Probleme IE

Fermé
donimi - 30 déc. 2010 à 21:35
 Donimi - 12 janv. 2011 à 21:26
Bonjour,

Je pense qu'en téléchargeant une vidéo j'ai malencontreusement téléchargé un virus, voici les symptômes :
J'ai beaucoup de mal à ouvrir internet explorer, s'il s'ouvre j'ai juste la barre en haut. Alors pour fermer je dois passer par ctrl alt supp. car en fermant normalement le programme ne répond pas.
Ensuite par moment la barre des taches en bas est entierement ou partiellement grise !.
Quand je vais dans ajouter ou supprimer des programmesle contenu est vide.
Enfin si j'éteint l'ordi normalement seul le fond d'écran reste et l'ordi ne se ferme pas ou au bout d'un long moment.

Voila mon exposé , j'espère que vous pourrez m'aider, merci d'avance.

Dominique




Avast
CCleaner
Emisoft antimalware
A voir également:

22 réponses

Bonjour,

Voici le rapport :

Je n'utilise pas d'émulateur de PC.




Rapport de ZHPFix 1.12.3233 par Nicolas Coolman, Update du 30/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-02-01-2011-10-56-58.txt
Run by Dominique at 02/01/2011 10:58:02
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O18 - Handler: offline-8876480 - {689F4F63-E7B3-4E1E-B935-E531F3A0C8BD} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Clé absente
HKLM\Software\MeuhMeuhTV => Clé absente
O64 - Services: CurCS - (.not file.) - pfxyrkow (pfxyrkow) .(.Pas de propriétaire - Pas de description.) - LEGACY_PFXYRKOW => Clé absente

========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [LDM] . (.Logitech - Logitech Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe => Valeur absente
O4 - HKUS\S-1-5-21-839522115-1592454029-1801674531-1004\..\Run: [LDM] . (.Logitech - Logitech Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe => Valeur absente
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Dominique\Mes documents\Documents de Dominique\Divers\MMTV240\MeuhMeuhTV.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- => Valeur absente
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente

========== Elément(s) de donnée du Registre ==========
O18 - Handler: bw+0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw+0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw-0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw-0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw00 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw00s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw10 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw10s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw20 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw20s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw30 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw30s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw40 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw40s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw50 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw50s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw60 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw60s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw70 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw70s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw80 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw80s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw90 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw90s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwa0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwa0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwb0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwb0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwc0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwc0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwd0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwd0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwe0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwe0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwf0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwf0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwg0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwg0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwh0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwh0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwi0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwi0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwj0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwj0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwk0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwk0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwl0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwl0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwm0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwm0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwn0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwn0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwo0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwo0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwp0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwp0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwq0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwq0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwr0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwr0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bws0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bws0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwt0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwt0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwu0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwu0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwv0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwv0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bww0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bww0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwx0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwx0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwy0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwy0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwz0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwz0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée

========== Fichier(s) ==========
c:\program files\idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe => Fichier absent
c:\program files\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll () => Fichier absent

========== Fichier HOSTS ==========
Le fichier Hosts est sain

========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
Windows 5.1.2600

device: opened successfully
user: error reading MBR

Disk trace:
error: Read Descripteur non valide
kernel: error reading MBR

Resultat après le fix :
Master Boot Record non infecté


========== Récapitulatif ==========
3 : Clé(s) du Registre
5 : Valeur(s) du Registre
76 : Elément(s) de donnée du Registre
2 : Fichier(s)
1 : Fichier HOSTS
1 : Master Boot Record


End of the scan
1
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
2 janv. 2011 à 11:14
bonjour, postes moi un list&kill"em !!

passes lis&kill"em option Search



DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

Télécharge List_Kill'em et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

Executer List_Kill'em

une fois terminée , clic sur "terminer"

lance-le via le raccourci apparu sur ton bureau comme précité au debut

choisis l'option Search

laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier C:\List'em.txt

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Fais de même avec more.txt qui se trouve sur ton bureau
0
Toujours pareil, à l'instant antivir m'a détecté plusieurs pages indésirables que j'ai aussitot suprrimées....j'ai aussi des avertissements "generic host process for win 32 a rencontré..."
Actuellement j'ai la barre des taches beige?? et plusieurs fois page IE blanche et barre d'outil absente avec fond d'écran à la place.
1
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
30 déc. 2010 à 21:43
bonjour, peux tu nous poster un zhpdiag !!

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

tu vas en bas de la page et tu télécharges le premier tu et tu dézippes

ou lien direct http://www.moncompteur.com/compteurclick.php?idLink=18026

tu décompresses et tu lances !!


Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0
Merci pour votre rapidité,
J'ai exécuté ZHPDiag mais l'analyse semble bloquée à 80% (montée jusqu'à 85 puis redescendue à 80)...
J'attend le résultat et je continue la procédure.

Dominique
0
Nicolas Coolman Messages postés 1104 Date d'inscription dimanche 25 mai 2008 Statut Contributeur sécurité Dernière intervention 5 octobre 2014 27
31 déc. 2010 à 09:20
Hello,

En attendant le retour de Jacques que je salue, fais ceci :

Cliques sur le bouton "Options" (Celui avec un tournevis) puis décoche le module O80.

Puis Refais le scan,

A bientôt...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,
voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijM9p8urN.txt

Merci,

Dominique
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 déc. 2010 à 14:25
bonjour, merci nicolas pour avoir fait avancé le déblocquage !!

donimi , il semblerais que tu es choppé un rootkit tdss !!

tu vas faire zhpfix comme expliqué , et puis tu passeras gmer !


1) utilises zhpfix comme expliquer

. Copie les lignes suivantes en GRAS


O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
MBRFix



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.


!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport




2) fais un scan avec gmer qui devrais trouver et supprimer le rootkit si toujours la !


* Télécharge GMER :
http://www2.gmer.net/gmer.zip

* Dézipper le programme.
* Double cliquer sur Gmer.exe
* Le programme se lance et fait un auto scan
(il s'agit de l'onglet : Rootkit/Malware).


=> Des lignes rouges doivent apparaître en cas d'infection :

* sur ces lignes rouges:

o Services: Clique droit puis delete service

o Process: Clique droit puis kill process

o Adl, file: Clique droit puis delete files

Tuto : https://www.malekal.com/tutorial-gmer/
0
Voici le rapport :

Rapport de ZHPFix 1.12.3233 par Nicolas Coolman, Update du 30/12/2010
Fichier d'export Registre :
Run by Dominique at 31/12/2010 16:26:49
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente

========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
Windows 5.1.2600

device: opened successfully
user: error reading MBR

Disk trace:
error: Read Descripteur non valide
kernel: error reading MBR

Resultat après le fix :
Master Boot Record non infecté


========== Récapitulatif ==========
2 : Valeur(s) du Registre
1 : Master Boot Record


End of the scan
0
je viens de faire Gmer...et aucune ligne rouge apparait.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 déc. 2010 à 16:47
bizare , utilise combofix

Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

. Télécharge Defogger (de jpshortstuff)sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"





Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

et

note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée

Télécharge Combofix.exe de sUBs sur ton Bureau,

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.

Doubles clique sur Combofix.exe

Mets le en langue française F

Tape sur la touche 1 (Yes) pour démarrer le scan.

tu ne touches pas au pc pendant qu'il travail sauf pour répondre quand il te le demande.

si il te propose d'installer la console de récuppération accepte cela permet à l'outil de nettoyer certain fichiers système , et de réparrer si besion !!

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.


Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.

Note : Le rapport se trouve également là : C:\Combofix.txt
0
Impossible d'éxécuter combofix, juste une petite fenetre de progression puis plus rien !
0
donimi Messages postés 6 Date d'inscription jeudi 7 août 2008 Statut Membre Dernière intervention 31 décembre 2010
31 déc. 2010 à 21:26
ok pour combofix, en fait je l'avais enregistré dans program files au lieu de le metter sur le bureau, voici le rapport :

ComboFix 10-12-30.03 - Dominique 31/12/2010 18:46:06.1.2 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1983.1583 [GMT 1:00]
Lancé depuis: c:\documents and settings\Dominique\Bureau\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
Les fichiers ci-dessous ont été désactivés pendant l'exécution:
c:\program files\Fichiers communs\Logitech\LVMVFM\LVPrcInj.dll


(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\ST6UNST.000
F:\Autorun.inf

.
((((((((((((((((((((((((((((( Fichiers créés du 2010-11-28 au 2010-12-31 ))))))))))))))))))))))))))))))))))))
.

2010-12-31 17:11 . 2010-12-31 17:32 -------- d-----w- C:\32788R22FWJFW.1.tmp
2010-12-31 15:51 . 2010-12-31 15:51 4012027 ----a-w- c:\program files\ComboFix.exe
2010-12-31 15:49 . 2010-12-31 15:49 50477 ----a-w- c:\program files\Defogger.exe
2010-12-30 20:54 . 2010-12-31 15:26 -------- d-----w- c:\program files\ZHPDiag
2010-12-29 21:20 . 2010-12-29 21:20 -------- d-----w- c:\program files\CCleaner
2010-12-29 21:19 . 2010-12-29 21:19 2976440 ----a-w- c:\program files\ccsetup302.exe
2010-12-28 21:16 . 2010-12-28 21:16 1364522 ----a-w- c:\program files\wrar393.exe
2010-12-28 16:42 . 2010-12-28 16:42 -------- d-----w- c:\windows\system32\wbem\Repository
2010-12-28 16:41 . 2010-12-28 16:41 -------- d-----w- c:\program files\Free Video Converter
2010-12-28 16:38 . 2010-12-28 16:38 -------- d-----w- c:\program files\Orange
2010-12-15 20:46 . 2010-12-15 20:46 -------- d-----w- c:\documents and settings\All Users\Application Data\DivX
2010-12-11 20:05 . 2010-12-11 20:05 -------- d-----w- c:\documents and settings\jules\Application Data\Sony Corporation

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-11-16 22:01 . 2010-11-16 21:59 74752 ----a-w- c:\windows\ST6UNST.EXE
2010-11-16 22:01 . 2010-11-16 21:59 253952 ------w- c:\windows\Setup1.exe
2010-11-03 12:26 . 2008-04-14 12:00 385024 ----a-w- c:\windows\system32\html.iec
2010-08-31 19:46 . 2010-08-31 19:46 1446968 ----a-w- c:\program files\idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe
2010-08-19 08:23 . 2010-08-19 08:23 90091736 ----a-w- c:\program files\a2AntiMalwareSetup.exe
2010-06-06 13:35 . 2010-06-06 13:35 128264856 ----a-w- c:\program files\New_PC_Studio_1.4.0.IL1.exe
2010-04-09 16:07 . 2010-04-09 16:07 562848 ----a-w- c:\program files\GoogleEarthSetup.exe
2010-01-17 09:08 . 2010-01-17 09:07 486424 ----a-w- c:\program files\RealPlayerSPGold_fr.exe
2010-01-02 16:35 . 2010-01-02 16:35 1554432 ----a-w- c:\program files\DSLtest2101.exe
2009-12-13 14:11 . 2009-12-13 14:11 4927448 ----a-w- c:\program files\FILEminimizer-Setup.exe
2009-11-09 20:54 . 2009-11-09 20:54 18665720 ----a-w- c:\program files\LimeWireWin.exe
2009-10-21 16:46 . 2009-10-21 16:46 1164624 ----a-w- c:\program files\wlsetup-custom.exe
2003-10-02 07:28 . 2010-05-10 07:21 635392 ----a-w- c:\program files\aaaCONJUGAISON.exe
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2006-12-23 143360]
"LDM"="c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2009-12-04 32768]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-01-15 13680640]
"RTHDCPL"="RTHDCPL.EXE" [2009-03-12 17531392]
"nwiz"="nwiz.exe" [2009-01-15 1657376]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-01-15 86016]
"LVCOMSX"="c:\windows\system32\LVCOMSX.EXE" [2005-12-09 225280]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
"avast5"="c:\program files\Alwil Software\Avast5\avastUI.exe" [2010-09-07 2838912]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-21 932288]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-22 35760]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\jules\Menu D'marrer\Programmes\D'marrage\
Notification de cadeaux MSN.lnk - c:\documents and settings\Dominique\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [N/A]
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]

c:\documents and settings\Rachel.LORREYTE-3D4E75\Menu D'marrer\Programmes\D'marrage\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]

c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Logitech Desktop Messenger.lnk - c:\program files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe [2009-12-4 450560]

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Pinnacle Scheduler.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Pinnacle Scheduler.lnk
backup=c:\windows\pss\Pinnacle Scheduler.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^Dominique^Menu Démarrer^Programmes^Démarrage^LimeWire On Startup.lnk]
path=c:\documents and settings\Dominique\Menu Démarrer\Programmes\Démarrage\LimeWire On Startup.lnk
backup=c:\windows\pss\LimeWire On Startup.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^Dominique^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 3.1.lnk]
path=c:\documents and settings\Dominique\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 3.1.lnk
backup=c:\windows\pss\OpenOffice.org 3.1.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCameraAssistant]
2005-12-07 09:26 489472 ----a-w- c:\program files\Logitech\Video\CameraAssistant.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCameraService(E)]
2004-11-01 16:22 262144 ----a-w- c:\windows\system32\ElkCtrl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideo[inspector]]
2005-12-07 09:33 73728 ----a-w- c:\program files\Logitech\Video\InstallHelper.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2006-01-12 13:40 155648 ----a-w- c:\program files\Fichiers communs\Ahead\Lib\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCTVRemote]
2002-10-11 12:40 61440 ------w- c:\program files\Pinnacle\Pinnacle PCTV\Remote\remoterm.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PMBVolumeWatcher]
2010-03-24 14:42 599328 ----a-w- c:\program files\Sony\PMB\PMBVolumeWatcher.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2009-10-20 13:22 148888 ----a-w- c:\program files\Java\jre6\bin\jusched.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Documents and Settings\\Dominique\\Mes documents\\Documents de Dominique\\Divers\\MMTV240\\MeuhMeuhTV.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqcopy2.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfcCopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpiscnapp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqgplgtupl.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqgpc01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqusgm.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqusgh.exe"=
"c:\\Program Files\\HP\\HP Software Update\\HPWUCli.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\smart web printing\\SmartWebPrintExe.exe"=

R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [19/10/2009 23:52 165584]
R2 a2AntiMalware;Emsisoft Anti-Malware 5.0 - Service;c:\program files\Emsisoft Anti-Malware\a2service.exe [19/08/2010 09:26 2850296]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [19/10/2009 23:52 17744]
R2 PMBDeviceInfoProvider;PMBDeviceInfoProvider;c:\program files\Sony\PMB\PMBDeviceInfoProvider.exe [24/10/2009 03:18 360224]
R3 pctvvbi;PCTVVBI;c:\windows\system32\drivers\pctvvbi.sys [20/10/2009 18:50 6400]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [09/04/2010 17:07 136176]
S3 a2acc;a2acc;c:\program files\Emsisoft Anti-Malware\a2accx86.sys [19/08/2010 09:26 72808]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [19/10/2009 23:50 1684736]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [23/09/2009 13:50 238960]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
Contenu du dossier 'Tâches planifiées'

2010-12-31 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-09 16:07]

2010-12-31 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-09 16:07]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
DPF: {9DF1C00D-8426-4337-972C-DC042D19A916} - hxxp://webtv.guidetv.orange.fr/resources/OCS_9418.cab
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-12-31 18:55
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: STM3320418AS rev.CC37 -> Harddisk0\DR0 -> \Device\Ide\IdePort2 P2T0L0-e

device: opened successfully
user: MBR read successfully

Disk trace:
called modules: ntkrnlpa.exe catchme.sys CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x89CF3555]<<
c:\docume~1\DOMINI~1\LOCALS~1\Temp\catchme.sys
_asm { PUSH EBP; MOV EBP, ESP; PUSH ECX; MOV EAX, [EBP+0x8]; CMP EAX, [0x89cf97b0]; MOV EAX, [0x89cf982c]; PUSH EBX; PUSH ESI; MOV ESI, [EBP+0xc]; MOV EBX, [ESI+0x60]; PUSH EDI; JNZ 0x20; MOV [EBP+0x8], EAX; }
1 ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Harddisk0\DR0[0x89D02AB8]
3 CLASSPNP[0xBA0E8FD7] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\00000063[0x89CED9E8]
5 ACPI[0xB9F7E620] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> [0x89D04940]
\Driver\atapi[0x89CCFA08] -> IRP_MJ_CREATE -> 0x89CF3555
kernel: MBR read successfully
_asm { XOR AX, AX; MOV SS, AX; MOV SP, 0x7c00; STI ; PUSH AX; POP ES; PUSH AX; POP DS; CLD ; MOV SI, 0x7c1b; MOV DI, 0x61b; PUSH AX; PUSH DI; MOV CX, 0x1e5; REP MOVSB ; RETF ; MOV BP, 0x7be; MOV CL, 0x4; CMP [BP+0x0], CH; JL 0x2e; JNZ 0x3a; }
detected disk devices:
\Device\Ide\IdeDeviceP2T0L0-e -> \??\IDE#DiskSTM3320418AS____________________________CC37____#5&2f7bfbf2&0&0.0.0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b} device not found
detected hooks:
\Driver\atapi DriverStartIo -> 0x89CF339B
user & kernel MBR OK
Warning: possible TDL3 rootkit infection !

**************************************************************************
.
Heure de fin: 2010-12-31 18:57:59
ComboFix-quarantined-files.txt 2010-12-31 17:57

Avant-CF: 276 242 219 008 octets libres
Après-CF: 276 751 073 280 octets libres

WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect

- - End Of File - - AC13FEEFA6E15CCBA1AE404A629B4930
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 janv. 2011 à 13:33
bonjour, comment va ton pc et ton problème avec IE peux tu me poster un nouveau ZHPdiag , merci
0
Bonjour, tout d'abord je vous souhaite une excellente année 2011 et vous remercie de votre dévouement...Côté PC ça va pas fort , malgré la procédure j'ai toujours des bloquages d'IE, des annonces d'avast "Adresse URL malveillante bloquée" et ceci concernant le site actuel, un comble !
Dans "ajout et suppression des programmes" il y a rien du tout.
Voici le rapport :

https://www.cjoint.com/?0bbwgh66oRi

Impossible d'utiliser ci-joint avec un bloc note
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 janv. 2011 à 22:51
et ceci concernant le site actuel, un comble !
Dans "ajout et suppression des programmes" il y a rien du tout.

la tu peux expliqué désolé mais retour de réveillon §§§


Impossible d'utiliser ci-joint avec un bloc note

mais la tu n'a pas utiliser le bloc notes mais un autre traitement de texte la perso c'est avec open office que je l'ai ouvert ??


donc toujour des problème avec IE si pas d'autre problème pour IE tu vas quan IE est ouver sur outils , et puis sur options internet , et puis sur avancée et en bas sur réinitialiser et tu réinitialises !!

!!! bonnes année au passage !!
0
je disaisque lorsque j'ouvrais un lien internet par exemple www.commentcamarche.net avast me disait "adresse URL malveillante bloquée" j'ai eu le cas hier soir en téléchargeant Malwarebytes sur Clubic.

Lorsque j'utilise cijoint je ne peux pas créer un lien pour le fichier txt car IeE me dit "internet explorer ne peut pas afficher cette page web", ce qui est bizarre c'est que je peux insérer n'importe quel autre fichier, c'est pourquoi j'ai fait un fichier.doc.
Avez vous réussi à le lire? est ce que tout est normal?
J'ai réinitialisé, j'espère que ça ira.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 janv. 2011 à 23:28
perso j'ai antivir et aucun problème de se genre je me demande si le Bouclier Web de avast est pas le problème ??
0
avast ne m'a jamais fait ce coup auparavant...
Le rapport est il vierge de toute infection ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
2 janv. 2011 à 00:04
ok mais avant tu avais la version 4 de avast la tu as la 5 et il est plus chiant avec le bouclier web !!

ton rapport non pour moi il me plait pas plus que cela !! tu vas faire cela avec zhpfix , merci

utilises tu un émulateur sur ton pc


. Copie les lignes suivantes en GRAS


[MD5.1379CB9FD15664C92A20C574F7A7458C] [SPRF] (.KC Softwares - KC Softwares IDPhotoStudio Setup.) -- C:\Program Files\idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe [1446968]
OPT:O4 - HKCU\..\Run: [LDM] . (.Logitech - Logitech Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
OPT:O4 - HKUS\S-1-5-21-839522115-1592454029-1801674531-1004\..\Run: [LDM] . (.Logitech - Logitech Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O18 - Handler: bw+0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw+0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw-0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw-0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw00 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw00s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw10 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw10s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw20 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw20s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw30 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw30s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw40 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw40s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw50 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw50s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw60 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw60s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw70 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw70s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw80 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw80s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw90 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw90s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwa0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwa0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwb0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwb0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwc0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwc0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwd0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwd0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwe0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwe0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwf0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwf0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwg0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwg0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwh0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwh0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwi0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwi0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwj0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwj0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwk0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwk0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwl0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwl0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwm0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwm0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwn0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwn0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwo0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwo0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwp0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwp0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwq0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwq0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwr0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwr0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bws0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bws0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwt0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwt0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwu0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwu0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwv0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwv0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bww0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bww0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwx0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwx0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwy0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwy0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwz0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwz0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: offline-8876480 - {689F4F63-E7B3-4E1E-B935-E531F3A0C8BD} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
[HKLM\Software\MeuhMeuhTV]
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Dominique\Mes documents\Documents de Dominique\Divers\MMTV240\MeuhMeuhTV.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O64 - Services: CurCS - (.not file.) - pfxyrkow (pfxyrkow) .(.Pas de propriétaire - Pas de description.) - LEGACY_PFXYRKOW
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
MBRFix






. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.


!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0
Le scan de List'em reste bloqué à Files & keys control (2ème barre de progression). Que faire ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
2 janv. 2011 à 15:21
bonjour , des fois il est long et parrait blocquer mais il travail toujours
0
Utilisateur anonyme
2 janv. 2011 à 15:22
salut toutes les consignes d'utilisation ont ete suivies à la lettre ..???
0
Finalemment j'ai désinstallé le logiciel, puis ré-installé , voici les 2 rapports :

http://www.cijoint.fr/cjlink.php?file=cj201101/cijAJSbEMI.txt


http://www.cijoint.fr/cjlink.php?file=cj201101/cijJe2zRTU.txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
2 janv. 2011 à 16:13
ok tu va le relancer et bfaire l'option clean et tu me dira comment vont les problème , merci

passes list&kill"em option clean


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

choisis <gras>l'Option Clean<gras>

Ne clique qu'une seule fois sur le bouton !!

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

colle le contenu dans ta reponse
0
Voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201101/cijYNn5U2i.txt
0
Bonsoir,

Les problèmes continuent en 2011...aucune pitié!
Exemple : 1er démarrage de windows : aucune icone sur le bureau, seul le fond d'écran est présent.
2ème démarrage : bureau complet, ouverture de IE, page blanche avec comme barre d'outil le fond d'écran.
Une autre fois ouvertuure de IE mais impossible de fermer normalement, obligé de passer par le gestionnaire des taches.
0
Utilisateur anonyme
3 janv. 2011 à 20:12
bonsoir je suis le concepteur de l'outil

tu as cliqué deux fois sur clean ? en double clic ?

(ne le refais pas c'est juste une question :))
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 janv. 2011 à 20:52
bonjour, gen tu as une idée autre que le formatage ??
0
Utilisateur anonyme
3 janv. 2011 à 20:54
bonsoir jacques je relis tout voir....
0
Utilisateur anonyme
3 janv. 2011 à 21:03
perso je passerais DrWeb ca sent l'infection par codec pourri
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 janv. 2011 à 22:01
ok on va faire la proposition !! merci gen !!

bon donimi comme le préconnise mon ami gen tu va passer DR web

* Télécharge: ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe sur ton bureau.
* Double-clique sur drweb-cureit.exe et clique sur Commencer le scan.
* Si il trouve des processus infectés, clique sur le bouton Oui pour Tout à l'invite.
* Lorsque le scan rapide est terminé, clique sur Options > Changer la configuration.
* Choisis l'onglet Scanner, et décoche Analyse heuristique.
* De retour à la fenêtre principale : choisis Analyse complète.
* Clique la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, ferme-la.
* Clique Oui pour Tout si un fichier est détecté.
* A la fin du scan, si des infections sont trouvées, clique sur Tout sélectionner, puis sur Désinfecter.
* Si la désinfection est impossible, clique sur Quarantaine.
* Au menu principal de l'outil, en haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport.
* Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv.
* Ferme Dr.Web CureIt!
* /!\ Important /!\ Redémarre ton ordinateur car certains fichiers peuvent être déplacés/réparés au redémarrage.
* Après le redémarrage, fais un copié/collé du rapport dans ta prochaine réponse
0
Bonjour,
Voici le rapport :

Processus en mémoire: C:\WINDOWS\System32\svchost.exe:1084;;BackDoor.Tdss.565;Eradiqué.;
170f55e-6c20d8c7\bpac/a.class;C:\Documents and Settings\Dominique\Application Data\Sun\Java\Deployment\cache\6.0\30\170f55e-6c20d8c7;Java.Downloader.150;;
170f55e-6c20d8c7\bpac/b.class;C:\Documents and Settings\Dominique\Application Data\Sun\Java\Deployment\cache\6.0\30\170f55e-6c20d8c7;Java.Downloader.150;;
170f55e-6c20d8c7;C:\Documents and Settings\Dominique\Application Data\Sun\Java\Deployment\cache\6.0\30;L'archive contient des éléments infectés;Quarantaine.;
2nd.L_K;C:\Program Files\List_Kill'em;Trojan.Popwin.1293;Irréparable.Quarantaine.;
Proc_end.L_K;C:\Program Files\List_Kill'em;Tool.Killproc.3;Irréparable.Quarantaine.;
idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe.VIR/data002\{tmp}\rkinstall.exe;C:\Program Files\ZHPDiag\Quarantine\idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe.VIR/data002;Adware.Relevant.10;;
data002;C:\Program Files\ZHPDiag\Quarantine;Conteneur comporte des objets infectés;;
idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe.VIR;C:\Program Files\ZHPDiag\Quarantine;Conteneur comporte des objets infectés;Quarantaine.;
A0025204.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Tool.Killproc.3;Irréparable.Quarantaine.;
A0025216.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Tool.ShutDown.14;Irréparable.Quarantaine.;
A0025219.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Tool.Killproc.3;Irréparable.Quarantaine.;
A0025232.exe\SmitfraudFix\Process.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306\A0025232.exe;Tool.Killproc.3;;
A0025232.exe\SmitfraudFix\restart.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306\A0025232.exe;Tool.ShutDown.14;;
A0025232.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;L'archive contient des éléments infectés;Quarantaine.;
A0025239.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Probablement Trojan.Fakealert.19219;Irréparable.Quarantaine.;
A0025240.dll;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Probablement Trojan.Fakealert.19219;Irréparable.Quarantaine.;
A0025241.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Probablement Trojan.Fakealert.19219;Irréparable.Quarantaine.;
A0025242.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Probablement Trojan.Fakealert.19219;Irréparable.Quarantaine.;
A0030051.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP349;Trojan.DownLoader1.42697;Irréparable.Quarantaine.;
A0032981.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP355;Trojan.DownLoader1.42697;Irréparable.Quarantaine.;
A0050581.exe/data002\{tmp}\rkinstall.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP358\A0050581.exe/data002;Adware.Relevant.10;;
data002;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP358;Conteneur comporte des objets infectés;;
A0050581.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP358;Conteneur comporte des objets infectés;Quarantaine.;
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 janv. 2011 à 22:00
et comment vont les problèmes ??
0
Bonsoir ,
Je viens aux nouvelles, qu'en pensez vous?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
5 janv. 2011 à 22:37
bonjour, la je vois plus quoi de proposer pour régler les problèmes , sinon sauvegarde tous ce que tu veux conserver photos musique et autre , et voir pour réinstaller windows ??

si gen hacman passe par ici il aura peut être une fois de plus une idée ou solution !!
0
Utilisateur anonyme
6 janv. 2011 à 04:14
bonsoir drweb a eradiqué du TDSS , on va retenter Combofix comme ceci : :

▶ Télécharge DelFix sur ton bureau.

▶ Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

==================================


/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
Bonsoir,
Merci pour votre précieuse aide :
Voici le rapport combofix :

http://www.cijoint.fr/cjlink.php?file=cj201101/cijrVMhcHm.txt

Petites précisions :
lors de l'éxécution de combofix, celui ci m'a précisé qu'il a trouvé roolkit et qu'il souhaitait redémarer...je clique ok, ma session s'ouvre avec le fond d'écran sans les icones ! J éteins l'ordi par son inter. Un encart " parasites trouvés" de combofix précise : C:\porogramfiles\fichiers communs\logitech\LVMVFM\LVPrcmi.dll

Là combofix repart tout seul pour un autoscan. Une fois terminé un rapport apparaiten txt, je réduis...et la apparait le fond d'écran sans icones ....refermeture de l'ordi à la sauvage.Ensuite je re-ouvre et je vous poste cette réponse.
0
Utilisateur anonyme
10 janv. 2011 à 21:31
salut,tu as bien utilisé defogger avant .?
0