Pc plante sur le net - Cause introuvable !

jdmanarchie Messages postés 39 Statut Membre -  
jdmanarchie Messages postés 39 Statut Membre -
Bonjour,
Donc depuis quelques jours quand je lance mon PC, il mouline... Dans le gestionnaire, la charge dediée est de 1500Mo alors que j'ai tout réduit au minimum (Démarrage, Services)... Donc déjà il rame mais le problème surtout, c'est que dans certaines conditions il se gèle et je suis obligé de le redemarrer avec le bouton on/off... Il plante principalement sur youtube et les autres sites de streaming, en général ça fonctionne un moment et au bout d'un quart d'heure, il freeze, au beau milieu d'une vidéo... Ca l'a aussi fait sur Facebook et j'ai l'impression que c'est accentué par l'ouverture d'onglets... Sinon quand je regarde 1 vidéo de mon disque dur ou ke je joue a 1 jeu, aucun probleme...
J'ai réinstallé tous les logiciels (navigation, securité) et plug-ins possibles (a part windows, pk fo ke je retrouve le CD...), j'ai passé tous les anti virus, spywares, malawares possibles, j'ai tout cleané, et donc je ne sais toujours pas d'ou ca peut venir... Quelqu'un est-t-il capable de m'aider ???

Mon hijackthis rapport, si ca peut aider...

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe
C:\WINDOWS\runservice.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\progra~1\mcafee\msk\mskapbho.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\progra~1\mcafee\sitead~1\mcieplg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\progra~1\mcafee\sitead~1\mcieplg.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 2
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [McAfee Backup] "C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-8f2f012a9224720c.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} - http://ps.itv.mop.com/dn/files/pCastCtl-1.0.0.94_signed.cab
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~1\mcafee\sitead~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~1\mcafee\sitead~1\mcieplg.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Service Google Update (gupdate1ca6fcd3245ec24) (gupdate1ca6fcd3245ec24) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

--
End of file - 10717 bytes
Configuration: Windows XP / Firefox 3.6

38 réponses

  • 1
  • 2
Résumé de la discussion

Le problème rencontré est un ralentissement et des gels du système lors du visionnage de vidéos et de flux en ligne, avec une consommation mémoire autour de 1500 Mo au démarrage malgré les minimisations. Plusieurs éléments de réponse évoquent des pistes liées aux logiciels de sécurité et à des restes d’installations antivirus, avec des conseils pour désinstaller McAfee temporairement et tester avec un antivirus différent. Des observations techniques pointent des composants et services persistants liés à McAfee, Symantec LiveUpdate et Google dans les démarrages et modules, recommandant des nettoyages de configuration; Nvidia ou Acer pourraient aussi influencer les performances.

Bobot (l'IA à votre service)
  1. cosmido
     
    bonjour,

    Si vous avez installé un/des codec. désinstaller les pour vérifier.

    McAfee est-il payant.
    Sinon changer le pour Avast 5 (non pas 4.8) ou Antivir.
    0
    1. jdmanarchie Messages postés 39 Statut Membre
       
      Oui c'est mc afee payant (free) et la seule chose que j'ai faite, c'est d'aller sur des sites de streaming, sans rien installer... Et hijackthis ? Ya rien de bizarre ???
      0
  2. cosmido
     
    ..

    Et hijackthis ? Ya rien de bizarre ?? ; Y manque le début du rapport ..
    Sinon, qu'une petite toolbar à "risque" +-sans importance et sans conséquence avec le problème.

    Et les codec en avez vous ..
    0
    1. jdmanarchie Messages postés 39 Statut Membre
       
      j'ai desinsallé le pack k lite, mais ca ne change rien... On voit ou les codecs ? Sinon a part k lite et suite a mon pb, je n'avais jamais rien installé nivo codec... Quoiqu'il en soit, la seul chose notable c'est le fait que le pc mouline en permanence... Ca peut venir de koi ? Sachant qu'a priori la memoire fonctionne bien et que le pc semble saturer... ?
      0
  3. cosmido
     
    ..

    ► Produisez et postez ce diagnostique plus complet >> procédure <<.

    Ensuite, ouvrez l'Observateur d'évènement.
    • Démarrer > Exécuter.., entrez Eventvwr.msc et valider
    • Vérifier dans "Application" et/ou "Système",
    • Recherchez les erreur critique (bulle rouge) ..récentes,
    • Accédez à l’info d’une erreur par un double-clique sur sa ligne,

    ► Copier / coller la description d'une/des erreurs récentes.
    0
    1. jdmanarchie Messages postés 39 Statut Membre
       
      Ok merci... Deja j'ai supprimé et réinstallé les codecs selon la procédure d'un site et ca a l'air mieux...moins de charge dediee... Par contre ca mouline toujours...

      Applications: 2 erreurs semblent revenir souvent,
      1)source Perfnet :Impossible d'ouvrir le Service serveur. Les données de performance du serveur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD 0.

      Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.

      2)source Mclog event :Un thread du processus C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe a mis plus de 90000 ms à effectuer une requête.
      Le processus va se terminer. ID du thread : 5744 (0x1670)
      Adresse du thread : 0x7C91E514
      Message du thread :

      Build VSCORE.14.0.0.435 / 5301.4018
      Object being scanned = \Device\HarddiskVolume2\Documents and Settings\Jim\Mes documents\football_manager_2010_strawberry_demo(2).exe
      by C:\WINDOWS\system32\services.exe
      4(0)(0)
      4(0)(0)
      7200(0)(0)
      7595(0)(0)
      7005(0)(0)
      7004(0)(0)
      5006(0)(0)
      5004(0)(0)

      Systeme: Ya ca qui est bizarre, mais ya dautres trucs aussi,

      -)source sr:Le filtre de restauration du système à rencontré l'erreur inattendue '0xC0000010' pendant le traitement du fichier 'MSI42ae7.tmp' sur le volume 'PSDVDisk'. Ceci a entraîné l'arrêt de la surveillance du volume.

      Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
      0
  4. cosmido
     
    ..

    Hey.., il est où le rapport.

    Purger la restauration du système.
    • Désactiver et ré-activer(aussitôt après) la restauration du système XP
    ____________________________________________

    Télécharger CCleaner version Slim : Téléchargement - & - Tutoriel.
    • Installer et lancer CCleaner,
    • Décochez la mise à jour automatique,
    •.Lancez Ccleaner avec l'icône créé sur le bureau,

    • Cliquez sur "Option" et -> "Avancé" et Décochez -> Effacer uniquement les fichiers temporaire .. de plus de 48 heures,

    • Sélectionnez "Nettoyeur" et cliquez sur --> "Windows", allez à la section "Avancé",
    • Et Cochez uniquement la première case "Vieilles données du prefetch",

    • Sélectionnez le bouton [Analyse].., lorsque complété,
    • Cliquer sur [Nettoyage], jusqu’à ce que la fenêtre soit vide.

    Lorsque ce nettoyage est complété.
    Remettre les options standard, pour une utilisation au quotidien.
    • Allez Recocher dans les Options --> Avancé : Effacer uniquement les fichiers temporaire .. de plus de 48 heures
    • Et Décocher "Vieilles données du prefetch" dans Nettoyeur --> Windows
    ____________________________________________

    Réparation des secteurs du disque endommagés ?!.
    Dans Démarrer > Exécuter.., entrez chkdsk C: /f /r et valider
    Un redémarrage sera requis, Do It !

    .
    0
    1. jdmanarchie Messages postés 39 Statut Membre
       
      http://cjoint.com/data/cBr4woDDGO.htm

      dsl...
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. cosmido
     
    ..

    Faites les procédures dans la séquence proposée.

    Téléchargez sur votre bureau Ad-Remover (de C_XX)

    /|\ Désactiver l'antivirus. /|\

    • Lancez AD-R.exe,
    • Sélectionner la langue, F et validez par Entrée,
    • Déconnectez-vous, quittez les applications ouvertes
    • Sélectionner l'option [L. Lancer le nettoyage]

    >> Laisser le aller,

    • Après le scan, appuyez sur une touche pour ouvrir le rapport..
    ► Postez le rapport (C:\Ad-Report-Clean.log).

    /|\ Réactiver l'antivirus. /|\
    _______________________________________________

    Téléchargez sur votre Bureau Lop S&D.

    /|\ Désactivez votre antivirus, /|\

    • Installez Lop S&D.exe,
    • Lancer Lop S&D (raccourci créé sur le bureau),
    • Choisissez la langue ici f pour Français puis validez par Entrée.

    • Sélectionner l'option "3 Suppression sans toucher au fichier Hosts.".
    • Lorsque le scan est terminé, le Bloc-note va s'ouvrir avec un rapport

    ► Poster le rapport .

    /|\ Réactivez votre antivirus, /|\

    Si le Bureau ne réapparaît pas
    Appuyer sur Ctrl -Alt - Suppr, -> Fichier,
    -> Nouvelle tâche, entrez explorer.exe et validez

    _______________________________________________

    • Lancez ZHPFix du raccouci du bureau .
    • Cliquez sur le bouton [H].
    • Copiez/collez les lignes suivantes dans la fenêtres de ZHPFix,
    • Cliquez sur [OK]
    • Cliquez sur [Tous] et sur [Nettoyer],

    Si ZHPFix demande à redémarrer, faites le .

    ---\\ Internet Explorer URLSearchHook (R3)
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) (2006, 9, 5, 1) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll 
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} . (.Pas de propriétaire - Pas de description.) (No version) -- (.not file.)
    
    ---\\ Browser Helper Objects de navigateur (O2)
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll 
    O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} . (.Pas de propriétaire - Pas de description.) -- (.not file.) 
    O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} . (.Shareaza Development Team - Shareaza Web Download Hook.) -- C:\Program Files\Shareaza\RazaWebHook32.dll 
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll 
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Barre d'outils pour IE.) -- c:\program files\google\googletoolbar1.dll 
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll 
    O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll 
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Sun Microsystems, Inc. - Java Quick Starter binary.) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll 
    
    ---\\ Applications démarrées automatiquement par le registre (O4)
    O4 - HKLM\..\Run: [PHIME2002ASync] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe 
    O4 - HKLM\..\Run: [PHIME2002A] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe 
    O4 - HKLM\..\Run: [NvMediaCenter] . (.NVIDIA Corporation - NVIDIA Media Center Library.) -- C:\WINDOWS\system32\NvMcTray.dll 
    O4 - HKLM\..\Run: [MSPY2002] . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe     
    O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\WINDOWS\system32\NvCpl.dll 
    O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 
    O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe 
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe 
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe 
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe 
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe 
    
    ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
    O8 - Extra context menu item: Download with &Shareaza . (.Shareaza Development Team - Shareaza Web Download Hook.) -- C:\Program Files\Shareaza\RazaWebHook32.dll 
    
    ---\\ Tâches planifiées en automatique (O39)
    O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-565877683-2758493780-3236295515-1005.job     
    O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-565877683-2758493780-3236295515-1005.job     
    
    ---\\ Infection Rogue (Possible)
    O53 - SMSR:HKLM\...\startupreg\RegDokFRT  [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\RegistryDoktor 4.1\RegistryDoktor.exe 
    
    ---\\ Liste des services Legacy (LALS) (O64)
    O64 - Services: CurCS - C:\WINDOWS\system32\drivers\oreans32.sys - oreans32 (oreans32)  .(.Pas de propriétaire - Pas de description.) - LEGACY_OREANS32 



    • Copiez/collez le rapport de ZHPFix dans votre prochaine réponse.

    >> Relancer ZHPDiag et postez un nouveau rapport.
    0
    1. jdmanarchie
       
      Ca a lair mieux deja...

      .
      ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 05.02.2010 à 17:34
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 21:23:49, 27/02/2010 | Mode Normal | Option: CLEAN
      Exécuté de: C:\Ad-Remover\
      Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
      Nom du PC: ACER-7989E0343A | Utilisateur actuel: Jim
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .

      C:\Documents and Settings\Jim\temps11.vbs
      C:\log_lobby.txt
      C:\log_lobby_dumper.txt
      C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer
      C:\Program Files\Dealio Toolbar
      C:\Program Files\Search Settings
      C:\Program Files\Viewpoint
      C:\DOCUME~1\Jim\APPLIC~1\Dealio
      C:\DOCUME~1\Jim\APPLIC~1\Search Settings
      C:\DOCUME~1\Jim\APPLIC~1\Viewpoint
      C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
      C:\Windows\Installer\34bb595.msi
      C:\Windows\Installer\34bb59c.msi
      C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Dealio
      C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Search Settings
      C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Viewpoint

      (!) -- Fichiers temporaires supprimés.

      .
      HKCU\software\Dealio
      HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
      HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2}
      HKCU\software\Search Settings
      HKLM\software\classes\AxMetaStream.MetaStreamCtl
      HKLM\software\classes\AxMetaStream.MetaStreamCtl.1
      HKLM\software\classes\AxMetaStream.MetaStreamCtlSecondary
      HKLM\software\classes\AxMetaStream.MetaStreamCtlSecondary.1
      HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
      HKLM\software\classes\installer\Features\A3BB3C491A65ED342A24B8144FE679FE
      HKLM\software\classes\installer\Products\79CAA1B036589D14EA74856E2A220F1E
      HKLM\software\classes\installer\Products\A3BB3C491A65ED342A24B8144FE679FE
      HKLM\Software\Classes\TypeLib\{4F7D1B07-6203-41F0-947B-A29CC9ECD9B0}
      HKLM\Software\Classes\TypeLib\{9DBB28C1-1925-11D3-A498-00104B6EB52E}
      HKLM\software\Dealio
      HKLM\software\MetaStream
      HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0292226F570267D459357AF78015E534
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\03285961954D5824C85975D955031EE8
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\23A03A6765D10864EB278629A2DF32C3
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\323D2420527EA994FB326F15D333660E
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\3A4FCCE032CA50340A6975C92410AE30
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\588DFA161592E9747948BFFE475476F4
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6E00D9B24354FBA44AE2CA0FA86EF2E2
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7C13F41728A69EF41AA1A3372FB86FA6
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\855847FA0E25FBA46B8516389DFDD4B3
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\AFEB575AA30ACB243B748619F62F0782
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B072F84D5AF1BB34C980E01F5689D864
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B92A2929968AED344BD6B34AD60E6604
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BB1E992117B1B0B42BD2CDAEB8E749C4
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\C7D9132F42224AC49BD8C06A0F8E39C4
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DA6F069968D91A540A1363E997581959
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DBC7F2B5594E08A4C87EF4C22971C615
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F461B8DD96FF5AA41A52D14E1D7B69C7
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\79CAA1B036589D14EA74856E2A220F1E
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A3BB3C491A65ED342A24B8144FE679FE
      HKLM\software\microsoft\windows\currentversion\uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
      HKLM\software\microsoft\windows\currentversion\uninstall\{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
      HKLM\software\microsoft\windows\currentversion\uninstall\ViewpointMediaPlayer
      HKLM\software\Search Settings
      HKLM\software\Viewpoint
      .
      ============== Scan additionnel ==============
      .
      .
      * Mozilla FireFox Version 3.6 [fr] *
      .
      Nom du profil: r1rtliy2.default (Jim)
      .
      (Jim, prefs.js) Browser.download.dir, C:\Documents and Settings\Jim\Mes documents
      (Jim, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Jim\Mes documents
      (Jim, prefs.js) Browser.startup.homepage, hxxp://www.google.fr
      (Jim, prefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}:6.0.07,{B7082FAA-CB62-4872-9106-E42DD88EDE45}:3.0,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
      (Jim, prefs.js) Keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=867034&p=
      .
      .
      (Jim, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Jim\Mes documents\00Tabs00
      (Jim, prefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}:6.0.07,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.7,{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}:6.0.18,jqs@sun.com:1.0,{B7082FAA-CB62-4872-9106-E42DD88EDE45}:3.0,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
      .
      .
      * Internet Explorer Version 8.0.6001.18702 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Do404Search: 01000000
      Local Page: C:\WINDOWS\system32\blank.htm
      Show_ToolBar: yes
      Use Custom Search URL: 1 (0x1)
      Enable Browser Extensions: yes
      Start Page: hxxp://fr.msn.com/
      Use Search Asst: no
      Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Start Page: hxxp://fr.msn.com/
      Search bar: hxxp://search.msn.com/spbasic.htm
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      .
      ============== Suspect (Cracks, Serials, ...) ==============
      .
      C:\Documents and Settings\HelpAssistant\Application Data\Azureus\torrents\_THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
      C:\Documents and Settings\HelpAssistant\Application Data\Azureus\torrents\Adobe.Photoshop.CS3.Extended.Incl.Crack.Mac.OSX-COSMiC (www.softzone.org) [mininova].torrent
      C:\Documents and Settings\HelpAssistant\Application Data\Azureus\torrents\Civilization_4_IV_+_Warlords_expansion_+_1.61_+_2.08_update_+_nocd_crack_civ4_civIV.rar_[mininova].torrent
      C:\Documents and Settings\HelpAssistant\Application Data\Azureus\torrents\Fifa_Manager_2008_(with_Crack_Working)_(www.softzone.org)_[mininova].torrent
      C:\Documents and Settings\HelpAssistant\Application Data\Azureus\torrents\THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
      C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Azureus\torrents\_THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
      C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Azureus\torrents\Adobe.Photoshop.CS3.Extended.Incl.Crack.Mac.OSX-COSMiC (www.softzone.org) [mininova].torrent
      C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Azureus\torrents\Civilization_4_IV_+_Warlords_expansion_+_1.61_+_2.08_update_+_nocd_crack_civ4_civIV.rar_[mininova].torrent
      C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Azureus\torrents\Fifa_Manager_2008_(with_Crack_Working)_(www.softzone.org)_[mininova].torrent
      C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Azureus\torrents\THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
      C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Local Settings\Temporary Internet Files\Content.IE5\U1TRRXSB\DMSetup-Serial[1].exe
      C:\Documents and Settings\Jim\Application Data\Azureus\torrents\_THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
      C:\Documents and Settings\Jim\Application Data\Azureus\torrents\Adobe.Photoshop.CS3.Extended.Incl.Crack.Mac.OSX-COSMiC (www.softzone.org) [mininova].torrent
      C:\Documents and Settings\Jim\Application Data\Azureus\torrents\Civilization_4_IV_+_Warlords_expansion_+_1.61_+_2.08_update_+_nocd_crack_civ4_civIV.rar_[mininova].torrent
      C:\Documents and Settings\Jim\Application Data\Azureus\torrents\Fifa_Manager_2008_(with_Crack_Working)_(www.softzone.org)_[mininova].torrent
      C:\Documents and Settings\Jim\Application Data\Azureus\torrents\THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
      C:\Documents and Settings\Jim\Incomplete\J3IYASUSCNY3W3XZU66NNN3MMCR3UPQV\THE SIMS 2 COMPLETE COLLECTION patched and cracked plus BONUS CONTENT!\thesims2completecollection.rar
      C:\Documents and Settings\Jim\Mes documents\Downloads\fm2008_801_betapatch.exe
      C:\Documents and Settings\Jim\Mes documents\T‚l‚chargements\DMSetup-Serial.exe
      .
      ===================================
      .
      10723 Octet(s) - C:\Ad-Report-CLEAN[1].log
      .
      70 Fichier(s) - C:\DOCUME~1\Jim\LOCALS~1\Temp
      204 Fichier(s) - C:\WINDOWS\Temp
      9 Fichier(s) - C:\WINDOWS\Prefetch
      .
      18 Fichier(s) - C:\Ad-Remover\BACKUP
      181 Fichier(s) - C:\Ad-Remover\QUARANTINE
      .
      Fin à: 21:43:39 | 27/02/2010 - CLEAN[1]
      .
      ============== E.O.F ==============
      .
      0
    2. jdmanarchie
       
      ZHPFix v1.12.307 by Nicolas Coolman - Rapport de suppression du 27/02/2010 22:49:07
      Fichier d'export Registre : C:\ZHPExportRegistry-27-02-2010-22-49-07.txt
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


      Processus mémoire :
      (Néant)

      Module mémoire :
      (Néant)

      Clé du Registre :
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Clé absente
      O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Clé absente
      O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} . (.Shareaza Development Team - Shareaza Web Download Hook.) -- C:\Program Files\Shareaza\RazaWebHook32.dll => Clé absente
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll => Clé absente
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Barre d'outils pour IE.) -- c:\program files\google\googletoolbar1.dll => Clé absente
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll => Clé absente
      O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll => Clé absente
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Sun Microsystems, Inc. - Java Quick Starter binary.) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll => Clé absente
      O8 - Extra context menu item: Download with &Shareaza . (.Shareaza Development Team - Shareaza Web Download Hook.) -- C:\Program Files\Shareaza\RazaWebHook32.dll => Clé absente
      O53 - SMSR:HKLM\...\startupreg\RegDokFRT [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\RegistryDoktor 4.1\RegistryDoktor.exe => Clé supprimée avec succès
      O53 - SMSR:HKLM\...\startupreg\RegDokFRT [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\RegistryDoktor 4.1\RegistryDoktor.exe => Clé absente

      Valeur du Registre :
      O4 - HKLM\..\Run: [PHIME2002ASync] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe => Valeur absente
      O4 - HKLM\..\Run: [PHIME2002A] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe => Valeur absente
      O4 - HKLM\..\Run: [NvMediaCenter] . (.NVIDIA Corporation - NVIDIA Media Center Library.) -- C:\WINDOWS\system32\NvMcTray.dll => Valeur absente
      O4 - HKLM\..\Run: [MSPY2002] . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe => Valeur absente
      O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\WINDOWS\system32\NvCpl.dll => Valeur supprimée avec succès
      O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
      O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur absente
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
      O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente
      O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur absente
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur absente

      Elément de données du Registre :
      (Néant)

      Dossier :
      (Néant)

      Fichier :
      c:\program files\yahoo!\companion\installs\cpn\yt.dll => Fichier absent
      c:\program files\shareaza\razawebhook32.dll => Fichier absent
      c:\program files\fichiers communs\microsoft shared\windows live\windowslivelogin.dll => Fichier absent
      c:\program files\google\googletoolbar1.dll => Fichier absent
      c:\program files\google\googletoolbarnotifier\5.4.4525.1752\swg.dll => Fichier absent
      c:\program files\java\jre6\bin\jp2ssv.dll => Fichier absent
      c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll => Fichier absent
      c:\windows\system32\ime\tintlgnt\tintsetp.exe => Fichier absent
      c:\windows\system32\nvmctray.dll => Fichier absent
      c:\windows\system32\ime\pintlgnt\imscinst.exe => Fichier absent
      c:\windows\system32\nvcpl.dll => Fichier absent
      c:\program files\google\googletoolbarnotifier\googletoolbarnotifier.exe => Supprimé et mis en quarantaine
      c:\windows\system32\ctfmon.exe => Supprimé et mis en quarantaine
      c:\windows\system32\ctfmon.exe => Fichier absent
      c:\windows\tasks\realupgradelogontasks-1-5-21-565877683-2758493780-3236295515-1005.job => Supprimé et mis en quarantaine
      c:\windows\tasks\realupgradescheduledtasks-1-5-21-565877683-2758493780-3236295515-1005.job => Supprimé et mis en quarantaine
      c:\program files\registrydoktor 4.1\registrydoktor.exe => Fichier absent
      c:\program files\google\googletoolbarnotifier\googletoolbarnotifier.exe => Fichier absent
      c:\windows\tasks\realupgradelogontasks-1-5-21-565877683-2758493780-3236295515-1005.job => Fichier absent
      c:\windows\tasks\realupgradescheduledtasks-1-5-21-565877683-2758493780-3236295515-1005.job => Fichier absent

      Logiciel :
      (Néant)

      Script Registre :
      (Néant)

      Autre :
      (Néant)


      Récapitulatif :
      Processus mémoire : 0
      Module mémoire : 0
      Clé du Registre : 11
      Valeur du Registre : 15
      Elément de données du Registre : 0
      Dossier : 0
      Fichier : 20
      Logiciel : 0
      Autre : 0


      End of the scan
      0
  7. cosmido
     
    ..

    Vous supprimerez tout ces trucs, qui sont autant d'infection en puissances.
    Lorsqu'installées et bien propagées, rendent un PC presque inutilisable.

    C:\Documents and Settings\HelpAssistant\Application Data\Azureus\torrents\_THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
    C:\Documents and Settings\HelpAssistant\Application Data\Azureus\torrents\Adobe.Photoshop.CS3.Extended.Incl.Crack.Mac.OSX-COSMiC (www.softzone.org) [mininova].torrent
    C:\Documents and Settings\HelpAssistant\Application Data\Azureus\torrents\Civilization_4_IV_+_Warlords_expansion_+_1.61_+_2.08_update_+_nocd_crack_civ4_civIV.rar_[mininova].torrent
    C:\Documents and Settings\HelpAssistant\Application Data\Azureus\torrents\Fifa_Manager_2008_(with_Crack_Working)_(www.softzone.org)_[mininova].torrent
    C:\Documents and Settings\HelpAssistant\Application Data\Azureus\torrents\THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
    C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Azureus\torrents\_THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
    C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Azureus\torrents\Adobe.Photoshop.CS3.Extended.Incl.Crack.Mac.OSX-COSMiC (www.softzone.org) [mininova].torrent
    C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Azureus\torrents\Civilization_4_IV_+_Warlords_expansion_+_1.61_+_2.08_update_+_nocd_crack_civ4_civIV.rar_[mininova].torrent
    C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Azureus\torrents\Fifa_Manager_2008_(with_Crack_Working)_(www.softzone.org)_[mininova].torrent
    C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Application Data\Azureus\torrents\THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
    C:\Documents and Settings\HelpAssistant.ACER-7989E0343A\Local Settings\Temporary Internet Files\Content.IE5\U1TRRXSB\DMSetup-Serial[1].exe
    C:\Documents and Settings\Jim\Application Data\Azureus\torrents\_THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
    C:\Documents and Settings\Jim\Application Data\Azureus\torrents\Adobe.Photoshop.CS3.Extended.Incl.Crack.Mac.OSX-COSMiC (www.softzone.org) [mininova].torrent
    C:\Documents and Settings\Jim\Application Data\Azureus\torrents\Civilization_4_IV_+_Warlords_expansion_+_1.61_+_2.08_update_+_nocd_crack_civ4_civIV.rar_[mininova].torrent
    C:\Documents and Settings\Jim\Application Data\Azureus\torrents\Fifa_Manager_2008_(with_Crack_Working)_(www.softzone.org)_[mininova].torrent
    C:\Documents and Settings\Jim\Application Data\Azureus\torrents\THE_SIMS_2_COMPLETE_COLLECTION_patched_and_cracked_plus_BONUS_CONTENT!_[mininova].torrent
    C:\Documents and Settings\Jim\Incomplete\J3IYASUSCNY3W3XZU66NNN3MMCR3UPQV\THE SIMS 2 COMPLETE COLLECTION patched and cracked plus BONUS CONTENT!\thesims2completecollection.rar
    C:\Documents and Settings\Jim\Mes documents\Downloads\fm2008_801_betapatch.exe
    C:\Documents and Settings\Jim\Mes documents\T‚l‚chargements\DMSetup-Serial.exe
    0
    1. jdmanarchie
       
      ca bugue grave depuis lop-r


      --------------------\\ Lop S&D 4.2.5-0 XP/Vista

      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
      X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
      BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
      USER : Jim ( Administrator )
      BOOT : Normal boot
      Antivirus : McAfee VirusScan (Not Activated)
      Firewall : McAfee Personal Firewall (Activated)
      C:\ (Local Disk) - NTFS - Total:113 Go (Free:26 Go)
      D:\ (Local Disk) - FAT32 - Total:113 Go (Free:110 Go)
      E:\ (CD or DVD)
      F:\ (USB)
      G:\ (USB)
      H:\ (USB)
      I:\ (USB)
      K:\ (Local Disk) - FAT32 - Total:3 Go (Free:3 Go)
      L:\ (CD or DVD)

      "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
      Option : [3] ( 27/02/2010|21:56 )


      \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

      Supprime! - C:\DOCUME~1\Jim\LOCALS~1\Temp\nsv2A.tmp
      Supprime! - C:\Program Files\BitTorrent Fastest Tool\INSTALL.LOG
      Supprime! - C:\Program Files\BitTorrent Fastest Tool

      \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


      --------------------\\ Listing des dossiers dans APPLIC~1

      [30/09/2006|15:14] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
      [30/09/2006|15:14] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
      [24/02/2010|12:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

      [05/08/2009|15:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
      [22/02/2010|14:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
      [24/02/2010|12:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg9
      [04/05/2008|18:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVS4YOU
      [18/02/2007|03:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
      [07/09/2007|14:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
      [27/02/2010|16:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
      [27/02/2010|13:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
      [23/04/2008|07:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
      [16/05/2008|10:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
      [19/02/2010|15:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
      [26/02/2010|22:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
      [29/11/2009|20:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
      [22/02/2010|14:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
      [26/08/2007|16:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NtiDvdCopy
      [22/02/2010|14:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
      [19/08/2007|19:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\RoboForm
      [02/10/2008|22:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SiteAdvisor
      [30/10/2009|11:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sports Interactive
      [26/02/2010|21:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
      [22/02/2010|14:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sun
      [23/05/2007|13:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
      [29/01/2007|12:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
      [30/11/2007|19:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
      [27/01/2007|20:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion
      [23/08/2007|10:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom

      [30/09/2006|15:14] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
      [30/09/2006|15:14] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
      [30/09/2006|15:14] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

      [19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\Adobe
      [19/02/2010|13:52] C:\DOCUME~1\HELPAS~1\APPLIC~1\AdobeUM
      [19/02/2010|13:52] C:\DOCUME~1\HELPAS~1\APPLIC~1\alot
      [19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\Azureus
      [19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\Camfrog
      [19/02/2010|13:53] C:\DOCUME~1\HELPAS~1\APPLIC~1\Canvas Multi-Media
      [19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\CyberLink
      [19/02/2010|13:53] C:\DOCUME~1\HELPAS~1\APPLIC~1\Dealio
      [19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\dvdcss
      [19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\EyeballChatUserData
      [19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\FrostWire
      [19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\GetRightToGo
      [19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\Google
      [19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\HTSKApp
      [19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\Identities
      [19/02/2010|13:53] C:\DOCUME~1\HELPAS~1\APPLIC~1\LG Electronics
      [19/02/2010|13:53] C:\DOCUME~1\HELPAS~1\APPLIC~1\LucasArts
      [30/09/2006|15:14] C:\DOCUME~1\HELPAS~1\APPLIC~1\Macromedia
      [19/02/2010|18:28] C:\DOCUME~1\HELPAS~1\APPLIC~1\Microsoft
      [19/02/2010|18:27] C:\DOCUME~1\HELPAS~1\APPLIC~1\Mozilla
      [19/02/2010|18:27] C:\DOCUME~1\HELPAS~1\APPLIC~1\MSNInstaller
      [19/02/2010|13:55] C:\DOCUME~1\HELPAS~1\APPLIC~1\ooVoo Details
      [19/02/2010|13:55] C:\DOCUME~1\HELPAS~1\APPLIC~1\OpenOffice.org2
      [19/02/2010|18:27] C:\DOCUME~1\HELPAS~1\APPLIC~1\ppstream
      [19/02/2010|18:27] C:\DOCUME~1\HELPAS~1\APPLIC~1\Pro Cycling Manager 2007
      [19/02/2010|13:55] C:\DOCUME~1\HELPAS~1\APPLIC~1\QuickScan
      [19/02/2010|13:55] C:\DOCUME~1\HELPAS~1\APPLIC~1\Search Settings
      [19/02/2010|13:55] C:\DOCUME~1\HELPAS~1\APPLIC~1\SecondLife
      [19/02/2010|18:27] C:\DOCUME~1\HELPAS~1\APPLIC~1\Shareaza
      [19/02/2010|13:55] C:\DOCUME~1\HELPAS~1\APPLIC~1\SopCast
      [19/02/2010|13:55] C:\DOCUME~1\HELPAS~1\APPLIC~1\Sports Interactive
      [19/02/2010|13:55] C:\DOCUME~1\HELPAS~1\APPLIC~1\Sun
      [19/02/2010|13:55] C:\DOCUME~1\HELPAS~1\APPLIC~1\Viewpoint
      [19/02/2010|13:55] C:\DOCUME~1\HELPAS~1\APPLIC~1\vlc

      [19/02/2010|19:22] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Adobe
      [19/02/2010|19:22] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\AdobeUM
      [19/02/2010|19:22] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\alot
      [26/02/2010|15:19] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Apple Computer
      [19/02/2010|19:22] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\AVS4YOU
      [19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Azureus
      [19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\BraCa_Soft
      [19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Camfrog
      [19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Canvas Multi-Media
      [19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\CyberLink
      [19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\dvdcss
      [19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\EyeballChatUserData
      [19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\FrostWire
      [19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\GetRightToGo
      [19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Google
      [19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Help
      [19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\HTSKApp
      [19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Identities
      [19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\InstallShield
      [19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Lavasoft
      [19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\LG Electronics
      [19/02/2010|19:23] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\LucasArts
      [30/09/2006|15:14] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Macromedia
      [27/02/2010|14:00] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Malwarebytes
      [25/02/2010|15:05] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Media Player Classic
      [19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Microsoft
      [19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Mozilla
      [19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\MSNInstaller
      [19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\ooVoo Details
      [19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\OpenOffice.org2
      [19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\ppstream
      [19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Pro Cycling Manager 2007
      [19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\QuickScan
      [22/02/2010|15:03] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Real
      [19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\SecondLife
      [19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\SecuROM
      [19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Shareaza
      [19/02/2010|19:24] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\SopCast
      [19/02/2010|19:25] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Sports Interactive
      [19/02/2010|19:25] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Sun
      [19/02/2010|19:25] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\temp
      [24/02/2010|17:25] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Uniblue
      [19/02/2010|19:26] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\vlc
      [19/02/2010|19:26] C:\DOCUME~1\HELPAS~1.ACE\APPLIC~1\Zylom

      [23/12/2007|09:23] C:\DOCUME~1\Jim\APPLIC~1\Adobe
      [22/12/2007|23:08] C:\DOCUME~1\Jim\APPLIC~1\AdobeUM
      [19/02/2010|18:27] C:\DOCUME~1\Jim\APPLIC~1\alot
      [26/02/2010|14:49] C:\DOCUME~1\Jim\APPLIC~1\Apple Computer
      [04/05/2008|18:31] C:\DOCUME~1\Jim\APPLIC~1\AVS4YOU
      [05/08/2009|23:26] C:\DOCUME~1\Jim\APPLIC~1\Azureus
      [29/07/2009|12:48] C:\DOCUME~1\Jim\APPLIC~1\BraCa_Soft
      [12/08/2009|01:08] C:\DOCUME~1\Jim\APPLIC~1\Camfrog
      [23/08/2007|10:34] C:\DOCUME~1\Jim\APPLIC~1\Canvas Multi-Media
      [18/02/2007|03:15] C:\DOCUME~1\Jim\APPLIC~1\CyberLink
      [27/12/2009|14:25] C:\DOCUME~1\Jim\APPLIC~1\dvdcss
      [14/08/2009|21:13] C:\DOCUME~1\Jim\APPLIC~1\EyeballChatUserData
      [15/04/2008|08:33] C:\DOCUME~1\Jim\APPLIC~1\FrostWire
      [22/06/2008|09:22] C:\DOCUME~1\Jim\APPLIC~1\GetRightToGo
      [03/12/2007|22:31] C:\DOCUME~1\Jim\APPLIC~1\Google
      [08/01/2009|22:14] C:\DOCUME~1\Jim\APPLIC~1\Help
      [15/05/2007|22:24] C:\DOCUME~1\Jim\APPLIC~1\HTSKApp
      [23/08/2007|10:34] C:\DOCUME~1\Jim\APPLIC~1\Identities
      [08/04/2009|14:18] C:\DOCUME~1\Jim\APPLIC~1\InstallShield
      [16/05/2008|10:46] C:\DOCUME~1\Jim\APPLIC~1\Lavasoft
      [08/04/2009|13:52] C:\DOCUME~1\Jim\APPLIC~1\LG Electronics
      [19/09/2009|11:52] C:\DOCUME~1\Jim\APPLIC~1\LucasArts
      [30/09/2006|15:14] C:\DOCUME~1\Jim\APPLIC~1\Macromedia
      [27/02/2010|13:29] C:\DOCUME~1\Jim\APPLIC~1\Malwarebytes
      [25/02/2010|14:54] C:\DOCUME~1\Jim\APPLIC~1\Media Player Classic
      [24/02/2010|12:25] C:\DOCUME~1\Jim\APPLIC~1\Microsoft
      [30/08/2008|21:14] C:\DOCUME~1\Jim\APPLIC~1\Mozilla
      [12/02/2007|22:29] C:\DOCUME~1\Jim\APPLIC~1\MSNInstaller
      [16/02/2008|20:49] C:\DOCUME~1\Jim\APPLIC~1\ooVoo Details
      [14/02/2010|19:52] C:\DOCUME~1\Jim\APPLIC~1\OpenOffice.org2
      [15/08/2007|16:04] C:\DOCUME~1\Jim\APPLIC~1\ppstream
      [27/06/2007|00:28] C:\DOCUME~1\Jim\APPLIC~1\Pro Cycling Manager 2007
      [19/02/2010|13:42] C:\DOCUME~1\Jim\APPLIC~1\QuickScan
      [23/02/2010|12:40] C:\DOCUME~1\Jim\APPLIC~1\Real
      [30/07/2009|11:23] C:\DOCUME~1\Jim\APPLIC~1\SecondLife
      [19/10/2007|13:50] C:\DOCUME~1\Jim\APPLIC~1\SecuROM
      [21/01/2010|19:11] C:\DOCUME~1\Jim\APPLIC~1\Shareaza
      [26/04/2007|19:46] C:\DOCUME~1\Jim\APPLIC~1\SopCast
      [30/10/2009|13:03] C:\DOCUME~1\Jim\APPLIC~1\Sports Interactive
      [29/03/2007|20:55] C:\DOCUME~1\Jim\APPLIC~1\Sun
      [21/04/2008|19:05] C:\DOCUME~1\Jim\APPLIC~1\temp
      [24/02/2010|16:47] C:\DOCUME~1\Jim\APPLIC~1\Uniblue
      [04/04/2009|22:58] C:\DOCUME~1\Jim\APPLIC~1\vlc
      [23/08/2007|10:34] C:\DOCUME~1\Jim\APPLIC~1\Zylom

      [15/09/2009|10:26] C:\DOCUME~1\LOCALS~1\APPLIC~1\McAfee
      [24/02/2010|12:25] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
      [07/09/2009|16:33] C:\DOCUME~1\LOCALS~1\APPLIC~1\SACore

      [24/02/2010|12:25] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

      --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

      [26/02/2010 22:46][--a------] C:\WINDOWS\tasks\McDefragTask.job
      [26/02/2010 22:46][--a------] C:\WINDOWS\tasks\McQcTask.job
      [22/02/2010 14:43][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
      [27/02/2010 21:23][--a------] C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-565877683-2758493780-3236295515-1005.job
      [23/02/2010 12:22][--a------] C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-565877683-2758493780-3236295515-1005.job
      [27/02/2010 21:23][--a------] C:\WINDOWS\tasks\Google Software Updater.job
      [27/02/2010 21:23][--ah-----] C:\WINDOWS\tasks\SA.DAT
      [10/08/2004 21:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

      --------------------\\ Listing des dossiers dans C:\Program Files

      [30/09/2006|15:15] C:\Program Files\Acer WLAN 11g USB Dongle
      [05/08/2009|15:25] C:\Program Files\Adobe
      [12/08/2008|18:27] C:\Program Files\Alawar
      [19/02/2010|18:27] C:\Program Files\alot
      [22/02/2010|14:43] C:\Program Files\Apple Software Update
      [04/08/2007|22:17] C:\Program Files\ASIO4ALL v2
      [23/02/2010|13:00] C:\Program Files\a-squared Free
      [24/02/2010|11:39] C:\Program Files\AVG
      [04/05/2008|18:30] C:\Program Files\AVS4YOU
      [25/07/2007|18:29] C:\Program Files\Bird Chat
      [11/07/2008|14:50] C:\Program Files\Camfrog
      [27/02/2010|19:43] C:\Program Files\CCleaner
      [30/09/2006|15:16] C:\Program Files\commercial
      [11/08/2006|18:27] C:\Program Files\ComPlus Applications
      [22/06/2008|09:27] C:\Program Files\Conduit
      [30/09/2006|15:16] C:\Program Files\CyberLink
      [26/06/2007|23:36] C:\Program Files\DAEMON Tools
      [30/09/2006|15:16] C:\Program Files\DIFX
      [27/02/2010|16:37] C:\Program Files\DivX
      [20/04/2008|06:31] C:\Program Files\EA SPORTS
      [26/02/2010|14:04] C:\Program Files\Falco Chess
      [26/02/2010|22:46] C:\Program Files\Fichiers communs
      [22/06/2008|09:22] C:\Program Files\FLV Player
      [03/09/2008|23:29] C:\Program Files\FM Modifier 2.2
      [25/04/2007|12:17] C:\Program Files\Free
      [09/08/2009|01:46] C:\Program Files\Free Video Converter
      [22/06/2008|09:27] C:\Program Files\Freecorder
      [22/06/2008|09:26] C:\Program Files\Freecorder Toolbar
      [30/07/2009|11:24] C:\Program Files\FreeXplorer
      [17/02/2010|20:27] C:\Program Files\Full Tilt Poker
      [30/09/2006|15:16] C:\Program Files\GemMasterFrench
      [27/02/2010|16:14] C:\Program Files\Google
      [23/01/2010|16:45] C:\Program Files\Guitar Pro 5
      [08/10/2007|11:14] C:\Program Files\Image-Line
      [08/04/2009|14:19] C:\Program Files\InstallShield Installation Information
      [19/02/2010|19:05] C:\Program Files\Internet Explorer
      [22/02/2010|14:19] C:\Program Files\Java
      [02/07/2007|12:07] C:\Program Files\JeffProd
      [19/02/2010|18:21] C:\Program Files\Lavalys
      [16/05/2008|10:46] C:\Program Files\Lavasoft
      [08/04/2009|13:50] C:\Program Files\LG Electronics
      [09/04/2009|16:48] C:\Program Files\LG PC Suite II
      [27/02/2010|13:29] C:\Program Files\Malwarebytes' Anti-Malware
      [14/07/2007|21:53] C:\Program Files\Mattgo27 Apps
      [18/08/2009|17:44] C:\Program Files\Maxis
      [27/02/2010|00:06] C:\Program Files\McAfee
      [26/02/2010|22:46] C:\Program Files\McAfee.com
      [19/10/2008|20:52] C:\Program Files\Messenger
      [29/11/2009|20:35] C:\Program Files\Microsoft
      [01/12/2007|02:25] C:\Program Files\Microsoft CAPICOM 2.1.0.2
      [30/09/2006|15:16] C:\Program Files\microsoft frontpage
      [09/10/2009|16:48] C:\Program Files\MIKSOFT
      [07/02/2009|19:22] C:\Program Files\mIRC
      [11/08/2007|21:19] C:\Program Files\mop
      [27/02/2010|16:50] C:\Program Files\Movie Maker
      [26/02/2010|14:07] C:\Program Files\Mozilla Firefox
      [27/01/2007|21:05] C:\Program Files\MRBDG
      [26/07/2009|13:34] C:\Program Files\MSBuild
      [12/02/2007|22:18] C:\Program Files\MSN
      [30/09/2006|15:16] C:\Program Files\MSN Gaming Zone
      [30/11/2007|19:58] C:\Program Files\MSN Messenger
      [09/01/2008|15:21] C:\Program Files\MSN Spy 2004
      [09/04/2009|19:14] C:\Program Files\MSXML 4.0
      [19/10/2008|20:44] C:\Program Files\NetMeeting
      [30/09/2006|15:16] C:\Program Files\NewTech Infosystems
      [27/01/2007|20:09] C:\Program Files\Nullsoft
      [30/09/2006|15:16] C:\Program Files\Oca History Tool
      [25/07/2007|18:14] C:\Program Files\Odebit Multim‚dia
      [30/09/2006|15:16] C:\Program Files\Online Services
      [28/12/2007|11:12] C:\Program Files\OpenOffice.org 2.3
      [13/08/2009|19:14] C:\Program Files\Outlook Express
      [26/02/2010|15:05] C:\Program Files\Panda Security
      [08/10/2007|10:48] C:\Program Files\PowerISO
      [10/10/2009|10:45] C:\Program Files\PPStream
      [30/09/2006|15:16] C:\Program Files\Realtek
      [26/07/2009|13:34] C:\Program Files\Reference Assemblies
      [25/02/2010|14:43] C:\Program Files\RegCleaner
      [22/06/2008|09:25] C:\Program Files\Replay Media Catcher
      [27/02/2010|17:08] C:\Program Files\Satsuki Decoder Pack
      [30/09/2006|15:16] C:\Program Files\Services en ligne
      [27/02/2010|15:52] C:\Program Files\Shareaza
      [19/08/2007|19:18] C:\Program Files\Siber Systems
      [25/04/2007|14:16] C:\Program Files\SopCast
      [15/10/2009|11:01] C:\Program Files\Sports Interactive
      [26/02/2010|19:13] C:\Program Files\Spybot - Search & Destroy
      [26/02/2010|15:08] C:\Program Files\Steam
      [08/10/2007|11:20] C:\Program Files\SUDOKU
      [23/05/2007|13:46] C:\Program Files\Symantec
      [10/08/2008|16:08] C:\Program Files\TchecMeet
      [20/08/2007|09:29] C:\Program Files\The Weather Channel FW
      [30/01/2009|11:48] C:\Program Files\Trend Micro
      [11/08/2007|21:16] C:\Program Files\TVAnts
      [11/08/2006|18:40] C:\Program Files\Uninstall Information
      [12/05/2008|10:24] C:\Program Files\Video Convert Master
      [28/01/2007|01:09] C:\Program Files\VideoLAN
      [08/10/2007|11:14] C:\Program Files\VstPlugins
      [30/07/2009|11:24] C:\Program Files\WinamaxPoker
      [29/11/2009|20:34] C:\Program Files\Windows Live
      [29/11/2009|20:35] C:\Program Files\Windows Live SkyDrive
      [05/05/2009|11:47] C:\Program Files\Windows Media Connect 2
      [05/05/2009|11:47] C:\Program Files\Windows Media Player
      [19/10/2008|20:44] C:\Program Files\Windows NT
      [30/09/2006|15:16] C:\Program Files\Windows Plus
      [11/08/2006|18:28] C:\Program Files\WindowsUpdate
      [08/01/2009|22:14] C:\Program Files\WinRAR
      [19/02/2010|18:28] C:\Program Files\World of Warcraft Trial
      [30/09/2006|15:16] C:\Program Files\xerox
      [27/01/2007|18:16] C:\Program Files\Yahoo!
      [30/09/2007|18:24] C:\Program Files\Zero G Registry
      [27/02/2010|18:07] C:\Program Files\ZHPDiag

      --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

      [05/08/2009|15:25] C:\Program Files\Fichiers communs\Adobe
      [27/01/2007|20:08] C:\Program Files\Fichiers communs\AOL
      [27/01/2007|20:09] C:\Program Files\Fichiers communs\aolback
      [22/02/2010|14:43] C:\Program Files\Fichiers communs\Apple
      [04/05/2008|18:30] C:\Program Files\Fichiers communs\AVSMedia
      [19/02/2010|13:47] C:\Program Files\Fichiers communs\Blizzard Entertainment
      [28/11/2009|02:50] C:\Program Files\Fichiers communs\DivX Shared
      [27/01/2007|18:37] C:\Program Files\Fichiers communs\InstallShield
      [22/02/2010|14:20] C:\Program Files\Fichiers communs\Java
      [30/09/2006|15:16] C:\Program Files\Fichiers communs\LightScribe
      [26/02/2010|22:47] C:\Program Files\Fichiers communs\McAfee
      [24/02/2010|11:38] C:\Program Files\Fichiers communs\Microsoft Shared
      [30/09/2006|15:16] C:\Program Files\Fichiers communs\MSSoap
      [30/09/2006|15:16] C:\Program Files\Fichiers communs\muvee Technologies
      [30/09/2006|15:16] C:\Program Files\Fichiers communs\NewTech Infosystems
      [30/09/2006|15:16] C:\Program Files\Fichiers communs\ODBC
      [23/02/2010|12:42] C:\Program Files\Fichiers communs\Real
      [30/09/2006|15:16] C:\Program Files\Fichiers communs\Services
      [30/09/2006|15:16] C:\Program Files\Fichiers communs\SpeechEngines
      [23/05/2007|13:47] C:\Program Files\Fichiers communs\Symantec Shared
      [19/10/2008|20:44] C:\Program Files\Fichiers communs\System
      [29/11/2009|20:33] C:\Program Files\Fichiers communs\Windows Live
      [30/11/2007|19:57] C:\Program Files\Fichiers communs\WindowsLiveInstaller
      [19/02/2010|18:41] C:\Program Files\Fichiers communs\Wise Installation Wizard

      --------------------\\ Process

      ( 50 Processes )

      ... OK !

      --------------------\\ Recherche avec S_Lop

      Aucun fichier / dossier Lop trouvé !

      --------------------\\ Recherche de Fichiers / Dossiers Lop

      Aucun fichier / dossier Lop trouvé !

      --------------------\\ Verification du Registre

      ..... OK !

      --------------------\\ Verification du fichier Hosts

      Fichier Hosts PROPRE


      --------------------\\ Recherche de fichiers avec Catchme

      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2010-02-27 21:59:30
      Windows 5.1.2600 Service Pack 3 NTFS
      scanning hidden processes ...
      scanning hidden files ...
      scan completed successfully
      hidden processes: 0
      hidden files: 1

      --------------------\\ Recherche d'autres infections

      --------------------\\ Cracks & Keygens ..

      C:\DOCUME~1\Jim\Application Data\Azureus\torrents\Adobe.Photoshop.CS3.Extended.Incl.Crack.Mac.OSX-COSMiC (www.softzone.org) [mininova].torrent
      C:\DOCUME~1\Jim\Application Data\Azureus\torrents\Civilization_4_IV_+_Warlords_expansion_+_1.61_+_2.08_update_+_nocd_crack_civ4_civIV.rar_[mininova].torrent
      C:\DOCUME~1\Jim\Application Data\Azureus\torrents\Fifa_Manager_2008_(with_Crack_Working)_(www.softzone.org)_[mininova].torrent
      C:\DOCUME~1\Jim\Mes documents\Azureus Downloads\DAVID BOWIE DISCOGRAPHY(THE GARLIC KING 2007)\1989 - Tin Machine\04 - Crack City.mp3
      C:\DOCUME~1\Jim\Mes documents\Azureus Downloads\Pixies Discography\Pixies - Discography 1988-2004\02. Doolittle (1989)\09. Crackity Jones.mp3
      C:\DOCUME~1\Jim\Mes documents\Azureus Downloads\Pixies Discography\Pixies - Discography 1988-2004\05. Death To The Pixies 1987-1991 (1997)\Cd 2\14. Crackity Jones.mp3
      C:\DOCUME~1\Jim\Mes documents\Downloads\Jacques Dutronc - Crack Boum Hue.mp3


      [F:65][D:16]-> C:\DOCUME~1\Jim\LOCALS~1\Temp
      [F:2][D:0]-> C:\DOCUME~1\Jim\Cookies
      [F:6][D:4]-> C:\DOCUME~1\Jim\LOCALS~1\TEMPOR~1\content.IE5

      1 - "C:\Lop SD\LopR_1.txt" - 27/02/2010|22:00 - Option : [3]
      0
    2. jdmanarchie
       
      Je supprime manuellement, en passant par l'explorateur ?
      0
  8. cosmido
     
    ..
    C'est ça.
    0
    1. jdmanarchie
       
      ca bug a fond depuis "lop"
      0
  9. cosmido
     
    Lop n'a supprimer que BitTorrent Fastest Tool,

    Relancer ZHPDiag et postez un nouveau rapport.
    Qu'ont vérifie où en est cet ..après désinfection.
    0
  10. cosmido
     
    ..

    Aussi..,
    Avez vous supprimer les points de restaurations,lancer un jet de CCleaner.
    Pour ensuite faire la commande chkdsk /f /r avec redémarrage
    0
  11. jdmanarchie Messages postés 39 Statut Membre
     
    Bon j'arrive pas a poster le rappport, ya 700 lignes fo dire...
    Donc hier soir ca me disait qu'il manque nvcpl.dll, je l'ai reinstallé, et ca ramais grave, et ce matin sans raison, la ca marche...?!?!?
    0
  12. jdmanarchie Messages postés 39 Statut Membre
     
    Et la ya eu l'écran bleu sans raison, avec au redemarage, un rapport d'erreur de windows

    signature
    BCCode : 1000008e BCP1 : C0000005 BCP2 : F70496D8 BCP3 : B8B18C30
    BCP4 : 00000000 OSVer : 5_1_2600 SP : 3_0 Product : 256_1
    contenu
    C:\DOCUME~1\Jim\LOCALS~1\Temp\WER9d02.dir00\Mini022810-01.dmp
    C:\DOCUME~1\Jim\LOCALS~1\Temp\WER9d02.dir00\sysdata.xml
    0
  13. cosmido
     
    ..

    Oups..,

    nvcpl.dll description :
    Intializes the clock and memory settings on nVidia based graphics cards. Enable if you overclock your card

    Ça doit faire quelques 100aines de suppressions que je fais de ce processus.
    Et c'est la première fois que ça cause un problème.
    Toucherez plus à ça, à moins d'y mettre une notice pour l'utilisateur.

    Au moins, .......si ça peut réconforter. Ce n'était pas un bug du système.
    ..Excusez moi.
    _____________________________

    Pour vérifier cette erreur (écran blue).
    Installez BlueScreenView
    • En le lançant, les erreurs d'écran bleu s'afficheront en ligne(s).
    • Postez les codes d'erreurs tel que sur cette image.
    0
    1. jdmanarchie Messages postés 39 Statut Membre
       
      Enable if you overclock your card ? Ca veut dire koi ??? Parceque j'ai rien overclocké du tout...
      0
  14. jdmanarchie Messages postés 39 Statut Membre
     
    KERNEL_MODE_EXCEPTION_NOT_HANDLED

    mfehidk.sys

    mfehidk.sys+2d6d8

    McAfee Link Driver

    SYSCORE.14.2.0.866.x86
    0
  15. jdmanarchie Messages postés 39 Statut Membre
     
    Donc je récapitule, hier après le scan avec "lop" ca a gavé empiré et ca ramait grave aprés, ca se gelait et j'ai du redemarrer gavé, jusqu'a ce que je vois un message d erreur sur nvcpl.dll et que je la reinstalle...La ca ramait encore... Et ce matin je rallume et au bout d'un quart d'heure y'a le plantage ecran bleu, et depuis ce redemarrage bin la tout va bien... J'comprends rien...
    0
  16. cosmido
     
    ..

    Utiliser BlueScreenView pour poster l'erreur, qui fait ramer le système.
    ________________________________________________

    Ne postez qu'un rapport Hijakcthis.
    Ça sera suffisant pour re-vérifier où en est l'installation logiciel, après les suppression.
    L'autre rapport "plus complet" c'est davantage pour retracer des infections.
    ________________________________________________

    Ca veut dire koi ??? Parceque j'ai rien overclocké du tout...
    Il y a quelques chose dans votre config. qui a besoin de ce nvcpl.dll au démarrage ?
    Même si vous n'avez aucun overclock de fait.

    ________________________________________________

    Pour l'erreur avec mfehidk.sys, que vous venez de poster.
    Peut-être cela va permettre de retracer un conflit entre logiciels !

    Référence d'un problème de config. résultant d'un conflit entre McAfee et Daemon Tolls.

    La procédure proposée, soit ;
    • Une recherche dans le registre de : mfehidk.sys.
    • La sauvegarde des portions de registre "issues de la recherche", dans un fichier (pour une possible restauration).
    • Et la suppression du fichier system32\drivers\mfehidk.sys(peut-être que d'abord le déplacer "temporairement" à un autre endroit sur le disque, pour vérifier le bon fonctionnement de Deamon Tools par la suite.)

    Si vous optiez pour la procédure d'angelique.
    Avant de procéder, postez le résultat de la recherche dans le registre

    Perso.., j'essaierais d'abord d'aller autoriser mfehidk.sys dans les exceptions de McAfee
    Ces Exceptions(de processus) doivent être disponibles autant dans la section recherche(scanner) que guard(protection résidente) de McAfee ? L'important étant de l'autoriser dans le "Guard" ou l'équivalent ?!
    0
  17. cosmido
     
    ..

    Autre chose..

    Ne serait-ce que tester, les problème de config.
    (pour lequel le rapport d'Hijackthis, permettrait de vérifier l'après suppression)

    • Désinstaller McAffe (temporairement que pour quelques jour).
    • Et installez l'antivirus Antivir (attendant pour avoir une protection anti-virale en place, )

    Antivir : téléchargement et tuto de config.

    Si les trace de Norton dans le rapport proviennent d'une ancienne installation d'antivirus.
    Compléter la désinstallation avec ceci : Norton : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924
    0
  18. jdmanarchie Messages postés 39 Statut Membre
     
    Bon pour l'instant ca va beaucoup mieux, donc merci... Jsais pas si ca va durer... Aparament y'avait un probleme avec les codecs, et un probleme avec daemon tools... Sinon hier ca mettait tjrs de temps en temps "manque de memoire virtuelle, etc.." et ca mouline encor un peu, ya ptetre encor des trucs qui bouffent ma memoire...

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:36:31, on 01/03/2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\runservice.exe
    c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe
    C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
    c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
    c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
    C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
    C:\Program Files\McAfee\MPF\MPFSrv.exe
    C:\Program Files\McAfee\MSK\MskSrver.exe
    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
    C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    C:\WINDOWS\system32\SysMonitor.exe
    C:\Program Files\McAfee.com\Agent\mcagent.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe
    C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
    C:\Program Files\Shareaza\Shareaza.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\progra~1\mcafee\sitead~1\mcieplg.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\progra~1\mcafee\msk\mskapbho.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
    O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\progra~1\mcafee\sitead~1\mcieplg.dll
    O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
    O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\progra~1\mcafee\sitead~1\mcieplg.dll
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
    O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 2
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
    O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [McAfee Backup] "C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKCU\..\RunOnce: [UniblueRegistryBooster] "C:\Program Files\Uniblue\RegistryBooster\launcher.exe" delay 20000
    O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\RazaWebHook32.dll/3000
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/...
    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-8f2f012a9224720c.spaces.live.com/PhotoUpload/MsnPUpld.cab
    O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} - http://ps.itv.mop.com/dn/files/pCastCtl-1.0.0.94_signed.cab
    O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~1\mcafee\sitead~1\mcieplg.dll
    O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~1\mcafee\sitead~1\mcieplg.dll
    O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe
    O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe
    O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
    O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
    O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
    O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
    O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
    O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
    O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
    O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    0
  19. cosmido
     
    ..

    Qu'avez vous fait pour arranger daemon tools.
    L'avez Autoriser dans McAfee .

    Quant est-il des traces de Norton dans le rapport.
    Est-ce un antivirus ou une application de protection parental.

    _________________________________________________________

    Après avoir fait les mises à jours et suppression avec Hijackthis.
    Vous re-posterez un nouveau rapport Hijackthis.

    Suivez ces procédures dans la séquence proposée.

    Mises à jours Logiciels.
    Très Important pour prévenir les failles de sécurités des logiciels qui ont accès à Internet.

    La version 18 est à jour, mais vous avez plusieurs autre ancienne version à nettoyer avec JavaRa.
    • Suivez ce tuto de Javara, pour télécharger et installer Java,
    • Et ensuite, supprimer les anciennes version de Java.

    • Faites les mise à jours proposées par Sumo Lite ou Secunia.

    ► À vérifier aux 30jours.
    _________________________________________________________

    .. Si vous voulez tester l'utilité d'un processus.
    Je vous laisse la procédure pour restaurer des ligne (04- ..) avec Hijackthis.

    Aussi, plusieurs des processus des ligne 04-, sont accessibles dans msconfig -> [Démarrage]. Si vous en Décochez une, peut toujours la Recocher par après.

    Relancer HijackThis
    • Appuyer sur [Do a system scan only],
    • Cocher les lignes suivantes
    >>> Fermer Internet Explorer et autre fenêtre..
    • Appuyer sur [Fix Checked] pour les supprimer.

    À cocher.
    O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll     
    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file) 
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE     
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install     
    
    Si vous cocher, vous pouvez créer un raccourci pour utilisation au besoin.
    Description ; Acer's eRecovery Management program. This program allows you to create and restore backups of your computer
    O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe     
    
    Cochable ; Acer eDataSecurity Management is a handy file encryption utility that protects files from being accessed by unauthorized persons using passwords and advanced encryption algorithms"""
    O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 2     
    
    À cocher.
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    
    Cocher ça ; This program is found in many Acer' computer (it comes installed with the system), however has been found in some cases to be malware. Should be disabled unless it's purpose is known. You may want run a anti-virus just to make sure.     
    O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe     
    
    À cocher.
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"     
    
    Semble cochable, ..probablement qu'un panneau de contrôle
    Description ; 802.11b+g USB Wireless LAN Utility
    O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe     
    
    Si vous ou l'Adminstrateur du PC avez mis une restriction sur IExplorer, laisser cette ligne en place. 
    Sinon à cocher.
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present 
    
    À cocher.
    O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\RazaWebHook32.dll/3000     
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) 
    O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} - http://ps.itv.mop.com/dn/files/pCastCtl-1.0.0.94_signed.cab     


    ► ► ► ► ► ► ► Redémarrer le PC.

    ____________________________________________________

    Nettoyage avec CCleaner

    • Cliquez sur "Option" et -> "Avancé" et Décochez -> Effacer uniquement les fichiers temporaire .. de plus de 48 heures,

    • Sélectionnez "Nettoyeur" et cliquez sur --> "Windows", allez à la section "Avancé",
    • Et Cochez uniquement la première case "Vieilles données du prefetch",

    • Sélectionnez le bouton [Analyse].., lorsque complété,
    • Cliquer sur [Nettoyage], jusqu’à ce que la fenêtre soit vide.

    Lorsque ce nettoyage est complété.
    Remettre les options standard, pour une utilisation au quotidien.
    • Allez Recocher dans les Options --> Avancé : Effacer uniquement les fichiers temporaire .. de plus de 48 heures
    • Et Décocher "Vieilles données du prefetch" dans Nettoyeur --> Windows

    ____________________________________________________

    Est-ce que RegistryBooster est vraiment utile ou n'est-ce qu'un gadget ?

    Après avoir cocher des ligne 04 et redémarrer.

    Vous le décocehrez du démarrage, pour vérifier s'il y a amélioration avec ou sans.
    ____________________________________________________

    Restauration de ligne avec HijackThis,
    • appuyer sur [View the list of backups],
    • cocher la/les ligne(s) à restaurer et
    • appuyer sur [Restore] à droite.

    .
    0
  20. jdmanarchie Messages postés 39 Statut Membre
     
    Bon j'avais supprimé tout ce que tu me diser sur hi jack, mais comme ca remarche moins bien, je les ait restoré... Fodrai ke je les testes un par un en fait ?
    Et le dernier plantage en date, cest encor:
    -
    source: Perfnet
    description: Impossible d'ouvrir le Service serveur. Les données de performance du serveur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD 0.
    -
    0
  21. cosmido
     
    ..

    Les processus que je vous ai placé à supprimer.
    N'ont aucun rapport avec un quelconques ajout au problème.
    Au contraire ça allège le démarrage et les ressources de windows.

    Y a aucune erreur dans l'observateur, les driver sont bien installé, pas d'écran bleu, pas d'infection etc.
    Suis certain à 98%, que le problème vient de McAfee.
    Ça ne serait pas la première fois qu'un antivirus mette la pagaille dans un système.

    Vous devez tester, en le désinstallant durant quelques
    Installer Antivir ou Avast 5 en attendant.
    0
  • 1
  • 2