Trojan dropper - ecran bleu -PC bloqué

Résolu/Fermé
mystoune Messages postés 153 Date d'inscription jeudi 11 septembre 2008 Statut Membre Dernière intervention 7 janvier 2014 - 5 août 2010 à 11:34
mystoune Messages postés 153 Date d'inscription jeudi 11 septembre 2008 Statut Membre Dernière intervention 7 janvier 2014 - 20 août 2010 à 13:17
Bonjour,

mon pc devient de plus en plus inutilisable
blocage, lenteur des pages pour s'afficher,....
merci d'avance à qui pourrait m'aider à résoudre les problèmes
ci-joint rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:30:39, on 05/08/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2010\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\BitDefender\BitDefender 2010\bdagent.exe
C:\Program Files\BitDefender\BitDefender 2010\seccenter.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\vVX3000.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Documents and Settings\Nicole\Local Settings\Application Data\Google\Update\1.2.183.29\GoogleCrashHandler.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.myheritage.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=101699&gct=&gc=1&q=
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;<local>;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: MHURLSearchHook Class - {1C4AB6A5-595F-4e86-B15F-F93CCE2BBD48} - C:\Program Files\Family Toolbar\tbhelper.dll
O2 - BHO: MHTBPos00 - {0C37B053-FD68-456a-82E1-D788EE342E6F} - C:\Program Files\Family Toolbar\tbcore3.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Cooliris Plug-In for Internet Explorer - {EAEE5C74-6D0D-4aca-9232-0DA4A7B866BA} - C:\Program Files\PicLensIE\cooliris.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2010\IEToolbar.dll
O3 - Toolbar: Family Toolbar - {FD2FD708-1F6F-4B68-B141-C5778F0C19BB} - C:\Program Files\Family Toolbar\tbcore3.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2010\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2010\bdagent.exe"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Nicole\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Performance Center] C:\Program Files\Ascentive\Performance Center\APCMain.exe -m
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: Launch Cooliris - {3437D640-C91A-458f-89F5-B9095EA4C28B} - C:\Program Files\PicLensIE\cooliris.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: http://*.mcafee.com
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - https://www.sfr.fr/cas/login?service=https%3A%2F%2Fsecurite.sfr.fr%2Fadmin%2F
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: BitDefender Serveur Arrakis (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2010\vsserv.exe
A voir également:

132 réponses

mystoune Messages postés 153 Date d'inscription jeudi 11 septembre 2008 Statut Membre Dernière intervention 7 janvier 2014
10 août 2010 à 20:49
ci joint le rapport java

https://www.cjoint.com/?ikuUlsAmAe

pour les mises à jour, quelques-unes se sont installées mais ça bloque toujours

je reviens demain
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
10 août 2010 à 20:50
Ok on avance ;-)

Je te donne de nouvelles instructions demain.
0
mystoune Messages postés 153 Date d'inscription jeudi 11 septembre 2008 Statut Membre Dernière intervention 7 janvier 2014
11 août 2010 à 21:59
bonsoir,

démarrage dificile ce matin en rallumant mon PC
au moins 15 minutes avant d'atteindre la page d'accueil
navigation à peu près normale dans la journée mais encore de l'instabilité

sinon j'ai relancé un dial-a-fix et
au redemarrage se sont installées 9 mises à jour windows (dont 1 a échoué)
je n'ai plus l'icône jaune qui m'indique que des mises à jour doivent être installées
apparemment c'est à jour sauf
pour la mise à jour prioritaire SP3 le problème persiste, elle se lance mais ne se termine pas

mise à jour de adobe flash player qui s'est installée sans problème

j'essaye à nouveau de tenter l'installation SP3 et je te tiens au courant
à moins que tu aies d'autres instructions avant cette action....
0
mystoune Messages postés 153 Date d'inscription jeudi 11 septembre 2008 Statut Membre Dernière intervention 7 janvier 2014
12 août 2010 à 12:46
Bonjour,

idem concernant SP3

"erreur d'installation du service pack SP3 - accès refusé"

et toujours les mêmes symptômes concernant l'affichage
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
12 août 2010 à 23:12
Bonsoir,

Désolé, je n'ai pas pu répondre plus tôt.

Pour le SP3, essaie les méthodes proposées par microsoft sur cette page
0
mystoune Messages postés 153 Date d'inscription jeudi 11 septembre 2008 Statut Membre Dernière intervention 7 janvier 2014
13 août 2010 à 10:25
bonjour,
pas de souci pour ton retard je pense que tu as ta vie perso aussi

je te joins rapport d'analyse antivirus
j'ai beau désinfecter, ces cookies se réinstallent aussitôt, impossible de les supprimer....
MBAM ne les détecte pas

https://www.cjoint.com/?inkoetwj0l

Pour SP3 je suis passée par différents chemin pour retenter l'installation
c'est toujours le même résultat
j'ai consulté divers forums pour me rendre compte que je suis loin d'être la seule face au même problème, je n'ai pas vu que ce problème était résolu

navigation à peu près normale aujourd'hui
mais à nouveau l'icône est apparue pour demander l'installation de mises à jour déjà installées plusieurs fois
voilà les nouvelles pour ce matin
0
mystoune Messages postés 153 Date d'inscription jeudi 11 septembre 2008 Statut Membre Dernière intervention 7 janvier 2014
13 août 2010 à 11:12
en plus je viens de voir que tu ne pourras pas lire le rapport

est-ce qu'on va trouver une solution ?
0
mystoune Messages postés 153 Date d'inscription jeudi 11 septembre 2008 Statut Membre Dernière intervention 7 janvier 2014
13 août 2010 à 12:16
A nouveau écran bleu ....vidage mémoire physique
rapport d'erreur : problème provoqué par device driver
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
15 août 2010 à 14:21
Bonjour,

Laisse tomber le SP3 pour l'instant.
Les cookies c'est rien..

On va reprendre depuis le début si tu veux bien, parce que c'est bizarre tout ces problèmes.. sachant que ça peut aussi être matériel.

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\

[x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Parcourir ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
bonsoir

je ne sais pas si cela va t'avancer mais aujourd'hui apparition écran CHKDSK

message : "correction de l'erreur ...130 du fichier 11932 et 89805
tri de l'index 89805"

"restauration du registre
1 des fichiers contenant les données du registre à dû être restauré au moyen d'1 journal ou d'une copie
restauration réussie"

j'ai refait CHKDSK
intégrité des disques C et D

Pour ZHPDiag une première tentative, le programme ne répondait pas est resté bloqué à 11%
j'ai fait une deuxième tentative réussie dont rapport

https://www.cjoint.com/?ipu0pdthRj

la crainte d'une panne matérielle m'a bien sûr traversé l'esprit....
0
bonjour

j'ai oublié de t'indiquer un autre symptôme à savoir,
pare feu et antivirus qui se désactivent l'espace de quelques secondes lors de redemarrages (pas tout le temps)
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
16 août 2010 à 18:02
Bonjour,

-+-+-+-+-> ZHPFix <-+-+-+-+-


/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

[x] Copie le texte en gras ci-dessous ( CTRL + C pour copier )


O44 - LFC:[MD5.D82E0266AF92197F96436829C3E40CD9] - 13/08/2010 - 12:12:39 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\hpguapi.ini [717]
O44 - LFC:[MD5.8737F6F4C8EC1E2A9EA5516F1B3AE1AD] - 12/08/2010 - 08:16:45 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\003001_.tmp [19569]
O44 - LFC:[MD5.8737F6F4C8EC1E2A9EA5516F1B3AE1AD] - 10/08/2010 - 10:25:18 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\002994_.tmp [19569]
O44 - LFC:[MD5.8737F6F4C8EC1E2A9EA5516F1B3AE1AD] - 07/08/2010 - 14:14:19 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\002987_.tmp [19569]
O64 - Services: CurCS - (.not file.) - 07385a50 (07385a50) .(.Pas de propriétaire - Pas de description.) - LEGACY_07385A50
O64 - Services: CurCS - (.not file.) - 495b7b1a (495b7b1a) .(.Pas de propriétaire - Pas de description.) - LEGACY_495B7B1A
O64 - Services: CurCS - (.not file.) - 615fbb75 (615fbb75) .(.Pas de propriétaire - Pas de description.) - LEGACY_615FBB75
O64 - Services: CurCS - (.not file.) - adbe45d6 (adbe45d6) .(.Pas de propriétaire - Pas de description.) - LEGACY_ADBE45D6
O64 - Services: CurCS - (.not file.) - e14f1bd4 (e14f1bd4) .(.Pas de propriétaire - Pas de description.) - LEGACY_E14F1BD4
O64 - Services: CurCS - (.not file.) - fbbe36fe (fbbe36fe) .(.Pas de propriétaire - Pas de description.) - LEGACY_FBBE36FE
[HKCU\Software\Conduit]
O43 - CFD:Common File Directory ----D- C:\Program Files\Conduit
O47 - AAKE:Key Export SP - "C:\Program Files\Bonjour\mDNSResponder.exe" [Enabled] .(.Apple Inc. - Bonjour Service.) (.not file.) -- C:\Program Files\Bonjour\mDNSResponder.exe
[HKLM\Software\BrowserChoice]
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Softonic_France Customized Web Search) - http://search.conduit.com
O44 - LFC:[MD5.00000000000000000000000000000000] - 15/08/2010 - 19:22:45 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Log.txt [0]


[x] Lance ZHPFix qui est présent sur ton bureau.

[x] Clique sur le "H" bleu ( Coller les lignes Helper )

[x] Les lignes précédemment copiées apparaîtront à l'écran dans l'encadré jaune pâle.

[x] Vérifie que seules les lignes indiquées plus haut sont présentes puis clique sur [Ok]

[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt

======================================================================================================================

Ensuite, suis les indications de ce tutoriel et dis moi comment se porte le PC.
0
voilà

https://www.cjoint.com/?iquhrOXuvC

je fais la suite....
0
liste des messages obtenus

"Pour protéger votre ordinateur windows a fermé ce programme
"Généric Host Process for Win32 Services"

SVCHOST.exe erreur d'application
"l'instruction à 0x00000019 emploie l'adresse mémoire 0x00000019
la mémoire ne peut être written"

pour CHKDSK tout est propre
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
17 août 2010 à 20:38
Ok.. On va faire une vérification :

-+-+-+-+-> GMER <-+-+-+-+-


[x] Rends toi sur cette page puis clique sur " Download EXE " pour télécharger GMER ( renommé ).

[x] Lance le, GMER va scanner ton PC automatiquement.

[x] Laisse GMER travailler.

[x] A la fin du scan, si des lignes rouges sont trouvées, fais clic droit dessus puis :

- Delete service
- Delete files
- Kill process


[x] Clique ensuite sur "save" , sauvegarde le rapport puis copie/colle son contenu dans ton prochain message.
0
Bonsoir,

J'ai eu un mal fou pour parvenir à obtenir ce rapport : des blocages sans arrêt ainsi que les messages d'erreur cités plus haut qui apparaissent à chaque démarrages et ouvertures de programme


GMER 1.0.15.15281 - http://www.gmer.net
Rootkit quick scan 2010-08-17 22:28:26
Windows 5.1.2600 Service Pack 2
Running: 54hxnp01[1].exe; Driver: C:\DOCUME~1\Nicole\LOCALS~1\Temp\fwddikog.sys

---- Devices - GMER 1.0.15 ----

AttachedDevice \Driver\Tcpip \Device\Ip bdftdif.sys (BitDefender Firewall TDI Filter Driver/BitDefender LLC)
AttachedDevice \Driver\Tcpip \Device\Tcp bdftdif.sys (BitDefender Firewall TDI Filter Driver/BitDefender LLC)
AttachedDevice \Driver\Tcpip \Device\Udp bdftdif.sys (BitDefender Firewall TDI Filter Driver/BitDefender LLC)
AttachedDevice \Driver\Tcpip \Device\RawIp bdftdif.sys (BitDefender Firewall TDI Filter Driver/BitDefender LLC)

---- EOF - GMER 1.0.15 ----
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
17 août 2010 à 23:08
Ok.

Je commence à me demander si c'est pas BitDefender qui met le bronx dans ton PC..

Sachant qu'un pare-feu mal configuré est plus dangereux que la non-présence de pare-feu.

Tu as acheté la licence bitdefender ? Est-ce que tu serais prête à le désinstaller pour installer un antivirus gratuit ?
0
eh bien écoute je me suis aussi posé cette question
je crois qu'il y aurait un conflit avec les mises à jour

oui j'ai renouvelé la licence depuis mai

oui bien sûr que je suis prête à le désinstaller pour un autre que tu pourrais me conseiller
alors on y va
0
j'attends tes instructions....
0
alors voilà la surprise !!!!

je viens de désinstaller bitdefender
et suis allée sur le centre de sécurité et je vois que ma protection antivirus est activée par "Avira antivir edition classique" et qu'il est à jour !!!!

voilà près d'un an et demi que j'avais désinstallé antivir pour acheter la licence bitdefender
effectivement on me signalait 2 antivirus (je te l'ai signalé) je ne comprenais pas et je ne comprends toujours pas parce que Antivir ne figure pas dans la liste
"Ajout suppression de programmes" et je n'ai aucune icone qui me le signale dans la barre des tâches ....
Je voudrais bien éclaicir ce problème et retrouver de quoi accéder à antivir
c'est une histoire de fou !!!
Mais bon ! comme apparemment mon PC est protégé (c'est ce que me dit le centre de sécurité) je peux dormir tranquille....
je vais en profiter pour retenter une installation des mises à jour windows...

N'apparait plus au démarrage le msg ci-dessous

"Pour protéger votre ordinateur windows a fermé ce programme
"Généric Host Process for Win32 Services"


Par contre apparaît toujours celui-ci :
SVCHOST.exe erreur d'application
"l'instruction à 0x00000019 emploie l'adresse mémoire 0x00000019
la mémoire ne peut être written"

Voilà
je retente les mises à jour et je te tiens au courant
à demain
0