Mode sans échec impossible ????

titin33 Messages postés 138 Date d'inscription   Statut Membre Dernière intervention   -  
titin33 Messages postés 138 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Pour le mode sans échec,lorsque je redémarre,j' appuie sur F8 et j' ai un tableau noir où l' on me demande de sélectionner un programme d' exploitation.De toute façon il n' y a que windows XP,mais je ne peux rien faire.
Aucune touche ne fonctionne,et là je voudrais faire un scan en mode sans échec.

Si quelqu' un a une idée,je suis à son écoute.
A voir également:

92 réponses

titin33 Messages postés 138 Date d'inscription   Statut Membre Dernière intervention   3
 
Question : dans l' utilitaire de configuration à l' onglet GENERAL quel démarrage faut t' il sélectionner ?

-démarrage normal
-démarrage en mode diagnostique
-démarrage sélectif

Là je suis sur sélectif et sur BOOT.INI original.

Pour Vundofix ,il n' y a rien,c' est du propre.

Pour safeboot,introuvable.

A plus
0
titin33 Messages postés 138 Date d'inscription   Statut Membre Dernière intervention   3
 
J' ai réinstaller le pilote de l' imprimante avec un bon nettoyage et avec le disque,et depuis pas de problèmes (pour l' instant,je vais attendre un peu pour l' affirmer ).

Et pour Usbfix voilà le rapport :

############################## | UsbFix V6.097 |

User : WIN XP (Administrateurs) # WIN-EA4CF16D235
Update on 20/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 21:51:08 | 20/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : avast! Antivirus 5.0.83886498 [ Enabled | Updated ]

C:\ -> Disque fixe local # 97,65 Go (50,92 Go free) # NTFS
D:\ -> Disque fixe local # 200,43 Go (99,09 Go free) [Data] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 14,94 Go (14,57 Go free) [USB TITIN] # FAT32
G:\ -> Disque amovible

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Sony\Content Transfer\ContentTransferWMDetector.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HP\digital imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Elements infectieux |


################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné !

################## | ! Fin du rapport # UsbFix V6.097 ! |

Bonne lecture, à bientôt.
0
titin33 Messages postés 138 Date d'inscription   Statut Membre Dernière intervention   3
 
Salut on se retrouve demain...

Et encore merci, à plus.
0
Utilisateur anonyme
 
Pour msconfig le démarrage en mode normal .

Le lien pour safeboot.reg fonctionne trés bien .

Je veux voir le rapport Vundofix .merci

Relance USBFix
/!\Branche tes sources de données externes à ton PC (clé USB,disque dur externe,carte SD,etc...) sans les ouvrir /!\
Double-clique sur le raccourci UsbFix présent sur ton Bureau.
Choisis l'option 2 (Suppression).

Ton Bureau disparaîtra et le PC redémarrera.
Au redémarrage
UsbFix scannera ton PC
laisse travailler l'outil.
Ensuite
poste le rapport UsbFix.txt qui apparaîtra avec le Bureau .

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
titin33 Messages postés 138 Date d'inscription   Statut Membre Dernière intervention   3
 
Voilà le rapport vundofix :


VundoFix V7.0.6

Scan started at 21:37:19 20/02/2010

Listing files found while scanning....

No infected files were found.


VundoFix V7.0.6

Scan started at 08:33:07 21/02/2010

Listing files found while scanning....

No infected files were found.

La suite arrive
0
titin33 Messages postés 138 Date d'inscription   Statut Membre Dernière intervention   3
 
Voilà le rapport usbfix :


############################## | UsbFix V6.097 |

User : WIN XP (Administrateurs) # WIN-EA4CF16D235
Update on 20/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 08:54:34 | 21/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : avast! Antivirus 5.0.83886498 [ Enabled | Updated ]

C:\ -> Disque fixe local # 97,65 Go (50,84 Go free) # NTFS
D:\ -> Disque fixe local # 200,43 Go (99,09 Go free) [Data] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 14,94 Go (14,57 Go free) [USB TITIN] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\logonui.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Elements infectieux |

Supprimé ! C:\Recycler\S-1-5-21-823518204-436374069-682003330-1003
Supprimé ! C:\Recycler\S-1-5-21-823518204-436374069-682003330-1004
Supprimé ! C:\Recycler\S-1-5-21-823518204-436374069-682003330-1005
Supprimé ! D:\Recycler\S-1-5-21-823518204-436374069-682003330-1003
Supprimé ! D:\Recycler\S-1-5-21-823518204-436374069-682003330-1004
Supprimé ! D:\Recycler\S-1-5-21-823518204-436374069-682003330-1005

################## | Registre |

Supprimé ! [HKLM\software\microsoft\shared tools\msconfig\startupreg\MSConfig]

################## | Mountpoints2 |


################## | Listing des fichiers présent |

[21/02/2010 08:54|--a------|7164] C:\aaw7boot.log
[08/09/2009 16:09|--a------|0] C:\AUTOEXEC.BAT
[20/02/2010 21:24|---hs----|224] C:\boot.ini
[14/04/2008 13:00|-rahs----|4952] C:\Bootfont.bin
[08/09/2009 16:09|--a------|0] C:\CONFIG.SYS
[08/09/2009 16:09|-rahs----|0] C:\IO.SYS
[08/09/2009 16:09|-rahs----|0] C:\MSDOS.SYS
[14/04/2008 13:00|-rahs----|47564] C:\NTDETECT.COM
[14/04/2008 13:00|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[21/02/2010 08:57|--a------|3189] C:\UsbFix.txt
[21/02/2010 08:40|--a------|270] C:\VundoFix.txt

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# F:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_WIN-EA4CF16D235.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.097 ! |

Pour safeboot,je me retrouve sur une page bizzare avec des lettres,des chiffres et des trucs qui ressemble à des points d' interrogations. J' ai essayé de copier-coller mais ça ne passe pas .

Pour MSE,je vais passer en Demarrage normal , ensuite je fais un essaie.

A plus...
0
titin33 Messages postés 138 Date d'inscription   Statut Membre Dernière intervention   3
 
Pour le MSE :

-avec F8 je retrouve la page où il faut choisir le système d' exploitation , et là je suis bloqué.

- Mais quand apparait MSI au démarrage j' ai relever cette phrase :

press <tab> to switch to post or <del> to run BIOS Setup

Je n' ai pas de touche <del>

à plus...
0
titin33 Messages postés 138 Date d'inscription   Statut Membre Dernière intervention   3
 
Et pour info ,j' ai encore des plantages.

L' image se fige ,les programmes se bloque , rien à faire à part redémarrer avec le reset de la tour.

ça arrive de manière aléatoire , je n' ai pas défini une action précise de ma part pour que ça plante.

A plus et bon dimanche...
0
Utilisateur anonyme
 
Bonjour titin
Tu as déja eu une réparation du pc avec le CD windows qui as été mal faite

Pour la touche dell= touche suppr sur ton clavier c'est l'accées au bios (pour le mode sans échec c'est F8)

Pour safeboot.reg laisse tomber pour l'instant .

Tu as bien décocher les cases pour le démarrage en mode sans échec par SAFEBOOT
Démarrer >exécuter >tape msconfig >déja mettre en démarrage normal
Puis aller sur l'onglet Boot.ini >clique sur vérifié les chemin de démarrage (message information)
Aprés clique sur avancé >aucunes cases ne doit être coché fait appliquer et redémarre le pc


Tu va faire un scan en ligne gratuite avec bitDefender

Voir tuto https://www.commentcamarche.net/faq/8872-scanner-en-ligne-avec-bitdefender

Aller ici https://www.bitdefender.fr/
Et clique sur analyser
Ensuite post le rapport dans ton prochain post

@+
0
titin33 Messages postés 138 Date d'inscription   Statut Membre Dernière intervention   3
 
Salut,

j' ai remis en démarrage normal et Boot.ini il n' y a rien de coché.
Par contre , je l' ai retrouvé en démarrage sélectif alors que je l' avais coché en démarrage normal.
Je fais le scan et je te recontacte.
0
titin33 Messages postés 138 Date d'inscription   Statut Membre Dernière intervention   3
 
bitdefender

BitDefender QuickScan Beta 32-bit v0.9.9.1
------------------------------------------

Date de l'analyse : Sun Feb 21 13:14:35 2010
ID de la machine : 828AC4D

Processus winlogon.exe (720) - Trojan.Generic.1423603
Processus unsecapp.exe (3280) - Trojan.Generic.144654


Aucune infection détectée.
----------------------------


Processus
---------
<non signé> CSS-Corporate-HSS_Mini_FL 2136 C:\Program Files\Fichiers communs\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
<non signé> HP PML 2600 C:\WINDOWS\system32\HPZipm12.exe

<verifié> Ad-Aware Service Application 1388 C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
<verifié> Ad-Aware Tray Application 1248 C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
<verifié> Apple Mobile Device Service 1284 C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
<verifié> avast! Antivirus 1560 C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
<verifié> avast! Antivirus 1268 C:\Program Files\Alwil Software\Avast5\AvastUI.exe
<verifié> Bonjour 1940 C:\Program Files\Bonjour\mDNSResponder.exe
<verifié> Firefox 1428 C:\Program Files\Mozilla Firefox\firefox.exe
<verifié> hp digital imaging 2040 C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
<verifié> hp digital imaging 1480 C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
<verifié> Java(TM) Platform SE 6 U17 2184 C:\Program Files\Java\jre6\bin\jqs.exe
<verifié> Java(TM) Platform SE 6 U17 1192 C:\Program Files\Java\jre6\bin\jusched.exe
<verifié> Logitech SetPoint 2352 C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
<verifié> Logitech SetPoint 1492 C:\Program Files\Logitech\SetPoint\SetPoint.exe
<verifié> Microsoft® Windows® Operating System 3688 C:\WINDOWS\System32\alg.exe
<verifié> Microsoft® Windows® Operating System 692 C:\WINDOWS\system32\csrss.exe
<verifié> Microsoft® Windows® Operating System 776 C:\WINDOWS\system32\lsass.exe
<verifié> Microsoft® Windows® Operating System 1964 C:\WINDOWS\system32\spoolsv.exe
<verifié> Microsoft® Windows® Operating System 1344 C:\WINDOWS\system32\svchost.exe
<verifié> Microsoft® Windows® Operating System 1332 C:\WINDOWS\system32\svchost.exe
<verifié> Microsoft® Windows® Operating System 1236 C:\WINDOWS\system32\svchost.exe
<verifié> Microsoft® Windows® Operating System 1152 C:\WINDOWS\system32\svchost.exe
<verifié> Microsoft® Windows® Operating System 1112 C:\WINDOWS\System32\svchost.exe
<verifié> Microsoft® Windows® Operating System 1016 C:\WINDOWS\system32\svchost.exe
<verifié> Microsoft® Windows® Operating System 944 C:\WINDOWS\system32\svchost.exe
<verifié> Microsoft® Windows® Operating System 2724 C:\WINDOWS\system32\svchost.exe
<verifié> Microsoft® Windows® Operating System 3280 C:\WINDOWS\system32\wbem\unsecapp.exe
<verifié> Microsoft® Windows® Operating System 3392 C:\WINDOWS\system32\wbem\wmiprvse.exe
<verifié> NMSAccessU.exe 2260 C:\Program Files\CDBurnerXP\NMSAccessU.exe
<verifié> NVIDIA Driver Helper Service, Version 1 2548 C:\WINDOWS\system32\nvsvc32.exe
<verifié> Système d'exploitation Microsoft® Windo 684 C:\WINDOWS\Explorer.EXE
<verifié> Système d'exploitation Microsoft® Windo 764 C:\WINDOWS\system32\services.exe
<verifié> Système d'exploitation Microsoft® Windo 636 C:\WINDOWS\System32\smss.exe
<verifié> Système d'exploitation Microsoft® Windo 720 C:\WINDOWS\system32\winlogon.exe
<verifié> Thunderbird 1252 C:\Program Files\Mozilla Thunderbird\thunderbird.exe


Activité du réseau
------------------
Processus AvastSvc.exe (1560) connecté sur le port 80 (HTTP) - *.112.2o7.net
Processus AvastSvc.exe (1560) connecté sur le port 80 (HTTP) - a92-123-5-115.deploy.akamaitechnologies.com
Processus AvastSvc.exe (1560) connecté sur le port 80 (HTTP) - 80.157.151.18
Processus AvastSvc.exe (1560) connecté sur le port 80 (HTTP) - ey-in-f100.1e100.net

Processus services.exe (764) écoute sur les ports: 2479, 3246, 65533
Processus svchost.exe (944) écoute sur les ports: 3389 (Terminal Server)
Processus svchost.exe (1016) écoute sur les ports: 135 (RPC)


Fichiers critiques et Autorun
-----------------------------
<non signé> HP Installer C:\Program Files\HP\Temp\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\setup\hpzrcv01.exe
<non signé> nwiz.exe C:\WINDOWS\system32\nwiz.exe
<non signé> QuickTime C:\Program Files\QuickTime\QTTask.exe
<non signé> UnlockerAssistant.exe C:\Program Files\Unlocker\UnlockerAssistant.exe
<non signé> winampa.exe C:\Program Files\Winamp\winampa.exe

<verifié> hpwuSchd Application C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
<verifié> Ad-Aware Admin Application C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
<verifié> Ad-Aware Tray Application C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
<verifié> Adobe Acrobat C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
<verifié> Adobe Reader and Acrobat Manager C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
<verifié> avast! Antivirus C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
<verifié> Content Transfer Walkman Detector C:\Program Files\Sony\Content Transfer\ContentTransferWMDetector.exe
<verifié> CSS-Corporate-HSS_Mini_FL C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
<verifié> hp digital imaging C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
<verifié> iTunes C:\Program Files\iTunes\iTunesHelper.exe
<verifié> Java(TM) Platform SE 6 U17 C:\Program Files\Java\jre6\bin\jusched.exe
<verifié> Logitech SetPoint C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTWLgn.dll
<verifié> Logitech SetPoint C:\Program Files\Logitech\SetPoint\SetPoint.exe
<verifié> Logitech SetPoint C:\WINDOWS\KHALMNPR.EXE
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\cryptnet.dll
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\ctfmon.exe
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\dimsntfy.dll
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\WPDShServiceObj.dll
<verifié> NVIDIA Compatible Windows 2000 Display C:\WINDOWS\system32\NvCpl.dll
<verifié> NVIDIA Media Center Library C:\WINDOWS\system32\NvMcTray.dll
<verifié> PowerReg C:\Program Files\Fichiers communs\Logishrd\eReg\SetPoint\eReg.exe
<verifié> Realtek AC97 Audio - Event Monitor C:\WINDOWS\ALCMTR.EXE
<verifié> Realtek HD Audio Sound Effect Manager C:\WINDOWS\RTHDCPL.EXE
<verifié> Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\browseui.dll
<verifié> Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\crypt32.dll
<verifié> Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\cscdll.dll
<verifié> Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\logonui.exe
<verifié> Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\sclgntfy.dll
<verifié> Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\shell32.dll
<verifié> Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\stobject.dll
<verifié> Système d'exploitation Microsoft® Windo c:\windows\system32\userinit.exe
<verifié> Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\webcheck.dll
<verifié> Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\wlnotify.dll
<verifié> Thunderbird C:\Program Files\Mozilla Thunderbird\thunderbird.exe
<verifié> Windows Genuine Advantage C:\WINDOWS\system32\WgaLogon.dll
<verifié> Windows Live Messenger C:\Program Files\Windows Live\Messenger\msnmsgr.exe


Plugins du navigateur
---------------------
<non signé> Bonjour C:\Program Files\Bonjour\mdnsNSP.dll
<non signé> Java(TM) Platform SE 6 U17 c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
<non signé> nppdf32.FRA C:\Program Files\Internet Explorer\plugins\nppdf32.FRA
<non signé> nppdf32.FRA C:\Program Files\Mozilla Firefox\plugins\nppdf32.FRA
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Internet Explorer\plugins\npqtplugin.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Internet Explorer\plugins\npqtplugin2.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Internet Explorer\plugins\npqtplugin3.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Internet Explorer\plugins\npqtplugin4.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Internet Explorer\plugins\npqtplugin5.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Internet Explorer\plugins\npqtplugin6.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Internet Explorer\plugins\npqtplugin7.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll
<non signé> searchpageurl.dll c:\program files\orangehss\searchurlhook\searchpageurl.dll

<verifié> AcroIEHelperShim Library c:\program files\fichiers communs\adobe\acrobat\activex\acroiehelpershim.dll
<verifié> Adobe Acrobat C:\Program Files\Internet Explorer\plugins\nppdf32.dll
<verifié> Adobe Acrobat C:\Program Files\Mozilla Firefox\plugins\nppdf32.dll
<verifié> BitDefender QuickScan C:\Documents and Settings\WIN XP\Application Data\Mozilla\Firefox\Profiles/0yidrvh5.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\qscanff.dll
<verifié> BitDefender QuickScan C:\Documents and Settings\WIN XP\Application Data\Mozilla\Firefox\Profiles/0yidrvh5.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
<verifié> Java Deployment Toolkit 6.0.170.4 C:\Program Files\Mozilla Firefox\plugins\npdeploytk.dll
<verifié> Java(TM) Platform SE 6 U17 c:\program files\java\jre6\bin\jp2ssv.dll
<verifié> Messenger C:\Program Files\Messenger\msmsgs.exe
<verifié> Microsoft® .NET Framework c:\program files\ript\mscoree.dll
<verifié> Microsoft® Windows Live Login Helper c:\program files\fichiers communs\microsoft shared\windows live\windowslivelogin.dll
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\rsvpsp.dll
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\winrnr.dll
<verifié> Mozilla Default Plug-in C:\Program Files\Mozilla Firefox\plugins\npnul32.dll
<verifié> MSN® Games by Zone.com C:\WINDOWS\Downloaded Program Files\MessengerStatsPAClient.dll
<verifié> npitunes.dll C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
<verifié> NPSWF32.dll C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
<verifié> Silverlight Plug-In C:\Program Files\Microsoft Silverlight\3.0.50106.0\npctrl.dll
<verifié> Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\mswsock.dll
<verifié> Windows Genuine Advantage C:\Program Files\Mozilla Firefox\plugins\npLegitCheckPlugin.dll
<verifié> Windows Live® Photo Gallery C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
<verifié> Windows Presentation Foundation C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
<verifié> Yahoo! Toolbar c:\program files\yahoo!\companion\installs\cpn\yt.dll


Analyse
-------
<non signé> MD5: 5cea858ea7ad92eaabac8b5a44f501e7 C:\Documents and Settings\WIN XP\Application Data\Mozilla\Firefox\Profiles\0yidrvh5.default\extensions\{463F6CA5-EE3C-4be1-B7E6-7FEE11953374}\platform\WINNT\components\FoxyTunes.dll
<non signé> MD5: 7a57b7904defc089b0bce4d46274d06c C:\Documents and Settings\WIN XP\Application Data\Thunderbird\Profiles\5xf8evi0.default\extensions\{31513E58-F253-47ad-86DB-D5F21E905429}\components\mintray-9178506d-2005072516-trunk.dll
<non signé> MD5: f36ca47609911036d3115f9ffaf0bc75 C:\Program Files\Alwil Software\Avast5\1036\Base.dll
<non signé> MD5: 7a5759b9a3502c380875188991bd53a3 C:\Program Files\Alwil Software\Avast5\1036\uiLangRes.dll
<non signé> MD5: 34bc6e308b2b27c6aeb6fd69e9ebfc36 C:\Program Files\Alwil Software\Avast5\Aavm4h.dll
<non signé> MD5: 57bde895cea9002fe78bfb17ba8cf9fc C:\Program Files\Alwil Software\Avast5\AavmRpch.dll
<non signé> MD5: 74933dff7979a8e393edd535b349f8c4 C:\Program Files\Alwil Software\Avast5\AhResBhv.dll
<non signé> MD5: bb953975083962141176fcc51f55c8e0 C:\Program Files\Alwil Software\Avast5\AhResMai.dll
<non signé> MD5: 7616612ca2aac439002f49382efc4900 C:\Program Files\Alwil Software\Avast5\ahResMes.dll
<non signé> MD5: 8e0214cdce72d5f651fb95fe88963f00 C:\Program Files\Alwil Software\Avast5\AhResNS.dll
<non signé> MD5: 1b2f4cdb5abdf152de5028889779c0e1 C:\Program Files\Alwil Software\Avast5\ahResP2P.dll
<non signé> MD5: e045a31d1e5787ce877ca9f762f0a798 C:\Program Files\Alwil Software\Avast5\AhResStd.dll
<non signé> MD5: 4d05a6d6c3d09abee7418f1d760320de C:\Program Files\Alwil Software\Avast5\AhResWS.dll
<non signé> MD5: d42621629d8aaad49b0702a3d7447010 C:\Program Files\Alwil Software\Avast5\ashBase.dll
<non signé> MD5: f0d70f443598e205edf041e897a88e85 C:\Program Files\Alwil Software\Avast5\ashMaiSv.dll
<non signé> MD5: a93898390e61de8ce28e926a106379f0 C:\Program Files\Alwil Software\Avast5\ashServ.dll
<non signé> MD5: 1692c443a5e1ed01896f267d7b7a9648 C:\Program Files\Alwil Software\Avast5\ashTask.dll
<non signé> MD5: fe338c800e9a97f1be49a9ec1eca7526 C:\Program Files\Alwil Software\Avast5\ashTaskEx.dll
<non signé> MD5: caf6d8f57c79fac51d7b89582b45dfb6 C:\Program Files\Alwil Software\Avast5\ashWebSv.dll
<non signé> MD5: e847f99dac3e3229d51a2671595017f9 C:\Program Files\Alwil Software\Avast5\aswAux.dll
<non signé> MD5: 9924a82555e5ec8a7db7aded2efe5b5c C:\Program Files\Alwil Software\Avast5\aswCmnBS.dll
<non signé> MD5: f46d4d402bf2922be53e4cfa4297d7fb C:\Program Files\Alwil Software\Avast5\aswCmnIS.dll
<non signé> MD5: 6e0270283ad317d43458462cc61d3fe7 C:\Program Files\Alwil Software\Avast5\aswCmnOS.dll
<non signé> MD5: 1e975ec36106077b9614338eac1488d9 C:\Program Files\Alwil Software\Avast5\aswData.dll
<non signé> MD5: 77d0f6d798e57a3178262116978f49ab C:\Program Files\Alwil Software\Avast5\aswEngLdr.dll
<non signé> MD5: 8924ee4d0ad9e73caac06f7be69d9b73 C:\Program Files\Alwil Software\Avast5\aswIdle.dll
<non signé> MD5: 566e0f80c78bb307f95d13c4b20d1f95 C:\Program Files\Alwil Software\Avast5\aswLog.dll
<non signé> MD5: d45b967c38f85edf64fa9f924528b3e6 C:\Program Files\Alwil Software\Avast5\aswProperty.dll
<non signé> MD5: 0f6fb3a739f2ce37c3a9c03594ae888e C:\Program Files\Alwil Software\Avast5\aswSqLt.dll
<non signé> MD5: 8e7ba9468b1f441867e51c73178d61c3 C:\Program Files\Alwil Software\Avast5\aswUtil.dll
<non signé> MD5: 1090efd1d85d8c71bfe30f0727259dd1 C:\Program Files\Alwil Software\Avast5\CommonRes.dll
<non signé> MD5: a35a82a3396226ae30296878f1892962 C:\Program Files\Alwil Software\Avast5\defs\10022001\algo.dll
<non signé> MD5: 1ba633695b374304d6fb89616b706d1b C:\Program Files\Alwil Software\Avast5\defs\10022001\aswCmnBS.dll
<non signé> MD5: f8c0f740019bc7fd2e97062607b8ef14 C:\Program Files\Alwil Software\Avast5\defs\10022001\aswCmnIS.dll
<non signé> MD5: d38465d9536dffc222fd2999f856cf4d C:\Program Files\Alwil Software\Avast5\defs\10022001\aswCmnOS.dll
<non signé> MD5: 6b0fb05178cbd3a7db1412a88285fbb7 C:\Program Files\Alwil Software\Avast5\defs\10022001\aswEngin.dll
<non signé> MD5: 43c375119fe7c04d2539c624b86bee8a C:\Program Files\Alwil Software\Avast5\defs\10022001\aswScan.dll
<non signé> MD5: fe6a2ae90032e42aa0e604f62ebf1643 C:\Program Files\Alwil Software\Avast5\defs\10022100\algo.dll
<non signé> MD5: 1ba633695b374304d6fb89616b706d1b C:\Program Files\Alwil Software\Avast5\defs\10022100\aswCmnBS.dll
<non signé> MD5: f8c0f740019bc7fd2e97062607b8ef14 C:\Program Files\Alwil Software\Avast5\defs\10022100\aswCmnIS.dll
<non signé> MD5: d38465d9536dffc222fd2999f856cf4d C:\Program Files\Alwil Software\Avast5\defs\10022100\aswCmnOS.dll
<non signé> MD5: 6b0fb05178cbd3a7db1412a88285fbb7 C:\Program Files\Alwil Software\Avast5\defs\10022100\aswEngin.dll
<non signé> MD5: 43c375119fe7c04d2539c624b86bee8a C:\Program Files\Alwil Software\Avast5\defs\10022100\aswScan.dll
<non signé> MD5: 292f92469efb2fd402e00742c06d539d C:\Program Files\Bonjour\mdnsNSP.dll
<non signé> MD5: c88862f45ac3b447df50e814be2f6a13 C:\Program Files\Fichiers communs\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
<non signé> MD5: 4534b919b89b56655d3a2c22e34f933b C:\Program Files\HP\Digital Imaging\bin\crm\hpqcrmcm.dll
<non signé> MD5: a7a0371c6c7f0a02b5668a0f504a23cb C:\Program Files\HP\Digital Imaging\bin\crm\xmlparse.dll
<non signé> MD5: 6906658f82de4c3f9538b189d93597c2 C:\Program Files\HP\Digital Imaging\bin\crm\xmltok.dll
<non signé> MD5: 3b5f0bf4125688a531fa21c823ea6193 C:\Program Files\HP\Digital Imaging\bin\dbghelp.dll
<non signé> MD5: 9d37e5b9ed97eb0aea7a270d972917bd C:\Program Files\HP\Digital Imaging\bin\hpocxi08.dll
<non signé> MD5: df8afd370a9937e82109a95ae5be5b3a C:\Program Files\HP\Digital Imaging\bin\hpoddcomm09.dll
<non signé> MD5: 6729b7a0721464ee5cd6da22c5b36c0f C:\Program Files\HP\Digital Imaging\bin\hpodio08.dll
<non signé> MD5: e866bf8b66384c65af0c4e63da40b386 C:\Program Files\HP\Digital Imaging\bin\hpodvd09.dll
<non signé> MD5: 133601a55d03031bd16dc6732d8ef1d1 C:\Program Files\HP\Digital Imaging\bin\hpotra08.dll
<non signé> MD5: f2d66dfb0c74047993de0ac80859608c C:\Program Files\HP\Digital Imaging\bin\hpotra08.rsc
<non signé> MD5: cca3df71751fc1526660791cebdd4628 C:\Program Files\HP\Digital Imaging\bin\hpotradd.dll
<non signé> MD5: e3dbbb00c9ceacbdd374efa2e9684e1f C:\Program Files\HP\Digital Imaging\bin\hpqcob08.dll
<non signé> MD5: c4a2e21e829766ffba11b854502e81dd C:\Program Files\HP\Digital Imaging\bin\hpqcxm08.dll
<non signé> MD5: 98aa5432be43cf02e6f3332adbda1dcc C:\Program Files\HP\Digital Imaging\bin\hpqmfc09.dll
<non signé> MD5: 3172c615b91816013493169b3062e252 C:\Program Files\HP\Digital Imaging\bin\hpqmif08.dll
<non signé> MD5: 6d05606c17fba2dcc559816a2cb0ff0b C:\Program Files\HP\Digital Imaging\bin\hpqrif08.dll
<non signé> MD5: 86ae256871b8f18de9e3c49ae3798905 C:\Program Files\HP\Digital Imaging\bin\hpqsem08.rsc
<non signé> MD5: 09ecaf4e40372a014d1a5446983c2148 C:\Program Files\HP\Digital Imaging\bin\hpqste08.rsc
<non signé> MD5: 2207e5283450a56911239172665515b2 C:\Program Files\HP\Digital Imaging\bin\hpqsti08.dll
<non signé> MD5: 63418eb433d986c728982446c6aa3cba C:\Program Files\HP\Digital Imaging\bin\hpqstp08.dll
<non signé> MD5: 814e84685db4e9b6971d6247bf33209e C:\Program Files\HP\Digital Imaging\bin\hpqtao08.dll
<non signé> MD5: de4517a364540ac9850c23d6d26866e3 C:\Program Files\HP\Digital Imaging\bin\hpqtap08.dll
<non signé> MD5: c424694dfde8016ee0f7450c18788406 C:\Program Files\HP\Digital Imaging\bin\hpqtra08.rsc
<non signé> MD5: 64d6e922964d2f8f7665dcce6d13dd51 C:\Program Files\HP\Digital Imaging\bin\hpquio08.dll
<non signé> MD5: a6d7da27d1da6337a2c7c97a65adc460 C:\Program Files\HP\Digital Imaging\bin\hpqusg.dll
<non signé> MD5: 8e89b72cb355ea260936b3a59b5071a9 C:\Program Files\HP\Digital Imaging\Unload\hpnkhTA.dll
<non signé> MD5: 64ce96ae60df135f5076acd17c246341 C:\Program Files\HP\Temp\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\setup\hpzrcv01.exe
<non signé> MD5: f81ca5091c26a92e6b464381b8694e5a C:\Program Files\Internet Explorer\plugins\nppdf32.FRA
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Internet Explorer\plugins\npqtplugin.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Internet Explorer\plugins\npqtplugin2.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Internet Explorer\plugins\npqtplugin3.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Internet Explorer\plugins\npqtplugin4.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Internet Explorer\plugins\npqtplugin5.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Internet Explorer\plugins\npqtplugin6.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Internet Explorer\plugins\npqtplugin7.dll
<non signé> MD5: 86f1895ae8c5e8b17d99ece768a70732 C:\Program Files\Java\jre6\bin\msvcr71.dll
<non signé> MD5: dee8f03d1eace0c8f914a2c76568ea32 c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
<non signé> MD5: 462e2f4886a0b389d4fda12a15f8219a C:\Program Files\Mozilla Firefox\freebl3.dll
<non signé> MD5: 52d4d6ec27a57313ab9f90e242c3cfa4 C:\Program Files\Mozilla Firefox\nssdbm3.dll
<non signé> MD5: f81ca5091c26a92e6b464381b8694e5a C:\Program Files\Mozilla Firefox\plugins\nppdf32.FRA
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll
<non signé> MD5: a87b04299a14747bbcbe8cb4147612c2 C:\Program Files\Mozilla Firefox\softokn3.dll
<non signé> MD5: 0d0bd8fd140e03bcf4674e75df81cfdd C:\Program Files\Mozilla Thunderbird\freebl3.dll
<non signé> MD5: e92f68302c72ffef37c27a6105ac947a C:\Program Files\Mozilla Thunderbird\softokn3.dll
<non signé> MD5: 56e7f881a3015007081d14862cbc81a0 c:\program files\orangehss\searchurlhook\searchpageurl.dll
<non signé> MD5: 8cbd57d84729debee1e83cb5fa3e3d7a C:\Program Files\QuickTime\QTTask.exe
<non signé> MD5: 403e928ba217e38485009636c793f3c9 C:\Program Files\Unlocker\UnlockerAssistant.exe
<non signé> MD5: 4847639d852763ee39415c929470f672 C:\Program Files\Unlocker\UnlockerDriver5.sys
<non signé> MD5: 64a87c2efbaf1e03500c73e43e6b505a C:\Program Files\Winamp\winampa.exe
<non signé> MD5: c88862f45ac3b447df50e814be2f6a13 C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
<non signé> MD5: eff202fbc7fab38c546a6e48545f7107 C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\IfHelper.dll
<non signé> MD5: 4b423ddb78ab25bcd2ef9bb2f264cbd7 C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll
<non signé> MD5: 8f2097e8b174f38178570c611464935f C:\WINDOWS\system32\atl71.dll
<non signé> MD5: 5a5cff37f1bd0f86b9bdaad7a9445882 C:\WINDOWS\system32\cdplayer.exe.manifest
<non signé> MD5: 77ebf3e9386daa51551af429052d88d0 C:\WINDOWS\system32\giveio.sys
<non signé> MD5: adbb61bf0b9c97de818090738ec71e57 C:\WINDOWS\system32\HPTcpMib.dll
<non signé> MD5: 4e460240cb29778f5f8c1feb38806679 C:\WINDOWS\system32\HPTcpMon.dll
<non signé> MD5: bb3506acb0b6927f9672316d2061a9b1 C:\WINDOWS\system32\HPTcpMUI.dll
<non signé> MD5: 2d091a99624fb9e7eef0a86d872ec0c3 C:\WINDOWS\system32\HPZipm12.exe
<non signé> MD5: ee142789631138c42112b5b757dde6a9 C:\WINDOWS\system32\hpzjrd01.dll
<non signé> MD5: 4b4fd61ebb404842eb5823a50a3a58a9 C:\WINDOWS\system32\l3codeca.acm
<non signé> MD5: 5d76c3fb736514e1d7c88791e7322784 C:\WINDOWS\system32\logonui.exe.manifest
<non signé> MD5: f35a584e947a5b401feb0fe01db4a0d7 C:\WINDOWS\system32\mfc71.dll
<non signé> MD5: e1f8293b0cdd3febd80a4879ca53b771 C:\WINDOWS\system32\MFC71FRA.DLL
<non signé> MD5: 561fa2abb31dfa8fab762145f81667c2 C:\WINDOWS\system32\msvcp71.dll
<non signé> MD5: 86f1895ae8c5e8b17d99ece768a70732 C:\WINDOWS\system32\msvcr71.dll
<non signé> MD5: 5a5cff37f1bd0f86b9bdaad7a9445882 C:\WINDOWS\system32\ncpa.cpl.manifest
<non signé> MD5: 31fb4b337dd09bdf99429d7dbb5fdd48 C:\WINDOWS\system32\netfxperf.dll
<non signé> MD5: 5a5cff37f1bd0f86b9bdaad7a9445882 C:\WINDOWS\system32\nwc.cpl.manifest
<non signé> MD5: 3860b249bf5af7b28d11f2731fcf6088 C:\WINDOWS\system32\nwiz.exe
<non signé> MD5: b670c5d89f0726b7a2a7dfb4e968cdf8 C:\WINDOWS\system32\PCAMPR5.SYS
<non signé> MD5: ecd2f9d67b06606064daf6961a6d5efe C:\WINDOWS\system32\PCANDIS5.SYS
<non signé> MD5: 5a5cff37f1bd0f86b9bdaad7a9445882 C:\WINDOWS\system32\sapi.cpl.manifest
<non signé> MD5: 934e0add8e52906cb4e1a772b0e1ed2a C:\WINDOWS\system32\termsrv32.dll
<non signé> MD5: 5d76c3fb736514e1d7c88791e7322784 C:\WINDOWS\system32\WindowsLogon.manifest
<non signé> MD5: 5a5cff37f1bd0f86b9bdaad7a9445882 C:\WINDOWS\system32\wuaucpl.cpl.manifest
<non signé> MD5: 5a5cff37f1bd0f86b9bdaad7a9445882 C:\WINDOWS\WindowsShell.Manifest
<non signé> MD5: 3e9a33113d663d8bd5ed38858e669652 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_473666fd\ATL80.dll
<non signé> MD5: 686b224b4987c22b153fbb545fee9657 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_b77cec8e\mfc80u.dll
<non signé> MD5: c0e106aab94ccb5feaf441a1bcfba93b C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_0ccc058c\mfc80FRA.dll


Aucun fichier téléchargé vers le serveur.

Analyse terminée - la communication a duré 2 secondes
Trafic total - 0.09 Mo envoyés, 3.53 Ko reçus
1221 fichiers et modules analysés - 96 seconds
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Bonjour titin

Malgré l'excellent travail de tompie95, je vois que ton PC rencontre toujours les mêmes plantages.
Il restait bien des éléments infectieux (non visibles dans les rapports jusqu'à présent) éliminés par UsbFix
Pour le Boot tu as bien ceci : http://www.cijoint.fr/cjlink.php?file=cj201002/cijBbp57nc.jpg

On attends le résultat du scan en ligne BitDefender et on fait le point avec tompie95

A +
0
Utilisateur anonyme
 
Bien tu peux faire ceci
Tu va aller en mode sans échec avec SAFEBOOT tu la déja fait

Avant tu va télécharger et aprés tu va passer cette outil en mode sans échec
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec Via SAFEBOOT
https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/


Déroule la liste des instructions ci-dessous :

Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.

Appuie sur Y pour commencer le processus de nettoyage.

Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.

Appuie sur une touche pour redémarrer le PC.

Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.

Après le chargement du Bureau
l'outil terminera son travail et affichera Finished.
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.

Les icônes du Bureau affichées
le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

Enfin copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
0
titin33 Messages postés 138 Date d'inscription   Statut Membre Dernière intervention   3
 
Là ,j' ai un problème.

Firefox ne s' ouvre plus,je suis passé par IE.

Je fatigue, il vaudrai mieux un bon reformatage,en plus j' ai HP qui me désinstalle tous les logiciels chaque fois que je redémarre et j' ai tous les autres logiciels dans la barre de tache.il faut les sélectionner au démarrage avec CCleaner.

Dites moi ce que vous en pensez.
0
Utilisateur anonyme
 
De puis le début tu parle d'un formatage pour moi c'est ok
Car tu as déja eu une réparation comme je les dit avec le CD qui a été mal faite
Comme tu as fait des sauvegarde donc pas de probléme
Parcontre évite les crack source d'infection
Tu sais faire un formatage avec le CD ??
@+
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Salut

Je pense que l'on a atteint les limites de dépannage à distance, certes il y avait des infections, des problèmes de pilotes, etc...mais bien que les manipulations aient résolus les problèmes vu dans les rapports, elles n'ont pas résolu les problèmes initiaux à savoir le mode sans échec et surtout le plantage de PC qui se fige.
On pourrait continuer mais je ne sais pas si c'est utile à ce stade.
Maintenant il faut que tu prépares correctement cette opération pour éviter une mauvaise surprise.
Il faut également espérer que les plantages ne cachent pas aussi un soucis matériel.
Tiens nous au courant, ainsi on pourras de donner les tutos pour te permettre de sauvegarder/préparer/ formater/réinstaller dans les meilleurs conditions.

A +


0
titin33 Messages postés 138 Date d'inscription   Statut Membre Dernière intervention   3
 
Me revoilà

J' ai formater mais je me suis planter,j' ai installer windows sur la partition DATA et pas sur le system C.
Donc ,j' ai un système d'exploitation au mauvais endroit et l' autre tou pourri.J'ai raté une étape,et je ne pouvais plus atteindre internet pour avoir des conseils (je suis passé par windows update pour ouvrir IE).
Si vous avez quelque chose à faire pour assainir les deux partitions et réinstaller windows XP au bon endroit,je prends l' info.De toute façon,j' ai effacé tous le DATA,il n'y a plus rien qui risque.

A plus...

( un apprentissage,c' est toujours beaucoup d' erreur...)
0
titin33 Messages postés 138 Date d'inscription   Statut Membre Dernière intervention   3
 
Il n' y a pas de problème matériel,j' avais vérifier le disque dur avec HDTune et maintenant (malgré mes bétises) l' ordi tourne bien.
Et pour info c' est après USBfix que tout a planté.
Tu me parle toujours de crack source,mais je n' ai pas de programme cracker ,quelques téléchargements music ou film par Btjunkie,et c' est tout...
Si vous savez quel style de virus ou de cheval de troie m' a infecté ,je suis preneur.
L' essentiel de mes dossiers étaient à l' abri (mes photos...)

A plus...
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Salut titin

Tu nous a pris de court en reformatant tout seul, tu as donc reformater à nouveau puisque tu dis :
l' ordi tourne bien

Pour les infections
Tu as installé ou accepté d'installer avec un logiciel tiers des barres d'outils néfastes ou douteuses.
infos = https://forum.malekal.com/viewtopic.php?f=45&t=6173
Tu avais également une infection de type vers de support amovible.
Ces infections n'étaient pas très graves, elles n'expliquent pas les dysfonctionnements rencontrées.

Tu avais dit que Windows avais été mal installé par un professionnel, je pense qu'il y a eu aussi des conflits de pilotes.
Tiens nous au courant, si tout est OK, je te donnerai quelques recommandations

A +
0
Utilisateur anonyme
 
Bonjour pour information ce n'est pas USBFix qui ta planté le pc, il était déja mal en point avant
Complement de Kalimusic
divers infections présente sur le pc
Certains du a la toolbar ASK
Comme c'est deux lignes

uSearchURL,(Default) = hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=%s


uURLSearchHooks: DefaultSearchHook Class: {c94e154b-1459-4a47-966b-4b843befc7db} - c:\program files\asksearch\bin\DefaultSearch.dll

https://www.systemlookup.com/accessverify.php?redirect=CLSID%2F55210-DefaultSearch_dll_DEFAUL_1_DLL.html

infection SearchUrl adware

R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=%s

https://www.systemlookup.com/accessverify.php?redirect=CLSID%2F53585-SearchURL_dll_SearchURL_dll_SearchURL_dll_digit.html

--------------------------------------------------------------
Le (Cracks, Serials, ...) télécharger par µTorrent
.
C:\Documents and Settings\WIN XP\Local Settings\Temp\pft7.tmp\1-SetPoint\Patch\32\Upgrade480.exe (cloaked Malware)
http://www.prevx.com/filenames/1129674194018690877-X1/480.EXE.html

------------------------------------------------------------


| Elements infectieux |

Supprimé ! C:\Recycler\S-1-5-21-823518204-436374069-682003330-1003
Supprimé ! C:\Recycler\S-1-5-21-823518204-436374069-682003330-1004
Supprimé ! C:\Recycler\S-1-5-21-823518204-436374069-682003330-1005
Supprimé ! D:\Recycler\S-1-5-21-823518204-436374069-682003330-1003
Supprimé ! D:\Recycler\S-1-5-21-823518204-436374069-682003330-1004
Supprimé ! D:\Recycler\S-1-5-21-823518204-436374069-682003330-1005
------------------------------------------------------------------
Le fichier BOOT.INI était modifié avec Infection
C:\ntldr
https://www.systemlookup.com/accessverify.php?redirect=Startup%2F8810-ntldr_exe.html
Mauvaise installation sur le pc
Donc probléme avec différent chose ce rapportant au boot.ini
C:\NTDETECT.COM
C:\boot.ini
Voilà mais comme le dit kalimusic si tu as de nouveau mal installer ton systéme tu va avoir encore des problémes.

Salut tompie95
0