Mimi-bug

Fermé
Utilisateur anonyme - 13 janv. 2010 à 20:36
 Utilisateur anonyme - 17 mars 2010 à 21:31
Bonjour,

poste tes rapports ici je les lirai a mon retour

45 réponses

Utilisateur anonyme
21 févr. 2010 à 13:39
oui essaie comme ca , et on avisera si cas échéant
0
C'est encore moi ,je suis en train de télécharger Dr.Web CureIt!

J'ai qq questions concernant le mode sans échec...

Après avoir fait F8 que va t'il se passer?

Comment je pourrais quitter le mode sans échec?

Y a t'il un risque étant donné que l'on ne sait pas si il est infecté ou pas parce que j'ai vu que ici ==> https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/ que si il y a un virus ca peut planter définitivement l'ordinateur...?

Merci.
0
Utilisateur anonyme
21 févr. 2010 à 15:33
Après avoir fait F8 que va t'il se passer?

tu selectionneras la premiere option : mode sans echec

c'est un mode de demarrage different , le bureau est different et le graphique est pourri c'est normal aucun pilote n'est chargé , ni accès à internet non plus

Comment je pourrais quitter le mode sans échec?

en redemarrant ton pc tout simplement et normalement sans rien toucher tu retrouveras le bureau actuel avec ton fond d'ecran et tout

Y a t'il un risque étant donné que l'on ne sait pas si il est infecté ou pas parce que j'ai vu que ici ==> https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/ que si il y a un virus ca peut planter définitivement l'ordinateur...?

oui en demarrant en mode sans echec avec msconfig mais comme ici ce n'est pas le cas....
0
OK merci j'essaie ça!
J'ai réussi à graver le logiciel mm si il m'a dit qu'il y a des pièces jointes qui risquaient de partir au passage...^_^'

Donc une fois que j'ai trouvé le nouveau bureau version mode sans échec je peux mettre le disque?
DOnc j'appuie sur f8 et il faut que je tapote vers la fin...?ils sont compliqués qd mm x_x'
Bon allez croisons les doigts!!!^^

Je te tiens au courant! =)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 févr. 2010 à 16:02
ok il faut tapoter F8 des que le pc demarre jusqu'à ce que tu aies le choix du demarrage en fait.....pas trop rapide mais prononcé ;)
0
J'ai réussi a me mettre en mode sans échec.
J'ai lancé l'application mais il m'a écrit q"un périphérique attaché au système ne fonctionne pas correctement." donc impossible de le lancer.C'est peut-être du à la gravure lorsque il avait prévenu que des pièces jointes risquaient de disparaître!!!

Je fais quoi!? O_O'
0
J'ai trouvé le problème(mm si je ne sais pas cmt le résoudre...^^)

Le fichier à télécharger fait 15 MO.
Or celui que j'ai gravé et envoyé sur l'ordi n'en fait que 11.5!
J'ai donc dû perdre des informations lors de la gravure qui sont essentielles et qui m'empêchent de le lancer correctement!

Est-ce qu'il existe une solution?
0
Utilisateur anonyme
21 févr. 2010 à 16:39
execute ceci option recherche stp :

http://sd-1.archive-host.com/membres/up/829108531491024/Kill_Tool.exe
0
Bon j'ai un gros problème comme Dr.web est inutilisable j'ai cherché ma clé USB mais le problème c'est que ayant fait un scan avant sur CET ordi en cours de désinfection...Et sans grande surprise il y trouvé un fichier malveillant du type HTML/Malicious.AcitveX.gen(trois fois en plus x_x')!!!

En clair mes deux ordis sont infectés...Je peux donc rien transférer!!!

Grosse galère...Qu'est-ce que je peux faire?
Je crois que là c'est foutu...T_T'
0
Utilisateur anonyme
21 févr. 2010 à 17:30
0
Euh je suis pas sûre 'avoir bien compris...C'est sur quel ordi qu'il fallait faire le scan pcq de tte facon jpeux pas l'envoyer ou le transférer...Je l'ai donc fait sur celui-là mais l'urgence elle est sur l'autre...

Sinon je pensais demander à une amie de me les mettre sur clé ou sur CD killtool et Dr.Web...

Voici le scan sur cet ordi(pas celui qui est freezé...x_x')

List_Tool by g3n-h@ckm@n 1.0.0.0

¤¤¤¤¤¤¤¤¤¤ Files | Folders

Present : C:\Ad-Remover
Present : C:\Ad-Report-CLEAN[1].log
Present : C:\Kill'em
Present : C:\Kill'em.txt
Present : C:\Ad-Remover\1
Present : C:\Ad-Remover\BACKUP
Present : C:\Ad-Remover\ERUNT
Present : C:\Ad-Remover\QUARANTINE
Present : C:\Ad-Remover\BACKUP\Registry 19-01-2010
Present : C:\Ad-Remover\BACKUP\Registry 19-01-2010\default
Present : C:\Ad-Remover\BACKUP\Registry 19-01-2010\ERDNT.CON
Present : C:\Ad-Remover\BACKUP\Registry 19-01-2010\ERDNT.EXE
Present : C:\Ad-Remover\BACKUP\Registry 19-01-2010\ERDNT.INF
Present : C:\Ad-Remover\BACKUP\Registry 19-01-2010\ERDNTDOS.LOC
Present : C:\Ad-Remover\BACKUP\Registry 19-01-2010\ERDNTWIN.LOC
Present : C:\Ad-Remover\BACKUP\Registry 19-01-2010\SAM
Present : C:\Ad-Remover\BACKUP\Registry 19-01-2010\SECURITY
Present : C:\Ad-Remover\BACKUP\Registry 19-01-2010\software
Present : C:\Ad-Remover\BACKUP\Registry 19-01-2010\system
Present : C:\Ad-Remover\BACKUP\Registry 19-01-2010\Users
Present : C:\Ad-Remover\BACKUP\Registry 19-01-2010\Users\00000001
Present : C:\Ad-Remover\BACKUP\Registry 19-01-2010\Users\00000002
Present : C:\Ad-Remover\BACKUP\Registry 19-01-2010\Users\00000001\ntuser.dat
Present : C:\Ad-Remover\BACKUP\Registry 19-01-2010\Users\00000002\UsrClass.dat
Present : C:\Ad-Remover\QUARANTINE\DOCUME~1
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1
Present : C:\Ad-Remover\QUARANTINE\DOCUME~1\ALLUSE~1
Present : C:\Ad-Remover\QUARANTINE\DOCUME~1\ALLUSE~1\APPLIC~1
Present : C:\Ad-Remover\QUARANTINE\DOCUME~1\ALLUSE~1\APPLIC~1\VIEWPO~1
Present : C:\Ad-Remover\QUARANTINE\DOCUME~1\ALLUSE~1\APPLIC~1\VIEWPO~1\VIEWPO~1
Present : C:\Ad-Remover\QUARANTINE\DOCUME~1\ALLUSE~1\APPLIC~1\VIEWPO~1\VIEWPO~1\MetaStreamConfig.ini.vir
Present : C:\Ad-Remover\QUARANTINE\DOCUME~1\ALLUSE~1\APPLIC~1\VIEWPO~1\VIEWPO~1\MetaStreamID.ini.vir
Present : C:\Ad-Remover\QUARANTINE\DOCUME~1\ALLUSE~1\APPLIC~1\VIEWPO~1\VIEWPO~1\USERSH~1
Present : C:\Ad-Remover\QUARANTINE\DOCUME~1\ALLUSE~1\APPLIC~1\VIEWPO~1\VIEWPO~1\USERSH~1\AOL9
Present : C:\Ad-Remover\QUARANTINE\DOCUME~1\ALLUSE~1\APPLIC~1\VIEWPO~1\VIEWPO~1\USERSH~1\AOL9Plus
Present : C:\Ad-Remover\QUARANTINE\DOCUME~1\ALLUSE~1\APPLIC~1\VIEWPO~1\VIEWPO~1\USERSH~1\AOL9\FLFBootStrap.mtx.vir
Present : C:\Ad-Remover\QUARANTINE\DOCUME~1\ALLUSE~1\APPLIC~1\VIEWPO~1\VIEWPO~1\USERSH~1\AOL9Plus\FLFBootStrap.mtx.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\SEARCH~1
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\SEARCH~2
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\FBSPlugin.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\fbsProtection.xml.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\FbsSearchProvider.xml.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\FBStoolbar.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\fbstoolbar.jar.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\fbstoolbar.manifest.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\icons.bmp.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\info.txt.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\local.xml.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\logobg.bmp.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\MTWBtoolbar.html.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\search.bmp.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\search_br.bmp.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\1.bat.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\about.html.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\affid.dat.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\basis.xml.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\basis_br.xml.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\basis_de.xml.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\SearchGuardPlus.exe.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\SearchGuardPlus.ico.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\search_de.bmp.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\search_es.bmp.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\search_fr.bmp.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\search_it.bmp.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\search_pt.bmp.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\search_ru.bmp.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\SGPU.ico.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\sgpUpdater.exe.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\sgpUpdater.xml.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\SGPUpdaterS.exe.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\tbhelper.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\tbs_include_script_003175.js.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\tbs_include_script_005064.js.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\tbs_include_script_012817.js.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\Toolbar Help.htm.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\uninstall.exe.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\uninstalSGPU.exe.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\update.exe.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\FASTBR~1\IE\version.txt.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\SEARCH~1\fbsSearchProvider.xml.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\SEARCH~1\SearchGuardPlus.exe.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\SEARCH~1\SearchGuardPlus.ico.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\SEARCH~2\SGPU.ico.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\SEARCH~2\sgpUpdater.exe.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\SEARCH~2\sgpUpdater.xml.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\SEARCH~2\sgpUpdaters.exe.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\SEARCH~2\uninstalSGPU.exe.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\AxMetaStream.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\ClassIDs.ini.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\ComponentMgr.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\MetaStreamID.ini.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\MtsAxInstaller.exe.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\NEWCOM~1
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\npViewpoint.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\npViewpoint.xpt.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\NEWCOM~1\AOLArt.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\NEWCOM~1\AOLShell.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\NEWCOM~1\AOLUserShell.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\NEWCOM~1\Cursors.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\NEWCOM~1\DataTracking.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\NEWCOM~1\GifReader.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\NEWCOM~1\JpegReader.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\NEWCOM~1\LensFlares.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\NEWCOM~1\Mts3Reader.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\NEWCOM~1\ObjectMovie.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\NEWCOM~1\SceneComponent.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\NEWCOM~1\ServiceComponent.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\NEWCOM~1\SreeDMMX.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\NEWCOM~1\SWFView.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\NEWCOM~1\VectorView.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\NEWCOM~1\VMPAudio.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\NEWCOM~1\VMPExtras.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\NEWCOM~1\VMPSpeech.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\NEWCOM~1\VMPVideo.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\NEWCOM~1\WaveletReader.dll.vir
Present : C:\Ad-Remover\QUARANTINE\PROGRA~1\VIEWPO~1\VIEWPO~1\NEWCOM~1\ZoomView.dll.vir
Present : C:\Documents and Settings\All Users\Bureau\List_Kill'em.lnk
Present : C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\List_Kill'em
Present : C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\List_Kill'em\D‚sinstaller List_Kill'em.lnk
Present : C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\List_Kill'em\List_Kill'em.lnk
Present : C:\Documents and Settings\ANTONY BOUCHET\Bureau\OTL.exe
Present : C:\Documents and Settings\ANTONY BOUCHET\Bureau\OTL.Txt
Present : C:\Documents and Settings\ANTONY BOUCHET\Local Settings\Temp\52E.tmp\List_Kill'em.bat
Present : C:\Documents and Settings\ANTONY BOUCHET\Local Settings\Temp\52E.tmp\mbr.exe
Present : C:\Documents and Settings\ANTONY BOUCHET\Mes documents\RSIT.exe
Present : C:\Documents and Settings\ANTONY BOUCHET\Recent\OTL.lnk
Present : C:\Kill'em\Quarantine
Present : C:\Kill'em\Save
Present : C:\Kill'em\Quarantine\FP_PL_PFS_INSTALLER.exe.Kill'em
Present : C:\Kill'em\Quarantine\Trojan-Killer-2.0.4.0.exe.Kill'em
Present : C:\Kill'em\Quarantine\wklnhst.dat.Kill'em
Present : C:\Kill'em\Save\default
Present : C:\Kill'em\Save\ERDNT.CON
Present : C:\Kill'em\Save\ERDNT.EXE
Present : C:\Kill'em\Save\ERDNT.INF
Present : C:\Kill'em\Save\ERDNTDOS.LOC
Present : C:\Kill'em\Save\ERDNTWIN.LOC
Present : C:\Kill'em\Save\SAM
Present : C:\Kill'em\Save\SECURITY
Present : C:\Kill'em\Save\software
Present : C:\Kill'em\Save\system
Present : C:\Kill'em\Save\Users
Present : C:\Kill'em\Save\Users\00000001
Present : C:\Kill'em\Save\Users\00000002
Present : C:\Kill'em\Save\Users\00000001\ntuser.dat
Present : C:\Kill'em\Save\Users\00000002\UsrClass.dat
Present : C:\Program Files\List_Kill'em
Present : C:\Program Files\List_Kill'em\List_Kill'em.exe
Present : C:\Program Files\List_Kill'em\unins000.dat
Present : C:\Program Files\List_Kill'em\unins000.exe

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
21 févr. 2010 à 17:47
non sur le pc qu'on a commencé a traiter il fallait le faire

ne melangeons pas les ordis
0
Ca a MARCHE!!!!!!!!!!!!!!

Merci bcp pour m'avoir conseillé les 2 logiciels mon ordi est enfin revenu à la vie!

Y avait un trojan, 5 adwares et plusieurs fichiers malveillants!(respectivment supprimé et en quarantaine!)

Je te raconte ca demain ! ;)

Merci =D
0
Utilisateur anonyme
23 févr. 2010 à 05:30
ok ;)
0
Coucou me revoilà!^^

Je t'envoie le scan de l'ordinateur qui avait freezé la semaine dernière(on va l'appeler Ordi n°1 d'accord ^^)...
J'ai 6 spywares dessus mais Avira ne veut pas les supprimer donc j'ai juste eu un déplacement des virus...

Je t'envoie le scan:



Avira AntiVir Personal
Date de création du fichier de rapport : samedi 27 février 2010 17:55

La recherche porte sur 1796891 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : ACER-6DEC4164D2

Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 22/01/2010 08:49:55
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:49:53
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 08:49:54
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 08:49:54
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 13:56:35
VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 13:56:35
VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 14:02:37
VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 14:02:37
VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 14:02:38
VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 14:13:07
VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 14:13:07
VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 14:13:07
VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 14:13:07
VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 14:13:08
VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 14:13:08
VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 16:47:21
VBASE015.VDF : 7.10.3.149 79872 Bytes 01/02/2010 12:18:53
VBASE016.VDF : 7.10.3.174 68608 Bytes 03/02/2010 13:44:14
VBASE017.VDF : 7.10.3.199 76800 Bytes 04/02/2010 17:55:47
VBASE018.VDF : 7.10.3.222 64512 Bytes 05/02/2010 18:23:19
VBASE019.VDF : 7.10.3.243 75776 Bytes 08/02/2010 11:43:34
VBASE020.VDF : 7.10.4.6 81920 Bytes 09/02/2010 11:43:35
VBASE021.VDF : 7.10.4.30 78848 Bytes 11/02/2010 18:49:51
VBASE022.VDF : 7.10.4.50 107520 Bytes 15/02/2010 15:35:45
VBASE023.VDF : 7.10.4.62 105472 Bytes 15/02/2010 15:35:46
VBASE024.VDF : 7.10.4.85 111616 Bytes 17/02/2010 15:45:59
VBASE025.VDF : 7.10.4.109 122368 Bytes 21/02/2010 21:56:56
VBASE026.VDF : 7.10.4.128 109056 Bytes 23/02/2010 14:36:17
VBASE027.VDF : 7.10.4.151 111104 Bytes 26/02/2010 13:48:55
VBASE028.VDF : 7.10.4.152 2048 Bytes 26/02/2010 13:48:55
VBASE029.VDF : 7.10.4.153 2048 Bytes 26/02/2010 13:48:55
VBASE030.VDF : 7.10.4.154 2048 Bytes 26/02/2010 13:48:55
VBASE031.VDF : 7.10.4.158 68608 Bytes 26/02/2010 16:03:46
Version du moteur : 8.2.1.176
AEVDF.DLL : 8.1.1.3 106868 Bytes 23/01/2010 15:33:50
AESCRIPT.DLL : 8.1.3.17 1032570 Bytes 26/02/2010 13:49:05
AESCN.DLL : 8.1.5.0 127347 Bytes 26/02/2010 13:49:02
AESBX.DLL : 8.1.2.0 254323 Bytes 26/02/2010 13:49:06
AERDL.DLL : 8.1.4.2 479602 Bytes 13/02/2010 18:48:58
AEPACK.DLL : 8.2.0.8 426357 Bytes 13/02/2010 18:48:56
AEOFFICE.DLL : 8.1.0.39 196987 Bytes 19/02/2010 19:27:59
AEHEUR.DLL : 8.1.1.7 2326902 Bytes 19/02/2010 19:25:56
AEHELP.DLL : 8.1.10.1 237942 Bytes 26/02/2010 13:49:01
AEGEN.DLL : 8.1.2.0 373107 Bytes 26/02/2010 13:49:00
AEEMU.DLL : 8.1.1.0 393587 Bytes 22/01/2010 08:49:54
AECORE.DLL : 8.1.12.1 188790 Bytes 26/02/2010 13:48:57
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 22/01/2010 08:49:55
AVREP.DLL : 8.0.0.7 159784 Bytes 18/02/2010 15:46:01
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 22/01/2010 08:49:52
RCTEXT.DLL : 9.0.73.0 88321 Bytes 22/01/2010 08:49:52

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : samedi 27 février 2010 17:55

La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'installer_antivir_familial_16122009.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FTCOMModule.exe' - '1' module(s) sont contrôlés
Processus de recherche 'OraConfigRecover.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CoreCom.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ConnectivityManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Deskboard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'epmworker.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Generic.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLSched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LogitechDesktopMessenger.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ZDWlan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Acer.Empowering.Framework.Launcher.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLMLServer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLCapSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CDANTSRV.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'fum.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MemCheck.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AlertModule.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MediaServerService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AvastUI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Launcher.exe' - '1' module(s) sont contrôlés
Processus de recherche 'QTTask.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NkMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVCOMSX.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'Application Launcher.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SystrayApp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ElkCtrl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CameraAssistant.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eRAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PCMService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MediaSync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AspireService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SysMonitor.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AvastSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'72' processus ont été contrôlés avec '72' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD4
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '76' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <ACER>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\BOUCHET ANNE- LAURE\DoctorWeb\Quarantine\A0135567.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Gibmed.B.3
C:\Documents and Settings\BOUCHET ANNE- LAURE\DoctorWeb\Quarantine\A0135570.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Gibmed.A.16
C:\Documents and Settings\BOUCHET ANNE- LAURE\DoctorWeb\Quarantine\A0135571.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Gibmed.A.6
C:\Documents and Settings\BOUCHET ANNE- LAURE\DoctorWeb\Quarantine\A0135572.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Gibmed.A.5
C:\Documents and Settings\BOUCHET ANNE- LAURE\DoctorWeb\Quarantine\A0135573.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Gibmed.A.4
C:\Documents and Settings\BOUCHET ANNE- LAURE\Mes documents\Téléchargements\zaSuiteSetup_91_008_000_en.exe
[0] Type d'archive: ZIP SFX (self extracting)
--> SWITCHUNINST_44ZONE LABS.EXE
[1] Type d'archive: RSRC
--> WINDOWS6.0-KB929547-V2-X64.MSU
[1] Type d'archive: CAB (Microsoft)
--> Windows6.0-KB929547-v2-x64.cab
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OL2A8MJB\gibsvc[1].exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Gibmed.A.17
C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig709\ENU\Data1.cab
[0] Type d'archive: CAB (Microsoft)
--> VDK10.RSD
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
Recherche débutant dans 'D:\' <ACERDATA>

Début de la désinfection :
C:\Documents and Settings\BOUCHET ANNE- LAURE\DoctorWeb\Quarantine\A0135567.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Gibmed.B.3
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bba6236.qua' !
C:\Documents and Settings\BOUCHET ANNE- LAURE\DoctorWeb\Quarantine\A0135570.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Gibmed.A.16
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4845600f.qua' !
C:\Documents and Settings\BOUCHET ANNE- LAURE\DoctorWeb\Quarantine\A0135571.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Gibmed.A.6
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4fba6837.qua' !
C:\Documents and Settings\BOUCHET ANNE- LAURE\DoctorWeb\Quarantine\A0135572.dll
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Gibmed.A.5
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4fbb73ff.qua' !
C:\Documents and Settings\BOUCHET ANNE- LAURE\DoctorWeb\Quarantine\A0135573.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Gibmed.A.4
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4fb87ba7.qua' !
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OL2A8MJB\gibsvc[1].exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/Gibmed.A.17
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4beb6270.qua' !


Fin de la recherche : samedi 27 février 2010 19:18
Temps nécessaire: 1:08:11 Heure(s)

La recherche a été effectuée intégralement

12887 Les répertoires ont été contrôlés
333330 Des fichiers ont été contrôlés
6 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
6 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
333322 Fichiers non infectés
8836 Les archives ont été contrôlées
4 Avertissements
8 Consignes

Voila voila!^^ Bon il y a celui de MBAM en cours, je te l'envoie si il trouve quelque chose!

@+!
0
Utilisateur anonyme
28 févr. 2010 à 12:08
hello ;)

d'accord !
0
Salut!
Celui ne MBAM n'indique rien alors je t'envoie celui de Hijackthis!
J'i un autre petit problème, sur cet ordi(n°1), le parapluie d'Avira est fermé dans la barre de tâches ce qui ne m'arrivait pas avant...Le guard est inconnu...C'est grave docteur?^^

@+!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:57:45, on 28/02/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Acer TV-FM\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer TV-FM\Kernel\CLML_NTService\CLMLServer.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Acer TV-FM\Kernel\TV\CLSched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\SysMonitor.exe
C:\Program Files\Acer\Acer eMode Management\AspireService.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\Program Files\Acer TV-FM\PCMService.exe
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
C:\Program Files\QuickTime\QTTask.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\WINDOWS\system32\lvcomsx.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\BOUCHET ANNE- LAURE\Free Download Manager\fum\fum.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Orange\Deskboard\deskboard.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Orange\browser\browser.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer TV-FM\PCMService.exe"
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [ImageItEncrypt] C:\WINDOWS\system32\ImageItEncrypt.exe
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Nikon Transfer Monitor] C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ISW] "C:\Program Files\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [Free Upload Manager] "C:\Documents and Settings\BOUCHET ANNE- LAURE\Free Download Manager\fum\fum.exe" -autorun
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Upload - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - C:\Documents and Settings\BOUCHET ANNE- LAURE\Free Download Manager\FUM\fumiebtn.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.fr.msn.com
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: trevi - {080864F8-AFAD-11D2-BD71-00105A48D188} - (no file)
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer TV-FM\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer TV-FM\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer TV-FM\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0
Utilisateur anonyme
2 mars 2010 à 06:18
bonjour tu as installé AVAST ???????????
0
Bonjour!

Oui, effectivement j'ai Avast sur l'ordinateur...Oui je sais shame on me ^^ lol en fait c'est sur l'ordi de ma mère et elle préfère que je ne l'enlève pas...

Cela dit, malgré le fait que ce soit une vraie passoire, il m'a bien prévenu les deux fois où un cheval de Troie ont débarqué!!!

Bref, t'as vu quelque chose sur les scans que je peux améliorer ou pas???

J'ai refait un scan d'Avira il m'indique toujours les 5 ou 6 Adspy Gimbed(j'ai tte la famille^^')!

Je crois qu'il ne parvient à les supprimer donc il ne fait que les déplacer...

J'attends tes instructions! ;)

@+!
0
Bonjour!

Oui, effectivement j'ai Avast sur l'ordinateur...Oui je sais shame on me ^^ lol en fait c'est sur l'ordi de ma mère et elle préfère que je ne l'enlève pas...

Cela dit, malgré le fait que ce soit une vraie passoire, il m'a bien prévenu les deux fois où un cheval de Troie ont débarqué!!!

Bref, t'as vu quelque chose sur les scans que je peux améliorer ou pas???

J'ai refait un scan d'Avira il m'indique toujours les 5 ou 6 Adspy Gimbed(j'ai tte la famille^^')!

Je crois qu'il ne parvient à les supprimer donc il ne fait que les déplacer...

J'attends tes instructions! ;)

@+!
0
Utilisateur anonyme
3 mars 2010 à 17:13
oui non d'accord mais c'est pas bon de tourner sur deux antivirus !!!!!

tu as antivir qui est bien meilleur ,je te conseille de virer Avast....sinon tant pis vire antivir ....:(
0