Ordinateur vérolé!!

sissi74940 Messages postés 147 Statut Membre -  
sissi74940 Messages postés 147 Statut Membre -
Bonjour,

peu avant noel, surprise en allumant mon ordi, pleins de fenètres qui s'ouvrent me mettant des messages d'erreurs, me disant en anglais(je capte pas un mot)!! que mon ordinateur est infecté, plus possible d'ouvrir aucun fichier et quand j'essayais de supprimer, on me disait que je disposais pas des fichiers necessaires!!!
je descends donc ma centrale a mon frère dans l'isère qui me fais une analyse complète du pc et la , surprise, 34 fichiers dll infectés jusqu'à mon anti virus!!!donc, guère de solutions envisagées a part le formatage.
Je rentre jeudi, je rebranche mon PC pour entreprendre le formatage et la, surprise, plus aucun message d'infection?????????????????????
je peux effacer, enregistrer, ouvrir, sans aucun problème!!!
Je suis plutôt sceptique et demande si quelqu'un a une solution suite a ce problème?
J'ai peur que le viru se soit caché et ressorte un jour ou l'autre!!!
j'ai fait un : hyackthis.zip comme conseillé sur ce site et poste le rapport!!!
merci de me répondre!!!
sylvie du 74
A voir également:

97 réponses

Utilisateur anonyme
 
Salut,

Essaie de désactiver ton antivirus le temps de faire les mises à jour.
Clique droit sur Avast en bas à droite et désactiver la protection (ou une autre option dans le genre) puis relance les mises à jour.
0
sissi74940 Messages postés 147 Statut Membre
 
bonsoir,

j'ai desactiver mon antivirus et relancer les mises a jour via windows update et même chose avec le nouveau code d'erreur...
0
Utilisateur anonyme
 
Relance le fichier Windows6.0-KB947821-v5-x86.msu présent sur ton bureau, redémarre ton PC et retente les mises à jour.

Si çà ne fonctionne toujours pas, rend toi dans ce dossier C:\Windows\Logs\CBS. Ouvre le fichier CheckSUR.log en double-cliquant dessus puis copie-colle l'intégralité de son contenu dans ta prochaine réponse.
0
sissi74940 Messages postés 147 Statut Membre
 
bonjour,

ce matin, rien de changé aux niveau des mises a jour j'ai eu un espoir car quand j'ai ouvert mon ordi, j'ai reessayé de faire les mises a jour et au lieu d'avoir une fanêtre avec unpanneau rouge avec une croix noire dedans, j'avais un panneau vert avec un v dedans, je me suis dit que c'était bon et j'ai cliqué sur "afficher les mises a jour installées" mais la, echec de la mise a jour.
j'ai donc reessayé et cette fois, même chose que d'habitude avec les 2 codes d'erreur déja rencontrés.
Je ne sais pas trop ce qui se passe?
que dois je faire?
sylvie
0
sissi74940 Messages postés 147 Statut Membre
 
bonjour,

tout ce que tu m'as dit de faire n'a pas marché alors, voici le rapport de windows/logs/cbs

Checking System Update Readiness.
Binary Version 6.0.6002.22202
Package Version 6.0
2010-01-06 19:35

Checking Windows Servicing Packages

Checking Package Manifests and Catalogs

Checking Package Watchlist

Checking Component Watchlist

Checking Packages
(f) CBS MUM Missing 0x00000002 servicing\packages\Package_1_for_KB948610~31bf3856ad364e35~x86~~6.0.6001.2123.mum
(f) CBS MUM Missing 0x00000002 servicing\packages\Package_2_for_KB948610~31bf3856ad364e35~x86~~6.0.6001.2123.mum
(f) CBS MUM Missing 0x00000002 servicing\packages\Package_3_for_KB948610~31bf3856ad364e35~x86~~6.0.6001.2123.mum
(f) CBS MUM Missing 0x00000002 servicing\packages\Package_for_KB948610_client_1~31bf3856ad364e35~x86~~6.0.6001.2123.mum
(f) CBS MUM Missing 0x00000002 servicing\packages\Package_for_KB948610_client~31bf3856ad364e35~x86~~6.0.6001.2123.mum
(f) CBS MUM Missing 0x00000002 servicing\packages\Package_for_KB948610~31bf3856ad364e35~x86~~6.0.6001.2123.mum

Checking Component Store

Summary:
Seconds executed: 1392
Found 6 errors
CBS MUM Missing Total count: 6

Unavailable repair files:
servicing\packages\Package_1_for_KB948610~31bf3856ad364e35~x86~~6.0.6001.2123.mum
servicing\packages\Package_2_for_KB948610~31bf3856ad364e35~x86~~6.0.6001.2123.mum
servicing\packages\Package_3_for_KB948610~31bf3856ad364e35~x86~~6.0.6001.2123.mum
servicing\packages\Package_for_KB948610_client_1~31bf3856ad364e35~x86~~6.0.6001.2123.mum
servicing\packages\Package_for_KB948610_client~31bf3856ad364e35~x86~~6.0.6001.2123.mum
servicing\packages\Package_for_KB948610~31bf3856ad364e35~x86~~6.0.6001.2123.mum
servicing\packages\Package_1_for_KB948610~31bf3856ad364e35~x86~~6.0.6001.2123.cat
servicing\packages\Package_2_for_KB948610~31bf3856ad364e35~x86~~6.0.6001.2123.cat
servicing\packages\Package_3_for_KB948610~31bf3856ad364e35~x86~~6.0.6001.2123.cat
servicing\packages\Package_for_KB948610_client_1~31bf3856ad364e35~x86~~6.0.6001.2123.cat
servicing\packages\Package_for_KB948610_client~31bf3856ad364e35~x86~~6.0.6001.2123.cat
servicing\packages\Package_for_KB948610~31bf3856ad364e35~x86~~6.0.6001.2123.cat
0
sissi74940 Messages postés 147 Statut Membre
 
coucou,

je vois que tu n'es pas la

j'attends les prochaines instructions
a +
sylvie
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Je ne trouve pas de solution pour le moment, je fais encore des recherches et te tiens au courant.
0
sissi74940 Messages postés 147 Statut Membre
 
ok,merci beaucoup.
j'attends donc de tes nouvelles
sylvie
0
Utilisateur anonyme
 
Bon essaie peut être d'installer les mises à jour en mode sans échec :

• Redémarre ton PC et tapote sur la touche F8 au démarrage du PC (Aide en images)

• Au menu des options de démarrage, choisis "Mode sans échec avec prise en charge réseau"

• Essaie de lancer le fichier Windows6.0-KB948465-X86.exe présent sur ton bureau

• Si tu as une erreur essaie d'installer les mises à jour par la méthode "normale"
0
sissi74940 Messages postés 147 Statut Membre
 
coucou,

j'ai démarrer l'ordinateur en mode sans echec, mais il n'y a pas le dossier windows.6......
donc, toujours pareil au niveau du reste.
a+
Sylvie
0
GGE ALEXIS
 
Merci de m'indiquer la marche à suivre suite à ce scan...
MERCI MERCI MERCI

C:\Program Files\Letmin
C:\Program Files\Winsudate
C:\DOCUME~1\PERNEL\APPLIC~1\EoRezo
C:\Documents and Settings\LocalService\Application Data\EoRezo
C:\DOCUME~1\PERNEL\LOCALS~1\Temp\is-HT0FQ.tmp\EoRezo
.
HKCU\software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\WinUsr
HKLM\software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SoftwareHelper
HKLM\SYSTEM\ControlSet001\Services\winsvc
HKLM\SYSTEM\ControlSet002\Services\winsvc
HKLM\SYSTEM\CurrentControlSet\Services\winsvc
HKU\.default\software\EoRezo
HKU\s-1-5-18\software\EoRezo
HKU\s-1-5-21-2416996352-807825837-2459838442-1006\software\EoRezo
.
============== Scan additionnel ==============
.
.
* Internet Explorer Version 7.0.5730.13 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://pro.orange.fr/
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
2028 Octet(s) - C:\Ad-Report-SCAN[1].log
.
4518 Fichier(s) - C:\DOCUME~1\PERNEL\LOCALS~1\Temp
814 Fichier(s) - C:\WINDOWS\Temp
129 Fichier(s) - C:\WINDOWS\Prefetch
.
0 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 10:07:28 | 12/01/2010 - SCAN[1]
.
============== E.O.F ==============
.
0
Utilisateur anonyme
 
Salut,

Crée ton propre sujet stp, en effet ce sujet deviendrait illisible si plusieurs personnes se font aider.
Merci pour ta compréhension.
0
sissi74940 Messages postés 147 Statut Membre
 
as tu d'autres idees concernant mes mises a jour?
sylvie
0
Utilisateur anonyme
 
Malheureusement, pour le moment je n'ai pas trouvé d'autre astuce.

Ce que je peux te proposer, sachant que la désinfection est terminée et que tu es dans la section virus/sécurité, serait de créer un nouveau sujet dans la section Windows.

Tu expliques ton problème rencontré avec les mises à jour et tu mets le lien de ce sujet, comme çà si quelqu'un a une idée, il pourra voir ce qui a déjà été fait.

Désolé de ne pas pouvoir t'aider plus sur ce problème.
0
sissi74940 Messages postés 147 Statut Membre
 
ok, pas de soucis
en tout cas je te remercie beaucoup pour ce que tu as fait pour moi.
qui sait, peut être a une prochaine fois.
sylvie
0
sissi74940 Messages postés 147 Statut Membre
 
bonjour,

pas beaucoup de réponse sur le forum pour mon problème a part une personne qui me dit de faire une restauration du systhème!!!
est ce sans risque par rapport aux problèmes de virus que j'avais???
merci
0
Utilisateur anonyme
 
Salut,

A la fin de la désinfection, les points de restauration ont été supprimés et un nouveau point a été crée.
Tu n'auras donc pas beaucoup de points de restauration.
0
sissi74940 Messages postés 147 Statut Membre
 
ok,merci beaucoup
bonne journee
sylvie
0
sissi74940 Messages postés 147 Statut Membre
 
comme un message me dit que l'installation ne peut pas se faire parce que des fichiers enregistrés ont ete supprimés de mon ordinateur,est ce que l'un d'eux peut etre responsable de mes problèmes d'echec d'installation.
Merci
[Language]
msg1=Journal d'installation
msg2=Désinstallation de WISE
msg3=Le fichier INSTALL.LOG n'a pas pu être ouvert.
msg4=Fichier INSTALL.LOG non valide.
msg5=Sélectionnez les fichiers privés à supprimer
msg6=Les fichiers suivants doivent être supprimés pour retirer le logiciel de votre système. Cliquez sur le bouton Tout sélectionner pour retirer tous les fichiers listés, ou sélectionnez les fichiers individuellement.
msg7=Bienvenue dans le programme de désinstallation de %s.||Vous pouvez désinstaller ce logiciel automatiquement ou choisir exactement les changements à effectuer sur votre système.
msg8=Sélectionnez les fichiers système à retirer
msg9=Les fichiers suivants ont été copiés dans vos répertoires Windows/System pendant l'installation. Soyez prudent lorsque vous retirez ces fichiers, car ils sont peut-être utilisés par d'autres programmes.
msg10=Cliquez sur le bouton Personnaliser pour choisir les modifications à apporter pendant la désinstallation. Cliquez sur le bouton Automatique pour les options de retrait par défaut. Cliquez sur le bouton Suite pour continuer.
msg11=Sélectionnez les répertoires à retirer
msg12=Les répertoires suivants ont été créés pendant l'installation. Le retrait d'un répertoire entraîne celui de tous les fichiers et répertoires qu'il contient.
msg13=Vous êtes maintenant prêt à retirer %s de votre système.
msg14=Sélectionnez les fichiers INI à retirer
msg15=Les fichiers INI suivants ont été créés pendant l'installation. Sélectionnez les fichiers INI que vous souhaitez retirer.
msg16=Sélectionnez le mode de désinstallation
msg17=Sélectionnez les éléments INI à modifier
msg18=Les entrées INI suivantes ont été modifiées pendant l'installation. Sélectionnez les entrées INI que vous souhaitez rétablir dans leur état initial.
msg19=Exécuter la désinstallation
msg20=Sélectionnez les clés d'enregistrement à retirer
msg21=Les clés d'enregistrement de base de données suivantes ont été créées pendant l'installation. Sélectionnez les clés que vous souhaitez retirer.
msg22=Cliquez sur Fin pour désinstaller le programme. Cliquez sur le bouton Retour pour modifier l'une des options de désinstallation. Cliquez sur le bouton Annuler pour quitter le programme de désinstallation.
msg23=Sélectionnez les clés d'enregistrement à modifier
msg24=Les clés d'enregistrement de base de données suivantes ont été modifiées pendant l'installation. Sélectionnez les clés que vous souhaitez rétablir dans leur état initial.
msg25=Désinstaller
msg26=Sélectionnez les icônes à retirer
msg27=Les icônes suivantes ont été ajoutées au Gestionnaire de programmes pendant l'installation. Sélectionnez les icônes que vous souhaitez retirer.
msg28=Il faut arrêter le serveur interbase local pour pouvoir retirer le gestionnaire de base de données Borland. Veuillez arrêter le serveur interbase et cliquer sur le bouton Répéter.
msg29=Retrait du fichier :|
msg30=Retrait du fichier système :|
msg31=Retrait du répertoire :|
msg32=Retrait des répertoires vides :|
msg33=Retrait du fichier INI :|
msg34=Modification du fichier INI :|
msg35=Retrait de la clé d'enregistrement de la base de données :|
msg36=Modification de la clé d'enregistrement de la base de données :|
msg37=Retrait de l'icône :|
msg38=Le système indique que le fichier partagé suivant n'est plus utilisé par aucun programme et peut être effacé.||%s||Si certains programmes utilisent encore ce fichier et que celui-ci est retiré, ces programmes risquent de ne plus fonctionner.
msg39=La conservation de ce fichier ne nuira pas à votre système. Si vous ne savez pas quoi faire, cliquez sur le bouton Non pour tout. Voulez-vous retirer le fichier partagé ?
msg40=Auto-annulation de l'enregistrement du fichier :|
msg41=Les sous-systèmes suivants ont été configurés pendant l'installation.
Sélectionnez les sous-systèmes que vous souhaitez retirer.
msg42=Sélectionnez les sous-systèmes à retirer
msg43=Cliquez sur le bouton Continuer pour retirer les sous-systèmes sélectionnés.|Cliquez sur Annuler pour interrompre le retrait.
msg44=Retrait du sous-système :|
msg45=Désinstallation de %s en cours...||Cliquez sur le bouton Annuler pour annuler la désinstallation et quitter ce programme.
msg46=&Suite >
msg47=< &Retour
msg48=Annuler
msg49= &Tout sélectionner
msg50=&Ne rien sélectionner
msg51=&Oui
msg52=&Non
msg53=Non à &tout
msg54=Sélectionnez les arbres d'enregistrement à retirer
msg55=Les arbres d'enregistrement suivants ont été ajoutés pendant l'installation. Sélectionnez les clés d'enregistrement que vous souhaitez retirer, y compris toutes leurs sous-clés.
msg56=Retrait du sous-arbre de clé d'enregistrement de base de données :|
msg57=Exécution du programme externe :|
msg58=Suppression du service :|
msg59=Êtes-vous sûr de vouloir interrompre la désinstallation ?
msg60=&Automatique
msg61=&Personnalisé
msg62=Retirer le composant partagé
msg63=&Fin
msg64=Exécuter la reprise
msg65=Vous avez choisi de sauvegarder les fichiers qui ont été remplacés lors de l'installation. Choisir la reprise fera revenir votre ordinateur à son état initial d'avant l'installation ou la remise à jour de ce logiciel en restaurant les fichiers sauvegardés.
msg66=Il vous est recommandé d'exécuter la reprise uniquement si aucune autre application n'a été installée après l'installation de ce logiciel. Uniquement la dernière installation ou remise à jour sera retirée. Voulez-vous exécuter la reprise ?
msg67=Ce logiciel a été installé sous un compte doté de droits d'administrateur. Vous devrez ouvrir un compte avec des droits d'administrateur pour retirer ce logiciel
msg68=Votre ordinateur devra être réinitialisé lors de la désinstallation afin de récupérer les anciens fichiers en fonction. Cliquez sur OK pour réinitialiser votre ordinateur
msg69=Oui à Tout
msg70=Initialisation de l'assistant~
msg71=
msg72=&Réparer
msg73=Vous pouvez réparer %s maintenant.
msg74=Effectuez la réparation
msg75=Cliquez sur le bouton Finir pour effectuer la réparation. Cliquez sur le bouton Précédent pour modifier les options de désinstallation et de réparation. Cliquez sur le bouton Annuler pour quitter la procédure de réparation.
msg76=Réparer le fichier le plus récent ?
msg77=Le fichier '%s' est plus récent que le fichier original installé. La date/heure à laquelle le fichier original a été modifié est :|| %s||La date/heure à laquelle le fichier actuel a été modifié est :|| %s||Souhaitez-vous remplacer le fichier actuel par la version plus ancienne ?
msg78=Sélectionner le nom de chemin d'installation
msg79=Saisissez le nom de chemin complet vers le fichier d'installation en utilisant les attributs suivants :||%s||Nom de chemin source :
msg80=OK
0
sissi74940 Messages postés 147 Statut Membre
 
coucou,

c'est encore moi.
Juste une question :
Est ce que le fait que les mises a jour qui ne se font plus peut expliquer que mon ordinateur soit aussi lent!!!
C'est dingue,il me faut un temps fou pour tout faire et problèmes quand il se met en route le matin...
Que puis je faire?
Merci
0
Utilisateur anonyme
 
Salut,

On peut à nouveau analyser ton PC :

On va analyser ton PC (mais le fait que tu ne puisses pas mettre Windows à jour reste quand même un problème..) :

• Télécharge RSIT de Random/Random, et enregistre le sur ton Bureau.

• Sous XP : Double clique sur RSIT.exe
• Sous Vista/7 : Fais un clic droit sur RSIT.exe et sélectionne "Exécuter en tant qu'administrateur"

• Clique sur Continue à l'écran Disclaimer.

• Si l'outil HijackThis n'est pas présent sur ton PC, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence en cliquant sur le bouton accept.

• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés.

Les rapports sont sauvegardés dans C:\rsit\info.txt et C:\rsit\log.txt

Aide en images
0
sissi74940 Messages postés 147 Statut Membre
 
Logfile of random's system information tool 1.06 (written by random/random)
Run by sylvie at 2010-01-21 10:25:39
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 215 GB (72%) free of 297 GB
Total RAM: 2047 MB (46% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:26:10, on 21/01/2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
C:\Windows\System32\rundll32.exe
C:\Program Files\KS_MultiKeyboard\MultiPS2USB.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Electronic Arts\EADM\Core.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\PROGRA~1\Bandoo\BndCore.exe
C:\Program Files\Windows Live\Messenger\wlcsdk.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\sylvie\Desktop\RSIT.exe
C:\Program Files\trend micro\sylvie.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: IEPlugin Class - {11222041-111B-46E3-BD29-EFB2449479B1} - C:\PROGRA~1\ArcSoft\VIDEOD~1\ARCURL~1.DLL
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [snpstd] C:\Windows\vsnpstd.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [PS2USBMultiKeyboard] C:\Program Files\KS_MultiKeyboard\MultiPS2USB.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\system32\Adobe\Shockwave 11\SwHelper_1150600.exe -Update -1150600 -"Mozilla/5.0_(Windows;_U;_Windows_NT_6.0;_fr;_rv:1.9.0.15)_Gecko/2009101601_Firefox/3.0.15_GTB5" -"http://jeux.jeuxdelajungle.fr/..."
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Device Monitor.lnk = C:\Program Files\ArcSoft\MediaConverter for iPhone\DeviceMonitor.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - AppInit_DLLs: c:\progra~1\bandoo\bndhook.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bandoo Coordinator - Discordia Limited - C:\PROGRA~1\Bandoo\Bandoo.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O23 - Service: Service Google Update (gupdate1c9dfc140040fe0) (gupdate1c9dfc140040fe0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
0
sissi74940 Messages postés 147 Statut Membre
 
coucou,

as tu les 2 messages car moi je t'ai posté les 2 mais je n'en vois qu'un...
J'ai essayé de te le renvoyer mais ca me met :"vous avez déja posté ce message!!!
A +++
0
Utilisateur anonyme
 
Salut,

• Va sur le site ci-joint.fr

• Clique sur le bouton parcourir

• Recherche le fichier info.txt qui se trouve dans le dossier C:\rsit et clique sur Ouvrir

• Clique sur le bouton "Cliquez ici pour déposer le fichier"

• Copie ensuite le lien qui est affiché dans ta réponse.

Ensuite :

• Lance Malwarebytes, va dans l'onglet Mise à jour et clique sur Recherche de mise à jour

Quand les mises à jour sont installées :

• Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC

• A la fin du scan, clique sur Afficher les résultats

• Coche tous les éléments détectés puis clique sur Supprimer la sélection

• S'il t'est demandé de redémarrer, clique sur Yes

• Un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
0
sissi74940 Messages postés 147 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201001/cijqqcMcQo.txt
0
sissi74940 Messages postés 147 Statut Membre
 
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3607
Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18865

21/01/2010 13:30:19
mbam-log-2010-01-21 (13-30-19).txt

Type de recherche: Examen complet (C:\|D:\|F:\|G:\|H:\|I:\|J:\|K:\|L:\|M:\|N:\|Q:\|)
Eléments examinés: 277907
Temps écoulé: 1 hour(s), 33 minute(s), 3 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 23

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\RegistryDoktorFrNE (Rogue.RegistryDoctor) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\RegistryDoktor 4.1 (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files\RegistryDoktor 4.1\definitions\200901.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions\200902.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions\200903.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions\200904.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions\200905.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions\20090601.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions\20090602.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions\20090603.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions\20090706.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions\20090714.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions\20090721.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions\20090729.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions\20090805.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions\20090819.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions\20090901.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions\20090921.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions\20091006.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions\20091023.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions\20091104.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions\20091114.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions\20091130.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions\20091218.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
C:\Program Files\RegistryDoktor 4.1\definitions\20091231.cab (Rogue.RegistryDoktor) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
 
Refais un rapport rsit et copie/colle le dans ta réponse stp.
0
sissi74940 Messages postés 147 Statut Membre
 
Logfile of random's system information tool 1.06 (written by random/random)
Run by sylvie at 2010-01-21 18:57:27
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 214 GB (72%) free of 297 GB
Total RAM: 2047 MB (53% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:57:57, on 21/01/2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\KS_MultiKeyboard\MultiPS2USB.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Electronic Arts\EADM\Core.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\PROGRA~1\Bandoo\BndCore.exe
C:\Program Files\Windows Live\Messenger\wlcsdk.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\sylvie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\A81L1ZJU\RSIT[1].exe
C:\Program Files\trend micro\sylvie.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: IEPlugin Class - {11222041-111B-46E3-BD29-EFB2449479B1} - C:\PROGRA~1\ArcSoft\VIDEOD~1\ARCURL~1.DLL
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [snpstd] C:\Windows\vsnpstd.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [PS2USBMultiKeyboard] C:\Program Files\KS_MultiKeyboard\MultiPS2USB.exe
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\system32\Adobe\Shockwave 11\SwHelper_1150600.exe -Update -1150600 -"Mozilla/5.0_(Windows;_U;_Windows_NT_6.0;_fr;_rv:1.9.0.15)_Gecko/2009101601_Firefox/3.0.15_GTB5" -"http://jeux.jeuxdelajungle.fr/..."
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Device Monitor.lnk = C:\Program Files\ArcSoft\MediaConverter for iPhone\DeviceMonitor.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - AppInit_DLLs: c:\progra~1\bandoo\bndhook.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bandoo Coordinator - Discordia Limited - C:\PROGRA~1\Bandoo\Bandoo.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O23 - Service: Service Google Update (gupdate1c9dfc140040fe0) (gupdate1c9dfc140040fe0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
0
sissi74940 Messages postés 147 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201001/cij8USbvHH.txt
0
Utilisateur anonyme
 
Tu peux supprimer ce fichier ==> C:\Windows\tasks\Registry_Doktor.job
et ce dossier C:\ProgramData\AVP 2009.

Autrement, je ne vois rien d'autre.
0
sissi74940 Messages postés 147 Statut Membre
 
merci beaucoup
bonne journee
sylvie
0
Utilisateur anonyme
 
Mais ton problème de mises à jour risque quand même de te poser problème par la suite..
0
sissi74940 Messages postés 147 Statut Membre
 
je pense que je vais remettre un message sur le forum et voir si quelqu'un peut m'aider car je suis d'accord avec toi...
merci beaucoup
sylvie
0