Pc plante sur le net - Cause introuvable !

jdmanarchie Messages postés 39 Statut Membre -  
jdmanarchie Messages postés 39 Statut Membre -
Bonjour,
Donc depuis quelques jours quand je lance mon PC, il mouline... Dans le gestionnaire, la charge dediée est de 1500Mo alors que j'ai tout réduit au minimum (Démarrage, Services)... Donc déjà il rame mais le problème surtout, c'est que dans certaines conditions il se gèle et je suis obligé de le redemarrer avec le bouton on/off... Il plante principalement sur youtube et les autres sites de streaming, en général ça fonctionne un moment et au bout d'un quart d'heure, il freeze, au beau milieu d'une vidéo... Ca l'a aussi fait sur Facebook et j'ai l'impression que c'est accentué par l'ouverture d'onglets... Sinon quand je regarde 1 vidéo de mon disque dur ou ke je joue a 1 jeu, aucun probleme...
J'ai réinstallé tous les logiciels (navigation, securité) et plug-ins possibles (a part windows, pk fo ke je retrouve le CD...), j'ai passé tous les anti virus, spywares, malawares possibles, j'ai tout cleané, et donc je ne sais toujours pas d'ou ca peut venir... Quelqu'un est-t-il capable de m'aider ???

Mon hijackthis rapport, si ca peut aider...

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe
C:\WINDOWS\runservice.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\progra~1\mcafee\msk\mskapbho.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\progra~1\mcafee\sitead~1\mcieplg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\progra~1\mcafee\sitead~1\mcieplg.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 2
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [McAfee Backup] "C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-8f2f012a9224720c.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} - http://ps.itv.mop.com/dn/files/pCastCtl-1.0.0.94_signed.cab
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~1\mcafee\sitead~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~1\mcafee\sitead~1\mcieplg.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Service Google Update (gupdate1ca6fcd3245ec24) (gupdate1ca6fcd3245ec24) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
A voir également:

38 réponses

cosmido
 
bonjour,

Si vous avez installé un/des codec. désinstaller les pour vérifier.

McAfee est-il payant.
Sinon changer le pour Avast 5 (non pas 4.8) ou Antivir.
0
jdmanarchie Messages postés 39 Statut Membre
 
Oui c'est mc afee payant (free) et la seule chose que j'ai faite, c'est d'aller sur des sites de streaming, sans rien installer... Et hijackthis ? Ya rien de bizarre ???
0
cosmido
 
..

Et hijackthis ? Ya rien de bizarre ?? ; Y manque le début du rapport ..
Sinon, qu'une petite toolbar à "risque" +-sans importance et sans conséquence avec le problème.

Et les codec en avez vous ..
0
jdmanarchie Messages postés 39 Statut Membre
 
j'ai desinsallé le pack k lite, mais ca ne change rien... On voit ou les codecs ? Sinon a part k lite et suite a mon pb, je n'avais jamais rien installé nivo codec... Quoiqu'il en soit, la seul chose notable c'est le fait que le pc mouline en permanence... Ca peut venir de koi ? Sachant qu'a priori la memoire fonctionne bien et que le pc semble saturer... ?
0
cosmido
 
..

► Produisez et postez ce diagnostique plus complet >> procédure <<.

Ensuite, ouvrez l'Observateur d'évènement.
• Démarrer > Exécuter.., entrez Eventvwr.msc et valider
• Vérifier dans "Application" et/ou "Système",
• Recherchez les erreur critique (bulle rouge) ..récentes,
• Accédez à l’info d’une erreur par un double-clique sur sa ligne,

► Copier / coller la description d'une/des erreurs récentes.
0
jdmanarchie Messages postés 39 Statut Membre
 
Ok merci... Deja j'ai supprimé et réinstallé les codecs selon la procédure d'un site et ca a l'air mieux...moins de charge dediee... Par contre ca mouline toujours...

Applications: 2 erreurs semblent revenir souvent,
1)source Perfnet :Impossible d'ouvrir le Service serveur. Les données de performance du serveur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD 0.

Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.

2)source Mclog event :Un thread du processus C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe a mis plus de 90000 ms à effectuer une requête.
Le processus va se terminer. ID du thread : 5744 (0x1670)
Adresse du thread : 0x7C91E514
Message du thread :

Build VSCORE.14.0.0.435 / 5301.4018
Object being scanned = \Device\HarddiskVolume2\Documents and Settings\Jim\Mes documents\football_manager_2010_strawberry_demo(2).exe
by C:\WINDOWS\system32\services.exe
4(0)(0)
4(0)(0)
7200(0)(0)
7595(0)(0)
7005(0)(0)
7004(0)(0)
5006(0)(0)
5004(0)(0)

Systeme: Ya ca qui est bizarre, mais ya dautres trucs aussi,

-)source sr:Le filtre de restauration du système à rencontré l'erreur inattendue '0xC0000010' pendant le traitement du fichier 'MSI42ae7.tmp' sur le volume 'PSDVDisk'. Ceci a entraîné l'arrêt de la surveillance du volume.

Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
0
cosmido
 
..

Hey.., il est où le rapport.

Purger la restauration du système.
• Désactiver et ré-activer(aussitôt après) la restauration du système XP
____________________________________________

Télécharger CCleaner version Slim : Téléchargement - & - Tutoriel.
• Installer et lancer CCleaner,
• Décochez la mise à jour automatique,
•.Lancez Ccleaner avec l'icône créé sur le bureau,

• Cliquez sur "Option" et -> "Avancé" et Décochez -> Effacer uniquement les fichiers temporaire .. de plus de 48 heures,

• Sélectionnez "Nettoyeur" et cliquez sur --> "Windows", allez à la section "Avancé",
• Et Cochez uniquement la première case "Vieilles données du prefetch",

• Sélectionnez le bouton [Analyse].., lorsque complété,
• Cliquer sur [Nettoyage], jusqu’à ce que la fenêtre soit vide.

Lorsque ce nettoyage est complété.
Remettre les options standard, pour une utilisation au quotidien.
• Allez Recocher dans les Options --> Avancé : Effacer uniquement les fichiers temporaire .. de plus de 48 heures
• Et Décocher "Vieilles données du prefetch" dans Nettoyeur --> Windows
____________________________________________

Réparation des secteurs du disque endommagés ?!.
Dans Démarrer > Exécuter.., entrez chkdsk C: /f /r et valider
Un redémarrage sera requis, Do It !

.
0
jdmanarchie Messages postés 39 Statut Membre
 
http://cjoint.com/data/cBr4woDDGO.htm

dsl...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cosmido
 
..

Faites les procédures dans la séquence proposée.

Téléchargez sur votre bureau Ad-Remover (de C_XX)

/|\ Désactiver l'antivirus. /|\

• Lancez AD-R.exe,
• Sélectionner la langue, F et validez par Entrée,
• Déconnectez-vous, quittez les applications ouvertes
• Sélectionner l'option [L. Lancer le nettoyage]

>> Laisser le aller,

• Après le scan, appuyez sur une touche pour ouvrir le rapport..
► Postez le rapport (C:\Ad-Report-Clean.log).

/|\ Réactiver l'antivirus. /|\
_______________________________________________

Téléchargez sur votre Bureau Lop S&D.

/|\ Désactivez votre antivirus, /|\

• Installez Lop S&D.exe,
• Lancer Lop S&D (raccourci créé sur le bureau),
• Choisissez la langue ici f pour Français puis validez par Entrée.

• Sélectionner l'option "3 Suppression sans toucher au fichier Hosts.".
• Lorsque le scan est terminé, le Bloc-note va s'ouvrir avec un rapport

► Poster le rapport .

/|\ Réactivez votre antivirus, /|\

Si le Bureau ne réapparaît pas
Appuyer sur Ctrl -Alt - Suppr, -> Fichier,
-> Nouvelle tâche, entrez explorer.exe et validez

_______________________________________________

• Lancez ZHPFix du raccouci du bureau .
• Cliquez sur le bouton [H].
• Copiez/collez les lignes suivantes dans la fenêtres de ZHPFix,
• Cliquez sur [OK]
• Cliquez sur [Tous] et sur [Nettoyer],

Si ZHPFix demande à redémarrer, faites le .

---\\ Internet Explorer URLSearchHook (R3)
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) (2006, 9, 5, 1) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll 
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} . (.Pas de propriétaire - Pas de description.) (No version) -- (.not file.)

---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll 
O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} . (.Pas de propriétaire - Pas de description.) -- (.not file.) 
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} . (.Shareaza Development Team - Shareaza Web Download Hook.) -- C:\Program Files\Shareaza\RazaWebHook32.dll 
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll 
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Barre d'outils pour IE.) -- c:\program files\google\googletoolbar1.dll 
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll 
O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll 
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Sun Microsystems, Inc. - Java Quick Starter binary.) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll 

---\\ Applications démarrées automatiquement par le registre (O4)
O4 - HKLM\..\Run: [PHIME2002ASync] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe 
O4 - HKLM\..\Run: [PHIME2002A] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe 
O4 - HKLM\..\Run: [NvMediaCenter] . (.NVIDIA Corporation - NVIDIA Media Center Library.) -- C:\WINDOWS\system32\NvMcTray.dll 
O4 - HKLM\..\Run: [MSPY2002] . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe     
O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\WINDOWS\system32\NvCpl.dll 
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe 
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe 
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe 
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe 
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe 

---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: Download with &Shareaza . (.Shareaza Development Team - Shareaza Web Download Hook.) -- C:\Program Files\Shareaza\RazaWebHook32.dll 

---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-565877683-2758493780-3236295515-1005.job     
O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-565877683-2758493780-3236295515-1005.job     

---\\ Infection Rogue (Possible)
O53 - SMSR:HKLM\...\startupreg\RegDokFRT  [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\RegistryDoktor 4.1\RegistryDoktor.exe 

---\\ Liste des services Legacy (LALS) (O64)
O64 - Services: CurCS - C:\WINDOWS\system32\drivers\oreans32.sys - oreans32 (oreans32)  .(.Pas de propriétaire - Pas de description.) - LEGACY_OREANS32 



• Copiez/collez le rapport de ZHPFix dans votre prochaine réponse.

>> Relancer ZHPDiag et postez un nouveau rapport.
0
jdmanarchie
 
Ca a lair mieux deja...

.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 21:23:49, 27/02/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: ACER-7989E0343A | Utilisateur actuel: Jim
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

C:\Documents and Settings\Jim\temps11.vbs
C:\log_lobby.txt
C:\log_lobby_dumper.txt
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer
C:\Program Files\Dealio Toolbar
C:\Program Files\Search Settings
C:\Program Files\Viewpoint
C:\DOCUME~1\Jim\APPLIC~1\Dealio
C:\DOCUME~1\Jim\APPLIC~1\Search Settings
C:\DOCUME~1\Jim\APPLIC~1\Viewpoint
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
C:\Windows\Installer\34bb595.msi
C:\Windows\Installer\34bb59c.msi
C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Dealio
C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Search Settings
C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Viewpoint

(!) -- Fichiers temporaires supprimés.

.
HKCU\software\Dealio
HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2}
HKCU\software\Search Settings
HKLM\software\classes\AxMetaStream.MetaStreamCtl
HKLM\software\classes\AxMetaStream.MetaStreamCtl.1
HKLM\software\classes\AxMetaStream.MetaStreamCtlSecondary
HKLM\software\classes\AxMetaStream.MetaStreamCtlSecondary.1
HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\software\classes\installer\Features\A3BB3C491A65ED342A24B8144FE679FE
HKLM\software\classes\installer\Products\79CAA1B036589D14EA74856E2A220F1E
HKLM\software\classes\installer\Products\A3BB3C491A65ED342A24B8144FE679FE
HKLM\Software\Classes\TypeLib\{4F7D1B07-6203-41F0-947B-A29CC9ECD9B0}
HKLM\Software\Classes\TypeLib\{9DBB28C1-1925-11D3-A498-00104B6EB52E}
HKLM\software\Dealio
HKLM\software\MetaStream
HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0292226F570267D459357AF78015E534
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\03285961954D5824C85975D955031EE8
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\23A03A6765D10864EB278629A2DF32C3
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\323D2420527EA994FB326F15D333660E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\3A4FCCE032CA50340A6975C92410AE30
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\588DFA161592E9747948BFFE475476F4
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6E00D9B24354FBA44AE2CA0FA86EF2E2
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7C13F41728A69EF41AA1A3372FB86FA6
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\855847FA0E25FBA46B8516389DFDD4B3
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\AFEB575AA30ACB243B748619F62F0782
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B072F84D5AF1BB34C980E01F5689D864
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B92A2929968AED344BD6B34AD60E6604
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BB1E992117B1B0B42BD2CDAEB8E749C4
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\C7D9132F42224AC49BD8C06A0F8E39C4
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DA6F069968D91A540A1363E997581959
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DBC7F2B5594E08A4C87EF4C22971C615
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F461B8DD96FF5AA41A52D14E1D7B69C7
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\79CAA1B036589D14EA74856E2A220F1E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A3BB3C491A65ED342A24B8144FE679FE
HKLM\software\microsoft\windows\currentversion\uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
HKLM\software\microsoft\windows\currentversion\uninstall\{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
HKLM\software\microsoft\windows\currentversion\uninstall\ViewpointMediaPlayer
HKLM\software\Search Settings
HKLM\software\Viewpoint
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.6 [fr] *
.
Nom du profil: r1rtliy2.default (Jim)
.
(Jim, prefs.js) Browser.download.dir, C:\Documents and Settings\Jim\Mes documents
(Jim, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Jim\Mes documents
(Jim, prefs.js) Browser.startup.homepage, hxxp://www.google.fr
(Jim, prefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}:6.0.07,{B7082FAA-CB62-4872-9106-E42DD88EDE45}:3.0,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
(Jim, prefs.js) Keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=867034&p=
.
.
(Jim, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Jim\Mes documents\00Tabs00
(Jim, prefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}:6.0.07,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.7,{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}:6.0.18,jqs@sun.com:1.0,{B7082FAA-CB62-4872-9106-E42DD88EDE45}:3.0,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Use Custom Search URL: 1 (0x1)
Enable Browser Extensions: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\HelpAssistant\Application Data\Azureus\torrents\_THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
C:\Documents and Settings\HelpAssistant\Application Data\Azureus\torrents\Adobe.Photoshop.CS3.Extended.Incl.Crack.Mac.OSX-COSMiC (www.softzone.org) [mininova].torrent
C:\Documents and Settings\HelpAssistant\Application Data\Azureus\torrents\Civilization_4_IV_+_Warlords_expansion_+_1.61_+_2.08_update_+_nocd_crack_civ4_civIV.rar_[mininova].torrent
C:\Documents and Settings\HelpAssistant\Application Data\Azureus\torrents\Fifa_Manager_2008_(with_Crack_Working)_(www.softzone.org)_[mininova].torrent
C:\Documents and Settings\HelpAssistant\Application Data\Azureus\torrents\THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Azureus\torrents\_THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Azureus\torrents\Adobe.Photoshop.CS3.Extended.Incl.Crack.Mac.OSX-COSMiC (www.softzone.org) [mininova].torrent
C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Azureus\torrents\Civilization_4_IV_+_Warlords_expansion_+_1.61_+_2.08_update_+_nocd_crack_civ4_civIV.rar_[mininova].torrent
C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Azureus\torrents\Fifa_Manager_2008_(with_Crack_Working)_(www.softzone.org)_[mininova].torrent
C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Azureus\torrents\THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Local Settings\Temporary Internet Files\Content.IE5\U1TRRXSB\DMSetup-Serial[1].exe
C:\Documents and Settings\Jim\Application Data\Azureus\torrents\_THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
C:\Documents and Settings\Jim\Application Data\Azureus\torrents\Adobe.Photoshop.CS3.Extended.Incl.Crack.Mac.OSX-COSMiC (www.softzone.org) [mininova].torrent
C:\Documents and Settings\Jim\Application Data\Azureus\torrents\Civilization_4_IV_+_Warlords_expansion_+_1.61_+_2.08_update_+_nocd_crack_civ4_civIV.rar_[mininova].torrent
C:\Documents and Settings\Jim\Application Data\Azureus\torrents\Fifa_Manager_2008_(with_Crack_Working)_(www.softzone.org)_[mininova].torrent
C:\Documents and Settings\Jim\Application Data\Azureus\torrents\THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
C:\Documents and Settings\Jim\Incomplete\J3IYASUSCNY3W3XZU66NNN3MMCR3UPQV\THE SIMS 2 COMPLETE COLLECTION patched and cracked plus BONUS CONTENT!\thesims2completecollection.rar
C:\Documents and Settings\Jim\Mes documents\Downloads\fm2008_801_betapatch.exe
C:\Documents and Settings\Jim\Mes documents\T‚l‚chargements\DMSetup-Serial.exe
.
===================================
.
10723 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
70 Fichier(s) - C:\DOCUME~1\Jim\LOCALS~1\Temp
204 Fichier(s) - C:\WINDOWS\Temp
9 Fichier(s) - C:\WINDOWS\Prefetch
.
18 Fichier(s) - C:\Ad-Remover\BACKUP
181 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 21:43:39 | 27/02/2010 - CLEAN[1]
.
============== E.O.F ==============
.
0
jdmanarchie
 
ZHPFix v1.12.307 by Nicolas Coolman - Rapport de suppression du 27/02/2010 22:49:07
Fichier d'export Registre : C:\ZHPExportRegistry-27-02-2010-22-49-07.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Clé absente
O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Clé absente
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} . (.Shareaza Development Team - Shareaza Web Download Hook.) -- C:\Program Files\Shareaza\RazaWebHook32.dll => Clé absente
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll => Clé absente
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Barre d'outils pour IE.) -- c:\program files\google\googletoolbar1.dll => Clé absente
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll => Clé absente
O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll => Clé absente
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Sun Microsystems, Inc. - Java Quick Starter binary.) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll => Clé absente
O8 - Extra context menu item: Download with &Shareaza . (.Shareaza Development Team - Shareaza Web Download Hook.) -- C:\Program Files\Shareaza\RazaWebHook32.dll => Clé absente
O53 - SMSR:HKLM\...\startupreg\RegDokFRT [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\RegistryDoktor 4.1\RegistryDoktor.exe => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\RegDokFRT [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\RegistryDoktor 4.1\RegistryDoktor.exe => Clé absente

Valeur du Registre :
O4 - HKLM\..\Run: [PHIME2002ASync] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe => Valeur absente
O4 - HKLM\..\Run: [PHIME2002A] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe => Valeur absente
O4 - HKLM\..\Run: [NvMediaCenter] . (.NVIDIA Corporation - NVIDIA Media Center Library.) -- C:\WINDOWS\system32\NvMcTray.dll => Valeur absente
O4 - HKLM\..\Run: [MSPY2002] . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe => Valeur absente
O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\WINDOWS\system32\NvCpl.dll => Valeur supprimée avec succès
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur absente
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur absente
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur absente

Elément de données du Registre :
(Néant)

Dossier :
(Néant)

Fichier :
c:\program files\yahoo!\companion\installs\cpn\yt.dll => Fichier absent
c:\program files\shareaza\razawebhook32.dll => Fichier absent
c:\program files\fichiers communs\microsoft shared\windows live\windowslivelogin.dll => Fichier absent
c:\program files\google\googletoolbar1.dll => Fichier absent
c:\program files\google\googletoolbarnotifier\5.4.4525.1752\swg.dll => Fichier absent
c:\program files\java\jre6\bin\jp2ssv.dll => Fichier absent
c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll => Fichier absent
c:\windows\system32\ime\tintlgnt\tintsetp.exe => Fichier absent
c:\windows\system32\nvmctray.dll => Fichier absent
c:\windows\system32\ime\pintlgnt\imscinst.exe => Fichier absent
c:\windows\system32\nvcpl.dll => Fichier absent
c:\program files\google\googletoolbarnotifier\googletoolbarnotifier.exe => Supprimé et mis en quarantaine
c:\windows\system32\ctfmon.exe => Supprimé et mis en quarantaine
c:\windows\system32\ctfmon.exe => Fichier absent
c:\windows\tasks\realupgradelogontasks-1-5-21-565877683-2758493780-3236295515-1005.job => Supprimé et mis en quarantaine
c:\windows\tasks\realupgradescheduledtasks-1-5-21-565877683-2758493780-3236295515-1005.job => Supprimé et mis en quarantaine
c:\program files\registrydoktor 4.1\registrydoktor.exe => Fichier absent
c:\program files\google\googletoolbarnotifier\googletoolbarnotifier.exe => Fichier absent
c:\windows\tasks\realupgradelogontasks-1-5-21-565877683-2758493780-3236295515-1005.job => Fichier absent
c:\windows\tasks\realupgradescheduledtasks-1-5-21-565877683-2758493780-3236295515-1005.job => Fichier absent

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 11
Valeur du Registre : 15
Elément de données du Registre : 0
Dossier : 0
Fichier : 20
Logiciel : 0
Autre : 0


End of the scan
0
cosmido
 
..

Vous supprimerez tout ces trucs, qui sont autant d'infection en puissances.
Lorsqu'installées et bien propagées, rendent un PC presque inutilisable.

C:\Documents and Settings\HelpAssistant\Application Data\Azureus\torrents\_THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
C:\Documents and Settings\HelpAssistant\Application Data\Azureus\torrents\Adobe.Photoshop.CS3.Extended.Incl.Crack.Mac.OSX-COSMiC (www.softzone.org) [mininova].torrent
C:\Documents and Settings\HelpAssistant\Application Data\Azureus\torrents\Civilization_4_IV_+_Warlords_expansion_+_1.61_+_2.08_update_+_nocd_crack_civ4_civIV.rar_[mininova].torrent
C:\Documents and Settings\HelpAssistant\Application Data\Azureus\torrents\Fifa_Manager_2008_(with_Crack_Working)_(www.softzone.org)_[mininova].torrent
C:\Documents and Settings\HelpAssistant\Application Data\Azureus\torrents\THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Azureus\torrents\_THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Azureus\torrents\Adobe.Photoshop.CS3.Extended.Incl.Crack.Mac.OSX-COSMiC (www.softzone.org) [mininova].torrent
C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Azureus\torrents\Civilization_4_IV_+_Warlords_expansion_+_1.61_+_2.08_update_+_nocd_crack_civ4_civIV.rar_[mininova].torrent
C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Azureus\torrents\Fifa_Manager_2008_(with_Crack_Working)_(www.softzone.org)_[mininova].torrent
C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Azureus\torrents\THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Local Settings\Temporary Internet Files\Content.IE5\U1TRRXSB\DMSetup-Serial[1].exe
C:\Documents and Settings\Jim\Application Data\Azureus\torrents\_THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
C:\Documents and Settings\Jim\Application Data\Azureus\torrents\Adobe.Photoshop.CS3.Extended.Incl.Crack.Mac.OSX-COSMiC (www.softzone.org) [mininova].torrent
C:\Documents and Settings\Jim\Application Data\Azureus\torrents\Civilization_4_IV_+_Warlords_expansion_+_1.61_+_2.08_update_+_nocd_crack_civ4_civIV.rar_[mininova].torrent
C:\Documents and Settings\Jim\Application Data\Azureus\torrents\Fifa_Manager_2008_(with_Crack_Working)_(www.softzone.org)_[mininova].torrent
C:\Documents and Settings\Jim\Application Data\Azureus\torrents\THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
C:\Documents and Settings\Jim\Incomplete\J3IYASUSCNY3W3XZU66NNN3MMCR3UPQV\THE SIMS 2 COMPLETE COLLECTION patched and cracked plus BONUS CONTENT!\thesims2completecollection.rar
C:\Documents and Settings\Jim\Mes documents\Downloads\fm2008_801_betapatch.exe
C:\Documents and Settings\Jim\Mes documents\T‚l‚chargements\DMSetup-Serial.exe
0
jdmanarchie
 
ca bugue grave depuis lop-r


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Jim ( Administrator )
BOOT : Normal boot
Antivirus : McAfee VirusScan (Not Activated)
Firewall : McAfee Personal Firewall (Activated)
C:\ (Local Disk) - NTFS - Total:113 Go (Free:26 Go)
D:\ (Local Disk) - FAT32 - Total:113 Go (Free:110 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
K:\ (Local Disk) - FAT32 - Total:3 Go (Free:3 Go)
L:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [3] ( 27/02/2010|21:56 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\DOCUME~1\Jim\LOCALS~1\Temp\nsv2A.tmp
Supprime! - C:\Program Files\BitTorrent Fastest Tool\INSTALL.LOG
Supprime! - C:\Program Files\BitTorrent Fastest Tool

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[30/09/2006|15:14] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[30/09/2006|15:14] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[24/02/2010|12:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[05/08/2009|15:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[22/02/2010|14:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[24/02/2010|12:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg9
[04/05/2008|18:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVS4YOU
[18/02/2007|03:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[07/09/2007|14:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
[27/02/2010|16:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[27/02/2010|13:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[23/04/2008|07:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[16/05/2008|10:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[19/02/2010|15:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[26/02/2010|22:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
[29/11/2009|20:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[22/02/2010|14:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[26/08/2007|16:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NtiDvdCopy
[22/02/2010|14:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
[19/08/2007|19:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\RoboForm
[02/10/2008|22:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SiteAdvisor
[30/10/2009|11:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sports Interactive
[26/02/2010|21:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[22/02/2010|14:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sun
[23/05/2007|13:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[29/01/2007|12:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[30/11/2007|19:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[27/01/2007|20:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion
[23/08/2007|10:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom

[30/09/2006|15:14] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[30/09/2006|15:14] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[30/09/2006|15:14] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\Adobe
[19/02/2010|13:52] C:\DOCUME~1\HELPAS~1\APPLIC~1\AdobeUM
[19/02/2010|13:52] C:\DOCUME~1\HELPAS~1\APPLIC~1\alot
[19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\Azureus
[19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\Camfrog
[19/02/2010|13:53] C:\DOCUME~1\HELPAS~1\APPLIC~1\Canvas Multi-Media
[19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\CyberLink
[19/02/2010|13:53] C:\DOCUME~1\HELPAS~1\APPLIC~1\Dealio
[19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\dvdcss
[19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\EyeballChatUserData
[19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\FrostWire
[19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\GetRightToGo
[19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\Google
[19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\HTSKApp
[19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\Identities
[19/02/2010|13:53] C:\DOCUME~1\HELPAS~1\APPLIC~1\LG Electronics
[19/02/2010|13:53] C:\DOCUME~1\HELPAS~1\APPLIC~1\LucasArts
[30/09/2006|15:14] C:\DOCUME~1\HELPAS~1\APPLIC~1\Macromedia
[19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\Microsoft
[19/02/2010|18:27] C:\DOCUME~1\HELPAS~1\APPLIC~1\Mozilla
[19/02/2010|18:27] C:\DOCUME~1\HELPAS~1\APPLIC~1\MSNInstaller
[19/02/2010|13:55] C:\DOCUME~1\HELPAS~1\APPLIC~1\ooVoo Details
[19/02/2010|13:55] C:\DOCUME~1\HELPAS~1\APPLIC~1\OpenOffice.org2
[19/02/2010|18:27] C:\DOCUME~1\HELPAS~1\APPLIC~1\ppstream
[19/02/2010|18:27] C:\DOCUME~1\HELPAS~1\APPLIC~1\Pro Cycling Manager 2007
[19/02/2010|13:55] C:\DOCUME~1\HELPAS~1\APPLIC~1\QuickScan
[19/02/2010|13:55] C:\DOCUME~1\HELPAS~1\APPLIC~1\Search Settings
[19/02/2010|13:55] C:\DOCUME~1\HELPAS~1\APPLIC~1\SecondLife
[19/02/2010|18:27] C:\DOCUME~1\HELPAS~1\APPLIC~1\Shareaza
[19/02/2010|13:55] C:\DOCUME~1\HELPAS~1\APPLIC~1\SopCast
[19/02/2010|13:55] C:\DOCUME~1\HELPAS~1\APPLIC~1\Sports Interactive
[19/02/2010|13:55] C:\DOCUME~1\HELPAS~1\APPLIC~1\Sun
[19/02/2010|13:55] C:\DOCUME~1\HELPAS~1\APPLIC~1\Viewpoint
[19/02/2010|13:55] C:\DOCUME~1\HELPAS~1\APPLIC~1\vlc

[19/02/2010|19:22] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Adobe
[19/02/2010|19:22] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\AdobeUM
[19/02/2010|19:22] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\alot
[26/02/2010|15:19] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Apple Computer
[19/02/2010|19:22] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\AVS4YOU
[19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Azureus
[19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\BraCa_Soft
[19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Camfrog
[19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Canvas Multi-Media
[19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\CyberLink
[19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\dvdcss
[19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\EyeballChatUserData
[19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\FrostWire
[19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\GetRightToGo
[19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Google
[19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Help
[19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\HTSKApp
[19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Identities
[19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\InstallShield
[19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Lavasoft
[19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\LG Electronics
[19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\LucasArts
[30/09/2006|15:14] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Macromedia
[27/02/2010|14:00] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Malwarebytes
[25/02/2010|15:05] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Media Player Classic
[19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Microsoft
[19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Mozilla
[19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\MSNInstaller
[19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\ooVoo Details
[19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\OpenOffice.org2
[19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\ppstream
[19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Pro Cycling Manager 2007
[19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\QuickScan
[22/02/2010|15:03] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Real
[19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\SecondLife
[19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\SecuROM
[19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Shareaza
[19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\SopCast
[19/02/2010|19:25] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Sports Interactive
[19/02/2010|19:25] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Sun
[19/02/2010|19:25] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\temp
[24/02/2010|17:25] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Uniblue
[19/02/2010|19:26] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\vlc
[19/02/2010|19:26] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Zylom

[23/12/2007|09:23] C:\DOCUME~1\Jim\APPLIC~1\Adobe
[22/12/2007|23:08] C:\DOCUME~1\Jim\APPLIC~1\AdobeUM
[19/02/2010|18:27] C:\DOCUME~1\Jim\APPLIC~1\alot
[26/02/2010|14:49] C:\DOCUME~1\Jim\APPLIC~1\Apple Computer
[04/05/2008|18:31] C:\DOCUME~1\Jim\APPLIC~1\AVS4YOU
[05/08/2009|23:26] C:\DOCUME~1\Jim\APPLIC~1\Azureus
[29/07/2009|12:48] C:\DOCUME~1\Jim\APPLIC~1\BraCa_Soft
[12/08/2009|01:08] C:\DOCUME~1\Jim\APPLIC~1\Camfrog
[23/08/2007|10:34] C:\DOCUME~1\Jim\APPLIC~1\Canvas Multi-Media
[18/02/2007|03:15] C:\DOCUME~1\Jim\APPLIC~1\CyberLink
[27/12/2009|14:25] C:\DOCUME~1\Jim\APPLIC~1\dvdcss
[14/08/2009|21:13] C:\DOCUME~1\Jim\APPLIC~1\EyeballChatUserData
[15/04/2008|08:33] C:\DOCUME~1\Jim\APPLIC~1\FrostWire
[22/06/2008|09:22] C:\DOCUME~1\Jim\APPLIC~1\GetRightToGo
[03/12/2007|22:31] C:\DOCUME~1\Jim\APPLIC~1\Google
[08/01/2009|22:14] C:\DOCUME~1\Jim\APPLIC~1\Help
[15/05/2007|22:24] C:\DOCUME~1\Jim\APPLIC~1\HTSKApp
[23/08/2007|10:34] C:\DOCUME~1\Jim\APPLIC~1\Identities
[08/04/2009|14:18] C:\DOCUME~1\Jim\APPLIC~1\InstallShield
[16/05/2008|10:46] C:\DOCUME~1\Jim\APPLIC~1\Lavasoft
[08/04/2009|13:52] C:\DOCUME~1\Jim\APPLIC~1\LG Electronics
[19/09/2009|11:52] C:\DOCUME~1\Jim\APPLIC~1\LucasArts
[30/09/2006|15:14] C:\DOCUME~1\Jim\APPLIC~1\Macromedia
[27/02/2010|13:29] C:\DOCUME~1\Jim\APPLIC~1\Malwarebytes
[25/02/2010|14:54] C:\DOCUME~1\Jim\APPLIC~1\Media Player Classic
[24/02/2010|12:25] C:\DOCUME~1\Jim\APPLIC~1\Microsoft
[30/08/2008|21:14] C:\DOCUME~1\Jim\APPLIC~1\Mozilla
[12/02/2007|22:29] C:\DOCUME~1\Jim\APPLIC~1\MSNInstaller
[16/02/2008|20:49] C:\DOCUME~1\Jim\APPLIC~1\ooVoo Details
[14/02/2010|19:52] C:\DOCUME~1\Jim\APPLIC~1\OpenOffice.org2
[15/08/2007|16:04] C:\DOCUME~1\Jim\APPLIC~1\ppstream
[27/06/2007|00:28] C:\DOCUME~1\Jim\APPLIC~1\Pro Cycling Manager 2007
[19/02/2010|13:42] C:\DOCUME~1\Jim\APPLIC~1\QuickScan
[23/02/2010|12:40] C:\DOCUME~1\Jim\APPLIC~1\Real
[30/07/2009|11:23] C:\DOCUME~1\Jim\APPLIC~1\SecondLife
[19/10/2007|13:50] C:\DOCUME~1\Jim\APPLIC~1\SecuROM
[21/01/2010|19:11] C:\DOCUME~1\Jim\APPLIC~1\Shareaza
[26/04/2007|19:46] C:\DOCUME~1\Jim\APPLIC~1\SopCast
[30/10/2009|13:03] C:\DOCUME~1\Jim\APPLIC~1\Sports Interactive
[29/03/2007|20:55] C:\DOCUME~1\Jim\APPLIC~1\Sun
[21/04/2008|19:05] C:\DOCUME~1\Jim\APPLIC~1\temp
[24/02/2010|16:47] C:\DOCUME~1\Jim\APPLIC~1\Uniblue
[04/04/2009|22:58] C:\DOCUME~1\Jim\APPLIC~1\vlc
[23/08/2007|10:34] C:\DOCUME~1\Jim\APPLIC~1\Zylom

[15/09/2009|10:26] C:\DOCUME~1\LOCALS~1\APPLIC~1\McAfee
[24/02/2010|12:25] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[07/09/2009|16:33] C:\DOCUME~1\LOCALS~1\APPLIC~1\SACore

[24/02/2010|12:25] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[26/02/2010 22:46][--a------] C:\WINDOWS\tasks\McDefragTask.job
[26/02/2010 22:46][--a------] C:\WINDOWS\tasks\McQcTask.job
[22/02/2010 14:43][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[27/02/2010 21:23][--a------] C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-565877683-2758493780-3236295515-1005.job
[23/02/2010 12:22][--a------] C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-565877683-2758493780-3236295515-1005.job
[27/02/2010 21:23][--a------] C:\WINDOWS\tasks\Google Software Updater.job
[27/02/2010 21:23][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 21:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[30/09/2006|15:15] C:\Program Files\Acer WLAN 11g USB Dongle
[05/08/2009|15:25] C:\Program Files\Adobe
[12/08/2008|18:27] C:\Program Files\Alawar
[19/02/2010|18:27] C:\Program Files\alot
[22/02/2010|14:43] C:\Program Files\Apple Software Update
[04/08/2007|22:17] C:\Program Files\ASIO4ALL v2
[23/02/2010|13:00] C:\Program Files\a-squared Free
[24/02/2010|11:39] C:\Program Files\AVG
[04/05/2008|18:30] C:\Program Files\AVS4YOU
[25/07/2007|18:29] C:\Program Files\Bird Chat
[11/07/2008|14:50] C:\Program Files\Camfrog
[27/02/2010|19:43] C:\Program Files\CCleaner
[30/09/2006|15:16] C:\Program Files\commercial
[11/08/2006|18:27] C:\Program Files\ComPlus Applications
[22/06/2008|09:27] C:\Program Files\Conduit
[30/09/2006|15:16] C:\Program Files\CyberLink
[26/06/2007|23:36] C:\Program Files\DAEMON Tools
[30/09/2006|15:16] C:\Program Files\DIFX
[27/02/2010|16:37] C:\Program Files\DivX
[20/04/2008|06:31] C:\Program Files\EA SPORTS
[26/02/2010|14:04] C:\Program Files\Falco Chess
[26/02/2010|22:46] C:\Program Files\Fichiers communs
[22/06/2008|09:22] C:\Program Files\FLV Player
[03/09/2008|23:29] C:\Program Files\FM Modifier 2.2
[25/04/2007|12:17] C:\Program Files\Free
[09/08/2009|01:46] C:\Program Files\Free Video Converter
[22/06/2008|09:27] C:\Program Files\Freecorder
[22/06/2008|09:26] C:\Program Files\Freecorder Toolbar
[30/07/2009|11:24] C:\Program Files\FreeXplorer
[17/02/2010|20:27] C:\Program Files\Full Tilt Poker
[30/09/2006|15:16] C:\Program Files\GemMasterFrench
[27/02/2010|16:14] C:\Program Files\Google
[23/01/2010|16:45] C:\Program Files\Guitar Pro 5
[08/10/2007|11:14] C:\Program Files\Image-Line
[08/04/2009|14:19] C:\Program Files\InstallShield Installation Information
[19/02/2010|19:05] C:\Program Files\Internet Explorer
[22/02/2010|14:19] C:\Program Files\Java
[02/07/2007|12:07] C:\Program Files\JeffProd
[19/02/2010|18:21] C:\Program Files\Lavalys
[16/05/2008|10:46] C:\Program Files\Lavasoft
[08/04/2009|13:50] C:\Program Files\LG Electronics
[09/04/2009|16:48] C:\Program Files\LG PC Suite II
[27/02/2010|13:29] C:\Program Files\Malwarebytes' Anti-Malware
[14/07/2007|21:53] C:\Program Files\Mattgo27 Apps
[18/08/2009|17:44] C:\Program Files\Maxis
[27/02/2010|00:06] C:\Program Files\McAfee
[26/02/2010|22:46] C:\Program Files\McAfee.com
[19/10/2008|20:52] C:\Program Files\Messenger
[29/11/2009|20:35] C:\Program Files\Microsoft
[01/12/2007|02:25] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[30/09/2006|15:16] C:\Program Files\microsoft frontpage
[09/10/2009|16:48] C:\Program Files\MIKSOFT
[07/02/2009|19:22] C:\Program Files\mIRC
[11/08/2007|21:19] C:\Program Files\mop
[27/02/2010|16:50] C:\Program Files\Movie Maker
[26/02/2010|14:07] C:\Program Files\Mozilla Firefox
[27/01/2007|21:05] C:\Program Files\MRBDG
[26/07/2009|13:34] C:\Program Files\MSBuild
[12/02/2007|22:18] C:\Program Files\MSN
[30/09/2006|15:16] C:\Program Files\MSN Gaming Zone
[30/11/2007|19:58] C:\Program Files\MSN Messenger
[09/01/2008|15:21] C:\Program Files\MSN Spy 2004
[09/04/2009|19:14] C:\Program Files\MSXML 4.0
[19/10/2008|20:44] C:\Program Files\NetMeeting
[30/09/2006|15:16] C:\Program Files\NewTech Infosystems
[27/01/2007|20:09] C:\Program Files\Nullsoft
[30/09/2006|15:16] C:\Program Files\Oca History Tool
[25/07/2007|18:14] C:\Program Files\Odebit Multim‚dia
[30/09/2006|15:16] C:\Program Files\Online Services
[28/12/2007|11:12] C:\Program Files\OpenOffice.org 2.3
[13/08/2009|19:14] C:\Program Files\Outlook Express
[26/02/2010|15:05] C:\Program Files\Panda Security
[08/10/2007|10:48] C:\Program Files\PowerISO
[10/10/2009|10:45] C:\Program Files\PPStream
[30/09/2006|15:16] C:\Program Files\Realtek
[26/07/2009|13:34] C:\Program Files\Reference Assemblies
[25/02/2010|14:43] C:\Program Files\RegCleaner
[22/06/2008|09:25] C:\Program Files\Replay Media Catcher
[27/02/2010|17:08] C:\Program Files\Satsuki Decoder Pack
[30/09/2006|15:16] C:\Program Files\Services en ligne
[27/02/2010|15:52] C:\Program Files\Shareaza
[19/08/2007|19:18] C:\Program Files\Siber Systems
[25/04/2007|14:16] C:\Program Files\SopCast
[15/10/2009|11:01] C:\Program Files\Sports Interactive
[26/02/2010|19:13] C:\Program Files\Spybot - Search & Destroy
[26/02/2010|15:08] C:\Program Files\Steam
[08/10/2007|11:20] C:\Program Files\SUDOKU
[23/05/2007|13:46] C:\Program Files\Symantec
[10/08/2008|16:08] C:\Program Files\TchecMeet
[20/08/2007|09:29] C:\Program Files\The Weather Channel FW
[30/01/2009|11:48] C:\Program Files\Trend Micro
[11/08/2007|21:16] C:\Program Files\TVAnts
[11/08/2006|18:40] C:\Program Files\Uninstall Information
[12/05/2008|10:24] C:\Program Files\Video Convert Master
[28/01/2007|01:09] C:\Program Files\VideoLAN
[08/10/2007|11:14] C:\Program Files\VstPlugins
[30/07/2009|11:24] C:\Program Files\WinamaxPoker
[29/11/2009|20:34] C:\Program Files\Windows Live
[29/11/2009|20:35] C:\Program Files\Windows Live SkyDrive
[05/05/2009|11:47] C:\Program Files\Windows Media Connect 2
[05/05/2009|11:47] C:\Program Files\Windows Media Player
[19/10/2008|20:44] C:\Program Files\Windows NT
[30/09/2006|15:16] C:\Program Files\Windows Plus
[11/08/2006|18:28] C:\Program Files\WindowsUpdate
[08/01/2009|22:14] C:\Program Files\WinRAR
[19/02/2010|18:28] C:\Program Files\World of Warcraft Trial
[30/09/2006|15:16] C:\Program Files\xerox
[27/01/2007|18:16] C:\Program Files\Yahoo!
[30/09/2007|18:24] C:\Program Files\Zero G Registry
[27/02/2010|18:07] C:\Program Files\ZHPDiag

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[05/08/2009|15:25] C:\Program Files\Fichiers communs\Adobe
[27/01/2007|20:08] C:\Program Files\Fichiers communs\AOL
[27/01/2007|20:09] C:\Program Files\Fichiers communs\aolback
[22/02/2010|14:43] C:\Program Files\Fichiers communs\Apple
[04/05/2008|18:30] C:\Program Files\Fichiers communs\AVSMedia
[19/02/2010|13:47] C:\Program Files\Fichiers communs\Blizzard Entertainment
[28/11/2009|02:50] C:\Program Files\Fichiers communs\DivX Shared
[27/01/2007|18:37] C:\Program Files\Fichiers communs\InstallShield
[22/02/2010|14:20] C:\Program Files\Fichiers communs\Java
[30/09/2006|15:16] C:\Program Files\Fichiers communs\LightScribe
[26/02/2010|22:47] C:\Program Files\Fichiers communs\McAfee
[24/02/2010|11:38] C:\Program Files\Fichiers communs\Microsoft Shared
[30/09/2006|15:16] C:\Program Files\Fichiers communs\MSSoap
[30/09/2006|15:16] C:\Program Files\Fichiers communs\muvee Technologies
[30/09/2006|15:16] C:\Program Files\Fichiers communs\NewTech Infosystems
[30/09/2006|15:16] C:\Program Files\Fichiers communs\ODBC
[23/02/2010|12:42] C:\Program Files\Fichiers communs\Real
[30/09/2006|15:16] C:\Program Files\Fichiers communs\Services
[30/09/2006|15:16] C:\Program Files\Fichiers communs\SpeechEngines
[23/05/2007|13:47] C:\Program Files\Fichiers communs\Symantec Shared
[19/10/2008|20:44] C:\Program Files\Fichiers communs\System
[29/11/2009|20:33] C:\Program Files\Fichiers communs\Windows Live
[30/11/2007|19:57] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[19/02/2010|18:41] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

( 50 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-27 21:59:30
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\Jim\Application Data\Azureus\torrents\Adobe.Photoshop.CS3.Extended.Incl.Crack.Mac.OSX-COSMiC (www.softzone.org) [mininova].torrent
C:\DOCUME~1\Jim\Application Data\Azureus\torrents\Civilization_4_IV_+_Warlords_expansion_+_1.61_+_2.08_update_+_nocd_crack_civ4_civIV.rar_[mininova].torrent
C:\DOCUME~1\Jim\Application Data\Azureus\torrents\Fifa_Manager_2008_(with_Crack_Working)_(www.softzone.org)_[mininova].torrent
C:\DOCUME~1\Jim\Mes documents\Azureus Downloads\DAVID BOWIE DISCOGRAPHY(THE GARLIC KING 2007)\1989 - Tin Machine\04 - Crack City.mp3
C:\DOCUME~1\Jim\Mes documents\Azureus Downloads\Pixies Discography\Pixies - Discography 1988-2004\02. Doolittle (1989)\09. Crackity Jones.mp3
C:\DOCUME~1\Jim\Mes documents\Azureus Downloads\Pixies Discography\Pixies - Discography 1988-2004\05. Death To The Pixies 1987-1991 (1997)\Cd 2\14. Crackity Jones.mp3
C:\DOCUME~1\Jim\Mes documents\Downloads\Jacques Dutronc - Crack Boum Hue.mp3


[F:65][D:16]-> C:\DOCUME~1\Jim\LOCALS~1\Temp
[F:2][D:0]-> C:\DOCUME~1\Jim\Cookies
[F:6][D:4]-> C:\DOCUME~1\Jim\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 27/02/2010|22:00 - Option : [3]
0
jdmanarchie
 
Je supprime manuellement, en passant par l'explorateur ?
0
cosmido
 
..
C'est ça.
0
jdmanarchie
 
ca bug a fond depuis "lop"
0
cosmido
 
Lop n'a supprimer que BitTorrent Fastest Tool,

Relancer ZHPDiag et postez un nouveau rapport.
Qu'ont vérifie où en est cet ..après désinfection.
0
cosmido
 
..

Aussi..,
Avez vous supprimer les points de restaurations,lancer un jet de CCleaner.
Pour ensuite faire la commande chkdsk /f /r avec redémarrage
0
jdmanarchie Messages postés 39 Statut Membre
 
Bon j'arrive pas a poster le rappport, ya 700 lignes fo dire...
Donc hier soir ca me disait qu'il manque nvcpl.dll, je l'ai reinstallé, et ca ramais grave, et ce matin sans raison, la ca marche...?!?!?
0
jdmanarchie Messages postés 39 Statut Membre
 
Et la ya eu l'écran bleu sans raison, avec au redemarage, un rapport d'erreur de windows

signature
BCCode : 1000008e BCP1 : C0000005 BCP2 : F70496D8 BCP3 : B8B18C30
BCP4 : 00000000 OSVer : 5_1_2600 SP : 3_0 Product : 256_1
contenu
C:\DOCUME~1\Jim\LOCALS~1\Temp\WER9d02.dir00\Mini022810-01.dmp
C:\DOCUME~1\Jim\LOCALS~1\Temp\WER9d02.dir00\sysdata.xml
0
cosmido
 
..

Oups..,

nvcpl.dll description :
Intializes the clock and memory settings on nVidia based graphics cards. Enable if you overclock your card

Ça doit faire quelques 100aines de suppressions que je fais de ce processus.
Et c'est la première fois que ça cause un problème.
Toucherez plus à ça, à moins d'y mettre une notice pour l'utilisateur.

Au moins, .......si ça peut réconforter. Ce n'était pas un bug du système.
..Excusez moi.
_____________________________

Pour vérifier cette erreur (écran blue).
Installez BlueScreenView
• En le lançant, les erreurs d'écran bleu s'afficheront en ligne(s).
• Postez les codes d'erreurs tel que sur cette image.
0
jdmanarchie Messages postés 39 Statut Membre
 
Enable if you overclock your card ? Ca veut dire koi ??? Parceque j'ai rien overclocké du tout...
0
jdmanarchie Messages postés 39 Statut Membre
 
KERNEL_MODE_EXCEPTION_NOT_HANDLED

mfehidk.sys

mfehidk.sys+2d6d8

McAfee Link Driver

SYSCORE.14.2.0.866.x86
0
jdmanarchie Messages postés 39 Statut Membre
 
Donc je récapitule, hier après le scan avec "lop" ca a gavé empiré et ca ramait grave aprés, ca se gelait et j'ai du redemarrer gavé, jusqu'a ce que je vois un message d erreur sur nvcpl.dll et que je la reinstalle...La ca ramait encore... Et ce matin je rallume et au bout d'un quart d'heure y'a le plantage ecran bleu, et depuis ce redemarrage bin la tout va bien... J'comprends rien...
0
cosmido
 
..

Utiliser BlueScreenView pour poster l'erreur, qui fait ramer le système.
________________________________________________

Ne postez qu'un rapport Hijakcthis.
Ça sera suffisant pour re-vérifier où en est l'installation logiciel, après les suppression.
L'autre rapport "plus complet" c'est davantage pour retracer des infections.
________________________________________________

Ca veut dire koi ??? Parceque j'ai rien overclocké du tout...
Il y a quelques chose dans votre config. qui a besoin de ce nvcpl.dll au démarrage ?
Même si vous n'avez aucun overclock de fait.

________________________________________________

Pour l'erreur avec mfehidk.sys, que vous venez de poster.
Peut-être cela va permettre de retracer un conflit entre logiciels !

Référence d'un problème de config. résultant d'un conflit entre McAfee et Daemon Tolls.

La procédure proposée, soit ;
• Une recherche dans le registre de : mfehidk.sys.
• La sauvegarde des portions de registre "issues de la recherche", dans un fichier (pour une possible restauration).
• Et la suppression du fichier system32\drivers\mfehidk.sys(peut-être que d'abord le déplacer "temporairement" à un autre endroit sur le disque, pour vérifier le bon fonctionnement de Deamon Tools par la suite.)

Si vous optiez pour la procédure d'angelique.
Avant de procéder, postez le résultat de la recherche dans le registre

Perso.., j'essaierais d'abord d'aller autoriser mfehidk.sys dans les exceptions de McAfee
Ces Exceptions(de processus) doivent être disponibles autant dans la section recherche(scanner) que guard(protection résidente) de McAfee ? L'important étant de l'autoriser dans le "Guard" ou l'équivalent ?!
0
cosmido
 
..

Autre chose..

Ne serait-ce que tester, les problème de config.
(pour lequel le rapport d'Hijackthis, permettrait de vérifier l'après suppression)

• Désinstaller McAffe (temporairement que pour quelques jour).
• Et installez l'antivirus Antivir (attendant pour avoir une protection anti-virale en place, )

Antivir : téléchargement et tuto de config.

Si les trace de Norton dans le rapport proviennent d'une ancienne installation d'antivirus.
Compléter la désinstallation avec ceci : Norton : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924
0
jdmanarchie Messages postés 39 Statut Membre
 
Bon pour l'instant ca va beaucoup mieux, donc merci... Jsais pas si ca va durer... Aparament y'avait un probleme avec les codecs, et un probleme avec daemon tools... Sinon hier ca mettait tjrs de temps en temps "manque de memoire virtuelle, etc.." et ca mouline encor un peu, ya ptetre encor des trucs qui bouffent ma memoire...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:36:31, on 01/03/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\runservice.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\progra~1\mcafee\sitead~1\mcieplg.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\progra~1\mcafee\msk\mskapbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\progra~1\mcafee\sitead~1\mcieplg.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\progra~1\mcafee\sitead~1\mcieplg.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 2
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [McAfee Backup] "C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\RunOnce: [UniblueRegistryBooster] "C:\Program Files\Uniblue\RegistryBooster\launcher.exe" delay 20000
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\RazaWebHook32.dll/3000
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/...
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-8f2f012a9224720c.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} - http://ps.itv.mop.com/dn/files/pCastCtl-1.0.0.94_signed.cab
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~1\mcafee\sitead~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~1\mcafee\sitead~1\mcieplg.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
0
cosmido
 
..

Qu'avez vous fait pour arranger daemon tools.
L'avez Autoriser dans McAfee .

Quant est-il des traces de Norton dans le rapport.
Est-ce un antivirus ou une application de protection parental.

_________________________________________________________

Après avoir fait les mises à jours et suppression avec Hijackthis.
Vous re-posterez un nouveau rapport Hijackthis.

Suivez ces procédures dans la séquence proposée.

Mises à jours Logiciels.
Très Important pour prévenir les failles de sécurités des logiciels qui ont accès à Internet.

La version 18 est à jour, mais vous avez plusieurs autre ancienne version à nettoyer avec JavaRa.
• Suivez ce tuto de Javara, pour télécharger et installer Java,
• Et ensuite, supprimer les anciennes version de Java.

• Faites les mise à jours proposées par Sumo Lite ou Secunia.

► À vérifier aux 30jours.
_________________________________________________________

.. Si vous voulez tester l'utilité d'un processus.
Je vous laisse la procédure pour restaurer des ligne (04- ..) avec Hijackthis.

Aussi, plusieurs des processus des ligne 04-, sont accessibles dans msconfig -> [Démarrage]. Si vous en Décochez une, peut toujours la Recocher par après.

Relancer HijackThis
• Appuyer sur [Do a system scan only],
• Cocher les lignes suivantes
>>> Fermer Internet Explorer et autre fenêtre..
• Appuyer sur [Fix Checked] pour les supprimer.

À cocher.
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll     
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file) 
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE     
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install     

Si vous cocher, vous pouvez créer un raccourci pour utilisation au besoin.
Description ; Acer's eRecovery Management program. This program allows you to create and restore backups of your computer
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe     

Cochable ; Acer eDataSecurity Management is a handy file encryption utility that protects files from being accessed by unauthorized persons using passwords and advanced encryption algorithms"""
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 2     

À cocher.
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

Cocher ça ; This program is found in many Acer' computer (it comes installed with the system), however has been found in some cases to be malware. Should be disabled unless it's purpose is known. You may want run a anti-virus just to make sure.     
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe     

À cocher.
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"     

Semble cochable, ..probablement qu'un panneau de contrôle
Description ; 802.11b+g USB Wireless LAN Utility
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe     

Si vous ou l'Adminstrateur du PC avez mis une restriction sur IExplorer, laisser cette ligne en place. 
Sinon à cocher.
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present 

À cocher.
O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\RazaWebHook32.dll/3000     
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) 
O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} - http://ps.itv.mop.com/dn/files/pCastCtl-1.0.0.94_signed.cab     


► ► ► ► ► ► ► Redémarrer le PC.

____________________________________________________

Nettoyage avec CCleaner

• Cliquez sur "Option" et -> "Avancé" et Décochez -> Effacer uniquement les fichiers temporaire .. de plus de 48 heures,

• Sélectionnez "Nettoyeur" et cliquez sur --> "Windows", allez à la section "Avancé",
• Et Cochez uniquement la première case "Vieilles données du prefetch",

• Sélectionnez le bouton [Analyse].., lorsque complété,
• Cliquer sur [Nettoyage], jusqu’à ce que la fenêtre soit vide.

Lorsque ce nettoyage est complété.
Remettre les options standard, pour une utilisation au quotidien.
• Allez Recocher dans les Options --> Avancé : Effacer uniquement les fichiers temporaire .. de plus de 48 heures
• Et Décocher "Vieilles données du prefetch" dans Nettoyeur --> Windows

____________________________________________________

Est-ce que RegistryBooster est vraiment utile ou n'est-ce qu'un gadget ?

Après avoir cocher des ligne 04 et redémarrer.

Vous le décocehrez du démarrage, pour vérifier s'il y a amélioration avec ou sans.
____________________________________________________

Restauration de ligne avec HijackThis,
• appuyer sur [View the list of backups],
• cocher la/les ligne(s) à restaurer et
• appuyer sur [Restore] à droite.

.
0
jdmanarchie Messages postés 39 Statut Membre
 
Bon j'avais supprimé tout ce que tu me diser sur hi jack, mais comme ca remarche moins bien, je les ait restoré... Fodrai ke je les testes un par un en fait ?
Et le dernier plantage en date, cest encor:
-
source: Perfnet
description: Impossible d'ouvrir le Service serveur. Les données de performance du serveur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD 0.
-
0
cosmido
 
..

Les processus que je vous ai placé à supprimer.
N'ont aucun rapport avec un quelconques ajout au problème.
Au contraire ça allège le démarrage et les ressources de windows.

Y a aucune erreur dans l'observateur, les driver sont bien installé, pas d'écran bleu, pas d'infection etc.
Suis certain à 98%, que le problème vient de McAfee.
Ça ne serait pas la première fois qu'un antivirus mette la pagaille dans un système.

Vous devez tester, en le désinstallant durant quelques
Installer Antivir ou Avast 5 en attendant.
0