Win 32

bonsoir ,
Je n'arrive pas à installer certaine application sur mon ordinateur , un message d'erreur " win32 n'est pas une application valide" apparait . Cela commence vraiment à devenir un probleme car nod32 et itunes ne veulent pas s'installer .
Aider moi ! Merci d'avance
Configuration: Windows Vista Internet Explorer 7.0

32 réponses

Résumé de la discussion

Plusieurs utilisateurs rencontrent l’erreur l’erreur win32 n’est pas une application valide lors de l’installation d’applications sur Windows Vista, empêchant des programmes comme NOD32 et iTunes de s’exécuter. Les réponses proposées incluent l’utilisation d’outils de détection et de nettoyage comme GenProc et HijackThis, puis le partage des rapports et la recommandation d’exécuter des scans en mode normal. Des échanges successifs décrivent l’analyse des rapports d’infection potentielle, le nettoyage des éléments indésirables dans le registre et les fichiers temporaires, puis la collecte de rapports Nod32 comme étape de confirmation. D'autres échanges précisent que, lorsque des infections réelles sont détectées, la désactivation temporaire de certaines protections peut être évoquée, mais la discussion ne tranche pas sur l’état final du fil.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonjour,

    télécharge GenProc http://www.genproc.com/GenProc.exe

    double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
    1. Modérateur
      Salut,
      Merci bagle ...
      As-tu téléchargé un crack sur le P2P ?
      Si oui, supprime le tout de suite sous peine de réinfection !

      Télécharge FindyKill (de Chiquitine29 et C_XX) sur ton bureau et installe-le :
      = = = = =>>> En cliquant ici <<<= = = = =

      ! Déconnecte toi et ferme toutes tes applications en cours !

      * Double clique sur "FindyKill.exe" pour lancer l’installation et laisse les paramètres d’installation par défaut.
      * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
      * Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l’outil.
      * Au menu principal choisis l’option "F" pour français et tape sur [Entrée].
      * Au second menu Choisis l’option "1" (recherche) et tape sur [Entrée].

      Laisse travailler l’outil et ne touche à rien ...

      => Poste le rapport qui apparaît à la fin, sur le forum ...

      (Le rapport est sauvegardé aussi sous C:\FindyKill.txt)
      (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

      Note : "Process.exe", une composante de l’outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s’agit pas d’un virus, mais d’un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d’où l’alerte émise par ces antivirus.
      1. merci d'avoir répondu mais pour genproc , windows me demande de télécharger l'uac
        1. merci crapoulou , je fais vais te posté le rapport dans quelques minutes
          1. Modérateur
            Suis la procédure de Narco!4,.
            Il te demandera probablement de le faire plus tard ;-).
            1. crapoulou , euh...c'est normal que findykill , ne donne pas signe de vie aprés que j'ai taper "1" pour la recherche ?
              1. Modérateur
                C'est normal, ma procédure est incomplète. (UAC).
                Laisse tomber mon message ;-).
            2. narco!4 , j'ai désactivé l'uac , genproc recherche les infections
              1. dons , j'ai bien lancer genproc mais maintenant j'arrive sur une pag internet ou il ya des
                instructions qui me disent de télécharger CCleaner ...
                je suis les instuctions ou pas ?
                merci
                1. voilà les rapports de nivilog et ToolBar

                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                  !!! Postez ce rapport sur le forum pour le faire analyser !!!

                  Outil exécuté depuis C:\Program Files\navilog1

                  Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

                  Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
                  X86-based PC ( Multiprocessor Free : AMD Athlon(tm) Dual Core Processor 4450e )
                  BIOS : Phoenix - AwardBIOS v6.00PG
                  USER : Sonia ( Administrator )
                  BOOT : Normal boot

                  C:\ (Local Disk) - NTFS - Total:323 Go (Free:199 Go)
                  D:\ (Local Disk) - NTFS - Total:11 Go (Free:1 Go)
                  E:\ (CD or DVD) - UDF - Total:0 Go (Free:0 Go)
                  F:\ (USB)
                  H:\ (USB)
                  I:\ (USB)
                  J:\ (USB)
                  L:\ (CD or DVD)

                  Recherche executée en mode normal

                  Nettoyage exécuté au redémarrage de l'ordinateur

                  C:\Users\Sonia\AppData\Local\cawou.exe supprimé !
                  C:\Users\Sonia\AppData\Local\cawou.dat supprimé !
                  C:\Users\Sonia\AppData\Local\cawou_nav.dat supprimé !
                  C:\Users\Sonia\AppData\Local\cawou_navps.dat supprimé !

                  Nettoyage contenu C:\Windows\Temp effectué !
                  Nettoyage contenu C:\Users\Sonia\AppData\Local\Temp effectué !

                  *** Sauvegarde du Registre vers dossier Safebackup ***

                  sauvegarde du Registre réalisée avec succès !

                  *** Nettoyage Registre ***

                  Nettoyage Registre Ok

                  *** Scan terminé 01/08/2009 23:11:38,05 ***

                  -----------\\ ToolBar S&D 1.2.8 XP/Vista

                  Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
                  X86-based PC ( Multiprocessor Free : AMD Athlon(tm) Dual Core Processor 4450e )
                  BIOS : Phoenix - AwardBIOS v6.00PG
                  USER : Sonia ( Administrator )
                  BOOT : Normal boot
                  C:\ (Local Disk) - NTFS - Total:323 Go (Free:199 Go)
                  D:\ (Local Disk) - NTFS - Total:11 Go (Free:1 Go)
                  E:\ (CD or DVD) - UDF - Total:0 Go (Free:0 Go)
                  F:\ (USB)
                  H:\ (USB)
                  I:\ (USB)
                  J:\ (USB)
                  L:\ (CD or DVD)

                  "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                  Option : [2] ( 01/08/2009|23:14 )

                  [ UAC => 0 ]

                  -----------\\ SUPPRESSION

                  Supprime! - C:\Program Files\AskBarDis\bar
                  Supprime! - C:\Program Files\AskBarDis\unins000.dat
                  Supprime! - C:\Program Files\AskBarDis\unins000.exe
                  Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                  Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
                  Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                  Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                  Supprime! - C:\Program Files\AskBarDis
                  Supprime! - C:\Program Files\DAEMON Tools Toolbar

                  -----------\\ Recherche de Fichiers / Dossiers ...

                  -----------\\ [..\Internet Explorer\Main]

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                  "Start Page"="https://www.google.fr/?gws_rd=ssl"
                  "Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF"
                  "Local Page"="C:\\Windows\\system32\\blank.htm"
                  "Search Page"="http://fr.gdark.com"
                  "Default_Search_URL"="http://fr.gdark.com"
                  "SearchMigratedDefaultURL"="http://fr.gdark.com/...{searchTerms}"
                  "Url"="https://www.msn.com/fr-fr/actualite/"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                  "Start Page"="https://www.msn.com/fr-fr/"
                  "Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF"
                  "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                  "Search Page"="http://fr.gdark.com"

                  --------------------\\ Recherche d'autres infections

                  --------------------\\ Cracks & Keygens ..

                  C:\Users\Sonia\Desktop\EA Games\Sims\Sims\Crack
                  C:\Users\Sonia\Desktop\EA Games\Sims\Sims\The_Sims_2_Crack.zip
                  C:\Users\Sonia\Desktop\EA Games\Sims\Sims\Crack\RIP CD
                  C:\Users\Sonia\Desktop\EA Games\Sims\Sims\Crack\The Sims 2 Censorship Patch.exe
                  C:\Users\Sonia\Desktop\EA Games\Sims\Sims\Crack\RIP CD\Sims2_1_RIP.MDF
                  C:\Users\Sonia\Desktop\EA Games\Sims\Sims\Crack\RIP CD\Sims2_1_RIP.MDS
                  C:\Users\Sonia\Documents\EA Games\Les Sims 2\Downloads\a0accb2e_cracks20080520.package
                  C:\Users\Sonia\Documents\EA Games\Les Sims 2\Downloads\b84da236_cracks20080520.package
                  C:\Users\Sonia\Favorites\Rapidshare Download Direct + Crack (2009) ¯ Movizdb.com (Moviz,E-book,Logiciel,livre) avec [RS][MU][FREE][FF][MF].url

                  Dis moi si je dois refaire un autre rapport genproc et hijackthis
                  merci !
                  1. Contributeur
                    Dis moi si je dois refaire un autre rapport genproc et hijackthis

                    oui
                    1. voilà le rapport hijackthis

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 23:31:03, on 01/08/2009
                      Platform: Windows Vista SP1 (WinNT 6.00.1905)
                      MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\Explorer.EXE
                      C:\Windows\system32\taskeng.exe
                      C:\Program Files\Windows Defender\MSASCui.exe
                      C:\hp\support\hpsysdrv.exe
                      C:\Windows\System32\rundll32.exe
                      C:\Fraps\fraps.exe
                      C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                      C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
                      C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006 DVD\EDICT.EXE
                      C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                      C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Samsung\Samsung New PC Studio\NewPCStudio.exe
                      C:\Windows\system32\wbem\unsecapp.exe
                      C:\Program Files\Samsung\Samsung New PC Studio\NPSToolboxAdd.exe
                      C:\Program Files\Samsung\Samsung New PC Studio\NPSStageSync.exe
                      C:\Program Files\Samsung\Samsung New PC Studio\NPSAlarm.exe
                      C:\Program Files\Samsung\Samsung New PC Studio\NPSDM.exe
                      C:\Program Files\Samsung\Samsung New PC Studio\NPSCM.exe
                      C:\Program Files\Samsung\Samsung New PC Studio\NPSNotifyClient.exe
                      C:\Program Files\Samsung\Samsung New PC Studio\NPSPhonebook.exe
                      C:\Program Files\Samsung\Samsung New PC Studio\NPSInternetConnector.exe
                      C:\Program Files\Hewlett-Packard\HP Advisor\SSDK04.exe
                      C:\Program Files\Internet Explorer\ieuser.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
                      C:\Windows\system32\SearchFilterHost.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.gdark.com
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.gdark.com
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.gdark.com
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://fr.gdark.com
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://fr.gdark.com
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.gdark.com
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      R3 - Default URLSearchHook is missing
                      F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                      O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                      O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                      O4 - HKLM\..\Run: [DPService] "C:\Program Files\HP\DVDPlay\DPService.exe"
                      O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                      O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
                      O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
                      O4 - HKCU\..\Run: [E06FXLRD_1771734] "C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006 DVD\EDICT.EXE" -m
                      O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                      O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
                      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                      O8 - Extra context menu item: &Recherche AOL Toolbar - C:\ProgramData\AOL\ieToolbar\resources\fr-FR\local\search.html
                      O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                      O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                      O13 - Gopher Prefix:
                      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{4E60679E-33F2-4ECD-8452-9175EA99CDB7}: NameServer = 62.201.129.99
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{B7D8C22F-31C6-4373-B68B-BED90056FC0C}: NameServer = 62.201.129.99
                      O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
                      O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
                      O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                      O23 - Service: Service Google Update (gupdate1ca0c652b1c7560) (gupdate1ca0c652b1c7560) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                      O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                      O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                      1. Rapport GenProc 2.610 [4] - 01/08/2009 à 23:42:40
                        @ Windows Vista Service Pack 1 - Mode normal
                        @ Internet Explorer (7.0.6001.18000) [Navigateur par défaut]

                        GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

                        Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
                        - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                        C:\Program Files\EsetOnlineScanner\log.txt

                        ~~~~ INFORMATION COMPLEMENTAIRE ~~~~

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 23:43:54, on 01/08/2009
                        Platform: Windows Vista SP1 (WinNT 6.00.1905)
                        MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                        Boot mode: Normal

                        Running processes:
                        C:\Windows\system32\Dwm.exe
                        C:\Windows\Explorer.EXE
                        C:\Windows\system32\taskeng.exe
                        C:\Fraps\fraps.exe
                        C:\Program Files\Windows Defender\MSASCui.exe
                        C:\hp\support\hpsysdrv.exe
                        C:\Windows\System32\rundll32.exe
                        C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                        C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                        C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                        C:\Program Files\Windows Sidebar\sidebar.exe
                        C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                        C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
                        C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006 DVD\EDICT.EXE
                        C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                        C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\Program Files\Samsung\Samsung New PC Studio\NewPCStudio.exe
                        C:\Program Files\Samsung\Samsung New PC Studio\NPSToolboxAdd.exe
                        C:\Program Files\Samsung\Samsung New PC Studio\NPSStageSync.exe
                        C:\Program Files\Samsung\Samsung New PC Studio\NPSAlarm.exe
                        C:\Program Files\Samsung\Samsung New PC Studio\NPSDM.exe
                        C:\Program Files\Samsung\Samsung New PC Studio\NPSCM.exe
                        C:\Windows\system32\wbem\unsecapp.exe
                        C:\Program Files\Samsung\Samsung New PC Studio\NPSNotifyClient.exe
                        C:\Program Files\Samsung\Samsung New PC Studio\NPSPhonebook.exe
                        C:\Program Files\Samsung\Samsung New PC Studio\NPSInternetConnector.exe
                        C:\Windows\system32\cmd.exe
                        C:\Windows\system32\conime.exe
                        C:\Windows\system32\SearchFilterHost.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\GenProc\outil\Sonia_GenProc.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.gdark.com
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.gdark.com
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.gdark.com
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://fr.gdark.com
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://fr.gdark.com
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.gdark.com
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        R3 - Default URLSearchHook is missing
                        F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
                        O1 - Hosts: ::1 localhost
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                        O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
                        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                        O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                        O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                        O4 - HKLM\..\Run: [DPService] "C:\Program Files\HP\DVDPlay\DPService.exe"
                        O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                        O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
                        O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
                        O4 - HKCU\..\Run: [E06FXLRD_1771734] "C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006 DVD\EDICT.EXE" -m
                        O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                        O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
                        O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                        O8 - Extra context menu item: &Recherche AOL Toolbar - C:\ProgramData\AOL\ieToolbar\resources\fr-FR\local\search.html
                        O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                        O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                        O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                        O13 - Gopher Prefix:
                        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{0C231950-EDDC-40A4-9A14-873E36B1105C}: NameServer = 62.201.129.99
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{B7D8C22F-31C6-4373-B68B-BED90056FC0C}: NameServer = 62.201.129.99
                        O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
                        O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
                        O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                        O23 - Service: Service Google Update (gupdate1ca0c652b1c7560) (gupdate1ca0c652b1c7560) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                        O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                        O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                        O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                        1. Contributeur
                          Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
                          - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                          C:\Program Files\EsetOnlineScanner\log.txt
                          • 1
                          • 2