Le coupble c'est encore mozilla

Fermé
bleudechine Messages postés 543 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 16 mars 2013 - 31 mars 2010 à 17:33
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 - 8 avril 2010 à 11:27
bonjour, après certaines péripétie, toujours avec mozillia ,que j'ai pu finalement résoudre les petits soucis grâce a site, et encore merci a vous tous.

mais ,il en est une qui persiste, aujourd'hui .

Monsieur fait des caprices! , quand je veux me connecter a internet, que je clique sur son icône, il fait carment le mort, il ne répond pas du tout ,ca peut durer quelques minutes. Comme je suis quelqu'un de très patinent a mon tour, je m'agite sur le clique droit de ma souris, qui la pauvre en paye les conséquence. mais ne m' entent pas rigueur. enfin jusque a présent Puis Monsieur quand il se décide il a , en enregistrer toutes mas sottes d'humeur ,et il s'ouvre plusieurs fois . Bon sa c'est était pour dire quelle relation, j'avais avec mon mozillia adorer et ma souris la pauvre!. mais que peut t'ont faire pour que se grand, garçon revienne a la raison.

Merci encore docteur de votre aide, combien je vous dois?
A voir également:

5 réponses

hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
31 mars 2010 à 18:01
Bonjour,

Je ne suis pas certain que le coupable soit Mozilla.
Je te suggère de procéder à une analyse approfondie de ton pc.
Si tu es d'accord, voici comment procéder :

* Télécharge RSIT de Random/Random, et enregistre le sur ton Bureau.
* Double clique sur RSIT.exe pour lancer l'outil.
* laisses le choix 1 month
* Clique sur "Continue" à l'écran Disclaimer.
* Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
* Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

ps:les rapports se trouvent à cet endroit:

C:\rsit\info.txt

C:\rsit\log.txt


Tutoriel pour t'aider

Cordialement
0
bleudechine Messages postés 543 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 16 mars 2013 13
6 avril 2010 à 02:23
bonjour cela ne c'est pas passer comme prévu j' a ai eu juste ce message et plus rien ?






Logfile of random's system information tool 1.06 (written by random/random)
Run by Richard at 2010-04-06 02:17:38
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 137 GB (89%) free of 153 GB
Total RAM: 511 MB (14% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:17:57, on 06/04/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\Documents and Settings\Richard\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\EoRezo\eorezo.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Lexmark 7300 Series\lxcimon.exe
C:\Program Files\Lexmark 7300 Series\ezprint.exe
C:\WINDOWS\autoclk.exe
C:\Program Files\D-Link\AirPlus XtremeG DWL-G132\AirPlusCFG.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SpiderMessenger\SpiderMessenger.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\lxcicoms.exe
C:\Documents and Settings\Richard\Mes documents\Téléchargements\RSIT.exe
C:\Program Files\trend micro\Richard.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SpiderMessenger_BHO - {ADE49752-DBBC-43A3-9498-379A82F574BF} - C:\Program Files\SpiderMessenger\SpiderMessenger.BHO.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: EOBHO - {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} - C:\Program Files\EoRezo\EoRezoBHO.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\Richard\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [eorezo] "C:\Program Files\EoRezo\eorezo.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [LXCICATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCItime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcimon.exe] "C:\Program Files\Lexmark 7300 Series\lxcimon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 7300 Series\ezprint.exe"
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [D-Link AirPlus XtremeG DWL-G132] C:\Program Files\D-Link\AirPlus XtremeG DWL-G132\AirPlusCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [SpiderMessenger] "C:\Program Files\SpiderMessenger\SpiderMessenger.exe" -startrun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: lxci_device - - C:\WINDOWS\system32\lxcicoms.exe
0
bleudechine Messages postés 543 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 16 mars 2013 13
6 avril 2010 à 02:23
bonjour cela ne c'est pas passer comme prévu j' a ai eu juste ce message et plus rien ?






Logfile of random's system information tool 1.06 (written by random/random)
Run by Richard at 2010-04-06 02:17:38
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 137 GB (89%) free of 153 GB
Total RAM: 511 MB (14% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:17:57, on 06/04/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\Documents and Settings\Richard\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\EoRezo\eorezo.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Lexmark 7300 Series\lxcimon.exe
C:\Program Files\Lexmark 7300 Series\ezprint.exe
C:\WINDOWS\autoclk.exe
C:\Program Files\D-Link\AirPlus XtremeG DWL-G132\AirPlusCFG.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SpiderMessenger\SpiderMessenger.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\lxcicoms.exe
C:\Documents and Settings\Richard\Mes documents\Téléchargements\RSIT.exe
C:\Program Files\trend micro\Richard.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SpiderMessenger_BHO - {ADE49752-DBBC-43A3-9498-379A82F574BF} - C:\Program Files\SpiderMessenger\SpiderMessenger.BHO.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: EOBHO - {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} - C:\Program Files\EoRezo\EoRezoBHO.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\Richard\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [eorezo] "C:\Program Files\EoRezo\eorezo.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [LXCICATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCItime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcimon.exe] "C:\Program Files\Lexmark 7300 Series\lxcimon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 7300 Series\ezprint.exe"
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [D-Link AirPlus XtremeG DWL-G132] C:\Program Files\D-Link\AirPlus XtremeG DWL-G132\AirPlusCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [SpiderMessenger] "C:\Program Files\SpiderMessenger\SpiderMessenger.exe" -startrun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: lxci_device - - C:\WINDOWS\system32\lxcicoms.exe
0
bleudechine Messages postés 543 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 16 mars 2013 13
6 avril 2010 à 02:23
bonjour cela ne c'est pas passer comme prévu j' a ai eu juste ce message et plus rien ?






Logfile of random's system information tool 1.06 (written by random/random)
Run by Richard at 2010-04-06 02:17:38
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 137 GB (89%) free of 153 GB
Total RAM: 511 MB (14% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:17:57, on 06/04/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\Documents and Settings\Richard\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\EoRezo\eorezo.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Lexmark 7300 Series\lxcimon.exe
C:\Program Files\Lexmark 7300 Series\ezprint.exe
C:\WINDOWS\autoclk.exe
C:\Program Files\D-Link\AirPlus XtremeG DWL-G132\AirPlusCFG.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SpiderMessenger\SpiderMessenger.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\lxcicoms.exe
C:\Documents and Settings\Richard\Mes documents\Téléchargements\RSIT.exe
C:\Program Files\trend micro\Richard.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SpiderMessenger_BHO - {ADE49752-DBBC-43A3-9498-379A82F574BF} - C:\Program Files\SpiderMessenger\SpiderMessenger.BHO.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: EOBHO - {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} - C:\Program Files\EoRezo\EoRezoBHO.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\Richard\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [eorezo] "C:\Program Files\EoRezo\eorezo.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [LXCICATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCItime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcimon.exe] "C:\Program Files\Lexmark 7300 Series\lxcimon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 7300 Series\ezprint.exe"
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [D-Link AirPlus XtremeG DWL-G132] C:\Program Files\D-Link\AirPlus XtremeG DWL-G132\AirPlusCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [SpiderMessenger] "C:\Program Files\SpiderMessenger\SpiderMessenger.exe" -startrun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: lxci_device - - C:\WINDOWS\system32\lxcicoms.exe
0
bleudechine Messages postés 543 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 16 mars 2013 13
6 avril 2010 à 02:23
bonjour cela ne c'est pas passer comme prévu j' a ai eu juste ce message et plus rien ?






Logfile of random's system information tool 1.06 (written by random/random)
Run by Richard at 2010-04-06 02:17:38
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 137 GB (89%) free of 153 GB
Total RAM: 511 MB (14% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:17:57, on 06/04/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\Documents and Settings\Richard\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\EoRezo\eorezo.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Lexmark 7300 Series\lxcimon.exe
C:\Program Files\Lexmark 7300 Series\ezprint.exe
C:\WINDOWS\autoclk.exe
C:\Program Files\D-Link\AirPlus XtremeG DWL-G132\AirPlusCFG.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SpiderMessenger\SpiderMessenger.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\lxcicoms.exe
C:\Documents and Settings\Richard\Mes documents\Téléchargements\RSIT.exe
C:\Program Files\trend micro\Richard.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SpiderMessenger_BHO - {ADE49752-DBBC-43A3-9498-379A82F574BF} - C:\Program Files\SpiderMessenger\SpiderMessenger.BHO.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: EOBHO - {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} - C:\Program Files\EoRezo\EoRezoBHO.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\Richard\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [eorezo] "C:\Program Files\EoRezo\eorezo.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [LXCICATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCItime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcimon.exe] "C:\Program Files\Lexmark 7300 Series\lxcimon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 7300 Series\ezprint.exe"
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [D-Link AirPlus XtremeG DWL-G132] C:\Program Files\D-Link\AirPlus XtremeG DWL-G132\AirPlusCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [SpiderMessenger] "C:\Program Files\SpiderMessenger\SpiderMessenger.exe" -startrun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: lxci_device - - C:\WINDOWS\system32\lxcicoms.exe
0
bleudechine Messages postés 543 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 16 mars 2013 13
6 avril 2010 à 02:23
bonjour cela ne c'est pas passer comme prévu j' a ai eu juste ce message et plus rien ?






Logfile of random's system information tool 1.06 (written by random/random)
Run by Richard at 2010-04-06 02:17:38
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 137 GB (89%) free of 153 GB
Total RAM: 511 MB (14% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:17:57, on 06/04/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\Documents and Settings\Richard\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\EoRezo\eorezo.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Lexmark 7300 Series\lxcimon.exe
C:\Program Files\Lexmark 7300 Series\ezprint.exe
C:\WINDOWS\autoclk.exe
C:\Program Files\D-Link\AirPlus XtremeG DWL-G132\AirPlusCFG.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SpiderMessenger\SpiderMessenger.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\lxcicoms.exe
C:\Documents and Settings\Richard\Mes documents\Téléchargements\RSIT.exe
C:\Program Files\trend micro\Richard.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SpiderMessenger_BHO - {ADE49752-DBBC-43A3-9498-379A82F574BF} - C:\Program Files\SpiderMessenger\SpiderMessenger.BHO.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: EOBHO - {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} - C:\Program Files\EoRezo\EoRezoBHO.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\Richard\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [eorezo] "C:\Program Files\EoRezo\eorezo.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [LXCICATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCItime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcimon.exe] "C:\Program Files\Lexmark 7300 Series\lxcimon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 7300 Series\ezprint.exe"
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [D-Link AirPlus XtremeG DWL-G132] C:\Program Files\D-Link\AirPlus XtremeG DWL-G132\AirPlusCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [SpiderMessenger] "C:\Program Files\SpiderMessenger\SpiderMessenger.exe" -startrun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: lxci_device - - C:\WINDOWS\system32\lxcicoms.exe
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
6 avril 2010 à 08:38
Bonjour, en effet ton log n'est pas complet, on y reviendra plus tard, on va d'abord parer au plus pressé.

Comme je le pensais Mozilla n'est pas le coupable mais ton pc est bien infecté.

Suis bien les instructions qui suivent :

1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter un examen Rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse


Ensuite fais ceci :

* Démarrer / exécuter / tape services.msc
* Cherche Winsudatedans la liste
* Double clic dessus, positionne le type de démarrage sur désactiver
* Redémarre l'ordinateur
* Cliquez sur le Menu Démarrer puis exécuter, dans le champs tape : SC delete WinSvc


Quand cela sera fait, relance RSIT en double cliquant sur l'icône qui de trouve sur ton bureau et poste-moi le rapport log.txt qui s'ouvrira dans le blog-notes ou que tu peux retrouver ici : C:/ RSIT

@+
0
bleudechine Messages postés 543 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 16 mars 2013 13
6 avril 2010 à 10:55
bonjour voila le rapport de malaware, maintenant je continu , pour la suite des opérations? merci
58

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

06/04/2010 10:49:46
mbam-log-2010-04-06 (10-49-46).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 137190
Temps écoulé: 13 minute(s), 23 seconde(s)

Processus mémoire infecté(s): 3
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
C:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> Unloaded process successfully.
C:\Documents and Settings\Richard\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Unloaded process successfully.
C:\Program Files\EoRezo\eorezo.exe (Rogue.Eorezo) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
C:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\eoengine (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\softwarehelper (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\eorezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winusr (Adware.Gibmedia) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\Winsudate (Adware.Gibmedia) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Documents and Settings\Richard\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\EoRezo\eorezo.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate\gibupt.exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
0
bleudechine Messages postés 543 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 16 mars 2013 13
6 avril 2010 à 11:18
re bonjour, j' ai donc fait msc.winsudate. mais il ne me la pas trouvé, alors j' ai fait recherche, il ne me la pas trouvé non plus. pour la commande msc, c'est bien un point , qu'il faut mettre pour séparer msc, avec la recherche?

merci @plus
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
6 avril 2010 à 12:59
Re,

Tu dois redémarrer ton pc pour que cette infection trouvée par Malwarebytes soit supprimée : C:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> Delete on reboot.

Pour Winsudate , fais comme suit :

Démarrer => Exécuter => tape services.msc
Dans la liste qui apparaît, cherche Winsudate ensuite tu double clique dessus et tu sélectionnes le type de démarrage sur "Désactiver".
Ensuite tu redémarrer le pc => Démarrer => Exécuter et tu tapes : SC delete WinSvc

Si tu ne trouves pas, ne te tracasses pas et passe au dernier point, la rapport RSIT log.txt

@+
0
bleudechine Messages postés 543 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 16 mars 2013 13
7 avril 2010 à 12:19
bonjour , je vois en relisant mes messages que j'ai un autre blême supplémentaire, mes messages s'écrivent dans un drôle de charabia.
quel sera encore se drôle de probléme?

j' ai effectivement trouver une liste, mais pas windustape!
aurais je du mettre mon antivirus, en sommeil pendant l'opération?

ou je recommence directement avec rist, comme tu me le dis en fin de ligne merci
0
bleudechine Messages postés 543 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 16 mars 2013 13
8 avril 2010 à 10:48
gfile of random's system information tool 1.06 (written by random/random)
R 2010-04-08 10:45:20
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 136 GB (89%) free of 153 GB
Total RAM: 511 MB (30% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:45:30, on 08/04/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\Lexmark 7300 Series\lxcimon.exe
C:\Program Files\Lexmark 7300 Series\ezprint.exe
C:\WINDOWS\autoclk.exe
C:\Program Files\D-Link\AirPlus XtremeG DWL-G132\AirPlusCFG.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SpiderMessenger\SpiderMessenger.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\lxcicoms.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Richard\Mes documents\Téléchargements\RSIT.exe
C:\Program Files\trend micro\Richard.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SpiderMessenger_BHO - {ADE49752-DBBC-43A3-9498-379A82F574BF} - C:\Program Files\SpiderMessenger\SpiderMessenger.BHO.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: EOBHO - {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} - C:\Program Files\EoRezo\EoRezoBHO.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [LXCICATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCItime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcimon.exe] "C:\Program Files\Lexmark 7300 Series\lxcimon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 7300 Series\ezprint.exe"
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [D-Link AirPlus XtremeG DWL-G132] C:\Program Files\D-Link\AirPlus XtremeG DWL-G132\AirPlusCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [SpiderMessenger] "C:\Program Files\SpiderMessenger\SpiderMessenger.exe" -startrun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: lxci_device - - C:\WINDOWS\system32\lxcicoms.exe
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
7 avril 2010 à 19:30
Bonjour,

Désolé mais j'étais absent depuis ce matin.

"j' ai effectivement trouver une liste, mais pas windustape"
c'est en réalité Winsudate mais comme je te l'ai écrit plus haute ne te tracasses pas et colle moi un rapport Rsit qui me permettra d'y voir plus clair.

@+
0
bleudechine Messages postés 543 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 16 mars 2013 13
8 avril 2010 à 10:49
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-01-30 279664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ADE49752-DBBC-43A3-9498-379A82F574BF}]
SpiderMessenger_BHO Class - C:\Program Files\SpiderMessenger\SpiderMessenger.BHO.dll [2010-03-09 188088]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll [2010-02-12 812528]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]
EOBHO Class - C:\Program Files\EoRezo\EoRezoBHO.dll [2009-11-11 221184]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}]
EoBHO Class - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll [2008-11-18 42792]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-01-11 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-01-11 79648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2010-01-30 279664]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2009-09-05 417792]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-12-22 35760]
"Adobe ARM"=C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe [2009-12-11 948672]
"SunJavaUpdateSched"=C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe [2010-01-11 246504]
"EoClock"= []
"IMJPMIG8.1"=C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [2004-08-04 208952]
"LXCICATS"=rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCItime.dll,_RunDLLEntry@16 []
"lxcimon.exe"=C:\Program Files\Lexmark 7300 Series\lxcimon.exe [2005-09-30 200704]
"EzPrint"=C:\Program Files\Lexmark 7300 Series\ezprint.exe [2005-08-01 94208]
"autoclk"=C:\WINDOWS\autoclk.exe [2003-01-30 143360]
"D-Link AirPlus XtremeG DWL-G132"=C:\Program Files\D-Link\AirPlus XtremeG DWL-G132\AirPlusCFG.exe [2007-11-12 1327104]
"ANIWZCS2Service"=C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe [2007-01-19 49152]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2010-01-30 39408]
"SpiderMessenger"=C:\Program Files\SpiderMessenger\SpiderMessenger.exe [2010-03-09 2436792]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
DSLMON.lnk - C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
nwprovau

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Program Files\WinFax eXPert\WinFax.exe"="C:\Program Files\WinFax eXPert\WinFax.exe:*:Enabled:Winfax"
"C:\Program Files\WinFax eXPert\BvrpKrnl.exe"="C:\Program Files\WinFax eXPert\BvrpKrnl.exe:*:Enabled:Bvrpkrnl"
"C:\Program Files\IncrediMail\Bin\IncMail.exe"="C:\Program Files\IncrediMail\Bin\IncMail.exe:*:Enabled:IncrediMail"
"C:\Program Files\IncrediMail\Bin\ImApp.exe"="C:\Program Files\IncrediMail\Bin\ImApp.exe:*:Enabled:IncrediMail"
"C:\Program Files\IncrediMail\Bin\ImpCnt.exe"="C:\Program Files\IncrediMail\Bin\ImpCnt.exe:*:Enabled:IncrediMail"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Service Bonjour"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{41f39243-fad3-11de-b16f-91500acf786f}]
shell\AutoRun\command - F:\setupSNK.exe


======List of files/folders created in the last 2 months======

2010-04-06 10:20:57 ----D---- C:\Documents and Settings\Richard\Application Data\Malwarebytes
2010-04-06 10:20:40 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2010-04-06 10:20:39 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-04-06 02:17:40 ----D---- C:\Program Files\trend micro
2010-04-06 02:17:38 ----D---- C:\rsit
0
bleudechine Messages postés 543 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 16 mars 2013 13
8 avril 2010 à 10:51
010-04-01 15:59:27 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2010-04-01 15:59:08 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2010-04-01 01:38:45 ----D---- C:\WINDOWS\Prefetch
2010-03-31 19:00:59 ----HDC---- C:\WINDOWS\$NtUninstallKB957097$
2010-03-31 19:00:42 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$
2010-03-31 18:57:48 ----A---- C:\WINDOWS\setuplog.txt
2010-03-31 18:34:36 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$
2010-03-31 07:12:02 ----A---- C:\WINDOWS\imsins.BAK
2010-03-31 07:11:44 ----HDC---- C:\WINDOWS\$NtUninstallKB980182$
2010-03-31 01:06:37 ----D---- C:\Program Files\SpiderMessenger
2010-03-29 19:14:19 ----N---- C:\WINDOWS\system32\browserchoice.exe
2010-03-29 11:46:12 ----D---- C:\Program Files\Microsoft CAPICOM 2.1.0.2
2010-03-29 11:06:59 ----A---- C:\WINDOWS\system32\muweb.dll
2010-03-29 11:06:59 ----A---- C:\WINDOWS\system32\mucltui.dll.mui
2010-03-29 11:06:59 ----A---- C:\WINDOWS\system32\mucltui.dll
2010-03-22 00:47:30 ----A---- C:\WINDOWS\system32\wnicapi.dll
2010-03-22 00:47:30 ----A---- C:\WINDOWS\system32\WlanApp.dll
2010-03-22 00:47:30 ----A---- C:\WINDOWS\system32\odSupp_M.dll
2010-03-22 00:47:30 ----A---- C:\WINDOWS\system32\JJAKEn.dll
2010-03-22 00:47:30 ----A---- C:\WINDOWS\system32\AQCKGen.dll
2010-03-22 00:47:30 ----A---- C:\WINDOWS\system32\ANIWZCS2.dll
2010-03-22 00:47:30 ----A---- C:\WINDOWS\system32\ANICtl.dll
2010-03-22 00:47:30 ----A---- C:\WINDOWS\system32\aIPH.dll
2010-03-22 00:47:10 ----A---- C:\WINDOWS\system32\ANIOApi.dll
2010-03-22 00:46:02 ----D---- C:\Documents and Settings\Richard\Application Data\InstallShield
2010-03-21 13:43:07 ----A---- C:\WINDOWS\Fast800.ini
2010-03-21 13:43:07 ----A---- C:\WINDOWS\adidsl.ini
2010-03-21 13:43:03 ----A---- C:\WINDOWS\system32\ipdetect.exe
2010-03-21 13:43:03 ----A---- C:\WINDOWS\system32\adadix32.dll
2010-03-21 13:43:03 ----A---- C:\WINDOWS\adiras.ini
2010-03-21 13:42:58 ----D---- C:\Program Files\SAGEM
2010-03-21 13:42:58 ----A---- C:\WINDOWS\system32\coclassfast.dll
2010-03-21 13:42:57 ----A---- C:\WINDOWS\system32\unaddrv.exe
2010-03-21 13:42:57 ----A---- C:\WINDOWS\system32\adadix2k.dll
2010-03-21 13:42:57 ----A---- C:\WINDOWS\system32\adadix16.dll
2010-03-21 13:42:53 ----A---- C:\WINDOWS\autoclk.exe
2010-03-19 16:56:58 ----D---- C:\WINDOWS\RegisteredPackages
2010-03-19 16:18:17 ----D---- C:\Documents and Settings\Richard\Application Data\Yahoo!
2010-03-19 16:18:14 ----D---- C:\Program Files\Yahoo!
2010-03-19 16:18:07 ----D---- C:\Program Files\CCleaner
2010-03-19 15:50:37 ----D---- C:\Program Files\Bonjour
2010-03-19 15:50:19 ----D---- C:\Program Files\Fichiers communs\Apple
2010-03-19 15:49:44 ----D---- C:\Program Files\Apple Software Update
2010-03-19 15:49:43 ----D---- C:\Documents and Settings\All Users\Application Data\Apple
2010-03-13 07:04:04 ----D---- C:\Documents and Settings\All Users\Application Data\IncrediMail
2010-03-13 07:04:03 ----D---- C:\Documents and Settings\All Users\Application Data\IM
2010-03-10 04:01:18 ----HDC---- C:\WINDOWS\$NtUninstallKB977165-v2$
2010-03-10 04:00:59 ----HDC---- C:\WINDOWS\$NtUninstallKB975561$
2010-03-07 17:42:16 ----D---- C:\WINDOWS\system32\NtmsData
2010-02-28 03:50:32 ----D---- C:\Documents and Settings\Richard\Application Data\Thunderbird
2010-02-28 03:42:58 ----A---- C:\WINDOWS\system32\ieencode.dll
2010-02-24 08:55:19 ----HDC---- C:\WINDOWS\$NtUninstallKB979306$
2010-02-22 18:13:15 ----D---- C:\Program Files\Alliance MCA
2010-02-22 18:13:15 ----D---- C:\Documents and Settings\All Users\Application Data\tpfmon
2010-02-22 18:13:15 ----D---- C:\Documents and Settings\All Users\Application Data\InternetFax
2010-02-22 16:52:56 ----D---- C:\Documents and Settings\All Users\Application Data\BVRP Software
2010-02-22 16:51:38 ----D---- C:\Program Files\Abbyy FineReader 6.0 Sprint
2010-02-22 16:46:01 ----RA---- C:\WINDOWS\system32\lxcivs.dll
2010-02-22 16:45:15 ----A---- C:\WINDOWS\system32\lxciusb1.dll
2010-02-22 16:45:15 ----A---- C:\WINDOWS\system32\lxciserv.dll
2010-02-22 16:45:15 ----A---- C:\WINDOWS\system32\lxciprox.dll
2010-02-22 16:45:15 ----A---- C:\WINDOWS\system32\lxcipplc.dll
2010-02-22 16:45:14 ----A---- C:\WINDOWS\system32\lxcipmui.dll
2010-02-22 16:45:14 ----A---- C:\WINDOWS\system32\lxciih.exe
2010-02-22 16:45:14 ----A---- C:\WINDOWS\system32\lxcihbn3.dll
2010-02-22 16:45:13 ----A---- C:\WINDOWS\system32\lxcicoms.exe
2010-02-22 16:45:13 ----A---- C:\WINDOWS\system32\lxcicomm.dll
2010-02-22 16:45:13 ----A---- C:\WINDOWS\system32\lxcicomc.dll
2010-02-22 16:45:13 ----A---- C:\WINDOWS\system32\lxcicfg.exe
2010-02-22 16:45:12 ----A---- C:\WINDOWS\system32\lxciutil.dll
2010-02-22 16:45:12 ----A---- C:\WINDOWS\system32\lxcilmpm.dll
2010-02-22 16:45:08 ----A---- C:\WINDOWS\system32\lxcijswr.dll
2010-02-22 16:45:08 ----A---- C:\WINDOWS\system32\lxciinsr.dll
2010-02-22 16:45:08 ----A---- C:\WINDOWS\system32\lxciinsb.dll
2010-02-22 16:45:08 ----A---- C:\WINDOWS\system32\lxciins.dll
2010-02-22 16:45:07 ----A---- C:\WINDOWS\system32\lxcigf.dll
2010-02-22 16:45:06 ----A---- C:\WINDOWS\system32\lxcicur.dll
2010-02-22 16:45:06 ----A---- C:\WINDOWS\system32\lxcicub.dll
2010-02-22 16:45:06 ----A---- C:\WINDOWS\system32\lxcicu.dll
2010-02-22 16:45:03 ----D---- C:\Program Files\Lexmark 7300 Series
2010-02-22 16:45:03 ----A---- C:\WINDOWS\system32\lxcicfg.dll
2010-02-20 04:02:01 ----HDC---- C:\WINDOWS\$NtUninstallKB970430$
2010-02-20 04:01:36 ----HDC---- C:\WINDOWS\$NtUninstallKB971737$
2010-02-19 04:15:32 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2010-02-19 04:15:20 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2010-02-19 04:15:11 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2010-02-19 04:15:01 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2010-02-19 04:14:51 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2010-02-19 04:14:39 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2010-02-19 04:14:30 ----HDC---- C:\WINDOWS\$NtUninstallKB971468$
2010-02-19 04:13:45 ----HDC---- C:\WINDOWS\$NtUninstallKB978207$
2010-02-19 04:13:32 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2010-02-19 04:13:19 ----D---- C:\Program Files\MSXML 6.0
2010-02-19 04:13:02 ----HDC---- C:\WINDOWS\$NtUninstallKB955759_0$
2010-02-19 04:12:52 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$
2010-02-19 04:12:41 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2010-02-19 04:12:27 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2010-02-19 04:12:18 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$
2010-02-19 04:12:08 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$
2010-02-19 04:11:57 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2010-02-19 04:11:47 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2010-02-19 04:11:38 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
2010-02-19 04:11:29 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2010-02-19 04:10:57 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2010-02-19 04:10:40 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2010-02-19 04:10:29 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2010-02-19 04:10:02 ----HDC---- C:\WINDOWS\$NtUninstallKB978251$
2010-02-19 04:09:53 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2010-02-19 04:09:37 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2010-02-19 04:09:18 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2010-02-19 04:09:03 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2010-02-19 04:08:53 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$
2010-02-19 04:08:36 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2010-02-19 04:08:24 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2010-02-19 04:08:14 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2010-02-19 04:08:05 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2010-02-19 04:07:51 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$
2010-02-19 04:07:32 ----HDC---- C:\WINDOWS\$NtUninstallKB973904$
2010-02-19 04:07:05 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2010-02-19 04:06:53 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$
2010-02-19 04:06:42 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$
2010-02-19 04:06:29 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$
2010-02-19 04:06:02 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2010-02-19 04:05:42 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$
2010-02-19 04:05:32 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2010-02-19 04:05:19 ----HDC---- C:\WINDOWS\$NtUninstallKB971486$
2010-02-19 04:05:06 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$
2010-02-19 04:04:42 ----HDC---- C:\WINDOWS\$NtUninstallKB901190$
2010-02-19 04:04:29 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2010-02-19 04:04:17 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2010-02-19 04:03:33 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2010-02-19 04:03:23 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2010-02-19 04:03:10 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2010-02-19 04:02:43 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2010-02-19 04:02:18 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2010-02-19 04:01:58 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2010-02-19 04:01:29 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$
2010-02-17 22:26:12 ----A---- C:\WINDOWS\system32\pdfcmnnt.dll
2010-02-17 22:26:08 ----A---- C:\WINDOWS\system32\VB6FR.DLL
2010-02-17 22:26:08 ----A---- C:\WINDOWS\system32\MSMPIDE.DLL
2010-02-17 22:26:08 ----A---- C:\WINDOWS\system32\MSCMCFR.DLL
2010-02-17 22:26:08 ----A---- C:\WINDOWS\system32\MSCC2FR.DLL
2010-02-17 22:26:07 ----D---- C:\Program Files\PDFCreator
2010-02-17 21:57:46 ----D---- C:\Program Files\JRE
2010-02-17 17:50:24 ----D---- C:\Documents and Settings\Richard\Application Data\Download Manager
2010-02-17 10:34:20 ----D---- C:\Documents and Settings\All Users\Application Data\Google
2010-02-16 23:19:20 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer
2010-02-16 10:29:26 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2010-02-16 10:26:30 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2010-02-16 10:18:03 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2010-02-16 10:17:31 ----A---- C:\WINDOWS\system32\desktop.ini
2010-02-16 10:07:52 ----A---- C:\WINDOWS\system32\spxcoins.dll
2010-02-16 10:07:52 ----A---- C:\WINDOWS\system32\irclass.dll
2010-02-16 10:07:40 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
2010-02-16 10:07:32 ----RA---- C:\WINDOWS\SET88.tmp
2010-02-16 10:07:29 ----RA---- C:\WINDOWS\SET7C.tmp
2010-02-16 10:07:27 ----RA---- C:\WINDOWS\SET79.tmp
2010-02-16 10:06:59 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2010-02-12 15:20:29 ----D---- C:\Program Files\ANI
2010-02-12 15:20:04 ----D---- C:\Program Files\D-Link
2010-02-12 12:46:14 ----A---- C:\WINDOWS\system32\dns-sd.exe
2010-02-12 12:46:14 ----A---- C:\WINDOWS\system32\dnssd.dll
2010-02-12 11:28:56 ----D---- C:\Program Files\Free.fr
2010-02-11 17:07:17 ----A---- C:\WINDOWS\system32\wmpns.dll
2010-02-09 01:09:57 ----A---- C:\WINDOWS\system32\d3dx9_35.dll
2010-02-09 01:09:51 ----A---- C:\WINDOWS\system32\d3dx9_31.dll
2010-02-09 01:09:46 ----D---- C:\WINDOWS\Logs
2010-02-09 01:09:27 ----D---- C:\Program Files\Virtools

======List of files/folders modified in the last 2 months======

2010-04-08 10:24:09 ----D---- C:\WINDOWS\Temp
2010-04-08 10:24:08 ----D---- C:\WINDOWS\system32\CatRoot2
2010-04-08 07:37:10 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-04-07 18:44:36 ----D---- C:\Program Files\Lx_cats
2010-04-06 11:02:24 ----SHD---- C:\WINDOWS\Installer
2010-04-06 11:02:17 ----RD---- C:\Program Files
2010-04-06 10:56:53 ----D---- C:\WINDOWS\system32\drivers
2010-04-06 10:56:06 ----HDC---- C:\WINDOWS\$NtUninstallKB970430_0$
2010-04-06 10:49:46 ----D---- C:\Program Files\EoRezo
2010-04-06 09:49:17 ----D---- C:\Documents and Settings\Richard\Application Data\EoRezo
2010-04-02 03:36:20 ----D---- C:\Program Files\Mozilla Firefox
2010-04-01 16:19:36 ----D---- C:\WINDOWS
2010-04-01 16:18:43 ----AD---- C:\WINDOWS\system32
2010-04-01 15:59:40 ----D---- C:\WINDOWS\system32\CatRoot
2010-04-01 15:59:32 ----HD---- C:\WINDOWS\inf
2010-04-01 15:59:31 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-04-01 11:24:48 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-04-01 11:21:44 ----D---- C:\WINDOWS\system32\wbem
2010-04-01 01:57:13 ----D---- C:\Program Files\Outlook Express
2010-04-01 01:41:43 ----D---- C:\WINDOWS\Debug
2010-04-01 01:38:05 ----D---- C:\WINDOWS\system32\Setup
2010-04-01 01:38:05 ----D---- C:\WINDOWS\AppPatch
2010-04-01 01:38:05 ----D---- C:\Program Files\Messenger
2010-04-01 01:38:03 ----RSD---- C:\WINDOWS\Fonts
2010-03-31 19:06:15 ----D---- C:\WINDOWS\security
2010-03-31 18:55:58 ----D---- C:\Program Files\Windows Media Player
2010-03-31 18:55:56 ----D---- C:\WINDOWS\Help
2010-03-31 18:55:23 ----D---- C:\WINDOWS\system32\inetsrv
2010-03-31 18:55:22 ----D---- C:\WINDOWS\ime
2010-03-31 18:54:42 ----D---- C:\Program Files\Internet Explorer
2010-03-31 18:54:41 ----D---- C:\WINDOWS\PeerNet
2010-03-31 18:54:41 ----D---- C:\Program Files\Movie Maker
2010-03-31 18:47:33 ----D---- C:\WINDOWS\system32\Restore
2010-03-31 18:47:32 ----D---- C:\WINDOWS\system32\npp
2010-03-31 18:47:30 ----D---- C:\WINDOWS\msagent
2010-03-31 18:47:28 ----D---- C:\WINDOWS\srchasst
2010-03-31 18:47:22 ----D---- C:\Program Files\NetMeeting
2010-03-31 18:47:20 ----D---- C:\WINDOWS\system32\Com
2010-03-31 18:47:12 ----D---- C:\Program Files\Windows NT
2010-03-31 18:47:00 ----D---- C:\Program Files\Fichiers communs\System
2010-03-31 18:46:20 ----D---- C:\WINDOWS\system32\oobe
2010-03-31 18:46:18 ----D---- C:\WINDOWS\system32\usmt
2010-03-31 18:46:16 ----D---- C:\WINDOWS\system
2010-03-31 18:40:45 ----D---- C:\WINDOWS\system32\ReinstallBackups
2010-03-31 18:34:33 ----D---- C:\WINDOWS\ehome
2010-03-31 07:06:57 ----HD---- C:\WINDOWS\$hf_mig$
2010-03-29 11:44:01 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2010-03-29 11:41:39 ----D---- C:\WINDOWS\WinSxS
2010-03-21 13:42:52 ----HD---- C:\Program Files\InstallShield Installation Information
2010-03-19 20:26:05 ----D---- C:\Program Files\Fichiers communs
2010-03-19 16:22:11 ----D---- C:\WINDOWS\Minidump
2010-03-19 15:51:16 ----D---- C:\Program Files\Safari
2010-03-19 15:50:05 ----SD---- C:\WINDOWS\Tasks
2010-03-11 15:50:13 ----A---- C:\WINDOWS\win.ini
2010-03-10 06:41:37 ----A---- C:\WINDOWS\system32\shdocvw.dll
2010-03-10 06:41:32 ----A---- C:\WINDOWS\system32\browseui.dll
2010-03-07 17:02:37 ----D---- C:\WINDOWS\system32\fr-fr
2010-03-07 17:02:35 ----D---- C:\WINDOWS\Media
2010-03-07 17:00:22 ----D---- C:\WINDOWS\ie8updates
2010-03-02 07:30:12 ----A---- C:\WINDOWS\system32\MRT.exe
2010-02-28 03:51:04 ----HD---- C:\WINDOWS\msdownld.tmp
2010-02-26 07:42:37 ----A---- C:\WINDOWS\system32\wininet.dll
2010-02-26 07:42:37 ----A---- C:\WINDOWS\system32\urlmon.dll
2010-02-26 07:42:36 ----A---- C:\WINDOWS\system32\mshtml.dll
2010-02-26 07:42:33 ----A---- C:\WINDOWS\system32\iepeers.dll
2010-02-22 16:45:44 ----D---- C:\WINDOWS\twain_32
2010-02-20 17:08:53 ----HD---- C:\WINDOWS\ShellNew
2010-02-20 17:08:25 ----D---- C:\Program Files\Microsoft Office
2010-02-19 14:45:00 ----D---- C:\Temp
2010-02-19 04:04:58 ----HDC---- C:\WINDOWS\$NtUninstallKB958470$
2010-02-19 04:03:53 ----HDC---- C:\WINDOWS\$NtUninstallKB971032$
2010-02-19 04:03:01 ----HDC---- C:\WINDOWS\$NtUninstallKB944338-v2$
2010-02-18 04:01:13 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
2010-02-17 22:57:53 ----D---- C:\WINDOWS\pchealth
2010-02-17 21:57:43 ----D---- C:\Program Files\OpenOffice.org 3
2010-02-17 18:05:44 ----D---- C:\Program Files\AbiWord
2010-02-17 10:41:58 ----D---- C:\WINDOWS\SoftwareDistribution
2010-02-16 11:01:06 ----D---- C:\WINDOWS\system32\1036
2010-02-16 11:00:36 ----D---- C:\WINDOWS\system32\icsxml
2010-02-16 10:59:54 ----D---- C:\WINDOWS\system32\1033
2010-02-16 10:58:38 ----D---- C:\WINDOWS\Driver Cache
2010-02-16 10:30:02 ----SHD---- C:\System Volume Information
2010-02-16 10:29:48 ----SD---- C:\Documents and Settings\Richard\Application Data\Microsoft
2010-02-16 10:29:20 ----D---- C:\WINDOWS\Registration
2010-02-16 10:25:51 ----D---- C:\WINDOWS\system32\config
2010-02-16 10:19:12 ----A---- C:\WINDOWS\ODBCINST.INI
2010-02-16 10:18:44 ----D---- C:\WINDOWS\system32\ias
2010-02-16 10:18:07 ----RD---- C:\WINDOWS\Web
2010-02-16 10:17:55 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2010-02-16 10:14:33 ----SH---- C:\boot.ini
2010-02-16 10:08:01 ----A---- C:\WINDOWS\system.ini
2010-02-16 09:38:27 ----D---- C:\Documents and Settings
2010-02-16 09:34:59 ----SHD---- C:\RECYCLER
2010-02-09 01:10:03 ----D---- C:\WINDOWS\system32\DirectX

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK7;Pilote de processeur AMD K7; C:\WINDOWS\system32\DRIVERS\amdk7.sys [2008-04-14 41856]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2010-01-06 28520]
R2 ANIO;ANIO Service; \??\C:\WINDOWS\system32\ANIO.SYS []
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2010-01-06 56816]
R2 NwlnkIpx;Protocole de transport compatible NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-13 88320]
R2 NwlnkNb;NetBIOS NWLink; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2001-09-28 63232]
R2 NwlnkSpx;Protocole NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2001-09-28 55936]
R3 A5AGU;D-Link USB Wireless Network Adapter Service; C:\WINDOWS\system32\DRIVERS\A5AGU.sys [2007-09-05 377920]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2004-08-04 701440]
R3 atinrvxx;ATI WDM Rage Theater Video (Microsoft Corporation); C:\WINDOWS\system32\DRIVERS\atinrvxx.sys [2004-08-04 104960]
R3 EL90Xbc;3Com 3C90X-BC Family PCI EtherLink Adapter; C:\WINDOWS\system32\DRIVERS\el90Xbc5.SYS [2002-08-13 74338]
R3 fbxusb;Carte réseau virtuelle FreeBox USB (32 bits); C:\WINDOWS\system32\DRIVERS\fbxusb32.sys [2007-08-27 31128]
R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-09-28 12288]
R3 ms_mpu401;Pilote UART MIDI MPU-401 Microsoft; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-18 2944]
R3 MVDCODEC;ATI WDM Specialized MVD Codec (Microsoft Corporation); C:\WINDOWS\system32\DRIVERS\atinmdxx.sys [2004-08-04 13824]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 nvax;Service for NVIDIA(R) nForce(TM) Audio Enumerator; C:\WINDOWS\system32\drivers\nvax.sys [2002-12-05 13056]
R3 NVENET;NVIDIA nForce MCP Networking Adapter Driver; C:\WINDOWS\system32\DRIVERS\NVENET.sys [2002-09-23 80896]
R3 nvnforce;Service for NVIDIA(R) nForce(TM) Audio; C:\WINDOWS\system32\drivers\nvapu.sys [2002-12-05 241664]
R3 NWRDR;NetWare Rdr; C:\WINDOWS\system32\DRIVERS\nwrdr.sys [2008-04-13 163584]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152]
R3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
R3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2010-01-06 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2010-01-06 185089]
R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2010-02-12 345376]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-12-17 153376]
R2 NWCWorkstation;Service client pour NetWare; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R3 lxci_device;lxci_device; C:\WINDOWS\system32\lxcicoms.exe [2005-10-24 491520]
S2 ANIWZCSdService;ANIWZCSd Service; C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe [2007-01-19 49152]
S2 gupdate;Service Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-01-08 135664]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2010-02-12 182768]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]

-----------------EOF-----------------
0
bleudechine Messages postés 543 Date d'inscription vendredi 6 novembre 2009 Statut Membre Dernière intervention 16 mars 2013 13
8 avril 2010 à 10:59
bonjour, voila cette fois j' ai mis deux (2 month) en espérant que c'est ce que as besoin , merci

@+
0
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
Modifié par hubertaaz le 8/04/2010 à 11:08
Bonjour,

Ok, j'ai trouvé le début, j'examine ton rapport.

@+
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 1 600
Modifié par hubertaaz le 8/04/2010 à 11:29
L'infection Winsudate a été virée complètement.

Par contre il y a des restes d' EoRezo.

Télécharge Ad-remover ( de C_XX ) sur ton bureau :

ici http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou ici https://www.androidworld.fr/

! Déconnecte toi, désactive ton antivirus et ferme toutes applications en cours (Navigateur compris) !

* Double clique sur Ad-remover.exe qui est sur ton bureau pour lancer l'outil .

* Une fois l'outil ouvert, clique sur le bouton [Scanner] .

* Laisse travailler l'outil et ne touche à rien ...


--> Poste le rapport qui apparait à la fin dans ta prochaine réponse pour analyse ...


( Le rapport est sauvegardé aussi sous C:\Ad-report-SCAN.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

@+

Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
0