Msnmsg.exe n'est pas une application Win32 va
Julien2004
Messages postés
9
Statut
Membre
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
Depuis peu de temps lorsque que je veux lancer msn j'ai le message "msnmsg.exe n'est pas une application Win32 valide".
Je suis sous windows XP SP3 avec antivirus avast.
Mon antivirus fonctionne correctement.
Après plusieurs recherches je pense à un Bagle.
J'ai fais une analyse avec Malwarebytes et tout est OK par contre je n'arrive pas a télécharger Elibagla = pas de response au SMS envoyé !!
J'ai fais une analyse avec FindyKil = OK
J'ai fais une analyse Hijackthis, voici le rapport ci dessous.
Pouvez vous me donner votre avis.
Merci beaucoup pour votre aide.
Rapport =
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:38:19, on 23/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\LSI SoftModem\agrsmsvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Documents and Settings\Thierry\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [EPSON Stylus Photo R240 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE /P30 "EPSON Stylus Photo R240 Series" /O6 "USB001" /M "Stylus Photo R240"
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe
O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Program Files\LSI SoftModem\agrsmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Depuis peu de temps lorsque que je veux lancer msn j'ai le message "msnmsg.exe n'est pas une application Win32 valide".
Je suis sous windows XP SP3 avec antivirus avast.
Mon antivirus fonctionne correctement.
Après plusieurs recherches je pense à un Bagle.
J'ai fais une analyse avec Malwarebytes et tout est OK par contre je n'arrive pas a télécharger Elibagla = pas de response au SMS envoyé !!
J'ai fais une analyse avec FindyKil = OK
J'ai fais une analyse Hijackthis, voici le rapport ci dessous.
Pouvez vous me donner votre avis.
Merci beaucoup pour votre aide.
Rapport =
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:38:19, on 23/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\LSI SoftModem\agrsmsvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Documents and Settings\Thierry\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [EPSON Stylus Photo R240 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE /P30 "EPSON Stylus Photo R240 Series" /O6 "USB001" /M "Stylus Photo R240"
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe
O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Program Files\LSI SoftModem\agrsmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
A voir également:
- Msnmsg.exe n'est pas une application Win32 va
- Nommez une application d'appel vidéo ou de visioconférence - Guide
- Desinstaller une application sur windows - Guide
- Comment supprimer une application préinstallée sur android - Guide
- C'est quoi le cache d'une application - Guide
- Windows application démarrage - Guide
16 réponses
slkt
as tu tenté de le virer puis de le reinstaller?
sinon pour voir
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
as tu tenté de le virer puis de le reinstaller?
sinon pour voir
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Slt
Merci pour ta réponse
Oui j'ai supprimer msn 2009 avec Ajout/supp de prog puis réinstallé.
Après la nouvelle installe msn 2009 j'arrive a ouvrir la fenetre de connexion msn mais lorsque que je clic sur connection, j'ai maintenant le message = la connection a échoué car le service est temporairement inaccessible. Code erreur : 80048103.
Pour info je me suis connecté avec msn 2009 sur mon portable et tou fonctionne donc c'est pas un probleme de connection. !!!
J'ai essayé ensuite de resupprimer msn 2009 puis réinstaller msn 2008 => je n''arrive pas à l'installer, j'ai un message d'erreur.
J'ai aussi fait deux analyse antivirus comme tu m'a dit.
Bitdenfer trouve un crack qu'il a supprimé, mais ce n'est pas l'origine du probleme car j'utilise ce crack depuis plus de 5 ans
Panda trouve 9 cookies que j'ai supprimé.
Que fait on maintenant ???
Voici les rapports =
Rapport BitDefender =
BitDefender Online Scanner
Rapport d'analyse généré à: Mon, Aug 24, 2009 - 12:01:07
Voie d'analyse: A:\;C:\;D:\;E:\;
Statistiques
Temps
00:10:36
Fichiers
37910
Directoires
2320
Secteurs de boot
0
Archives
712
Paquets programmes
3729
Résultats
Virus identifiés
1
Fichiers infectés
3
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
3
Info sur les moteurs
Définition virus
3912442
Version des moteurs
AVCORE v2.1 Windows/i386 11.0.0.26 (Jul 24 2009)
Analyse des plugins
17
Archive des plugins
45
Unpack des plugins
7
E-mail plugins
6
Système plugins
4
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Program Files\WinRAR\dcl-wrar320km.exe
Infecté par: Trojan.Generic.1429137
C:\Program Files\WinRAR\dcl-wrar320km.exe
Supprimé
C:\System Volume Information\_restore{B2620CA1-8531-4E77-BA12-C9E1F69F500D}\RP53\A0029920.exe
Infecté par: Trojan.Generic.1429137
C:\System Volume Information\_restore{B2620CA1-8531-4E77-BA12-C9E1F69F500D}\RP53\A0029920.exe
Supprimé
C:\WinRar\dcl-wrar320km.exe
Infecté par: Trojan.Generic.1429137
C:\WinRar\dcl-wrar320km.exe
Supprimé
Rapport de Panda =
ANALYSIS: 2009-08-24 13:49:10
PROTECTIONS: 1
MALWARE: 9
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
avast! antivirus 4.8.1351 [VPS 090823-0] 4.8.1351 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@atdmt[1].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@tradedoubler[2].txt
00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@fastclick[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@xiti[1].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@apmebf[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@weborama[1].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@advertising[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@smartadserver[2].txt
;===================================================================================================================================================================================
SUSPECTS
Sent Location 2
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description 2
;===================================================================================================================================================================================
;===================================================================================================================================================================================
Merci pour ta réponse
Oui j'ai supprimer msn 2009 avec Ajout/supp de prog puis réinstallé.
Après la nouvelle installe msn 2009 j'arrive a ouvrir la fenetre de connexion msn mais lorsque que je clic sur connection, j'ai maintenant le message = la connection a échoué car le service est temporairement inaccessible. Code erreur : 80048103.
Pour info je me suis connecté avec msn 2009 sur mon portable et tou fonctionne donc c'est pas un probleme de connection. !!!
J'ai essayé ensuite de resupprimer msn 2009 puis réinstaller msn 2008 => je n''arrive pas à l'installer, j'ai un message d'erreur.
J'ai aussi fait deux analyse antivirus comme tu m'a dit.
Bitdenfer trouve un crack qu'il a supprimé, mais ce n'est pas l'origine du probleme car j'utilise ce crack depuis plus de 5 ans
Panda trouve 9 cookies que j'ai supprimé.
Que fait on maintenant ???
Voici les rapports =
Rapport BitDefender =
BitDefender Online Scanner
Rapport d'analyse généré à: Mon, Aug 24, 2009 - 12:01:07
Voie d'analyse: A:\;C:\;D:\;E:\;
Statistiques
Temps
00:10:36
Fichiers
37910
Directoires
2320
Secteurs de boot
0
Archives
712
Paquets programmes
3729
Résultats
Virus identifiés
1
Fichiers infectés
3
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
3
Info sur les moteurs
Définition virus
3912442
Version des moteurs
AVCORE v2.1 Windows/i386 11.0.0.26 (Jul 24 2009)
Analyse des plugins
17
Archive des plugins
45
Unpack des plugins
7
E-mail plugins
6
Système plugins
4
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Program Files\WinRAR\dcl-wrar320km.exe
Infecté par: Trojan.Generic.1429137
C:\Program Files\WinRAR\dcl-wrar320km.exe
Supprimé
C:\System Volume Information\_restore{B2620CA1-8531-4E77-BA12-C9E1F69F500D}\RP53\A0029920.exe
Infecté par: Trojan.Generic.1429137
C:\System Volume Information\_restore{B2620CA1-8531-4E77-BA12-C9E1F69F500D}\RP53\A0029920.exe
Supprimé
C:\WinRar\dcl-wrar320km.exe
Infecté par: Trojan.Generic.1429137
C:\WinRar\dcl-wrar320km.exe
Supprimé
Rapport de Panda =
ANALYSIS: 2009-08-24 13:49:10
PROTECTIONS: 1
MALWARE: 9
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
avast! antivirus 4.8.1351 [VPS 090823-0] 4.8.1351 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@atdmt[1].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@tradedoubler[2].txt
00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@fastclick[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@xiti[1].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@apmebf[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@weborama[1].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@advertising[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Thierry\Cookies\thierry@smartadserver[2].txt
;===================================================================================================================================================================================
SUSPECTS
Sent Location 2
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description 2
;===================================================================================================================================================================================
;===================================================================================================================================================================================
Télécharge MSNFix de Laurent
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le et double clic sur le fichier MSNFix.bat.
- Exécute l'option R.
--Si l'infection est détectée, exécute l'option N
- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
_______________
encore des soucis?
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le et double clic sur le fichier MSNFix.bat.
- Exécute l'option R.
--Si l'infection est détectée, exécute l'option N
- Sauvegarde ce rapport puis fais un copier/coller de ce rapport sur le forum.
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
_______________
encore des soucis?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Msncleaner
https://forospyware.com
Télécharge MsnCleaner.zip de ElPiedra et décompresse le sur ton bureau. (Clic droit sur le fichier .zip puis Extraire tout).
Copier l’adresse suivante dans ton lien :
https://forospyware.com
Redémarre le PC en Mode sans échec et connecte toi sous ton nom d'utilisateur habituel.Pour démarrer en mode sans échec.
Double-clique sur MsnCleaner.exe pour le lancer.
Sous Language, clique sur la petite flèche et choisis French.
Clique sur le bouton Analyse.
A la fin du scan un rapport va être créé.
Si l'outil trouve une infection, clique sur le bouton Supprimer.
Redémarre en mode normal.
Poste le rapport C:\MsnCleaner.txt dans ta prochaine réponse..
_______________
et
clean virus msn
https://www.commentcamarche.net/telecharger/390-clean-virus-msn
https://forospyware.com
Télécharge MsnCleaner.zip de ElPiedra et décompresse le sur ton bureau. (Clic droit sur le fichier .zip puis Extraire tout).
Copier l’adresse suivante dans ton lien :
https://forospyware.com
Redémarre le PC en Mode sans échec et connecte toi sous ton nom d'utilisateur habituel.Pour démarrer en mode sans échec.
Double-clique sur MsnCleaner.exe pour le lancer.
Sous Language, clique sur la petite flèche et choisis French.
Clique sur le bouton Analyse.
A la fin du scan un rapport va être créé.
Si l'outil trouve une infection, clique sur le bouton Supprimer.
Redémarre en mode normal.
Poste le rapport C:\MsnCleaner.txt dans ta prochaine réponse..
_______________
et
clean virus msn
https://www.commentcamarche.net/telecharger/390-clean-virus-msn
j'ai fais l'analyse en mode sans echec et rien de spécial !!
rapport =
Rapport MSNCleaner 1.7.5 by www.forospyware.com
- Rapport créé: 24/08/2009 on 19:01:15
- Système d'exploitation: Windows XP
- Mode de démarrage: Mode sans échec
_________________________________________
Fichiers détectés: 0
Fichiers supprimés: 0
Fichiers non supprimés: 0
<<<<<<< Pas de fichiers trouvés >>>>>>>
rapport =
Rapport MSNCleaner 1.7.5 by www.forospyware.com
- Rapport créé: 24/08/2009 on 19:01:15
- Système d'exploitation: Windows XP
- Mode de démarrage: Mode sans échec
_________________________________________
Fichiers détectés: 0
Fichiers supprimés: 0
Fichiers non supprimés: 0
<<<<<<< Pas de fichiers trouvés >>>>>>>
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Slt
j'ai fais ce que tu m'a dis mais rien de spécial dans le rapport =
ComboFix 09-08-24.06 - Thierry 25/08/2009 14:11.3.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1023.685 [GMT 2:00]
Running from: c:\documents and settings\Thierry\Bureau\ComboFix.exe
AV: avast! antivirus 4.8.1351 [VPS 090824-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((( Files Created from 2009-07-25 to 2009-08-25 )))))))))))))))))))))))))))))))
.
2009-08-25 11:41 . 2009-08-25 11:44 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-08-25 11:41 . 2009-08-25 11:42 -------- d-----w- c:\program files\Spybot - Search & Destroy
2009-08-25 10:53 . 2009-08-25 11:45 -------- dc----w- c:\windows\system32\DRVSTORE
2009-08-25 10:51 . 2009-08-25 11:45 -------- d-----w- c:\program files\Lavasoft
2009-08-25 10:51 . 2009-08-25 11:45 -------- d-----w- c:\documents and settings\All Users\Application Data\Lavasoft
2009-08-25 10:00 . 2009-08-25 10:01 -------- d-----w- c:\program files\Windows Live
2009-08-25 09:57 . 2009-08-25 09:57 -------- d-----w- c:\program files\Fichiers communs\Windows Live
2009-08-25 09:39 . 2009-08-25 09:39 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Windows Search
2009-08-25 09:30 . 2009-08-25 09:30 -------- d-----w- c:\documents and settings\Thierry\Application Data\Windows Search
2009-08-24 18:44 . 2009-08-24 18:44 -------- d-----w- c:\program files\AxBx
2009-08-24 17:36 . 2009-08-24 18:01 -------- d-----w- c:\program files\Microsoft Silverlight
2009-08-24 17:29 . 2009-08-24 17:29 -------- d-----w- c:\windows\system32\XPSViewer
2009-08-24 17:29 . 2009-08-24 17:29 -------- d-----w- c:\program files\MSBuild
2009-08-24 17:29 . 2009-08-24 17:29 -------- d-----w- c:\program files\Reference Assemblies
2009-08-24 17:28 . 2008-07-06 12:06 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2009-08-24 17:28 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll
2009-08-24 17:28 . 2008-07-06 10:50 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2009-08-24 17:28 . 2008-07-06 12:06 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2009-08-24 17:28 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll
2009-08-24 17:28 . 2009-08-24 17:29 -------- d-----w- C:\152e1dc6e7588381819b158b7487
2009-08-24 17:28 . 2008-07-06 12:06 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2009-08-24 17:28 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll
2009-08-24 17:25 . 2009-08-24 17:25 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
2009-08-24 17:25 . 2009-08-24 17:25 -------- d-----w- c:\documents and settings\Thierry\Application Data\Windows Desktop Search
2009-08-24 17:24 . 2009-08-24 17:24 -------- d-----w- c:\program files\Windows Desktop Search
2009-08-24 17:24 . 2009-08-24 17:24 -------- d-----w- c:\windows\system32\GroupPolicy
2009-08-24 17:22 . 2009-08-24 17:23 -------- d-----w- c:\windows\system32\URTTemp
2009-08-24 16:01 . 2009-08-25 12:03 -------- d-----w- c:\documents and settings\Thierry\Tracing
2009-08-24 14:21 . 2009-08-24 14:22 -------- d-----w- c:\program files\PhotoFiltre
2009-08-24 10:07 . 2008-06-19 15:24 28544 ----a-w- c:\windows\system32\drivers\pavboot.sys
2009-08-24 10:06 . 2009-08-24 10:06 -------- d-----w- c:\program files\Panda Security
2009-08-24 09:44 . 2009-08-24 10:01 -------- d-----w- c:\windows\BDOSCAN8
2009-08-23 17:52 . 2009-08-24 17:35 -------- d-----w- c:\program files\Microsoft
2009-08-23 17:27 . 2009-08-23 17:54 -------- d-----w- c:\windows\SxsCaPendDel
2009-08-23 15:07 . 2009-08-23 15:07 3584 ----a-r- c:\documents and settings\Thierry\Application Data\Microsoft\Installer\{121634B0-2F4B-11D3-ADA3-00C04F52DD52}\Icon386ED4E3.exe
2009-08-23 15:07 . 2009-08-23 15:07 -------- d-----w- c:\program files\Windows Installer Clean Up
2009-08-23 15:07 . 2009-08-23 15:29 -------- d-----w- c:\program files\MSECACHE
2009-08-23 13:28 . 2009-08-23 13:28 -------- d-----w- c:\program files\CCleaner
2009-08-23 11:34 . 2008-04-14 02:33 221184 ----a-w- c:\windows\system32\wmpns.dll
2009-08-23 10:41 . 2009-08-23 10:41 -------- d-----w- c:\documents and settings\Thierry\Application Data\Malwarebytes
2009-08-23 10:41 . 2009-08-23 10:41 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-08-06 20:09 . 2008-04-14 02:33 8192 -c--a-w- c:\windows\system32\dllcache\wshirda.dll
2009-08-06 20:09 . 2008-04-14 02:33 8192 ----a-w- c:\windows\system32\wshirda.dll
2009-08-06 20:09 . 2008-04-14 02:33 29184 -c--a-w- c:\windows\system32\dllcache\irmon.dll
2009-08-06 20:09 . 2008-04-14 02:33 29184 ----a-w- c:\windows\system32\irmon.dll
2009-08-06 20:09 . 2008-04-14 02:34 153088 -c--a-w- c:\windows\system32\dllcache\irftp.exe
2009-08-06 20:09 . 2008-04-14 02:34 153088 ----a-w- c:\windows\system32\irftp.exe
2009-08-06 14:38 . 2008-04-14 02:33 116736 -c--a-w- c:\windows\system32\dllcache\xrxwiadr.dll
2009-08-06 14:38 . 2001-08-23 15:47 23040 -c--a-w- c:\windows\system32\dllcache\xrxwbtmp.dll
2009-08-06 14:38 . 2008-04-14 02:33 18944 -c--a-w- c:\windows\system32\dllcache\xrxscnui.dll
2009-08-06 14:38 . 2001-08-23 15:47 27648 -c--a-w- c:\windows\system32\dllcache\xrxftplt.exe
2009-08-06 14:38 . 2001-08-23 15:47 4608 -c--a-w- c:\windows\system32\dllcache\xrxflnch.exe
2009-08-06 14:38 . 2001-08-23 15:47 99865 -c--a-w- c:\windows\system32\dllcache\xlog.exe
2009-08-06 14:38 . 2001-08-17 18:11 16970 -c--a-w- c:\windows\system32\dllcache\xem336n5.sys
2009-08-06 14:38 . 2004-08-03 20:29 19455 -c--a-w- c:\windows\system32\dllcache\wvchntxx.sys
2009-08-06 14:38 . 2004-08-03 20:29 12063 -c--a-w- c:\windows\system32\dllcache\wsiintxx.sys
2009-08-06 14:38 . 2008-04-13 18:36 8832 -c--a-w- c:\windows\system32\dllcache\wmiacpi.sys
2009-08-06 14:38 . 2004-08-03 20:31 154624 -c--a-w- c:\windows\system32\dllcache\wlluc48.sys
2009-08-06 14:38 . 2001-08-23 15:05 35402 -c--a-w- c:\windows\system32\dllcache\wlandrv2.sys
2009-08-06 14:36 . 2001-08-17 19:49 24576 -c--a-w- c:\windows\system32\dllcache\viairda.sys
2009-08-06 14:35 . 2001-08-23 15:47 50688 -c--a-w- c:\windows\system32\dllcache\umaxscan.dll
2009-08-06 14:34 . 2001-08-23 15:47 31744 -c--a-w- c:\windows\system32\dllcache\tp4.dll
2009-08-06 14:33 . 2001-08-17 20:07 16256 -c--a-w- c:\windows\system32\dllcache\symc810.sys
2009-08-06 14:32 . 2001-08-17 19:51 61824 -c--a-w- c:\windows\system32\dllcache\speed.sys
2009-08-06 14:31 . 2001-08-23 15:47 33792 -c--a-w- c:\windows\system32\dllcache\smb0w.dll
2009-08-06 14:30 . 2001-08-17 18:51 98080 -c--a-w- c:\windows\system32\dllcache\sgiulnt5.sys
2009-08-06 14:29 . 2001-08-23 15:46 179264 -c--a-w- c:\windows\system32\dllcache\s3sav3d.dll
2009-08-06 14:28 . 2001-08-23 15:18 715530 -c--a-w- c:\windows\system32\dllcache\r2mdmkxx.sys
2009-08-06 14:27 . 2001-08-17 19:53 7168 -c--a-w- c:\windows\system32\dllcache\pnrmc.sys
2009-08-06 14:26 . 2001-08-23 15:47 42496 -c--a-w- c:\windows\system32\dllcache\ovui2rc.dll
2009-08-06 14:25 . 2001-08-17 18:49 51552 -c--a-w- c:\windows\system32\dllcache\ntgrip.sys
2009-08-06 14:24 . 2001-08-23 15:09 76928 -c--a-w- c:\windows\system32\dllcache\mxport.sys
2009-08-06 14:23 . 2001-08-23 15:04 12288 -c--a-w- c:\windows\system32\dllcache\mouhid.sys
2009-08-06 14:22 . 2001-08-17 18:12 70730 -c--a-w- c:\windows\system32\dllcache\lne100tx.sys
2009-08-06 14:21 . 2001-08-17 19:49 23552 -c--a-w- c:\windows\system32\dllcache\irmk7.sys
2009-08-06 14:20 . 2001-08-17 18:12 100936 -c--a-w- c:\windows\system32\dllcache\ibmtok.sys
2009-08-06 14:19 . 2001-08-23 15:47 19456 -c--a-w- c:\windows\system32\dllcache\hr1w.dll
2009-08-06 14:18 . 2001-08-23 15:46 1733120 -c--a-w- c:\windows\system32\dllcache\g400d.dll
2009-08-06 14:17 . 2001-08-23 15:47 43008 -c--a-w- c:\windows\system32\dllcache\esucm.dll
2009-08-06 14:16 . 2001-08-17 18:20 334208 -c--a-w- c:\windows\system32\dllcache\ds1wdm.sys
2009-08-06 14:15 . 2001-08-23 15:47 82432 -c--a-w- c:\windows\system32\dllcache\dc210usd.dll
2009-08-06 14:14 . 2001-08-17 19:52 7680 -c--a-w- c:\windows\system32\dllcache\cd20xrnt.sys
2009-08-06 14:13 . 2008-04-13 18:46 13696 -c--a-w- c:\windows\system32\dllcache\avcstrm.sys
2009-08-06 14:10 . 2001-08-17 20:07 101888 -c--a-w- c:\windows\system32\dllcache\adpu160m.sys
2009-08-06 13:44 . 2009-08-06 13:44 152576 ----a-w- c:\documents and settings\Thierry\Application Data\Sun\Java\jre1.6.0_15\lzma.dll
2009-08-06 13:36 . 2009-08-06 13:36 -------- d-----w- c:\windows\system32\wbem\Repository
2009-07-30 16:22 . 2009-07-03 16:57 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
2009-07-30 16:22 . 2009-07-03 16:57 594432 -c----w- c:\windows\system32\dllcache\msfeeds.dll
2009-07-26 14:44 . 2009-07-26 14:44 48448 ----a-w- c:\windows\system32\sirenacm.dll
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-25 12:09 . 2009-07-11 12:07 -------- d-----w- c:\program files\DreamMail4
2009-08-25 09:41 . 2009-07-11 13:30 -------- d-----w- c:\program files\Windows Media Connect 2
2009-08-25 09:26 . 2009-07-11 11:43 18440 ----a-w- c:\documents and settings\Thierry\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-08-24 17:34 . 2006-03-02 12:00 93408 ----a-w- c:\windows\system32\perfc00C.dat
2009-08-24 17:34 . 2006-03-02 12:00 532828 ----a-w- c:\windows\system32\perfh00C.dat
2009-08-23 14:59 . 2009-07-19 14:58 -------- d-----w- c:\documents and settings\Thierry\Application Data\vlc
2009-08-17 16:10 . 2009-07-11 11:33 1279456 ----a-w- c:\windows\system32\aswBoot.exe
2009-08-17 16:06 . 2009-07-11 11:33 93392 ----a-w- c:\windows\system32\drivers\aswmon.sys
2009-08-17 16:06 . 2009-07-11 11:33 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2009-08-17 16:05 . 2009-07-11 11:51 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
2009-08-17 16:05 . 2009-07-11 11:51 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2009-08-17 16:04 . 2009-07-11 11:33 51376 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2009-08-17 16:04 . 2009-07-11 11:33 23152 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2009-08-17 16:03 . 2009-07-11 11:33 26944 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2009-08-17 16:02 . 2009-07-11 11:33 97480 ----a-w- c:\windows\system32\AVASTSS.scr
2009-08-06 20:26 . 2009-07-19 14:59 -------- d-----w- c:\documents and settings\Thierry\Application Data\dvdcss
2009-08-06 20:01 . 2009-07-12 15:14 10 ----a-w- c:\windows\popcinfo.dat
2009-08-06 13:44 . 2009-07-13 14:10 -------- d-----w- c:\program files\Java
2009-08-05 11:46 . 2009-07-19 11:53 -------- d-----w- c:\documents and settings\Thierry\Application Data\GigaTribe
2009-08-05 09:00 . 2006-03-02 12:00 205312 ----a-w- c:\windows\system32\mswebdvd.dll
2009-07-25 10:48 . 2009-07-25 10:48 -------- d-----w- c:\documents and settings\Thierry\Application Data\Sony Corporation
2009-07-25 10:46 . 2009-07-11 11:11 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-07-25 10:42 . 2009-07-25 10:42 -------- d-----w- c:\program files\Sony
2009-07-25 10:41 . 2009-07-25 10:41 -------- d-----w- c:\documents and settings\All Users\Application Data\Sony Corporation
2009-07-25 10:39 . 2009-07-25 10:39 -------- d-----w- c:\documents and settings\Thierry\Application Data\InstallShield
2009-07-25 03:23 . 2009-07-13 14:10 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-07-23 21:23 . 2009-07-23 21:23 -------- d-----w- c:\documents and settings\Thierry\Application Data\Uniblue
2009-07-19 14:58 . 2009-07-19 14:58 -------- d-----w- c:\program files\VideoLAN
2009-07-19 11:53 . 2009-07-19 11:53 -------- d-----w- c:\program files\GigaTribe
2009-07-17 19:03 . 2006-03-02 12:00 58880 ----a-w- c:\windows\system32\atl.dll
2009-07-13 21:43 . 2006-03-02 12:00 286208 ----a-w- c:\windows\system32\wmpdxm.dll
2009-07-13 16:12 . 2009-07-13 16:12 -------- d-----w- c:\documents and settings\Thierry\Application Data\Juniper Networks
2009-07-13 14:10 . 2009-07-13 14:10 152576 ----a-w- c:\documents and settings\Thierry\Application Data\Sun\Java\jre1.6.0_14\lzma.dll
2009-07-12 15:14 . 2009-07-12 15:14 -------- d-----w- c:\program files\PopCap Games
2009-07-11 13:31 . 2009-07-11 13:31 -------- d-----w- c:\program files\LSI SoftModem
2009-07-11 13:10 . 2009-07-11 11:11 -------- d-----w- c:\program files\Fichiers communs\InstallShield
2009-07-11 13:08 . 2009-07-11 13:08 -------- d-----w- c:\documents and settings\All Users\Application Data\UDL
2009-07-11 13:07 . 2009-07-11 12:59 -------- d-----w- c:\program files\EPSON
2009-07-11 12:43 . 2009-07-11 12:43 -------- d-----w- c:\program files\Fichiers communs\Logitech
2009-07-11 12:23 . 2009-07-11 11:00 76507 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-07-11 11:39 . 2009-07-11 11:39 -------- d-----w- c:\program files\Free.fr
2009-07-11 11:33 . 2009-07-11 11:33 -------- d-----w- c:\program files\Alwil Software
2009-07-11 11:26 . 2009-07-11 11:25 -------- d-----w- c:\program files\Fichiers communs\Adobe
2009-07-11 11:11 . 2009-07-11 11:11 -------- d-----w- c:\program files\Creative
2009-07-11 11:01 . 2009-07-11 11:01 -------- d-----w- c:\program files\microsoft frontpage
2009-07-11 11:00 . 2009-07-11 11:00 -------- d-----w- c:\program files\Services en ligne
2009-07-11 10:59 . 2009-07-11 10:59 21892 ----a-w- c:\windows\system32\emptyregdb.dat
2009-07-03 16:57 . 2006-03-02 12:00 915456 ----a-w- c:\windows\system32\wininet.dll
2009-06-25 08:26 . 2006-03-02 12:00 736768 ----a-w- c:\windows\system32\lsasrv.dll
2009-06-25 08:26 . 2006-03-02 12:00 56832 ----a-w- c:\windows\system32\secur32.dll
2009-06-25 08:26 . 2006-03-02 12:00 54272 ----a-w- c:\windows\system32\wdigest.dll
2009-06-25 08:26 . 2006-03-02 12:00 147456 ----a-w- c:\windows\system32\schannel.dll
2009-06-25 08:26 . 2006-03-02 12:00 136192 ----a-w- c:\windows\system32\msv1_0.dll
2009-06-25 08:26 . 2006-03-02 12:00 301568 ----a-w- c:\windows\system32\kerberos.dll
2009-06-24 11:18 . 2006-03-02 12:00 92928 ----a-w- c:\windows\system32\drivers\ksecdd.sys
2009-06-16 14:40 . 2006-03-02 12:00 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-06-16 14:40 . 2006-03-02 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-15 10:44 . 2006-03-02 12:00 78848 ----a-w- c:\windows\system32\telnet.exe
2009-06-10 14:14 . 2006-03-02 12:00 85504 ----a-w- c:\windows\system32\avifil32.dll
2009-06-10 07:21 . 2009-07-11 10:57 2066432 ----a-w- c:\windows\system32\mstscax.dll
2009-06-10 06:15 . 2006-03-02 12:00 132096 ----a-w- c:\windows\system32\wkssvc.dll
2009-06-03 19:10 . 2006-03-02 12:00 1297408 ----a-w- c:\windows\system32\quartz.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2004-07-12 4112384]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2004-07-12 81920]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-08-17 81000]
"LVCOMSX"="c:\windows\system32\LVCOMSX.EXE" [2004-10-08 221184]
"EPSON Stylus Photo R240 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE" [2005-04-25 98304]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
"AGRSMMSG"="AGRSMMSG.exe" - c:\windows\AGRSMMSG.exe [2004-06-29 88363]
"Raccourci vers la page des propriétés de High Definition Audio"="HDAudPropShortcut.exe" - c:\windows\system32\Hdaudpropshortcut.exe [2004-03-17 61952]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2004-07-12 843776]
"BluetoothAuthenticationAgent"="bthprops.cpl" - c:\windows\system32\bthprops.cpl [2008-04-14 110592]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\Thierry\Menu D‚marrer\Programmes\D‚marrage\
GigaTribe.lnk - c:\program files\GigaTribe\gigatribe.exe [2009-7-19 1071616]
Outil de d‚tection de support Picture Motion Browser.lnk - c:\program files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe [2009-7-25 385024]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Reader Synchronizer.lnk - c:\program files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe [2006-10-23 734872]
Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 40048]
Windows Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2008-5-26 123904]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2008-05-26 304128]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\GigaTribe\\gigatribe.exe"=
"c:\\Program Files\\Java\\jre6\\bin\\java.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [24/08/2009 12:07 28544]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [11/07/2009 13:51 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [11/07/2009 13:51 20560]
R3 cmudax;C-Media High Definition Audio Interface;c:\windows\system32\drivers\cmudax.sys [11/07/2009 13:13 1287296]
R3 fbxusb;Carte réseau virtuelle FreeBox USB;c:\windows\system32\drivers\fbxusb32.sys [20/10/2004 14:23 21344]
S2 wlidsvc;Windows Live ID Sign-in Assistant;"c:\program files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE" --> c:\program files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE [?]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
Contents of the 'Scheduled Tasks' folder
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com
mStart Page = hxxp://www.google.com
mWindow Title =
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-25 14:14
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'explorer.exe'(3088)
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Completion time: 2009-08-25 14:15
ComboFix-quarantined-files.txt 2009-08-25 12:15
Pre-Run: 161 102 696 448 octets libres
Post-Run: 161 062 612 992 octets libres
246 --- E O F --- 2009-08-23 11:36
j'ai fais ce que tu m'a dis mais rien de spécial dans le rapport =
ComboFix 09-08-24.06 - Thierry 25/08/2009 14:11.3.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1023.685 [GMT 2:00]
Running from: c:\documents and settings\Thierry\Bureau\ComboFix.exe
AV: avast! antivirus 4.8.1351 [VPS 090824-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((( Files Created from 2009-07-25 to 2009-08-25 )))))))))))))))))))))))))))))))
.
2009-08-25 11:41 . 2009-08-25 11:44 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-08-25 11:41 . 2009-08-25 11:42 -------- d-----w- c:\program files\Spybot - Search & Destroy
2009-08-25 10:53 . 2009-08-25 11:45 -------- dc----w- c:\windows\system32\DRVSTORE
2009-08-25 10:51 . 2009-08-25 11:45 -------- d-----w- c:\program files\Lavasoft
2009-08-25 10:51 . 2009-08-25 11:45 -------- d-----w- c:\documents and settings\All Users\Application Data\Lavasoft
2009-08-25 10:00 . 2009-08-25 10:01 -------- d-----w- c:\program files\Windows Live
2009-08-25 09:57 . 2009-08-25 09:57 -------- d-----w- c:\program files\Fichiers communs\Windows Live
2009-08-25 09:39 . 2009-08-25 09:39 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Windows Search
2009-08-25 09:30 . 2009-08-25 09:30 -------- d-----w- c:\documents and settings\Thierry\Application Data\Windows Search
2009-08-24 18:44 . 2009-08-24 18:44 -------- d-----w- c:\program files\AxBx
2009-08-24 17:36 . 2009-08-24 18:01 -------- d-----w- c:\program files\Microsoft Silverlight
2009-08-24 17:29 . 2009-08-24 17:29 -------- d-----w- c:\windows\system32\XPSViewer
2009-08-24 17:29 . 2009-08-24 17:29 -------- d-----w- c:\program files\MSBuild
2009-08-24 17:29 . 2009-08-24 17:29 -------- d-----w- c:\program files\Reference Assemblies
2009-08-24 17:28 . 2008-07-06 12:06 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2009-08-24 17:28 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll
2009-08-24 17:28 . 2008-07-06 10:50 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2009-08-24 17:28 . 2008-07-06 12:06 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2009-08-24 17:28 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll
2009-08-24 17:28 . 2009-08-24 17:29 -------- d-----w- C:\152e1dc6e7588381819b158b7487
2009-08-24 17:28 . 2008-07-06 12:06 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2009-08-24 17:28 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll
2009-08-24 17:25 . 2009-08-24 17:25 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
2009-08-24 17:25 . 2009-08-24 17:25 -------- d-----w- c:\documents and settings\Thierry\Application Data\Windows Desktop Search
2009-08-24 17:24 . 2009-08-24 17:24 -------- d-----w- c:\program files\Windows Desktop Search
2009-08-24 17:24 . 2009-08-24 17:24 -------- d-----w- c:\windows\system32\GroupPolicy
2009-08-24 17:22 . 2009-08-24 17:23 -------- d-----w- c:\windows\system32\URTTemp
2009-08-24 16:01 . 2009-08-25 12:03 -------- d-----w- c:\documents and settings\Thierry\Tracing
2009-08-24 14:21 . 2009-08-24 14:22 -------- d-----w- c:\program files\PhotoFiltre
2009-08-24 10:07 . 2008-06-19 15:24 28544 ----a-w- c:\windows\system32\drivers\pavboot.sys
2009-08-24 10:06 . 2009-08-24 10:06 -------- d-----w- c:\program files\Panda Security
2009-08-24 09:44 . 2009-08-24 10:01 -------- d-----w- c:\windows\BDOSCAN8
2009-08-23 17:52 . 2009-08-24 17:35 -------- d-----w- c:\program files\Microsoft
2009-08-23 17:27 . 2009-08-23 17:54 -------- d-----w- c:\windows\SxsCaPendDel
2009-08-23 15:07 . 2009-08-23 15:07 3584 ----a-r- c:\documents and settings\Thierry\Application Data\Microsoft\Installer\{121634B0-2F4B-11D3-ADA3-00C04F52DD52}\Icon386ED4E3.exe
2009-08-23 15:07 . 2009-08-23 15:07 -------- d-----w- c:\program files\Windows Installer Clean Up
2009-08-23 15:07 . 2009-08-23 15:29 -------- d-----w- c:\program files\MSECACHE
2009-08-23 13:28 . 2009-08-23 13:28 -------- d-----w- c:\program files\CCleaner
2009-08-23 11:34 . 2008-04-14 02:33 221184 ----a-w- c:\windows\system32\wmpns.dll
2009-08-23 10:41 . 2009-08-23 10:41 -------- d-----w- c:\documents and settings\Thierry\Application Data\Malwarebytes
2009-08-23 10:41 . 2009-08-23 10:41 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-08-06 20:09 . 2008-04-14 02:33 8192 -c--a-w- c:\windows\system32\dllcache\wshirda.dll
2009-08-06 20:09 . 2008-04-14 02:33 8192 ----a-w- c:\windows\system32\wshirda.dll
2009-08-06 20:09 . 2008-04-14 02:33 29184 -c--a-w- c:\windows\system32\dllcache\irmon.dll
2009-08-06 20:09 . 2008-04-14 02:33 29184 ----a-w- c:\windows\system32\irmon.dll
2009-08-06 20:09 . 2008-04-14 02:34 153088 -c--a-w- c:\windows\system32\dllcache\irftp.exe
2009-08-06 20:09 . 2008-04-14 02:34 153088 ----a-w- c:\windows\system32\irftp.exe
2009-08-06 14:38 . 2008-04-14 02:33 116736 -c--a-w- c:\windows\system32\dllcache\xrxwiadr.dll
2009-08-06 14:38 . 2001-08-23 15:47 23040 -c--a-w- c:\windows\system32\dllcache\xrxwbtmp.dll
2009-08-06 14:38 . 2008-04-14 02:33 18944 -c--a-w- c:\windows\system32\dllcache\xrxscnui.dll
2009-08-06 14:38 . 2001-08-23 15:47 27648 -c--a-w- c:\windows\system32\dllcache\xrxftplt.exe
2009-08-06 14:38 . 2001-08-23 15:47 4608 -c--a-w- c:\windows\system32\dllcache\xrxflnch.exe
2009-08-06 14:38 . 2001-08-23 15:47 99865 -c--a-w- c:\windows\system32\dllcache\xlog.exe
2009-08-06 14:38 . 2001-08-17 18:11 16970 -c--a-w- c:\windows\system32\dllcache\xem336n5.sys
2009-08-06 14:38 . 2004-08-03 20:29 19455 -c--a-w- c:\windows\system32\dllcache\wvchntxx.sys
2009-08-06 14:38 . 2004-08-03 20:29 12063 -c--a-w- c:\windows\system32\dllcache\wsiintxx.sys
2009-08-06 14:38 . 2008-04-13 18:36 8832 -c--a-w- c:\windows\system32\dllcache\wmiacpi.sys
2009-08-06 14:38 . 2004-08-03 20:31 154624 -c--a-w- c:\windows\system32\dllcache\wlluc48.sys
2009-08-06 14:38 . 2001-08-23 15:05 35402 -c--a-w- c:\windows\system32\dllcache\wlandrv2.sys
2009-08-06 14:36 . 2001-08-17 19:49 24576 -c--a-w- c:\windows\system32\dllcache\viairda.sys
2009-08-06 14:35 . 2001-08-23 15:47 50688 -c--a-w- c:\windows\system32\dllcache\umaxscan.dll
2009-08-06 14:34 . 2001-08-23 15:47 31744 -c--a-w- c:\windows\system32\dllcache\tp4.dll
2009-08-06 14:33 . 2001-08-17 20:07 16256 -c--a-w- c:\windows\system32\dllcache\symc810.sys
2009-08-06 14:32 . 2001-08-17 19:51 61824 -c--a-w- c:\windows\system32\dllcache\speed.sys
2009-08-06 14:31 . 2001-08-23 15:47 33792 -c--a-w- c:\windows\system32\dllcache\smb0w.dll
2009-08-06 14:30 . 2001-08-17 18:51 98080 -c--a-w- c:\windows\system32\dllcache\sgiulnt5.sys
2009-08-06 14:29 . 2001-08-23 15:46 179264 -c--a-w- c:\windows\system32\dllcache\s3sav3d.dll
2009-08-06 14:28 . 2001-08-23 15:18 715530 -c--a-w- c:\windows\system32\dllcache\r2mdmkxx.sys
2009-08-06 14:27 . 2001-08-17 19:53 7168 -c--a-w- c:\windows\system32\dllcache\pnrmc.sys
2009-08-06 14:26 . 2001-08-23 15:47 42496 -c--a-w- c:\windows\system32\dllcache\ovui2rc.dll
2009-08-06 14:25 . 2001-08-17 18:49 51552 -c--a-w- c:\windows\system32\dllcache\ntgrip.sys
2009-08-06 14:24 . 2001-08-23 15:09 76928 -c--a-w- c:\windows\system32\dllcache\mxport.sys
2009-08-06 14:23 . 2001-08-23 15:04 12288 -c--a-w- c:\windows\system32\dllcache\mouhid.sys
2009-08-06 14:22 . 2001-08-17 18:12 70730 -c--a-w- c:\windows\system32\dllcache\lne100tx.sys
2009-08-06 14:21 . 2001-08-17 19:49 23552 -c--a-w- c:\windows\system32\dllcache\irmk7.sys
2009-08-06 14:20 . 2001-08-17 18:12 100936 -c--a-w- c:\windows\system32\dllcache\ibmtok.sys
2009-08-06 14:19 . 2001-08-23 15:47 19456 -c--a-w- c:\windows\system32\dllcache\hr1w.dll
2009-08-06 14:18 . 2001-08-23 15:46 1733120 -c--a-w- c:\windows\system32\dllcache\g400d.dll
2009-08-06 14:17 . 2001-08-23 15:47 43008 -c--a-w- c:\windows\system32\dllcache\esucm.dll
2009-08-06 14:16 . 2001-08-17 18:20 334208 -c--a-w- c:\windows\system32\dllcache\ds1wdm.sys
2009-08-06 14:15 . 2001-08-23 15:47 82432 -c--a-w- c:\windows\system32\dllcache\dc210usd.dll
2009-08-06 14:14 . 2001-08-17 19:52 7680 -c--a-w- c:\windows\system32\dllcache\cd20xrnt.sys
2009-08-06 14:13 . 2008-04-13 18:46 13696 -c--a-w- c:\windows\system32\dllcache\avcstrm.sys
2009-08-06 14:10 . 2001-08-17 20:07 101888 -c--a-w- c:\windows\system32\dllcache\adpu160m.sys
2009-08-06 13:44 . 2009-08-06 13:44 152576 ----a-w- c:\documents and settings\Thierry\Application Data\Sun\Java\jre1.6.0_15\lzma.dll
2009-08-06 13:36 . 2009-08-06 13:36 -------- d-----w- c:\windows\system32\wbem\Repository
2009-07-30 16:22 . 2009-07-03 16:57 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
2009-07-30 16:22 . 2009-07-03 16:57 594432 -c----w- c:\windows\system32\dllcache\msfeeds.dll
2009-07-26 14:44 . 2009-07-26 14:44 48448 ----a-w- c:\windows\system32\sirenacm.dll
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-25 12:09 . 2009-07-11 12:07 -------- d-----w- c:\program files\DreamMail4
2009-08-25 09:41 . 2009-07-11 13:30 -------- d-----w- c:\program files\Windows Media Connect 2
2009-08-25 09:26 . 2009-07-11 11:43 18440 ----a-w- c:\documents and settings\Thierry\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-08-24 17:34 . 2006-03-02 12:00 93408 ----a-w- c:\windows\system32\perfc00C.dat
2009-08-24 17:34 . 2006-03-02 12:00 532828 ----a-w- c:\windows\system32\perfh00C.dat
2009-08-23 14:59 . 2009-07-19 14:58 -------- d-----w- c:\documents and settings\Thierry\Application Data\vlc
2009-08-17 16:10 . 2009-07-11 11:33 1279456 ----a-w- c:\windows\system32\aswBoot.exe
2009-08-17 16:06 . 2009-07-11 11:33 93392 ----a-w- c:\windows\system32\drivers\aswmon.sys
2009-08-17 16:06 . 2009-07-11 11:33 94160 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2009-08-17 16:05 . 2009-07-11 11:51 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
2009-08-17 16:05 . 2009-07-11 11:51 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2009-08-17 16:04 . 2009-07-11 11:33 51376 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2009-08-17 16:04 . 2009-07-11 11:33 23152 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2009-08-17 16:03 . 2009-07-11 11:33 26944 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2009-08-17 16:02 . 2009-07-11 11:33 97480 ----a-w- c:\windows\system32\AVASTSS.scr
2009-08-06 20:26 . 2009-07-19 14:59 -------- d-----w- c:\documents and settings\Thierry\Application Data\dvdcss
2009-08-06 20:01 . 2009-07-12 15:14 10 ----a-w- c:\windows\popcinfo.dat
2009-08-06 13:44 . 2009-07-13 14:10 -------- d-----w- c:\program files\Java
2009-08-05 11:46 . 2009-07-19 11:53 -------- d-----w- c:\documents and settings\Thierry\Application Data\GigaTribe
2009-08-05 09:00 . 2006-03-02 12:00 205312 ----a-w- c:\windows\system32\mswebdvd.dll
2009-07-25 10:48 . 2009-07-25 10:48 -------- d-----w- c:\documents and settings\Thierry\Application Data\Sony Corporation
2009-07-25 10:46 . 2009-07-11 11:11 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-07-25 10:42 . 2009-07-25 10:42 -------- d-----w- c:\program files\Sony
2009-07-25 10:41 . 2009-07-25 10:41 -------- d-----w- c:\documents and settings\All Users\Application Data\Sony Corporation
2009-07-25 10:39 . 2009-07-25 10:39 -------- d-----w- c:\documents and settings\Thierry\Application Data\InstallShield
2009-07-25 03:23 . 2009-07-13 14:10 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-07-23 21:23 . 2009-07-23 21:23 -------- d-----w- c:\documents and settings\Thierry\Application Data\Uniblue
2009-07-19 14:58 . 2009-07-19 14:58 -------- d-----w- c:\program files\VideoLAN
2009-07-19 11:53 . 2009-07-19 11:53 -------- d-----w- c:\program files\GigaTribe
2009-07-17 19:03 . 2006-03-02 12:00 58880 ----a-w- c:\windows\system32\atl.dll
2009-07-13 21:43 . 2006-03-02 12:00 286208 ----a-w- c:\windows\system32\wmpdxm.dll
2009-07-13 16:12 . 2009-07-13 16:12 -------- d-----w- c:\documents and settings\Thierry\Application Data\Juniper Networks
2009-07-13 14:10 . 2009-07-13 14:10 152576 ----a-w- c:\documents and settings\Thierry\Application Data\Sun\Java\jre1.6.0_14\lzma.dll
2009-07-12 15:14 . 2009-07-12 15:14 -------- d-----w- c:\program files\PopCap Games
2009-07-11 13:31 . 2009-07-11 13:31 -------- d-----w- c:\program files\LSI SoftModem
2009-07-11 13:10 . 2009-07-11 11:11 -------- d-----w- c:\program files\Fichiers communs\InstallShield
2009-07-11 13:08 . 2009-07-11 13:08 -------- d-----w- c:\documents and settings\All Users\Application Data\UDL
2009-07-11 13:07 . 2009-07-11 12:59 -------- d-----w- c:\program files\EPSON
2009-07-11 12:43 . 2009-07-11 12:43 -------- d-----w- c:\program files\Fichiers communs\Logitech
2009-07-11 12:23 . 2009-07-11 11:00 76507 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-07-11 11:39 . 2009-07-11 11:39 -------- d-----w- c:\program files\Free.fr
2009-07-11 11:33 . 2009-07-11 11:33 -------- d-----w- c:\program files\Alwil Software
2009-07-11 11:26 . 2009-07-11 11:25 -------- d-----w- c:\program files\Fichiers communs\Adobe
2009-07-11 11:11 . 2009-07-11 11:11 -------- d-----w- c:\program files\Creative
2009-07-11 11:01 . 2009-07-11 11:01 -------- d-----w- c:\program files\microsoft frontpage
2009-07-11 11:00 . 2009-07-11 11:00 -------- d-----w- c:\program files\Services en ligne
2009-07-11 10:59 . 2009-07-11 10:59 21892 ----a-w- c:\windows\system32\emptyregdb.dat
2009-07-03 16:57 . 2006-03-02 12:00 915456 ----a-w- c:\windows\system32\wininet.dll
2009-06-25 08:26 . 2006-03-02 12:00 736768 ----a-w- c:\windows\system32\lsasrv.dll
2009-06-25 08:26 . 2006-03-02 12:00 56832 ----a-w- c:\windows\system32\secur32.dll
2009-06-25 08:26 . 2006-03-02 12:00 54272 ----a-w- c:\windows\system32\wdigest.dll
2009-06-25 08:26 . 2006-03-02 12:00 147456 ----a-w- c:\windows\system32\schannel.dll
2009-06-25 08:26 . 2006-03-02 12:00 136192 ----a-w- c:\windows\system32\msv1_0.dll
2009-06-25 08:26 . 2006-03-02 12:00 301568 ----a-w- c:\windows\system32\kerberos.dll
2009-06-24 11:18 . 2006-03-02 12:00 92928 ----a-w- c:\windows\system32\drivers\ksecdd.sys
2009-06-16 14:40 . 2006-03-02 12:00 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-06-16 14:40 . 2006-03-02 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-15 10:44 . 2006-03-02 12:00 78848 ----a-w- c:\windows\system32\telnet.exe
2009-06-10 14:14 . 2006-03-02 12:00 85504 ----a-w- c:\windows\system32\avifil32.dll
2009-06-10 07:21 . 2009-07-11 10:57 2066432 ----a-w- c:\windows\system32\mstscax.dll
2009-06-10 06:15 . 2006-03-02 12:00 132096 ----a-w- c:\windows\system32\wkssvc.dll
2009-06-03 19:10 . 2006-03-02 12:00 1297408 ----a-w- c:\windows\system32\quartz.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2004-07-12 4112384]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2004-07-12 81920]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-08-17 81000]
"LVCOMSX"="c:\windows\system32\LVCOMSX.EXE" [2004-10-08 221184]
"EPSON Stylus Photo R240 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE" [2005-04-25 98304]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
"AGRSMMSG"="AGRSMMSG.exe" - c:\windows\AGRSMMSG.exe [2004-06-29 88363]
"Raccourci vers la page des propriétés de High Definition Audio"="HDAudPropShortcut.exe" - c:\windows\system32\Hdaudpropshortcut.exe [2004-03-17 61952]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2004-07-12 843776]
"BluetoothAuthenticationAgent"="bthprops.cpl" - c:\windows\system32\bthprops.cpl [2008-04-14 110592]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\Thierry\Menu D‚marrer\Programmes\D‚marrage\
GigaTribe.lnk - c:\program files\GigaTribe\gigatribe.exe [2009-7-19 1071616]
Outil de d‚tection de support Picture Motion Browser.lnk - c:\program files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe [2009-7-25 385024]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Reader Synchronizer.lnk - c:\program files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe [2006-10-23 734872]
Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 40048]
Windows Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2008-5-26 123904]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2008-05-26 304128]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\GigaTribe\\gigatribe.exe"=
"c:\\Program Files\\Java\\jre6\\bin\\java.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [24/08/2009 12:07 28544]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [11/07/2009 13:51 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [11/07/2009 13:51 20560]
R3 cmudax;C-Media High Definition Audio Interface;c:\windows\system32\drivers\cmudax.sys [11/07/2009 13:13 1287296]
R3 fbxusb;Carte réseau virtuelle FreeBox USB;c:\windows\system32\drivers\fbxusb32.sys [20/10/2004 14:23 21344]
S2 wlidsvc;Windows Live ID Sign-in Assistant;"c:\program files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE" --> c:\program files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE [?]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
Contents of the 'Scheduled Tasks' folder
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com
mStart Page = hxxp://www.google.com
mWindow Title =
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-25 14:14
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'explorer.exe'(3088)
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Completion time: 2009-08-25 14:15
ComboFix-quarantined-files.txt 2009-08-25 12:15
Pre-Run: 161 102 696 448 octets libres
Post-Run: 161 062 612 992 octets libres
246 --- E O F --- 2009-08-23 11:36
ok
si tu désactive ton antivirus : msn marche?
as tu mis un nouveau logiciel? depuis le plantage?
si cela persiste essaie de réparer windows: https://www.commentcamarche.net/informatique/windows/25-verifier-et-reparer-des-fichiers-systeme-avec-windows-10/
dis si cela persiste
si tu désactive ton antivirus : msn marche?
as tu mis un nouveau logiciel? depuis le plantage?
si cela persiste essaie de réparer windows: https://www.commentcamarche.net/informatique/windows/25-verifier-et-reparer-des-fichiers-systeme-avec-windows-10/
dis si cela persiste
Ca ne fonctionne pas non plus sans l'antivirus
J'ai fais la manip que tu m'a dis pour vérifier les fichiers. J'ai du inserer le disque d'installation pour reccuperer des fichiers. Tout c'est bien terminé mais c'est toujours pareil.
Je n'ai rien installé depuis le plantage.
Ce matin j'ai tout supprimer msn 2009 une nouvelle fois puis vérifié en mode sans echec s'il existait des fichiers relatif a windows live => il en restait, j'ai tout supprimé
J'ai réinstallé msn puis toujours pareil = avec mon identifiant j'ai l'erreur 80048103 à la connexion et avec l'identifiant de ma fille, je me connecte mais au bout de 10 seconde msn se coupe tout seul.
il y a surement une bestiole !!
j'ai pas envi de tout formater, je l'ai fait il y a 2 mois et tout marchait nickel.
as tu encore une idée ?
merci
J'ai fais la manip que tu m'a dis pour vérifier les fichiers. J'ai du inserer le disque d'installation pour reccuperer des fichiers. Tout c'est bien terminé mais c'est toujours pareil.
Je n'ai rien installé depuis le plantage.
Ce matin j'ai tout supprimer msn 2009 une nouvelle fois puis vérifié en mode sans echec s'il existait des fichiers relatif a windows live => il en restait, j'ai tout supprimé
J'ai réinstallé msn puis toujours pareil = avec mon identifiant j'ai l'erreur 80048103 à la connexion et avec l'identifiant de ma fille, je me connecte mais au bout de 10 seconde msn se coupe tout seul.
il y a surement une bestiole !!
j'ai pas envi de tout formater, je l'ai fait il y a 2 mois et tout marchait nickel.
as tu encore une idée ?
merci
essaie cette version
https://www.clubic.com/telecharger-fiche19367-windows-live-messenger.html
si cela marche pas
essaie de mettre l'ancienne version de msn
http://www.microsoft.com/downloads/details.aspx?FamilyID=7a1aae73-48cc-4f7a-b445-0487bd5e84ef&DisplayLang=fr
et dis si c'est ok!!!
sinon https://www.aussitot.fr/msn-messenger/resoudre-erreur-80048820-msn-messenger.html
https://www.commentcamarche.net/telecharger/communication/15563-msn/
https://www.clubic.com/telecharger-fiche19367-windows-live-messenger.html
si cela marche pas
essaie de mettre l'ancienne version de msn
http://www.microsoft.com/downloads/details.aspx?FamilyID=7a1aae73-48cc-4f7a-b445-0487bd5e84ef&DisplayLang=fr
et dis si c'est ok!!!
sinon https://www.aussitot.fr/msn-messenger/resoudre-erreur-80048820-msn-messenger.html
https://www.commentcamarche.net/telecharger/communication/15563-msn/