MSN plante et autres soucis !

Bonjour,
Depuis quelques jours , j'ai plein de petits (ou plus gros) soucis:
tout d'abord MSN plante a fond que ce soit sur mon compte ou sur celui de ma fille.
Ensuite pb avec messagerie orange: que je clique sur "5 messages" rien ne s'ouvre; il faut que je passe par un autre biais pour arriver a cette messagerie (notons que pas de probleme avec outlook mais je ne l'utilisais quasi pas)
Parfois plantage Firefox
Vidéo de youtube impossible ("error .... ")
Je précise que j'ai un autre poste pour mon fils en wifi et lui n'a pas ces soucis; je n'ai pas osé me connecté sur mon compte MSN sur son poste.
Je suis sous XP avec une config pas super récente;
Antivir

Merci de tout coeur si qqun passe par là et pense pouvoir me donner un coup de main.
Configuration: Windows XP
Firefox 3.0.10

8 réponses

  1. Contributeur sécurité
    salut

    je voit antivir et symantec (norton) 2 antivirus source de comflit il faut faire un choix tu on garde que 1 seul

    apres sa tu fait ceçi

    Télécharge Superantispyware (SAS)

    http://www.superantispyware.com/superantispywarefreevspro.ht%C2%ADml

    Choisis "enregistrer" et enregistre-le sur ton bureau.

    Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

    Créé une icône sur le bureau.

    Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

    - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
    - Sous Configuration and Préférences, clique sur le bouton "Préférences"
    - Clique sur l'onglet "Scanning Control "
    - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

    Close browsers before scanning (Fermer Navigateur avant le scan)

    Scan for tracking cookies (Scan pour dépister les cookies)

    Terminate memory threats before quarantining (Terminez les menaces de mémoire avant de mettre en quarantaine)

    - Laisse les autres lignes décochées.

    - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

    - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

    Dans la colonne de gauche, coche C:\Fixed Drive.

    Dans la colonne de droite, sous "Complète scan", clique sur "Perform Complète Scan"

    Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

    A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

    Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

    Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

    Pour recopier les informations sur le forum, fais ceci :

    - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
    - Clique sur "Préférences" puis sur l'onglet "Statistics/Logs ".
    - Dans "scanners logs", double-clique sur SuperAntiSpyware Scan Log.

    - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

    - Copie son contenu dans ta réponse.

    Regarde bien le tuto SuperAntiSpyware il est très bien expliqué.

    https://www.malekal.com/?s=SUPERAntiSpyware
    2
    1. Contributeur sécurité
      Salut ben

      tu veux bien faire vérifier ce fichier sur VT?
      C:\WINDOWS\System32\psyche.exe

      cela ressemble à du tr.pandex/cutwail
      1
      1. me revoilà
        j'ai fait le scan de Superantispyware et voila le rapport:

        apparement pas de changement pour l'instant ...

        SUPERAntiSpyware Scan Log
        https://www.superantispyware.com/

        Generated 05/13/2009 at 12:49 PM

        Application Version : 4.26.1002

        Core Rules Database Version : 3890
        Trace Rules Database Version: 1838

        Scan type : Complete Scan
        Total Scan Time : 02:17:27

        Memory items scanned : 461
        Memory threats detected : 0
        Registry items scanned : 5791
        Registry threats detected : 30
        File items scanned : 122605
        File threats detected : 10

        Unclassified.Unknown Origin
        HKLM\Software\Classes\CLSID\{478CAB9E-9E28-11D4-97FF-0050047D51FB}
        HKCR\CLSID\{478CAB9E-9E28-11D4-97FF-0050047D51FB}
        HKCR\CLSID\{478CAB9E-9E28-11D4-97FF-0050047D51FB}
        HKCR\CLSID\{478CAB9E-9E28-11D4-97FF-0050047D51FB}\InprocServer32
        HKCR\CLSID\{478CAB9E-9E28-11D4-97FF-0050047D51FB}\InprocServer32#ThreadingModel
        HKCR\CLSID\{478CAB9E-9E28-11D4-97FF-0050047D51FB}\ProgID
        HKCR\CLSID\{478CAB9E-9E28-11D4-97FF-0050047D51FB}\TypeLib
        HKCR\CLSID\{478CAB9E-9E28-11D4-97FF-0050047D51FB}\VersionIndependentProgID
        HKCR\ezUPBHook.ShellObj.1
        HKCR\ezUPBHook.ShellObj.1\CLSID
        HKCR\ezUPBHook.ShellObj
        HKCR\ezUPBHook.ShellObj\CLSID
        HKCR\ezUPBHook.ShellObj\CurVer
        HKCR\TypeLib\{478CAB91-9E28-11D4-97FF-0050047D51FB}
        HKCR\TypeLib\{478CAB91-9E28-11D4-97FF-0050047D51FB}\1.0
        HKCR\TypeLib\{478CAB91-9E28-11D4-97FF-0050047D51FB}\1.0\0
        HKCR\TypeLib\{478CAB91-9E28-11D4-97FF-0050047D51FB}\1.0\0\win32
        HKCR\TypeLib\{478CAB91-9E28-11D4-97FF-0050047D51FB}\1.0\FLAGS
        HKCR\TypeLib\{478CAB91-9E28-11D4-97FF-0050047D51FB}\1.0\HELPDIR
        C:\WINDOWS\SYSTEM32\EZUPBH~1.DLL

        Trojan.Dropper/Psyche
        HKLM\System\ControlSet001\Services\psyche
        C:\WINDOWS\SYSTEM32\PSYCHE.EXE
        HKLM\System\ControlSet001\Enum\Root\LEGACY_psyche

        Adware.Tracking Cookie
        C:\Documents and Settings\dupont\Cookies\dupont@weborama[1].txt
        C:\Documents and Settings\dupont\Cookies\dupont@xiti[1].txt
        C:\Documents and Settings\dupont\Cookies\dupont@adserver.aol[1].txt
        C:\Documents and Settings\dupont\Cookies\dupont@serving-sys[2].txt
        C:\Documents and Settings\dupont\Cookies\dupont@intermarche2009.solution.weborama[2].txt
        C:\Documents and Settings\dupont\Cookies\dupont@bs.serving-sys[1].txt

        Spyware.WebSearch (WinTools/Huntbar)
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINTOOLSSVC
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINTOOLSSVC#NextInstance
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINTOOLSSVC\0000
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINTOOLSSVC\0000#Service
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINTOOLSSVC\0000#Legacy
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINTOOLSSVC\0000#ConfigFlags
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINTOOLSSVC\0000#Class
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINTOOLSSVC\0000#ClassGUID
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINTOOLSSVC\0000#DeviceDesc

        Trojan.Agent/Gen-FSG
        C:\DOCUMENTS AND SETTINGS\DUPONT\MES DOCUMENTS\INSTALLATION LOGICIELS DIVERS\PHOTOMATIX.PRO.V2.1.0 FINAL.INCL.KEYGEN.-CAFE\KEYGEN\KEYGEN.EXE

        Trojan.NewDotNet
        C:\WINDOWS\NDNUNINSTALL6_22.EXE
        0
    2. Contributeur sécurité
      oui,tu peux sans problème,c'était juste par curiosité :))
      1
      1. Contributeur sécurité
        Bonjourrr;
        poste un rapport hijackthis (outil de diagnostic)
        Télécharge http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

        --) Enregistre HJTInstall.exe sur ton bureau
        --) Double-clique sur HJTInstall.exe pour lancer le programme
        --) Par défaut, il s'installera içi C:\Programme Files\Trend Micro\HijackThis
        --) Accepte la license en cliquant sur le bouton "I Accept"
        --) Choisis l'option "Do a system scan and save a log file"
        --) Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
        --) Clique sur "Édition -> Sélectionner tout", puis sur "Édition -> Copier" pour copier tout le contenu du rapport
        --) Colle le rapport que tu viens de copier sur ce forum
        --) Ne fixe encore AUCUNE ligne,
        0
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 10:13:29, on 13/05/2009
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\LEXBCES.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\LEXPPS.EXE
          C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
          C:\WINDOWS\System32\FTRTSVC.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\Program Files\Google\Update\GoogleUpdate.exe
          C:\WINDOWS\system32\slserv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
          C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
          C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
          C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
          C:\Program Files\Winamp\winampa.exe
          C:\Program Files\Interwrite Learning\Interwrite Workspace\IWDMSystemTray.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          C:\Program Files\Interwrite Learning\Interwrite Workspace\IWDM.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
          F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
          N3 - Netscape 7: # Mozilla User Preferences
          // This is a generated file!

          user_pref("browser.activation.checkedNNFlag", true);
          user_pref("browser.bookmarks.added_static_root", true);
          user_pref("browser.history.last_page_visited", "http://www.netscape.fr/rech?q=pbase%20dupont&p=wf");
          user_pref("browser.search.defaultengine", "engine://C%3A%5CPROGRA%7E1%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src");
          user_pref("browser.startup.homepage_override.mstone", "rv:1.0.2");
          user_pref("browser.turbo.showDialog", false);
          user_pref("intl.charsetmenu.browser.cache", "UTF-8, ISO-8859-1");
          user_pref("intl.charsetmenu.composer.cache", "ISO-8859-1");
          user_pref("mail.smtpservers", "");
          user_pref("mail.ui.folderpane.version", 2);
          user_pref("mailnews.global_html_domains.version", 2);
          user_pref("mailnews.html_domains", "netscape.net,netscape.com,aol.com,cs.com,yahoo.com,hotmail.com,msn.com");
          user_pref("mailnews.ui.threadpane.version", 2);
          user_pref("prefs.converted-to-utf8", true);
          user_pref("signon.SignonFileName"
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
          O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
          O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
          O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
          O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
          O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
          O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
          O4 - HKLM\..\Run: [InterWrite Device Manager SysTray] "C:\Program Files\Interwrite Learning\Interwrite Workspace\IWDMSystemTray.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [Update Service] "C:\Program Files\Fichiers communs\Teknum Systems\update.exe" /startup
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\S-1-5-18\..\Run: [Symantec NetDriver Warning] C:\PROGRA~1\SYMNET~1\SNDWarn.exe (User 'SYSTEM')
          O4 - HKUS\S-1-5-18\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe (User 'SYSTEM')
          O4 - HKUS\S-1-5-18\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - HKUS\.DEFAULT\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'Default user')
          O4 - Startup: ICstarter.exe
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
          O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
          O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
          O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
          O16 - DPF: {380C4261-4FC3-40D0-ADF8-0240A5857CE6} (Aurigma Image Uploader 2.5) - http://www.photoweb.fr/order/telechargement-photoweb.cab
          O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-18.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
          O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www4.photoweb.fr/telechargement/Photoweb_uploader.cab
          O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://express.foto.com/NewUploader/ImageUploader4.cab
          O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} - http://go.securelive.com/speed/WebInstall.dll
          O16 - DPF: {826287F8-454E-11D9-ADFE-00062919A34C} (ActiveXUploadFotoCom.UserCtrlFotoCom) - http://express.foto.com/activeX/newUploadFotoCom.CAB
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.cabourg.net/meteocam/AxisCamControl.cab
          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
          O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.wisup.net/album-photo/wistiti/Upload/ImageUploader35.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
          O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://www.photoweb.fr/order/XUpload.ocx
          O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_2_3_0.cab
          O16 - DPF: {FB90BA05-66E6-4C56-BCD3-D65B0F7EBA39} (Foto.com SpeedUploader 1.0 Control) - http://express.foto.com/activeX/SpeedUploader.cab
          O18 - Protocol: skyline - {3A4F9195-65A8-11D5-85C1-0001023952C1} - C:\Program Files\Skyline\TerraExplorer\TerraExplorerX.dll
          O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
          O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: Google Update Service (gupdate1c9855e65ee66b4) (gupdate1c9855e65ee66b4) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
          O23 - Service: psyche - Unknown owner - C:\WINDOWS\System32\psyche.exe
          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - Unknown owner - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe (file missing)
          0
      2. Bon alors apparement ça serait une cochonnerie qui s'appellerait PSYCHE.EXE c'est ça non ? ?
        Que puis-je faire ??
        0
        1. Contributeur sécurité
          40 infection trouver avec superantispyware c'est un bon debut

          la tu suit bien les instructions

          Telecharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

          -> Double clique combofix.exe.
          -> Tape sur la touche 1 (Yes) pour démarrer le scan.
          -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

          NOTE : Le rapport se trouve également ici : C:\Combofix.txt

          Avant d'utiliser ComboFix :


          -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

          -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

          Une fois fait, sur ton bureau double-clic sur Combofix.exe.

          - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

          -Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. risque de figer l'ordi

          - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

          - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

          -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

          -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

          !\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordi (plantage complet)

          ::Si combofix détecte quelque chose et de demande a redémarrer tu accepte

          Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
          Mais C.. de penser que ­tu es libre...Merci a australe13
          0
          1. Merci bcp de m'aider, ça me touche vraiment;
            tu vas rire mais j'arrive pas a désactiver Antivir !!
            J'ai voulu lançé combo mais en effet il me dit qu'il faut que je coupe Antivir; pourtant je croyais que c'etait bon: j'ouvre antivir Guard et je le désactive mais ça n'a pas l'air d'aller .
            Donc je suis bloqué
            0
        2. Contributeur sécurité
          clic droit sur le parapluie en bas a droite et tu clic sur activer antivir guard et la le parapluie se ferme
          0