Telechargement AVG

Résolu/Fermé
julie - 9 nov. 2009 à 18:47
 Utilisateur anonyme - 19 nov. 2009 à 00:38
Bonjour,

J'utilisais la version gratuite d'AVG.
Face à l'impossibilité de le mettre à jour, j'ai voulu le désinstaller/réinstaller.
Mais lors de l'installation, AVG a détecté un logiciel avec lequel il est en conflit nommé {1A03F196-9617-4CA0-842B-A83CEECB022B} et demande de le supprimer avant de poursuivre l'installation.
Je me demandais s'il s'agissait d'un virus et comment s'en debarasser.
Merci de votre aide
A voir également:

32 réponses

Utilisateur anonyme
11 nov. 2009 à 21:30
juste une chose que je n'apprecie pas du tout quelque soit le pseudo que tu utilises :

https://forums.commentcamarche.net/forum/affich-15141064-virus-rapport-hijackthis

tu as déjà commencé avec sansfilet, pourquoi ne pas l'avoir attendu ????


comme je te l'ai déjà dit, tu risques de faier planter ton pc en suivant 2 désinfections à la fois !!!

/!\Message pour les suivants :
merci de ne pas poster ici en attendant d'avoir la réponse du helpeur du premier poste


bonne soirée
2
Bonjour,

Je m'explique.

J'ai écrit ce poste en premier. Dans un premier temps, je n'ai pas reçu de réponse.
C'est la 1ère fois que je viens sur ce forum et je ne suis pas spécialiste donc je me suis dit que ma demande avait été mal formulée.
J'ai un peu navigué, j'ai vu qu'il fallait posté son rapport HJT et j'ai trouvé la procédure d"installation de HijackThis (avec le changement de nom pour le .exe). Je l'ai fait et j'ai posté le rapport sous un nouveau post.
Je voulais supprimer l'autre post mais je n'ai pas trouvé comment le supprimer.

Sans filet m'a répondu (sans filet=philippe je suppose), a interprété le rapport et m'a parlé d'une toolbar à désinstaller. Je l'ai fait.

Puis tu as répondu à mon 1er post et tu m'as parlé d'une clé d'activation.

J'ai eu l'impression que vous aviez trouvé deux problèmes différents. En tant que novice, je n'ai pas vu de problème à suivre vos deux instructions.

Puis vos instructions ont convergé et je ne voulais pas être mal polie en ne répondant pas à l'un d'entre vous!

Je n'avais pas eu conscience de ce que tu as souligné (conflit et plantage).

Il n'y a aucune malveillance dans tout ça, juste de l'ignorance.

Pour tout dire, j'ai suivi toute vos instructions mais je n'ai pas encore compris si mon PC est infecté par un virus ou autre chose.
0
Utilisateur anonyme
13 nov. 2009 à 16:42
salut sansfilet ;-)

gulia :
pas de virus, juste des mises à jours à faire :-)

reste à voir si tu peux asser à une version récente de avg ;-)
1
Bonsoir

J'ai mis à jour Java et la vérification est OK.
Par contre, la désinstallation de spybot a été incomplète (la fonction ajout/suppression de programme a signalé que la désinstallation était incomplète et que des manips manuelles étaient nécessaires). C'est ce qui a du se passer quand j'ai désinstallé AVG la 1ère fois.

Je ne peux toujours pas installer la nouvelle version d'AVG (ça bloque au même endroit pour les mêmes raisons).

Mais peut-être que la résolution de ce problème (désinstallation complète d'AVG et de Spybot) n'a pas sa place dans ce topic...
0
gulia > gulia
13 nov. 2009 à 20:35
Voilà, je suis aller sur le site d'AVG et j'ai utilisé l'outil AVG remover. Mais je ne peux toujours pas installer la nouvelle version!
0
gulia > gulia
13 nov. 2009 à 20:53
Merci à tous les deux.

Je ne peux pas mettre en oeuvre l'idée d'électricien car AVG n'apparait plus dans la liste des programmes installés donc je ne peux pas faire fonctionner son outil.

Quand je vais sur le site d'AVG comme proposé par sansfilet pour utiliser l'outil remover, 2 versions sont proposées.
L'exécution de la version simplifiée ne pose pas de problèmes.
L'exécution de la version complète donne le message d'erreur suivant :
c:/documents and settings/pascal&julie/local settings:temporary internet files/content.IES/GS900H1Y/avgremoverx64[2].exe n'est pas une application win32 valide.
0
Philippe > gulia
13 nov. 2009 à 21:05
Bonsoir,

C'est ici que tu as téléchargé ton utilitaire de désinstallation:
https://www.avg.com/fr-fr/avg-remover

Pour ton application non valide, c'est normal tu es en 32 Bits.

Pour le savoir, rien de plus simple.
icône Démarrer
Commande exécuter
tape winver, une image s'affiche, si tu ne vois rien d'inscrit concernant 64 bits, c'est que tu es en 32 bits.

Philippe

Je vous laisse bon week-end, pas le net chez moi.
0
gulia > Philippe
14 nov. 2009 à 07:04
Bonjour à tous

J'ai :
- mis à jour java
- désinstaller AVG avec l'outil remover (version 32 Bits, c'était effectivement la version 64 Bits qui bloquait - merci Philippe pour l'explication)
- désinstaller spybot avec ajout/suppression de programmes + manuellement

Et je ne peux toujours pas installer AVG!

Voici le message d'erreur que j'avais résumé au début de mon post : Logiciel incompatible. "Avant de poursuivre l'installation, supprrimer les applications suivantes : 1A03F196-9617-4CA0-842B-A83CEECB022B".

Bref, il fait de la résistance.

Auriez-vous une autre idée?

Merci
0
Utilisateur anonyme
10 nov. 2009 à 18:52
bonsoir,
ce que tu as marqué ressemble à une clé de registre qui empèche peut être l'installation.

s'il y a une infection, on s'en charge, sinon, le problème vient d'ailleur !!!


•Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
http://images.malwareremoval.com/random/RSIT.exe

Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
(log.txt & info.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
Merci de ton aide.

J'ai téléchargé RSIT mais impossible de le lancer.

Quand je clique sur exécuter, le message d'erreur suivant s'affiche : "c:\Documents and Settings\Pascal&Julie\Bureau\RSIT.exe n'est pas une application Win32 valide".

Que faire?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
11 nov. 2009 à 08:53
bonjour,
suis ceci :
•Téléchargez FindyKill sur le Bureau.
http://pagesperso-orange.fr/NosTools/Chiquitine29/FindyKill.exe
ou ici :
http://findykill.changelog.fr/FindyKill.exe
• Double-cliquez sur FindyKill présent sur le Bureau.
• Choisissez l'option 2 (suppression).
• Laissez travailler l'outil.
• Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
• Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
• Tuto : http://pagesperso-orange.fr/NosTools/index.html
Note : l'UAC de Vista ne gêne plus FindyKill.
0
Désolé de répondre aussi tard mais j'ai de gros problème de connexion et j'ai ramé pour télécharger FindyKill.
Voici le rapport


############################## | FindyKill V5.017 |

# User : Pascal&Julie (Administrateurs) # DELHOMME-DENEUX
# Update on 01/11/2009 by Chiquitine29
# Start at: 17:45:23 | 11/11/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Genuine Intel(R) CPU T2400 @ 1.83GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 68,4 Go (5,05 Go free) [Julie et Pascal] # NTFS
# D:\ # Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
C:\WINDOWS\eHome\ehRec.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\WgaTray.exe

################## | C: |


################## | C:\WINDOWS |

Supprimé ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-0F8DCEDB.pf

################## | C:\WINDOWS\system32 |


################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\Pascal

################## | Autres suppressions ... |

################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | PEH ... |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.017 ! |

Merci encore pour ton aide.
0
Utilisateur anonyme
11 nov. 2009 à 18:19
bonsoir,
relance rsit et postes ses rapports
merci
0
Voici le 1er rapport de RSIT

Logfile of random's system information tool 1.06 (written by random/random)
Run by Pascal&Julie at 2009-11-11 18:27:40
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 5 GB (7%) free of 70 GB
Total RAM: 1014 MB (23% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:28:06, on 11/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Corel\Corel Photo Album 6\MediaDetect.exe
C:\Program Files\Dell Photo AIO Printer 964\dlcjmon.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\system32\dlcjcoms.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\WINDOWS\VMSnap5.EXE
C:\WINDOWS\Domino.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\NetWaiting\netWaiting.exe
C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\PIXELA\ImageMixer 3 SE Ver.3\CameraMonitor.exe
C:\Program Files\AVerTV 6.0\AVerQT.exe
C:\Program Files\KWorld Multimedia\EM_USB Device Utilities\EMRCtl.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Pascal&Julie\Bureau\RSIT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Trend Micro\HijackThis\Pascal&Julie.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearch.myway.com/jsp/dellsidebar.jsp?p=DR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Browser Defender BHO - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Program Files\Spyware Doctor\BDT\PCTBrowserDefender.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: PC Tools Browser Guard - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Program Files\Spyware Doctor\BDT\PCTBrowserDefender.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ShowLOMControl] 
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Photo Album 6\MediaDetect.exe
O4 - HKLM\..\Run: [DLCJCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCJtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [dlcjmon.exe] "C:\Program Files\Dell Photo AIO Printer 964\dlcjmon.exe"
O4 - HKLM\..\Run: [MemoryCardManager] C:\Program Files\Dell Photo AIO Printer 964\memcard.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [VMSnap5] C:\WINDOWS\VMSnap5.EXE
O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.EXE
O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ModemOnHold] C:\Program Files\NetWaiting\netWaiting.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [Center Agent] C:\Program Files\KWorld Multimedia\HyperMediaCenter\DTVR\Scheduled.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: ImageMixer 3 SE Camera Monitor Ver.3.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: QuickTV6.lnk = C:\Program Files\AVerTV 6.0\AVerQT.exe
O4 - Global Startup: Remote Control.lnk = C:\Program Files\KWorld Multimedia\EM_USB Device Utilities\EMRCtl.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Browser Defender Update Service - Threat Expert Ltd. - C:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: dlcj_device - Unknown owner - C:\WINDOWS\system32\dlcjcoms.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Jumpstart Wifi Protected Setup (jswpsapi) - Atheros Communications, Inc. - C:\Program Files\SFR ADSL\Box\Wizard\jswpsapi.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
0
Bonsoir,

Electricien avec mes excuses, t'ai laissé un message chez Vincent.

Philippe
0
Utilisateur anonyme
11 nov. 2009 à 18:35
salut philippe ;-)


juste une question :
est ce qu'il s'agit de la même personne ?
Juila = Gulia ????


à+++
0
Euh... non je ne crois pas...
0
Electricien,

Je te laisse la politesse ;-)

Encore excuse moi.

Philippe
0
Utilisateur anonyme
11 nov. 2009 à 18:57
pas de soucis philippe :-)

Message pour Guila :
si c'est bien toi qui est crée ce poste, on continue :
désinstalles ceci :
C:\Program Files\Spyware Doctor


•Télécharge USBFIX de Chiquitine29, C_xx et Chimay8

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou ici :
https://www.ionos.fr/?affiliate_id=77097

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton bureau .

• Choisis l'option 1 (Recherche)

• Laisse travailler l'outil.

• Ensuite post le rapport UsbFix.txt qui apparaîtra.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


• Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html
0
Oui, je suis à l'origine de ce post mais je ne comprends pas trop l'échange précédent.
Je fais essayer de télécharger et lancer les logiciels que tu m'as indiqués et je poste les rapports.
Merci de ton aide
0
Utilisateur anonyme > gulia
11 nov. 2009 à 19:08
juste une petite explication :
celle qui a crée ce poste s'appelle Julie, mais toi Guila, on a du mal à suivre quand tu changes de pseudo
il est déconseillé de changer de pseudo et suivre plusieur topic en même temps pour le même problème, au risque de plantage de pc.

j'attends tes rapports

:-)
0
gulia > Utilisateur anonyme
11 nov. 2009 à 19:29
OK.

Le rapport demandé

Update on 09/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 19:24:25 | 11/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Genuine Intel(R) CPU T2400 @ 1.83GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 68,4 Go (5,21 Go free) [Julie et Pascal] # NTFS
D:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 1088
C:\WINDOWS\system32\csrss.exe 1176
C:\WINDOWS\system32\winlogon.exe 1200
C:\WINDOWS\system32\services.exe 1244
C:\WINDOWS\system32\lsass.exe 1256
C:\WINDOWS\system32\svchost.exe 1452
C:\WINDOWS\system32\svchost.exe 1540
C:\WINDOWS\System32\svchost.exe 1736
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe 1796
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe 1828
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe 1868
C:\WINDOWS\system32\svchost.exe 260
C:\WINDOWS\system32\svchost.exe 388
C:\WINDOWS\system32\spoolsv.exe 828
C:\WINDOWS\Explorer.EXE 1116
C:\WINDOWS\ehome\ehtray.exe 2012
C:\WINDOWS\system32\igfxpers.exe 2044
C:\WINDOWS\system32\igfxsrvc.exe 176
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe 208
C:\WINDOWS\stsystra.exe 248
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 284
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe 268
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe 272
C:\WINDOWS\system32\dla\tfswctrl.exe 568
C:\Program Files\Corel\Corel Photo Album 6\MediaDetect.exe 596
C:\Program Files\Dell Photo AIO Printer 964\dlcjmon.exe 680
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe 348
C:\Program Files\Real\RealPlayer\RealPlay.exe 1476
C:\Program Files\Dell\QuickSet\quickset.exe 1604
C:\WINDOWS\VMSnap5.EXE 1616
C:\WINDOWS\Domino.EXE 1656
C:\WINDOWS\system32\ctfmon.exe 1700
C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe 1728
C:\Program Files\Skype\Phone\Skype.exe 1760
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 1840
C:\Program Files\Digital Line Detect\DLG.exe 1968
C:\Program Files\PIXELA\ImageMixer 3 SE Ver.3\CameraMonitor.exe 1980
C:\Program Files\AVerTV 6.0\AVerQT.exe 196
C:\Program Files\KWorld Multimedia\EM_USB Device Utilities\EMRCtl.exe 512
C:\WINDOWS\system32\svchost.exe 532
C:\WINDOWS\System32\svchost.exe 764
C:\WINDOWS\eHome\ehRecvr.exe 428
C:\WINDOWS\eHome\ehSched.exe 712
C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe 580
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe 2096
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2468
C:\WINDOWS\system32\svchost.exe 2532
C:\WINDOWS\system32\svchost.exe 2560
C:\Program Files\Inventel\Gateway\wlancfg.exe 2696
C:\WINDOWS\ehome\mcrdsvc.exe 2800
C:\Program Files\Canon\CAL\CALMAIN.exe 2992
C:\WINDOWS\system32\dlcjcoms.exe 3352
C:\WINDOWS\system32\dllhost.exe 3740
C:\WINDOWS\system32\wbem\wmiprvse.exe 4048
C:\WINDOWS\System32\alg.exe 2128
C:\WINDOWS\system32\wscntfy.exe 2204
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe 3852
C:\WINDOWS\eHome\ehmsas.exe 3144
C:\WINDOWS\system32\wbem\wmiapsrv.exe 2856
C:\Program Files\Skype\Plugin Manager\skypePM.exe 2868
C:\Program Files\Internet Explorer\iexplore.exe 3248
C:\Program Files\Internet Explorer\iexplore.exe 3256
C:\Program Files\Internet Explorer\iexplore.exe 3812
C:\WINDOWS\system32\wbem\wmiprvse.exe 2368

################## | Fichiers # Dossiers infectieux |


################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{11dbf07c-4c1b-11dd-bc51-0013021623ab}
Shell\AutoRun\command =E:\StartVMCLite.exe

HKCU\..\..\Explorer\MountPoints2\{11dbf07d-4c1b-11dd-bc51-0013021623ab}
Shell\AutoRun\command =E:\StartVMCLite.exe

HKCU\..\..\Explorer\MountPoints2\{1f5b006b-468c-11dd-bc46-0013021623ab}
Shell\AutoRun\command =E:\StartVMCLite.exe

HKCU\..\..\Explorer\MountPoints2\{28eb4304-3bd5-11dd-bc37-0013021623ab}
Shell\AutoRun\command =E:\StartVMCLite.exe

HKCU\..\..\Explorer\MountPoints2\{28eb4305-3bd5-11dd-bc37-0013021623ab}
Shell\AutoRun\command =E:\StartVMCLite.exe

HKCU\..\..\Explorer\MountPoints2\{edb6bee2-f161-11dd-bd72-001422f29094}
Shell\AutoRun\command =E:\StartVMCLite.exe

HKCU\..\..\Explorer\MountPoints2\{f1a4237c-fdfe-11da-bb6f-001422f29094}
Shell\AutoRun\command =E:\InstallTomTomHOME.exe

################## | Suspect | https://www.virustotal.com/gui/ |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.050 ! |

Merci
0
gulia > Utilisateur anonyme
11 nov. 2009 à 19:34
J'ai aussi 3 rapports qui sont apparus sur mon bureau...
Intitulés hs-err-pid2896.log, hs-err-pid3300.log, hs-err-pid1104.log.
En rapport avec le reste?
0
Hello,

Juste que le Post est crée sous le Nom de JULIE, d'ou la question.

Je te laisse la suite Electricien.

Philippe
0
Utilisateur anonyme
11 nov. 2009 à 20:08
ces log n'ont rien avoir avec la manip à faire
0
Utilisateur anonyme
12 nov. 2009 à 08:57
Salut,

Continue sur ce sujet stp.

"sans filet=philippe je suppose" ==> pas du tout ..
0
Bonjour,

OK.
Je reposte les rapports USBFIX ou RSIT pour continuer?

Merci
0
Bonjour tous et toutes,

Afin de résumer simplement le Post, il y a de l'entraide au delà des connaissances de chacun de nous, n'ayant eu personne qui a répondu à ce post et ayant vu ta ligne de commande défectueuse, j'ai fait appel à notre ami Electricien pour voir ce qu'il pouvait faire pour toi.

Par la suite, j'ai put voir que le même problème était posté sous le nom de Gulia et était pris en charge par SansFilet, afin d'éviter un problème sur ton PC, j'en ai informé Electricien, celui-ci à fait le nécessaire avec SansFilet afin de minimiser les risques de plantage de ton PC.

Voila, comme le Demande SansFilet et Electricien, reste sur ce Post.

Toutes mes excuses aux uns et aux autres, mais vaut mieux prévenir afin que la guérison se passe bien.

Cordialement Philippe
0
Utilisateur anonyme
12 nov. 2009 à 12:34
bonjour à tous,
maintenat que l'autre topic est supprimé, on va rester ic :-)

message pour sansfilet :
si tu veux suivre ici, pas de soucis, je te laisse la place :-)

un petit coucou à philippe :-)

Message pour Gulia ou Julie :

Je n'avais pas eu conscience de ce que tu as souligné (conflit et plantage).

ce que j'ai noté sur mes précedants messges est dans ton interêt = ne pas planter ton pc .
ton pc ne comprendra jamais ce que ça veut dire l'ignorance, il plante tout bêtement !!!

maintenant passons à la suite si vous le voulez bien :-)

Rapport Usbfix en option 2
puis
un autre log RSIT STP
merci


à+++
0
Utilisateur anonyme
12 nov. 2009 à 13:09
Merci Electricien :)

Je vais suivre ce sujet qui m'a l'air très intéressant.

A+
0
Utilisateur anonyme
12 nov. 2009 à 13:24
continue avec Gulia = Julie,
si tu as besoin d'aides, fais moi signe ;-)

en attendant, je file bosser :-)
à+
0
gulia > Utilisateur anonyme
13 nov. 2009 à 05:58
Merci à Philippe, Sans filet et Electricien 69 pour votre aide.
Je poste ce qui est demandé dans le dernier message dès que je rentre du boulot.
0
gulia > gulia
13 nov. 2009 à 15:23
Si je comprends, il faut que je relance le logiciel Usbfix, je clique sur F et je choisis l'option 2 "supprimer".
Puis je relance RSIT.
Et je reposte les 3 rapports ainsi obtenus.
Merci de me confirmer.
0
Utilisateur anonyme
13 nov. 2009 à 15:31
bonjour,
pour rappel :
•Télécharge USBFIX de Chiquitine29, C_xx et Chimay8

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe­
ou ici :
https://www.ionos.fr/?affiliate_id=77097

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton bureau .

• Choisis l'option 1 (Recherche)

• Laisse travailler l'outil.

• Ensuite post le rapport UsbFix.txt qui apparaîtra.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


• Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html
0
Bonjour,

Voici le 1er rapport demandé...


############################## | UsbFix V6.050 |

User : Pascal&Julie (Administrateurs) # DELHOMME-DENEUX
Update on 09/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 15:33:49 | 13/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Genuine Intel(R) CPU T2400 @ 1.83GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 68,4 Go (4,97 Go free) [Julie et Pascal] # NTFS
D:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 1088
C:\WINDOWS\system32\csrss.exe 1176
C:\WINDOWS\system32\winlogon.exe 1200
C:\WINDOWS\system32\services.exe 1244
C:\WINDOWS\system32\lsass.exe 1256
C:\WINDOWS\system32\svchost.exe 1452
C:\WINDOWS\system32\svchost.exe 1544
C:\WINDOWS\System32\svchost.exe 1740
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe 1800
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe 1836
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe 1864
C:\WINDOWS\system32\svchost.exe 1924
C:\WINDOWS\system32\svchost.exe 360
C:\WINDOWS\system32\spoolsv.exe 816
C:\WINDOWS\Explorer.EXE 1220
C:\WINDOWS\ehome\ehtray.exe 392
C:\WINDOWS\system32\igfxpers.exe 272
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe 492
C:\WINDOWS\stsystra.exe 512
C:\WINDOWS\system32\igfxsrvc.exe 532
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 548
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe 556
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe 564
C:\WINDOWS\system32\dla\tfswctrl.exe 624
C:\Program Files\Corel\Corel Photo Album 6\MediaDetect.exe 712
C:\Program Files\Dell Photo AIO Printer 964\dlcjmon.exe 384
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe 1600
C:\Program Files\Real\RealPlayer\RealPlay.exe 260
C:\WINDOWS\system32\svchost.exe 1648
C:\Program Files\Dell\QuickSet\quickset.exe 1660
C:\WINDOWS\VMSnap5.EXE 1676
C:\WINDOWS\Domino.EXE 1696
C:\WINDOWS\system32\ctfmon.exe 1720
C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe 1772
C:\Program Files\Skype\Phone\Skype.exe 1936
C:\WINDOWS\System32\svchost.exe 1992
C:\WINDOWS\eHome\ehRecvr.exe 2024
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 184
C:\WINDOWS\eHome\ehSched.exe 216
C:\Program Files\Digital Line Detect\DLG.exe 676
C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe 892
C:\Program Files\PIXELA\ImageMixer 3 SE Ver.3\CameraMonitor.exe 1124
C:\Program Files\AVerTV 6.0\AVerQT.exe 388
C:\Program Files\KWorld Multimedia\EM_USB Device Utilities\EMRCtl.exe 1948
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe 2244
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2372
C:\WINDOWS\system32\svchost.exe 2480
C:\WINDOWS\system32\svchost.exe 2496
C:\Program Files\Inventel\Gateway\wlancfg.exe 2620
C:\WINDOWS\ehome\mcrdsvc.exe 2812
C:\Program Files\Canon\CAL\CALMAIN.exe 3092
C:\WINDOWS\system32\dlcjcoms.exe 3504
C:\WINDOWS\system32\dllhost.exe 3576
C:\WINDOWS\System32\alg.exe 2116
C:\WINDOWS\system32\wbem\wmiprvse.exe 2304
C:\WINDOWS\system32\wscntfy.exe 2928
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe 3892
C:\WINDOWS\eHome\ehmsas.exe 3936
C:\Program Files\Skype\Plugin Manager\skypePM.exe 1396
C:\WINDOWS\system32\wbem\wmiapsrv.exe 1152
C:\Program Files\Internet Explorer\iexplore.exe 3652
C:\Program Files\Internet Explorer\iexplore.exe 976
C:\WINDOWS\system32\wbem\wmiprvse.exe 3732

################## | Fichiers # Dossiers infectieux |


################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{11dbf07c-4c1b-11dd-bc51-0013021623ab}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{11dbf07d-4c1b-11dd-bc51-0013021623ab}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{1f5b006b-468c-11dd-bc46-0013021623ab}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{28eb4304-3bd5-11dd-bc37-0013021623ab}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{28eb4305-3bd5-11dd-bc37-0013021623ab}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{edb6bee2-f161-11dd-bd72-001422f29094}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{f1a4237c-fdfe-11da-bb6f-001422f29094}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[01/09/2005 07:17|--a------|0] C:\AUTOEXEC.BAT
[26/12/2006 19:37|--a------|1297412] C:\AV772.ZIP
[18/03/2009 11:20|-rahs----|209] C:\boot.ini
[10/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin
[01/09/2005 07:17|--a------|0] C:\CONFIG.SYS
[07/03/2006 21:19|-rah-----|5467] C:\dell.sdr
[11/11/2009 12:26|--a------|5459] C:\dlcj.log
[10/11/2009 17:44|--a------|306580] C:\dlcjscan.log
[11/11/2009 18:02|--a------|3416] C:\FindyKill.txt
[?|?|?] C:\hiberfil.sys
[10/03/2006 22:08|--a------|4128] C:\INFCACHE.1
[01/09/2005 07:17|--ah-----|0] C:\IO.SYS
[07/03/2006 21:44|--ah-----|828] C:\IPH.PH
[01/09/2005 07:17|--ah-----|0] C:\MSDOS.SYS
[10/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[20/09/2008 17:18|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[26/08/2008 20:40|--a------|119] C:\pmt.dat
[12/03/2006 08:42|--a------|172] C:\setupfax.log
[11/11/2009 06:24|--a------|2203] C:\TB.txt
[13/11/2009 15:36|--a------|5429] C:\UsbFix.txt

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.

################## | Suspect | https://www.virustotal.com/gui/ |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.050 ! |

Je lance RSIT et je poste les rapports...
0
gulia > gulia
13 nov. 2009 à 15:44
...Voici le log.txt

Logfile of random's system information tool 1.06 (written by random/random)
Run by Pascal&Julie at 2009-11-13 15:42:50
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 5 GB (7%) free of 70 GB
Total RAM: 1014 MB (53% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:43:03, on 13/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\stsystra.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Corel\Corel Photo Album 6\MediaDetect.exe
C:\Program Files\Dell Photo AIO Printer 964\dlcjmon.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\WINDOWS\VMSnap5.EXE
C:\WINDOWS\Domino.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
C:\Program Files\PIXELA\ImageMixer 3 SE Ver.3\CameraMonitor.exe
C:\Program Files\AVerTV 6.0\AVerQT.exe
C:\Program Files\KWorld Multimedia\EM_USB Device Utilities\EMRCtl.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\dlcjcoms.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Pascal&Julie\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Pascal&Julie.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearch.myway.com/jsp/dellsidebar.jsp?p=DR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ShowLOMControl] 
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Photo Album 6\MediaDetect.exe
O4 - HKLM\..\Run: [DLCJCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCJtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [dlcjmon.exe] "C:\Program Files\Dell Photo AIO Printer 964\dlcjmon.exe"
O4 - HKLM\..\Run: [MemoryCardManager] C:\Program Files\Dell Photo AIO Printer 964\memcard.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [VMSnap5] C:\WINDOWS\VMSnap5.EXE
O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.EXE
O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ModemOnHold] C:\Program Files\NetWaiting\netWaiting.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [Center Agent] C:\Program Files\KWorld Multimedia\HyperMediaCenter\DTVR\Scheduled.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: ImageMixer 3 SE Camera Monitor Ver.3.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: QuickTV6.lnk = C:\Program Files\AVerTV 6.0\AVerQT.exe
O4 - Global Startup: Remote Control.lnk = C:\Program Files\KWorld Multimedia\EM_USB Device Utilities\EMRCtl.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: dlcj_device - Unknown owner - C:\WINDOWS\system32\dlcjcoms.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Jumpstart Wifi Protected Setup (jswpsapi) - Atheros Communications, Inc. - C:\Program Files\SFR ADSL\Box\Wizard\jswpsapi.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
0
gulia > gulia
13 nov. 2009 à 15:48
...Et il n'y a malheureusement que le log.txt qui est apparu.
Le info.txt ne s'est pas ouvert et celui enregistré dans c:/ date du 11 novembre 2009.
Est ce que je dois relancer RSIT.exe?
Merci
0
Utilisateur anonyme
13 nov. 2009 à 16:13
bien,
c'est normal que tu ais un seul rapport log.txt :-)

ta version avg 7 est toujours sur ton pc et qui fonctionne ;-)
à ce jour, on est à la version 9 !!!
tu as également spybot sur ton pc

il est possible qu'il te demande de désinstaller le vieille version d'avg, désactiver tea timer de spybot et installer avg9 ou autre ;-)

il faut, par contre , faire la mise à jour de ta console java :
Ouvre ce lien :
https://www.java.com/fr/download/manual.jsp
Choisis la première ligne de téléchargement puis installe java.
En fin d'installation, revient sur la page pour vérifier ton installation.
Quand l'installation a réussi, ouvre le panneau de configuration, Ajout/suppression de programmes et supprime
j2re1.4.2_03
0
OK. Merci.
Je vais faire tout ça et je reviens vers toi pour te dire si le problème est résolu.
En somme, pas de virus?
0
Utilisateur anonyme
13 nov. 2009 à 16:37
Tu peux continuer electricien, tu as l'air bien lancé ;)
Et je ne serai pas dispo ce soir.
0
Hello,

Ou prendre AVAST mieux (nan je déconne) :-)

Beau Boulot Messieurs Dame.

A+ Philippe
0