNDLL32.EXE
F:\Program Files\Logitech\QuickCam\Quickcam.exe
F:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
F:\Program Files\Fichiers communs\Research In Motion\Auto Update\RIMAutoUpdate.exe
F:\Program Files\WinRoll\winroll.exe
F:\Program Files\SlySoft\AnyDVD\AnyDVDtray.exe
F:\Program Files\The Weather Channel FW\Desktop\DesktopWeather.exe
F:\Program Files\DAEMON Tools Lite\daemon.exe
F:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
F:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
F:\WINDOWS\system32\svchost.exe
F:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
F:\Program Files\Mozilla Firefox\firefox.exe
F:\WINDOWS\system32\wbem\wmiprvse.exe
F:\WINDOWS\explorer.exe
F:\Documents and Settings\RooTS\Bureau\Téléchargements\RSIT(2).exe
F:\Program Files\trend micro\HijackThis\RooTS.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/ie
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr/ie
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/ie
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
R3 - URLSearchHook: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - F:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - F:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - F:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - F:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - F:\PROGRA~1\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Ask.com Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - F:\Program Files\Ask.com\Supertoolbar\GenericAskToolbar.dll (file missing)
O3 - Toolbar: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Taskix] F:\Program Files\Taskix\Taskix32.exe start
O4 - HKLM\..\Run: [VirtuaWin] F:\Program Files\VirtuaWin\VirtuaWin.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "F:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "F:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [BlackBerryAutoUpdate] F:\Program Files\Fichiers communs\Research In Motion\Auto Update\RIMAutoUpdate.exe /background
O4 - HKLM\..\Run: [RoxWatchTray] "F:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware Reboot] "F:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [WinRoll] "F:\Program Files\WinRoll\winroll.exe"
O4 - HKCU\..\Run: [AnyDVD] F:\Program Files\SlySoft\AnyDVD\AnyDVDtray.exe
O4 - HKCU\..\Run: [DW6] "F:\Program Files\The Weather Channel FW\Desktop\DesktopWeather.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "F:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "F:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://F:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - F:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Apple Mobile Device - Apple Inc. - F:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - F:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - F:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - F:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - F:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - F:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LVCOMSer - Logitech Inc. - F:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - F:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - F:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - F:\Program Files\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe
O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - F:\Program Files\Roxio\Digital Home 9\RoxioUpnpService9.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - F:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - F:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - F:\Program Files\Fichiers communs\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
0
Utilisateur anonyme
 
retente Combofix maintenant
0
Roots69
 
meme probleme d'incompatibiliter ...

:((
0
Utilisateur anonyme
 
comprends pas car il marche tres bien sur mon sp3 :D
0
Roots69
 
donc ... je reste infecter ... ?
0
Utilisateur anonyme
 
Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
- Coche Afficher les fichiers et dossiers cachés
- Décoche Masquer les extensions des fichiers dont le type est connu
- Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
clique sur Appliquer, puis OK.

N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

* Clique sur Parcourir en haut, choisis Poste de travail et cherche ce fichier :

F:\WINDOWS\system32\drivers\avs43i6g.sys

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.

* Fais la même chose avec ces fichiers :

F:\WINDOWS\system32\epmntdrv.sys
F:\WINDOWS\system32\EuGdiDrv.sys

Note : Pour analyser un autre fichier, clique en bas sur Autre fichier.
0
Roots69
 
voici le 2 ieme fichier car le premier n'Est pas trouvable sur le PC .

Fichier epmntdrv.sys reçu le 2009.04.20 20:49:19 (CET)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.04.20 -
AhnLab-V3 5.0.0.2 2009.04.20 -
AntiVir 7.9.0.148 2009.04.20 -
Antiy-AVL 2.0.3.1 2009.04.20 -
Authentium 5.1.2.4 2009.04.20 -
Avast 4.8.1335.0 2009.04.19 -
AVG 8.5.0.287 2009.04.20 -
BitDefender 7.2 2009.04.20 -
CAT-QuickHeal 10.00 2009.04.20 -
ClamAV 0.94.1 2009.04.20 -
Comodo 1123 2009.04.20 -
DrWeb 4.44.0.09170 2009.04.20 -
eSafe 7.0.17.0 2009.04.20 -
eTrust-Vet 31.6.6440 2009.04.20 -
F-Prot 4.4.4.56 2009.04.20 -
F-Secure 8.0.14470.0 2009.04.20 -
Fortinet 3.117.0.0 2009.04.20 -
GData 19 2009.04.20 -
Ikarus T3.1.1.49.0 2009.04.20 -
K7AntiVirus 7.10.709 2009.04.20 -
Kaspersky 7.0.0.125 2009.04.20 -
McAfee 5590 2009.04.20 -
McAfee+Artemis 5590 2009.04.20 -
McAfee-GW-Edition 6.7.6 2009.04.20 -
Microsoft 1.4502 2009.04.20 -
NOD32 4022 2009.04.20 -
Norman 6.00.06 2009.04.20 -
nProtect 2009.1.8.0 2009.04.20 -
Panda 10.0.0.14 2009.04.19 -
PCTools 4.4.2.0 2009.04.20 -
Prevx1 V2 2009.04.20 -
Rising 21.26.04.00 2009.04.20 -
Sophos 4.40.0 2009.04.20 -
Sunbelt 3.2.1858.2 2009.04.18 -
Symantec 1.4.4.12 2009.04.20 -
TheHacker 6.3.4.0.309 2009.04.16 -
TrendMicro 8.700.0.1004 2009.04.20 -
VBA32 3.12.10.2 2009.04.20 -
ViRobot 2009.4.20.1700 2009.04.20 -
VirusBuster 4.6.5.0 2009.04.20 -
Information additionnelle
File size: 8704 bytes
MD5...: 57cc1bf06c159dfbb989f5783c0e6a50
SHA1..: fd25ae2f3e51b08816b5c3af712a36014be28078
SHA256: 6b878122d2533a3e162bcaf119d0d38ffe20183220a7b7639c3560c5db57a943
SHA512: c510464b8a12e9cd4f2aaff517181dccbeb41314a5469663ff9eb6c8e7b8b261<br>8795614828e3e461bdbe1393a2fe3f7a56d3f567da6bffd43a71494f11b819f6
ssdeep: 96:GrbxkRoTRo9LtLcRlac3ff7RK00q3RX4/r0K9RDfTYjDZf0R2Ztq8KSNLcxLi<br>oFZ:pJgR9fN2qBIf9pYf0mtq81NL<br>
PEiD..: -
TrID..: File type identification<br>Win16/32 Executable Delphi generic (25.4%)<br>Clipper DOS Executable (24.8%)<br>Generic Win/DOS Executable (24.6%)<br>DOS Executable Generic (24.6%)<br>VXD Driver (0.3%)
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x1d05<br>timedatestamp.....: 0x4897e6b0 (Tue Aug 05 05:35:44 2008)<br>machinetype.......: 0x14c (I386)<br><br>( 5 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x480 0x15ce 0x1600 6.26 68c84af2632118f2fd70196641c7b92a<br>.rdata 0x1a80 0x1d5 0x200 4.74 a088f3513b68ed63036d47e4eae5b847<br>.data 0x1c80 0x60 0x80 1.27 e27918cd4bc6289095f759fcf3c65f72<br>INIT 0x1d00 0x352 0x380 5.20 6a966a3c841ac34cf9732bfe06224601<br>.reloc 0x2080 0x15e 0x180 4.14 3b178276205d421cad26b943ca2a438d<br><br>( 1 imports ) <br>> ntoskrnl.exe: DbgPrint, IoDeleteDevice, IoDeleteSymbolicLink, ObfReferenceObject, IoGetDeviceObjectPointer, RtlInitUnicodeString, memset, IoFreeIrp, KeSetEvent, IoFreeMdl, MmUnlockPages, ExFreePoolWithTag, KeWaitForSingleObject, IofCallDriver, KeInitializeEvent, IoBuildAsynchronousFsdRequest, IofCompleteRequest, MmMapLockedPagesSpecifyCache, ObfDereferenceObject, IoGetAttachedDeviceReference, RtlUnicodeStringToInteger, ExAllocatePoolWithTag, memcpy, IoBuildDeviceIoControlRequest, IoCreateSymbolicLink, IoCreateDevice, KeTickCount, KeBugCheckEx, RtlAnsiCharToUnicodeChar<br><br>( 0 exports ) <br>
RDS...: NSRL Reference Data Set<br>-
0
Roots69
 
et maintenant voici le 3 ieme fichier .

Fichier EuGdiDrv.sys reçu le 2009.04.20 20:53:27 (CET)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.04.20 -
AhnLab-V3 5.0.0.2 2009.04.20 -
AntiVir 7.9.0.148 2009.04.20 -
Antiy-AVL 2.0.3.1 2009.04.20 -
Authentium 5.1.2.4 2009.04.20 -
Avast 4.8.1335.0 2009.04.19 -
AVG 8.5.0.287 2009.04.20 -
BitDefender 7.2 2009.04.20 -
CAT-QuickHeal 10.00 2009.04.20 -
ClamAV 0.94.1 2009.04.20 -
Comodo 1123 2009.04.20 -
DrWeb 4.44.0.09170 2009.04.20 -
eSafe 7.0.17.0 2009.04.20 -
eTrust-Vet 31.6.6440 2009.04.20 -
F-Prot 4.4.4.56 2009.04.20 -
F-Secure 8.0.14470.0 2009.04.20 -
Fortinet 3.117.0.0 2009.04.20 -
GData 19 2009.04.20 -
Ikarus T3.1.1.49.0 2009.04.20 -
K7AntiVirus 7.10.709 2009.04.20 -
Kaspersky 7.0.0.125 2009.04.20 -
McAfee 5590 2009.04.20 -
McAfee+Artemis 5590 2009.04.20 -
McAfee-GW-Edition 6.7.6 2009.04.20 -
Microsoft 1.4502 2009.04.20 -
NOD32 4022 2009.04.20 -
Norman 6.00.06 2009.04.20 -
nProtect 2009.1.8.0 2009.04.20 -
Panda 10.0.0.14 2009.04.19 -
PCTools 4.4.2.0 2009.04.20 -
Prevx1 V2 2009.04.20 -
Rising 21.26.04.00 2009.04.20 -
Sophos 4.40.0 2009.04.20 -
Sunbelt 3.2.1858.2 2009.04.18 -
Symantec 1.4.4.12 2009.04.20 -
TheHacker 6.3.4.0.309 2009.04.16 -
TrendMicro 8.700.0.1004 2009.04.20 -
VBA32 3.12.10.2 2009.04.20 -
ViRobot 2009.4.20.1700 2009.04.20 -
VirusBuster 4.6.5.0 2009.04.20 -
Information additionnelle
File size: 3072 bytes
MD5...: 5f779f5edab787f2d090c71a9051f365
SHA1..: f3a892028dc6f5e618c023e8d57b6617459b7ec0
SHA256: b2c4d872550a41a91efc2a12fe699e99b3f6baa26e68d75f1004389fbcf7db89
SHA512: 0fa341a657ccd254d6531501b96e9e7b50804e5bb9d6b578332a8f083d87862d<br>fca98fa0a45114e0dab5a80ae1a539e627dbaf37733272054fa0c9ca040ef35d
ssdeep: 24:e/GSeed/XveKChTKQD97CeDYlvDiAuxZhkSMJeQcIYFSC4c4tWW21g152AzYR<br>qrR:Q3hvtAKgBwbIZKpESC4LsWKYERRWL<br>
PEiD..: -
TrID..: File type identification<br>Clipper DOS Executable (33.3%)<br>Generic Win/DOS Executable (33.0%)<br>DOS Executable Generic (33.0%)<br>VXD Driver (0.5%)<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x78e<br>timedatestamp.....: 0x48a14cf5 (Tue Aug 12 08:42:29 2008)<br>machinetype.......: 0x14c (I386)<br><br>( 4 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>.text 0x400 0x448 0x480 5.91 d274f23352781cfc58577357bfc5f799<br>.rdata 0x880 0xeb 0x100 4.55 a5319e0d99b07471fa7d279c6dce6232<br>INIT 0x980 0x1d2 0x200 4.42 a55d2a66ed767c912467e14ecf38d5e5<br>.reloc 0xb80 0x60 0x80 3.31 b504644c5a309a4360ab9262a4e670ad<br><br>( 2 imports ) <br>> ntoskrnl.exe: IofCompleteRequest, InbvDisplayString, InbvSetScrollRegion, InbvEnableDisplayString, RtlInitUnicodeString, InbvSetTextColor, IoCreateSymbolicLink, IoCreateDevice, IoDeleteSymbolicLink, IoDeleteDevice, InbvSolidColorFill, DbgPrint<br>> BOOTVID.dll: VidBufferToScreenBlt, VidScreenToBufferBlt, VidBitBlt<br><br>( 0 exports ) <br>
RDS...: NSRL Reference Data Set<br>-
0
kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
 
Salut à vous 2

Je me permet de te dire que windows trust est illégal mais bon on s'en fou de ça lol .

Windows contient 5 virus minimum dès que tu l'installe sur ton pc en temps que system d'exploitation j'entend .

Tout comme windows ultimate v7 sp3,je te conseille de prendre un windows légal ... ;)
0
Utilisateur anonyme
 
ah moi il en contient pas :)

> Télécharge Dr Web CureIt sur ton Bureau :

- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;

- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
0
Roots69
 
VOILA il a ete long ce scan la :)

unregmp2.exe f:\windows\inf Win32.Polipos Désinfecté.
dmadmin.exe f:\windows\system32 Win32.Polipos Désinfecté.
ie4uinit.exe f:\windows\system32 Win32.Polipos Désinfecté.
logonui.exe f:\windows\system32 Win32.Polipos Désinfecté.
msiexec.exe f:\windows\system32 Win32.Polipos Désinfecté.
wmiapsrv.exe f:\windows\system32\wbem Win32.Polipos Désinfecté.
psexec.cfexe F:\32788R22FWJFW Program.PsExec.171 Quarantaine.
psexec.cfexe F:\ComboFix Program.PsExec.171 Quarantaine.
Artweaver.exe F:\Documents and Settings\RooTS\Bureau\Téléchargements Win32.Polipos Désinfecté.
ComboFix.exe/data002\32788R22FWJFW\psexec.cfexe F:\Documents and Settings\RooTS\Bureau\Téléchargements\ComboFix.exe/data002 Program.PsExec.171
data002 F:\Documents and Settings\RooTS\Bureau\Téléchargements L'archive contient des éléments infectés
ComboFix.exe F:\Documents and Settings\RooTS\Bureau\Téléchargements Conteneur comporte des objets infectés Quarantaine.
DNTU6x.msi/stream000\DWRCCnvt.exe F:\Documents and Settings\RooTS\Bureau\Téléchargements\DNTU6x.msi/stream000 Program.RemoteAdmin
stream000 F:\Documents and Settings\RooTS\Bureau\Téléchargements L'archive contient des éléments infectés
DNTU6x.msi F:\Documents and Settings\RooTS\Bureau\Téléchargements L'archive contient des éléments infectés Quarantaine.
DVDFab5110.exe F:\Documents and Settings\RooTS\Bureau\Téléchargements Win32.Polipos Désinfecté.
dvdshrink_3.2_CSS-Free_for_ImgBurn_Fr.exe F:\Documents and Settings\RooTS\Bureau\Téléchargements Win32.Polipos Désinfecté.
HPUPD47PCL532.exe F:\Documents and Settings\RooTS\Bureau\Téléchargements Win32.Polipos Désinfecté.
install_flash_player(2).exe F:\Documents and Settings\RooTS\Bureau\Téléchargements Win32.Polipos Désinfecté.
install_flash_player.exe F:\Documents and Settings\RooTS\Bureau\Téléchargements Win32.Polipos Désinfecté.
isobuster_all_lang.exe F:\Documents and Settings\RooTS\Bureau\Téléchargements Win32.Polipos Désinfecté.
mbam-setup.exe F:\Documents and Settings\RooTS\Bureau\Téléchargements Win32.Polipos Désinfecté.
msgr9ca.exe F:\Documents and Settings\RooTS\Bureau\Téléchargements Win32.Polipos Désinfecté.
SetupDVDDecrypter_3.5.4.0.exe F:\Documents and Settings\RooTS\Bureau\Téléchargements Win32.Polipos Désinfecté.
videocleaner_setup.exe F:\Documents and Settings\RooTS\Bureau\Téléchargements Win32.Polipos Désinfecté.
XnView-win-1.95.4.exe F:\Documents and Settings\RooTS\Bureau\Téléchargements Win32.Polipos Désinfecté.
eOffice_Installer_4.5.exe\eOffice_Installer_4.5.exe F:\Documents and Settings\RooTS\Mes documents\Downloads\eOffice_Installer_4.5.exe Win32.Polipos
eOffice_Installer_4.5.exe F:\Documents and Settings\RooTS\Mes documents\Downloads L'archive contient des éléments infectés Quarantaine.
DWRCCnvt.exe F:\Program Files\DameWare Development\DameWare NT Utilities Program.RemoteAdmin Chemin invalide pour le fichier
epm0.exe F:\Program Files\EASEUS\EASEUS Partition Master 3.0.2 Home Edition\bin Win32.Polipos Désinfecté.
Adobe Gamma Loader.exe F:\Program Files\Fichiers communs\Adobe\Calibration Win32.Polipos Désinfecté.
icwconn1.exe F:\Program Files\Internet Explorer\Connection Wizard Win32.Polipos Désinfecté.
icwconn2.exe F:\Program Files\Internet Explorer\Connection Wizard Win32.Polipos Désinfecté.
i_view32.exe F:\Program Files\IrfanView Win32.Polipos Désinfecté.
register.exe F:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program Win32.Polipos Désinfecté.
Sprite6.exe F:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.50-8876480SL\Program Win32.Polipos Désinfecté.
notepad++.exe F:\Program Files\Notepad++ Win32.Polipos Désinfecté.
msimn.exe F:\Program Files\Outlook Express Win32.Polipos Désinfecté.
wab.exe F:\Program Files\Outlook Express Win32.Polipos Désinfecté.
QTTask.exe F:\Program Files\QuickTime Win32.Polipos Désinfecté.
Unlocker.exe F:\Program Files\Unlocker Win32.Polipos Désinfecté.
wmplayer.exe F:\Program Files\Windows Media Player Win32.Polipos Désinfecté.
xnview.exe F:\Program Files\XnView Win32.Polipos Désinfecté.
Df1.exe/data002\32788R22FWJFW\psexec.cfexe F:\RECYCLER\S-1-5-21-1085031214-813497703-1606980848-1001\Df1.exe/data002 Program.PsExec.171
data002 F:\RECYCLER\S-1-5-21-1085031214-813497703-1606980848-1001 L'archive contient des éléments infectés
Df1.exe F:\RECYCLER\S-1-5-21-1085031214-813497703-1606980848-1001 Conteneur comporte des objets infectés Quarantaine.
pv.exe F:\ToolBar SD Win32.Polipos Désinfecté.
regedit.exe F:\WINDOWS Win32.Polipos Désinfecté.
7za.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
agrep.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
ahui.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
Aurora.scr F:\WINDOWS\system32 Win32.Polipos Désinfecté.
bootcfg.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
Bulles-VS.scr F:\WINDOWS\system32 Win32.Polipos Désinfecté.
cabarc.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
cb.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
charmap.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
cipher.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
cliconfg.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
cmd.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
cmd.execf F:\WINDOWS\system32 Win32.Polipos Désinfecté.
cmdl32.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
cmstp.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
conime.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
depends.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
devcon.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
diantz.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
diskpart.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
drmupgds.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
fat32format.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
forfiles.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
Fping.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
freecell.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
fsquirt.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
fsutil.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
ftp.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
getmac.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
gpresult.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
gpupdate.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
hashdeep.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
iColorFolder.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
mshta.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
reg.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
taskmgr.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
zhhp2600.exe F:\WINDOWS\system32 Win32.Polipos Désinfecté.
wmiprvse.exe F:\WINDOWS\system32\wbem Win32.Polipos Désinfecté.
psexec.cfexe F:\_OTMoveIt\MovedFiles\04202009_122109\32788R22FWJFW Program.PsExec.171 Quarantaine.
CF7280.exe F:\_OTMoveIt\MovedFiles\04202009_122109\WINDOWS\system32 Win32.Polipos Désinfecté.
cmd.execf F:\_OTMoveIt\MovedFiles\04202009_122109\WINDOWS\system32 Win32.Polipos Désinfecté.
0
Utilisateur anonyme
 
réouvre hijackthis
fais scan only
coches ces lignes sur leur gauche:

O3 - Toolbar: Ask.com Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - F:\Program Files\Ask.com\Supertoolbar\GenericAskToolbar.dll (file missing)
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - F:\Program Files\Bonjour\mDNSResponder.exe

tu les coches et tu clic sur "fix checked"

et tu fermes le programme.

ensuite redemarres et dis tes problemes persistants

pour ta barre des taches ne serait-ce pas survenu à l'installation du programme Taskix ?
0
Roots69
 
tout ca est fait !!! je ne croit plus avoir de probleme .

je ne connait pas taskik

et ma barre est reapparu au cours du long processus ensemble .

Je ne sais pas quoi dire ! a part un GROS MERCI !!!

tu as ete d'une aimabiliter et patience enorme a mon endroit !!

je t'en suis tres reconnaissant !

MERCI !!
0
Utilisateur anonyme
 
ok dans ce cas on, nettoie

Télécharge :ATF Cleaner par Atribune

Double-clique ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

__________________________________________________

---> Télécharge ToolCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
_________________________________________________

supprime toolscleaner2 manuellement
________________________________________________

---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

B-Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé :
_________________________________________________

> Peux-tu vérifier Console Java ? :

, et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
Pour info. ou en cas de problème :

Tuto

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

_________________________________________________

> Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________

> Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

> Si nous avons utilisé MalwaresByte's Anti-Malware : vide sa quarantaine.
- Lance le programme puis clique sur <Quarantaine>.
- Sélectionne tous les éléments puis clique sur <supprime>.
- Quitte la programme.
______________________________________________________

>si tu as installé Antivir :

Configuration de Antivir (Merci a Nico):

clic droit sur son icone dans la barre des taches et séléctionner Configurer Antivir.

cocher la case : Mode Expert.

=> Cliquer sur Scanner dans le volet de gauche :

> Dans "Fichiers" séléctionner Tous les fichiers.

> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" séléctionner Elevé.

> Dans "Autres réglages" cocher toutes les cases.

NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

=> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification ELEVE !

=> Dans le volet de gauche, dérouler "Guard" puis dérouler "Recherche" :

> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'identification ELEVE !
________________________________________________________

> Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

> Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

> Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
- Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
- Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

> Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

>lien utile

>SpywareBlaster = petit logiciel qui bloque l'installation d'activeX nuisibles au PC.(Fonctionne en arrière plan)

____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
____________

Voila,
Bonne lecture, à bientot,une fois tout ceci fait tu peux mettre le topic en resolu

Gen-hackman

0