A voir également:
- Probleme IE
- Ie tab - Télécharger - Outils pour navigateurs
- Ie 11 - Télécharger - Navigateurs
- Ie 9 - Télécharger - Navigateurs
- Bill ie cork ✓ - Forum Consommation & Internet
- Ie 8 - Télécharger - Navigateurs
22 réponses
Bonjour,
Voici le rapport :
Je n'utilise pas d'émulateur de PC.
Rapport de ZHPFix 1.12.3233 par Nicolas Coolman, Update du 30/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-02-01-2011-10-56-58.txt
Run by Dominique at 02/01/2011 10:58:02
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O18 - Handler: offline-8876480 - {689F4F63-E7B3-4E1E-B935-E531F3A0C8BD} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Clé absente
HKLM\Software\MeuhMeuhTV => Clé absente
O64 - Services: CurCS - (.not file.) - pfxyrkow (pfxyrkow) .(.Pas de propriétaire - Pas de description.) - LEGACY_PFXYRKOW => Clé absente
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [LDM] . (.Logitech - Logitech Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe => Valeur absente
O4 - HKUS\S-1-5-21-839522115-1592454029-1801674531-1004\..\Run: [LDM] . (.Logitech - Logitech Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe => Valeur absente
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Dominique\Mes documents\Documents de Dominique\Divers\MMTV240\MeuhMeuhTV.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- => Valeur absente
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
========== Elément(s) de donnée du Registre ==========
O18 - Handler: bw+0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw+0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw-0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw-0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw00 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw00s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw10 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw10s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw20 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw20s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw30 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw30s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw40 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw40s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw50 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw50s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw60 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw60s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw70 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw70s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw80 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw80s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw90 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw90s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwa0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwa0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwb0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwb0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwc0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwc0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwd0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwd0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwe0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwe0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwf0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwf0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwg0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwg0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwh0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwh0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwi0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwi0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwj0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwj0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwk0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwk0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwl0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwl0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwm0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwm0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwn0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwn0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwo0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwo0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwp0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwp0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwq0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwq0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwr0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwr0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bws0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bws0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwt0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwt0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwu0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwu0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwv0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwv0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bww0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bww0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwx0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwx0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwy0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwy0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwz0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwz0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
========== Fichier(s) ==========
c:\program files\idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe => Fichier absent
c:\program files\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll () => Fichier absent
========== Fichier HOSTS ==========
Le fichier Hosts est sain
========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
Windows 5.1.2600
device: opened successfully
user: error reading MBR
Disk trace:
error: Read Descripteur non valide
kernel: error reading MBR
Resultat après le fix :
Master Boot Record non infecté
========== Récapitulatif ==========
3 : Clé(s) du Registre
5 : Valeur(s) du Registre
76 : Elément(s) de donnée du Registre
2 : Fichier(s)
1 : Fichier HOSTS
1 : Master Boot Record
End of the scan
Voici le rapport :
Je n'utilise pas d'émulateur de PC.
Rapport de ZHPFix 1.12.3233 par Nicolas Coolman, Update du 30/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-02-01-2011-10-56-58.txt
Run by Dominique at 02/01/2011 10:58:02
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O18 - Handler: offline-8876480 - {689F4F63-E7B3-4E1E-B935-E531F3A0C8BD} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Clé absente
HKLM\Software\MeuhMeuhTV => Clé absente
O64 - Services: CurCS - (.not file.) - pfxyrkow (pfxyrkow) .(.Pas de propriétaire - Pas de description.) - LEGACY_PFXYRKOW => Clé absente
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [LDM] . (.Logitech - Logitech Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe => Valeur absente
O4 - HKUS\S-1-5-21-839522115-1592454029-1801674531-1004\..\Run: [LDM] . (.Logitech - Logitech Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe => Valeur absente
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Dominique\Mes documents\Documents de Dominique\Divers\MMTV240\MeuhMeuhTV.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- => Valeur absente
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
========== Elément(s) de donnée du Registre ==========
O18 - Handler: bw+0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw+0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw-0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw-0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw00 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw00s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw10 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw10s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw20 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw20s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw30 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw30s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw40 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw40s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw50 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw50s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw60 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw60s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw70 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw70s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw80 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw80s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw90 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bw90s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwa0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwa0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwb0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwb0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwc0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwc0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwd0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwd0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwe0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwe0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwf0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwf0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwg0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwg0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwh0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwh0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwi0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwi0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwj0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwj0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwk0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwk0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwl0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwl0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwm0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwm0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwn0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwn0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwo0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwo0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwp0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwp0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwq0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwq0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwr0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwr0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bws0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bws0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwt0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwt0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwu0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwu0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwv0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwv0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bww0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bww0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwx0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwx0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwy0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwy0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwz0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
O18 - Handler: bwz0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
========== Fichier(s) ==========
c:\program files\idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe => Fichier absent
c:\program files\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll () => Fichier absent
========== Fichier HOSTS ==========
Le fichier Hosts est sain
========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
Windows 5.1.2600
device: opened successfully
user: error reading MBR
Disk trace:
error: Read Descripteur non valide
kernel: error reading MBR
Resultat après le fix :
Master Boot Record non infecté
========== Récapitulatif ==========
3 : Clé(s) du Registre
5 : Valeur(s) du Registre
76 : Elément(s) de donnée du Registre
2 : Fichier(s)
1 : Fichier HOSTS
1 : Master Boot Record
End of the scan
Toujours pareil, à l'instant antivir m'a détecté plusieurs pages indésirables que j'ai aussitot suprrimées....j'ai aussi des avertissements "generic host process for win 32 a rencontré..."
Actuellement j'ai la barre des taches beige?? et plusieurs fois page IE blanche et barre d'outil absente avec fond d'écran à la place.
Actuellement j'ai la barre des taches beige?? et plusieurs fois page IE blanche et barre d'outil absente avec fond d'écran à la place.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
30 déc. 2010 à 21:43
30 déc. 2010 à 21:43
bonjour, peux tu nous poster un zhpdiag !!
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
tu vas en bas de la page et tu télécharges le premier tu et tu dézippes
ou lien direct http://www.moncompteur.com/compteurclick.php?idLink=18026
tu décompresses et tu lances !!
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : https://www.cjoint.com/
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
tu vas en bas de la page et tu télécharges le premier tu et tu dézippes
ou lien direct http://www.moncompteur.com/compteurclick.php?idLink=18026
tu décompresses et tu lances !!
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : https://www.cjoint.com/
Merci pour votre rapidité,
J'ai exécuté ZHPDiag mais l'analyse semble bloquée à 80% (montée jusqu'à 85 puis redescendue à 80)...
J'attend le résultat et je continue la procédure.
Dominique
J'ai exécuté ZHPDiag mais l'analyse semble bloquée à 80% (montée jusqu'à 85 puis redescendue à 80)...
J'attend le résultat et je continue la procédure.
Dominique
Nicolas Coolman
Messages postés
1104
Date d'inscription
dimanche 25 mai 2008
Statut
Contributeur sécurité
Dernière intervention
5 octobre 2014
27
31 déc. 2010 à 09:20
31 déc. 2010 à 09:20
Hello,
En attendant le retour de Jacques que je salue, fais ceci :
Cliques sur le bouton "Options" (Celui avec un tournevis) puis décoche le module O80.
Puis Refais le scan,
A bientôt...
En attendant le retour de Jacques que je salue, fais ceci :
Cliques sur le bouton "Options" (Celui avec un tournevis) puis décoche le module O80.
Puis Refais le scan,
A bientôt...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijM9p8urN.txt
Merci,
Dominique
voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijM9p8urN.txt
Merci,
Dominique
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
31 déc. 2010 à 14:25
31 déc. 2010 à 14:25
bonjour, merci nicolas pour avoir fait avancé le déblocquage !!
donimi , il semblerais que tu es choppé un rootkit tdss !!
tu vas faire zhpfix comme expliqué , et puis tu passeras gmer !
1) utilises zhpfix comme expliquer
. Copie les lignes suivantes en GRAS
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
MBRFix
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
2) fais un scan avec gmer qui devrais trouver et supprimer le rootkit si toujours la !
* Télécharge GMER :
http://www2.gmer.net/gmer.zip
* Dézipper le programme.
* Double cliquer sur Gmer.exe
* Le programme se lance et fait un auto scan
(il s'agit de l'onglet : Rootkit/Malware).
=> Des lignes rouges doivent apparaître en cas d'infection :
* sur ces lignes rouges:
o Services: Clique droit puis delete service
o Process: Clique droit puis kill process
o Adl, file: Clique droit puis delete files
Tuto : https://www.malekal.com/tutorial-gmer/
donimi , il semblerais que tu es choppé un rootkit tdss !!
tu vas faire zhpfix comme expliqué , et puis tu passeras gmer !
1) utilises zhpfix comme expliquer
. Copie les lignes suivantes en GRAS
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
MBRFix
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
2) fais un scan avec gmer qui devrais trouver et supprimer le rootkit si toujours la !
* Télécharge GMER :
http://www2.gmer.net/gmer.zip
* Dézipper le programme.
* Double cliquer sur Gmer.exe
* Le programme se lance et fait un auto scan
(il s'agit de l'onglet : Rootkit/Malware).
=> Des lignes rouges doivent apparaître en cas d'infection :
* sur ces lignes rouges:
o Services: Clique droit puis delete service
o Process: Clique droit puis kill process
o Adl, file: Clique droit puis delete files
Tuto : https://www.malekal.com/tutorial-gmer/
Voici le rapport :
Rapport de ZHPFix 1.12.3233 par Nicolas Coolman, Update du 30/12/2010
Fichier d'export Registre :
Run by Dominique at 31/12/2010 16:26:49
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
Windows 5.1.2600
device: opened successfully
user: error reading MBR
Disk trace:
error: Read Descripteur non valide
kernel: error reading MBR
Resultat après le fix :
Master Boot Record non infecté
========== Récapitulatif ==========
2 : Valeur(s) du Registre
1 : Master Boot Record
End of the scan
Rapport de ZHPFix 1.12.3233 par Nicolas Coolman, Update du 30/12/2010
Fichier d'export Registre :
Run by Dominique at 31/12/2010 16:26:49
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
Windows 5.1.2600
device: opened successfully
user: error reading MBR
Disk trace:
error: Read Descripteur non valide
kernel: error reading MBR
Resultat après le fix :
Master Boot Record non infecté
========== Récapitulatif ==========
2 : Valeur(s) du Registre
1 : Master Boot Record
End of the scan
je viens de faire Gmer...et aucune ligne rouge apparait.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
31 déc. 2010 à 16:47
31 déc. 2010 à 16:47
bizare , utilise combofix
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
. Télécharge Defogger (de jpshortstuff)sur ton Bureau
. Lance le
Une fenêtre apparait : clique sur "Disable"
. Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
et
note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée
Télécharge Combofix.exe de sUBs sur ton Bureau,
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.
Doubles clique sur Combofix.exe
Mets le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
tu ne touches pas au pc pendant qu'il travail sauf pour répondre quand il te le demande.
si il te propose d'installer la console de récuppération accepte cela permet à l'outil de nettoyer certain fichiers système , et de réparrer si besion !!
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.
Note : Le rapport se trouve également là : C:\Combofix.txt
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
. Télécharge Defogger (de jpshortstuff)sur ton Bureau
. Lance le
Une fenêtre apparait : clique sur "Disable"
. Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
et
note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée
Télécharge Combofix.exe de sUBs sur ton Bureau,
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.
Doubles clique sur Combofix.exe
Mets le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
tu ne touches pas au pc pendant qu'il travail sauf pour répondre quand il te le demande.
si il te propose d'installer la console de récuppération accepte cela permet à l'outil de nettoyer certain fichiers système , et de réparrer si besion !!
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.
Note : Le rapport se trouve également là : C:\Combofix.txt
Impossible d'éxécuter combofix, juste une petite fenetre de progression puis plus rien !
donimi
Messages postés
6
Date d'inscription
jeudi 7 août 2008
Statut
Membre
Dernière intervention
31 décembre 2010
31 déc. 2010 à 21:26
31 déc. 2010 à 21:26
ok pour combofix, en fait je l'avais enregistré dans program files au lieu de le metter sur le bureau, voici le rapport :
ComboFix 10-12-30.03 - Dominique 31/12/2010 18:46:06.1.2 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1983.1583 [GMT 1:00]
Lancé depuis: c:\documents and settings\Dominique\Bureau\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
Les fichiers ci-dessous ont été désactivés pendant l'exécution:
c:\program files\Fichiers communs\Logitech\LVMVFM\LVPrcInj.dll
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\ST6UNST.000
F:\Autorun.inf
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-11-28 au 2010-12-31 ))))))))))))))))))))))))))))))))))))
.
2010-12-31 17:11 . 2010-12-31 17:32 -------- d-----w- C:\32788R22FWJFW.1.tmp
2010-12-31 15:51 . 2010-12-31 15:51 4012027 ----a-w- c:\program files\ComboFix.exe
2010-12-31 15:49 . 2010-12-31 15:49 50477 ----a-w- c:\program files\Defogger.exe
2010-12-30 20:54 . 2010-12-31 15:26 -------- d-----w- c:\program files\ZHPDiag
2010-12-29 21:20 . 2010-12-29 21:20 -------- d-----w- c:\program files\CCleaner
2010-12-29 21:19 . 2010-12-29 21:19 2976440 ----a-w- c:\program files\ccsetup302.exe
2010-12-28 21:16 . 2010-12-28 21:16 1364522 ----a-w- c:\program files\wrar393.exe
2010-12-28 16:42 . 2010-12-28 16:42 -------- d-----w- c:\windows\system32\wbem\Repository
2010-12-28 16:41 . 2010-12-28 16:41 -------- d-----w- c:\program files\Free Video Converter
2010-12-28 16:38 . 2010-12-28 16:38 -------- d-----w- c:\program files\Orange
2010-12-15 20:46 . 2010-12-15 20:46 -------- d-----w- c:\documents and settings\All Users\Application Data\DivX
2010-12-11 20:05 . 2010-12-11 20:05 -------- d-----w- c:\documents and settings\jules\Application Data\Sony Corporation
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-11-16 22:01 . 2010-11-16 21:59 74752 ----a-w- c:\windows\ST6UNST.EXE
2010-11-16 22:01 . 2010-11-16 21:59 253952 ------w- c:\windows\Setup1.exe
2010-11-03 12:26 . 2008-04-14 12:00 385024 ----a-w- c:\windows\system32\html.iec
2010-08-31 19:46 . 2010-08-31 19:46 1446968 ----a-w- c:\program files\idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe
2010-08-19 08:23 . 2010-08-19 08:23 90091736 ----a-w- c:\program files\a2AntiMalwareSetup.exe
2010-06-06 13:35 . 2010-06-06 13:35 128264856 ----a-w- c:\program files\New_PC_Studio_1.4.0.IL1.exe
2010-04-09 16:07 . 2010-04-09 16:07 562848 ----a-w- c:\program files\GoogleEarthSetup.exe
2010-01-17 09:08 . 2010-01-17 09:07 486424 ----a-w- c:\program files\RealPlayerSPGold_fr.exe
2010-01-02 16:35 . 2010-01-02 16:35 1554432 ----a-w- c:\program files\DSLtest2101.exe
2009-12-13 14:11 . 2009-12-13 14:11 4927448 ----a-w- c:\program files\FILEminimizer-Setup.exe
2009-11-09 20:54 . 2009-11-09 20:54 18665720 ----a-w- c:\program files\LimeWireWin.exe
2009-10-21 16:46 . 2009-10-21 16:46 1164624 ----a-w- c:\program files\wlsetup-custom.exe
2003-10-02 07:28 . 2010-05-10 07:21 635392 ----a-w- c:\program files\aaaCONJUGAISON.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2006-12-23 143360]
"LDM"="c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2009-12-04 32768]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-01-15 13680640]
"RTHDCPL"="RTHDCPL.EXE" [2009-03-12 17531392]
"nwiz"="nwiz.exe" [2009-01-15 1657376]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-01-15 86016]
"LVCOMSX"="c:\windows\system32\LVCOMSX.EXE" [2005-12-09 225280]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
"avast5"="c:\program files\Alwil Software\Avast5\avastUI.exe" [2010-09-07 2838912]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-21 932288]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-22 35760]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\jules\Menu D'marrer\Programmes\D'marrage\
Notification de cadeaux MSN.lnk - c:\documents and settings\Dominique\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [N/A]
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]
c:\documents and settings\Rachel.LORREYTE-3D4E75\Menu D'marrer\Programmes\D'marrage\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Logitech Desktop Messenger.lnk - c:\program files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe [2009-12-4 450560]
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Pinnacle Scheduler.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Pinnacle Scheduler.lnk
backup=c:\windows\pss\Pinnacle Scheduler.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^Dominique^Menu Démarrer^Programmes^Démarrage^LimeWire On Startup.lnk]
path=c:\documents and settings\Dominique\Menu Démarrer\Programmes\Démarrage\LimeWire On Startup.lnk
backup=c:\windows\pss\LimeWire On Startup.lnkStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Dominique^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 3.1.lnk]
path=c:\documents and settings\Dominique\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 3.1.lnk
backup=c:\windows\pss\OpenOffice.org 3.1.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCameraAssistant]
2005-12-07 09:26 489472 ----a-w- c:\program files\Logitech\Video\CameraAssistant.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCameraService(E)]
2004-11-01 16:22 262144 ----a-w- c:\windows\system32\ElkCtrl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideo[inspector]]
2005-12-07 09:33 73728 ----a-w- c:\program files\Logitech\Video\InstallHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2006-01-12 13:40 155648 ----a-w- c:\program files\Fichiers communs\Ahead\Lib\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCTVRemote]
2002-10-11 12:40 61440 ------w- c:\program files\Pinnacle\Pinnacle PCTV\Remote\remoterm.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PMBVolumeWatcher]
2010-03-24 14:42 599328 ----a-w- c:\program files\Sony\PMB\PMBVolumeWatcher.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2009-10-20 13:22 148888 ----a-w- c:\program files\Java\jre6\bin\jusched.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Documents and Settings\\Dominique\\Mes documents\\Documents de Dominique\\Divers\\MMTV240\\MeuhMeuhTV.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqcopy2.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfcCopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpiscnapp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqgplgtupl.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqgpc01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqusgm.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqusgh.exe"=
"c:\\Program Files\\HP\\HP Software Update\\HPWUCli.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\smart web printing\\SmartWebPrintExe.exe"=
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [19/10/2009 23:52 165584]
R2 a2AntiMalware;Emsisoft Anti-Malware 5.0 - Service;c:\program files\Emsisoft Anti-Malware\a2service.exe [19/08/2010 09:26 2850296]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [19/10/2009 23:52 17744]
R2 PMBDeviceInfoProvider;PMBDeviceInfoProvider;c:\program files\Sony\PMB\PMBDeviceInfoProvider.exe [24/10/2009 03:18 360224]
R3 pctvvbi;PCTVVBI;c:\windows\system32\drivers\pctvvbi.sys [20/10/2009 18:50 6400]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [09/04/2010 17:07 136176]
S3 a2acc;a2acc;c:\program files\Emsisoft Anti-Malware\a2accx86.sys [19/08/2010 09:26 72808]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [19/10/2009 23:50 1684736]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [23/09/2009 13:50 238960]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
Contenu du dossier 'Tâches planifiées'
2010-12-31 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-09 16:07]
2010-12-31 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-09 16:07]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
DPF: {9DF1C00D-8426-4337-972C-DC042D19A916} - hxxp://webtv.guidetv.orange.fr/resources/OCS_9418.cab
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-12-31 18:55
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: STM3320418AS rev.CC37 -> Harddisk0\DR0 -> \Device\Ide\IdePort2 P2T0L0-e
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntkrnlpa.exe catchme.sys CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x89CF3555]<<
c:\docume~1\DOMINI~1\LOCALS~1\Temp\catchme.sys
_asm { PUSH EBP; MOV EBP, ESP; PUSH ECX; MOV EAX, [EBP+0x8]; CMP EAX, [0x89cf97b0]; MOV EAX, [0x89cf982c]; PUSH EBX; PUSH ESI; MOV ESI, [EBP+0xc]; MOV EBX, [ESI+0x60]; PUSH EDI; JNZ 0x20; MOV [EBP+0x8], EAX; }
1 ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Harddisk0\DR0[0x89D02AB8]
3 CLASSPNP[0xBA0E8FD7] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\00000063[0x89CED9E8]
5 ACPI[0xB9F7E620] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> [0x89D04940]
\Driver\atapi[0x89CCFA08] -> IRP_MJ_CREATE -> 0x89CF3555
kernel: MBR read successfully
_asm { XOR AX, AX; MOV SS, AX; MOV SP, 0x7c00; STI ; PUSH AX; POP ES; PUSH AX; POP DS; CLD ; MOV SI, 0x7c1b; MOV DI, 0x61b; PUSH AX; PUSH DI; MOV CX, 0x1e5; REP MOVSB ; RETF ; MOV BP, 0x7be; MOV CL, 0x4; CMP [BP+0x0], CH; JL 0x2e; JNZ 0x3a; }
detected disk devices:
\Device\Ide\IdeDeviceP2T0L0-e -> \??\IDE#DiskSTM3320418AS____________________________CC37____#5&2f7bfbf2&0&0.0.0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b} device not found
detected hooks:
\Driver\atapi DriverStartIo -> 0x89CF339B
user & kernel MBR OK
Warning: possible TDL3 rootkit infection !
**************************************************************************
.
Heure de fin: 2010-12-31 18:57:59
ComboFix-quarantined-files.txt 2010-12-31 17:57
Avant-CF: 276 242 219 008 octets libres
Après-CF: 276 751 073 280 octets libres
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
- - End Of File - - AC13FEEFA6E15CCBA1AE404A629B4930
ComboFix 10-12-30.03 - Dominique 31/12/2010 18:46:06.1.2 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1983.1583 [GMT 1:00]
Lancé depuis: c:\documents and settings\Dominique\Bureau\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
Les fichiers ci-dessous ont été désactivés pendant l'exécution:
c:\program files\Fichiers communs\Logitech\LVMVFM\LVPrcInj.dll
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\ST6UNST.000
F:\Autorun.inf
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-11-28 au 2010-12-31 ))))))))))))))))))))))))))))))))))))
.
2010-12-31 17:11 . 2010-12-31 17:32 -------- d-----w- C:\32788R22FWJFW.1.tmp
2010-12-31 15:51 . 2010-12-31 15:51 4012027 ----a-w- c:\program files\ComboFix.exe
2010-12-31 15:49 . 2010-12-31 15:49 50477 ----a-w- c:\program files\Defogger.exe
2010-12-30 20:54 . 2010-12-31 15:26 -------- d-----w- c:\program files\ZHPDiag
2010-12-29 21:20 . 2010-12-29 21:20 -------- d-----w- c:\program files\CCleaner
2010-12-29 21:19 . 2010-12-29 21:19 2976440 ----a-w- c:\program files\ccsetup302.exe
2010-12-28 21:16 . 2010-12-28 21:16 1364522 ----a-w- c:\program files\wrar393.exe
2010-12-28 16:42 . 2010-12-28 16:42 -------- d-----w- c:\windows\system32\wbem\Repository
2010-12-28 16:41 . 2010-12-28 16:41 -------- d-----w- c:\program files\Free Video Converter
2010-12-28 16:38 . 2010-12-28 16:38 -------- d-----w- c:\program files\Orange
2010-12-15 20:46 . 2010-12-15 20:46 -------- d-----w- c:\documents and settings\All Users\Application Data\DivX
2010-12-11 20:05 . 2010-12-11 20:05 -------- d-----w- c:\documents and settings\jules\Application Data\Sony Corporation
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-11-16 22:01 . 2010-11-16 21:59 74752 ----a-w- c:\windows\ST6UNST.EXE
2010-11-16 22:01 . 2010-11-16 21:59 253952 ------w- c:\windows\Setup1.exe
2010-11-03 12:26 . 2008-04-14 12:00 385024 ----a-w- c:\windows\system32\html.iec
2010-08-31 19:46 . 2010-08-31 19:46 1446968 ----a-w- c:\program files\idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe
2010-08-19 08:23 . 2010-08-19 08:23 90091736 ----a-w- c:\program files\a2AntiMalwareSetup.exe
2010-06-06 13:35 . 2010-06-06 13:35 128264856 ----a-w- c:\program files\New_PC_Studio_1.4.0.IL1.exe
2010-04-09 16:07 . 2010-04-09 16:07 562848 ----a-w- c:\program files\GoogleEarthSetup.exe
2010-01-17 09:08 . 2010-01-17 09:07 486424 ----a-w- c:\program files\RealPlayerSPGold_fr.exe
2010-01-02 16:35 . 2010-01-02 16:35 1554432 ----a-w- c:\program files\DSLtest2101.exe
2009-12-13 14:11 . 2009-12-13 14:11 4927448 ----a-w- c:\program files\FILEminimizer-Setup.exe
2009-11-09 20:54 . 2009-11-09 20:54 18665720 ----a-w- c:\program files\LimeWireWin.exe
2009-10-21 16:46 . 2009-10-21 16:46 1164624 ----a-w- c:\program files\wlsetup-custom.exe
2003-10-02 07:28 . 2010-05-10 07:21 635392 ----a-w- c:\program files\aaaCONJUGAISON.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2006-12-23 143360]
"LDM"="c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2009-12-04 32768]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-01-15 13680640]
"RTHDCPL"="RTHDCPL.EXE" [2009-03-12 17531392]
"nwiz"="nwiz.exe" [2009-01-15 1657376]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-01-15 86016]
"LVCOMSX"="c:\windows\system32\LVCOMSX.EXE" [2005-12-09 225280]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
"avast5"="c:\program files\Alwil Software\Avast5\avastUI.exe" [2010-09-07 2838912]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-21 932288]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-22 35760]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\jules\Menu D'marrer\Programmes\D'marrage\
Notification de cadeaux MSN.lnk - c:\documents and settings\Dominique\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [N/A]
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]
c:\documents and settings\Rachel.LORREYTE-3D4E75\Menu D'marrer\Programmes\D'marrage\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]
c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Logitech Desktop Messenger.lnk - c:\program files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe [2009-12-4 450560]
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Pinnacle Scheduler.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Pinnacle Scheduler.lnk
backup=c:\windows\pss\Pinnacle Scheduler.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^Dominique^Menu Démarrer^Programmes^Démarrage^LimeWire On Startup.lnk]
path=c:\documents and settings\Dominique\Menu Démarrer\Programmes\Démarrage\LimeWire On Startup.lnk
backup=c:\windows\pss\LimeWire On Startup.lnkStartup
[HKLM\~\startupfolder\C:^Documents and Settings^Dominique^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 3.1.lnk]
path=c:\documents and settings\Dominique\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 3.1.lnk
backup=c:\windows\pss\OpenOffice.org 3.1.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCameraAssistant]
2005-12-07 09:26 489472 ----a-w- c:\program files\Logitech\Video\CameraAssistant.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCameraService(E)]
2004-11-01 16:22 262144 ----a-w- c:\windows\system32\ElkCtrl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideo[inspector]]
2005-12-07 09:33 73728 ----a-w- c:\program files\Logitech\Video\InstallHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2006-01-12 13:40 155648 ----a-w- c:\program files\Fichiers communs\Ahead\Lib\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCTVRemote]
2002-10-11 12:40 61440 ------w- c:\program files\Pinnacle\Pinnacle PCTV\Remote\remoterm.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PMBVolumeWatcher]
2010-03-24 14:42 599328 ----a-w- c:\program files\Sony\PMB\PMBVolumeWatcher.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2009-10-20 13:22 148888 ----a-w- c:\program files\Java\jre6\bin\jusched.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Documents and Settings\\Dominique\\Mes documents\\Documents de Dominique\\Divers\\MMTV240\\MeuhMeuhTV.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqcopy2.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfcCopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpiscnapp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqgplgtupl.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqgpc01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqusgm.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqusgh.exe"=
"c:\\Program Files\\HP\\HP Software Update\\HPWUCli.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\smart web printing\\SmartWebPrintExe.exe"=
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [19/10/2009 23:52 165584]
R2 a2AntiMalware;Emsisoft Anti-Malware 5.0 - Service;c:\program files\Emsisoft Anti-Malware\a2service.exe [19/08/2010 09:26 2850296]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [19/10/2009 23:52 17744]
R2 PMBDeviceInfoProvider;PMBDeviceInfoProvider;c:\program files\Sony\PMB\PMBDeviceInfoProvider.exe [24/10/2009 03:18 360224]
R3 pctvvbi;PCTVVBI;c:\windows\system32\drivers\pctvvbi.sys [20/10/2009 18:50 6400]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [09/04/2010 17:07 136176]
S3 a2acc;a2acc;c:\program files\Emsisoft Anti-Malware\a2accx86.sys [19/08/2010 09:26 72808]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [19/10/2009 23:50 1684736]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [23/09/2009 13:50 238960]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
Contenu du dossier 'Tâches planifiées'
2010-12-31 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-09 16:07]
2010-12-31 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-09 16:07]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
DPF: {9DF1C00D-8426-4337-972C-DC042D19A916} - hxxp://webtv.guidetv.orange.fr/resources/OCS_9418.cab
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-12-31 18:55
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: STM3320418AS rev.CC37 -> Harddisk0\DR0 -> \Device\Ide\IdePort2 P2T0L0-e
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntkrnlpa.exe catchme.sys CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x89CF3555]<<
c:\docume~1\DOMINI~1\LOCALS~1\Temp\catchme.sys
_asm { PUSH EBP; MOV EBP, ESP; PUSH ECX; MOV EAX, [EBP+0x8]; CMP EAX, [0x89cf97b0]; MOV EAX, [0x89cf982c]; PUSH EBX; PUSH ESI; MOV ESI, [EBP+0xc]; MOV EBX, [ESI+0x60]; PUSH EDI; JNZ 0x20; MOV [EBP+0x8], EAX; }
1 ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Harddisk0\DR0[0x89D02AB8]
3 CLASSPNP[0xBA0E8FD7] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\00000063[0x89CED9E8]
5 ACPI[0xB9F7E620] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> [0x89D04940]
\Driver\atapi[0x89CCFA08] -> IRP_MJ_CREATE -> 0x89CF3555
kernel: MBR read successfully
_asm { XOR AX, AX; MOV SS, AX; MOV SP, 0x7c00; STI ; PUSH AX; POP ES; PUSH AX; POP DS; CLD ; MOV SI, 0x7c1b; MOV DI, 0x61b; PUSH AX; PUSH DI; MOV CX, 0x1e5; REP MOVSB ; RETF ; MOV BP, 0x7be; MOV CL, 0x4; CMP [BP+0x0], CH; JL 0x2e; JNZ 0x3a; }
detected disk devices:
\Device\Ide\IdeDeviceP2T0L0-e -> \??\IDE#DiskSTM3320418AS____________________________CC37____#5&2f7bfbf2&0&0.0.0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b} device not found
detected hooks:
\Driver\atapi DriverStartIo -> 0x89CF339B
user & kernel MBR OK
Warning: possible TDL3 rootkit infection !
**************************************************************************
.
Heure de fin: 2010-12-31 18:57:59
ComboFix-quarantined-files.txt 2010-12-31 17:57
Avant-CF: 276 242 219 008 octets libres
Après-CF: 276 751 073 280 octets libres
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
- - End Of File - - AC13FEEFA6E15CCBA1AE404A629B4930
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
1 janv. 2011 à 13:33
1 janv. 2011 à 13:33
bonjour, comment va ton pc et ton problème avec IE peux tu me poster un nouveau ZHPdiag , merci
Bonjour, tout d'abord je vous souhaite une excellente année 2011 et vous remercie de votre dévouement...Côté PC ça va pas fort , malgré la procédure j'ai toujours des bloquages d'IE, des annonces d'avast "Adresse URL malveillante bloquée" et ceci concernant le site actuel, un comble !
Dans "ajout et suppression des programmes" il y a rien du tout.
Voici le rapport :
https://www.cjoint.com/?0bbwgh66oRi
Impossible d'utiliser ci-joint avec un bloc note
Dans "ajout et suppression des programmes" il y a rien du tout.
Voici le rapport :
https://www.cjoint.com/?0bbwgh66oRi
Impossible d'utiliser ci-joint avec un bloc note
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
1 janv. 2011 à 22:51
1 janv. 2011 à 22:51
et ceci concernant le site actuel, un comble !
Dans "ajout et suppression des programmes" il y a rien du tout.
la tu peux expliqué désolé mais retour de réveillon §§§
Impossible d'utiliser ci-joint avec un bloc note
mais la tu n'a pas utiliser le bloc notes mais un autre traitement de texte la perso c'est avec open office que je l'ai ouvert ??
donc toujour des problème avec IE si pas d'autre problème pour IE tu vas quan IE est ouver sur outils , et puis sur options internet , et puis sur avancée et en bas sur réinitialiser et tu réinitialises !!
!!! bonnes année au passage !!
Dans "ajout et suppression des programmes" il y a rien du tout.
la tu peux expliqué désolé mais retour de réveillon §§§
Impossible d'utiliser ci-joint avec un bloc note
mais la tu n'a pas utiliser le bloc notes mais un autre traitement de texte la perso c'est avec open office que je l'ai ouvert ??
donc toujour des problème avec IE si pas d'autre problème pour IE tu vas quan IE est ouver sur outils , et puis sur options internet , et puis sur avancée et en bas sur réinitialiser et tu réinitialises !!
!!! bonnes année au passage !!
je disaisque lorsque j'ouvrais un lien internet par exemple www.commentcamarche.net avast me disait "adresse URL malveillante bloquée" j'ai eu le cas hier soir en téléchargeant Malwarebytes sur Clubic.
Lorsque j'utilise cijoint je ne peux pas créer un lien pour le fichier txt car IeE me dit "internet explorer ne peut pas afficher cette page web", ce qui est bizarre c'est que je peux insérer n'importe quel autre fichier, c'est pourquoi j'ai fait un fichier.doc.
Avez vous réussi à le lire? est ce que tout est normal?
J'ai réinitialisé, j'espère que ça ira.
Lorsque j'utilise cijoint je ne peux pas créer un lien pour le fichier txt car IeE me dit "internet explorer ne peut pas afficher cette page web", ce qui est bizarre c'est que je peux insérer n'importe quel autre fichier, c'est pourquoi j'ai fait un fichier.doc.
Avez vous réussi à le lire? est ce que tout est normal?
J'ai réinitialisé, j'espère que ça ira.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
1 janv. 2011 à 23:28
1 janv. 2011 à 23:28
perso j'ai antivir et aucun problème de se genre je me demande si le Bouclier Web de avast est pas le problème ??
avast ne m'a jamais fait ce coup auparavant...
Le rapport est il vierge de toute infection ?
Le rapport est il vierge de toute infection ?
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
2 janv. 2011 à 00:04
2 janv. 2011 à 00:04
ok mais avant tu avais la version 4 de avast la tu as la 5 et il est plus chiant avec le bouclier web !!
ton rapport non pour moi il me plait pas plus que cela !! tu vas faire cela avec zhpfix , merci
utilises tu un émulateur sur ton pc
. Copie les lignes suivantes en GRAS
[MD5.1379CB9FD15664C92A20C574F7A7458C] [SPRF] (.KC Softwares - KC Softwares IDPhotoStudio Setup.) -- C:\Program Files\idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe [1446968]
OPT:O4 - HKCU\..\Run: [LDM] . (.Logitech - Logitech Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
OPT:O4 - HKUS\S-1-5-21-839522115-1592454029-1801674531-1004\..\Run: [LDM] . (.Logitech - Logitech Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O18 - Handler: bw+0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw+0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw-0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw-0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw00 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw00s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw10 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw10s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw20 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw20s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw30 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw30s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw40 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw40s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw50 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw50s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw60 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw60s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw70 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw70s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw80 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw80s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw90 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw90s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwa0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwa0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwb0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwb0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwc0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwc0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwd0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwd0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwe0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwe0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwf0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwf0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwg0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwg0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwh0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwh0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwi0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwi0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwj0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwj0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwk0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwk0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwl0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwl0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwm0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwm0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwn0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwn0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwo0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwo0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwp0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwp0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwq0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwq0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwr0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwr0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bws0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bws0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwt0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwt0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwu0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwu0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwv0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwv0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bww0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bww0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwx0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwx0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwy0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwy0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwz0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwz0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: offline-8876480 - {689F4F63-E7B3-4E1E-B935-E531F3A0C8BD} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
[HKLM\Software\MeuhMeuhTV]
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Dominique\Mes documents\Documents de Dominique\Divers\MMTV240\MeuhMeuhTV.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O64 - Services: CurCS - (.not file.) - pfxyrkow (pfxyrkow) .(.Pas de propriétaire - Pas de description.) - LEGACY_PFXYRKOW
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
MBRFix
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
ton rapport non pour moi il me plait pas plus que cela !! tu vas faire cela avec zhpfix , merci
utilises tu un émulateur sur ton pc
. Copie les lignes suivantes en GRAS
[MD5.1379CB9FD15664C92A20C574F7A7458C] [SPRF] (.KC Softwares - KC Softwares IDPhotoStudio Setup.) -- C:\Program Files\idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe [1446968]
OPT:O4 - HKCU\..\Run: [LDM] . (.Logitech - Logitech Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
OPT:O4 - HKUS\S-1-5-21-839522115-1592454029-1801674531-1004\..\Run: [LDM] . (.Logitech - Logitech Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O18 - Handler: bw+0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw+0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw-0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw-0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw00 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw00s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw10 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw10s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw20 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw20s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw30 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw30s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw40 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw40s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw50 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw50s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw60 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw60s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw70 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw70s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw80 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw80s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw90 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bw90s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwa0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwa0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwb0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwb0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwc0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwc0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwd0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwd0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwe0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwe0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwf0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwf0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwg0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwg0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwh0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwh0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwi0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwi0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwj0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwj0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwk0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwk0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwl0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwl0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwm0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwm0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwn0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwn0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwo0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwo0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwp0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwp0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwq0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwq0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwr0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwr0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bws0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bws0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwt0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwt0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwu0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwu0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwv0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwv0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bww0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bww0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwx0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwx0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwy0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwy0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwz0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: bwz0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Handler: offline-8876480 - {689F4F63-E7B3-4E1E-B935-E531F3A0C8BD} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
[HKLM\Software\MeuhMeuhTV]
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Dominique\Mes documents\Documents de Dominique\Divers\MMTV240\MeuhMeuhTV.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O64 - Services: CurCS - (.not file.) - pfxyrkow (pfxyrkow) .(.Pas de propriétaire - Pas de description.) - LEGACY_PFXYRKOW
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
MBRFix
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
Le scan de List'em reste bloqué à Files & keys control (2ème barre de progression). Que faire ?
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
2 janv. 2011 à 15:21
2 janv. 2011 à 15:21
bonjour , des fois il est long et parrait blocquer mais il travail toujours
Finalemment j'ai désinstallé le logiciel, puis ré-installé , voici les 2 rapports :
http://www.cijoint.fr/cjlink.php?file=cj201101/cijAJSbEMI.txt
http://www.cijoint.fr/cjlink.php?file=cj201101/cijJe2zRTU.txt
http://www.cijoint.fr/cjlink.php?file=cj201101/cijAJSbEMI.txt
http://www.cijoint.fr/cjlink.php?file=cj201101/cijJe2zRTU.txt
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
2 janv. 2011 à 16:13
2 janv. 2011 à 16:13
ok tu va le relancer et bfaire l'option clean et tu me dira comment vont les problème , merci
passes list&kill"em option clean
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
Relance List_Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis <gras>l'Option Clean<gras>
Ne clique qu'une seule fois sur le bouton !!
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta reponse
passes list&kill"em option clean
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
Relance List_Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis <gras>l'Option Clean<gras>
Ne clique qu'une seule fois sur le bouton !!
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta reponse
Bonsoir,
Les problèmes continuent en 2011...aucune pitié!
Exemple : 1er démarrage de windows : aucune icone sur le bureau, seul le fond d'écran est présent.
2ème démarrage : bureau complet, ouverture de IE, page blanche avec comme barre d'outil le fond d'écran.
Une autre fois ouvertuure de IE mais impossible de fermer normalement, obligé de passer par le gestionnaire des taches.
Les problèmes continuent en 2011...aucune pitié!
Exemple : 1er démarrage de windows : aucune icone sur le bureau, seul le fond d'écran est présent.
2ème démarrage : bureau complet, ouverture de IE, page blanche avec comme barre d'outil le fond d'écran.
Une autre fois ouvertuure de IE mais impossible de fermer normalement, obligé de passer par le gestionnaire des taches.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
3 janv. 2011 à 20:52
3 janv. 2011 à 20:52
bonjour, gen tu as une idée autre que le formatage ??
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
3 janv. 2011 à 22:01
3 janv. 2011 à 22:01
ok on va faire la proposition !! merci gen !!
bon donimi comme le préconnise mon ami gen tu va passer DR web
* Télécharge: ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe sur ton bureau.
* Double-clique sur drweb-cureit.exe et clique sur Commencer le scan.
* Si il trouve des processus infectés, clique sur le bouton Oui pour Tout à l'invite.
* Lorsque le scan rapide est terminé, clique sur Options > Changer la configuration.
* Choisis l'onglet Scanner, et décoche Analyse heuristique.
* De retour à la fenêtre principale : choisis Analyse complète.
* Clique la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, ferme-la.
* Clique Oui pour Tout si un fichier est détecté.
* A la fin du scan, si des infections sont trouvées, clique sur Tout sélectionner, puis sur Désinfecter.
* Si la désinfection est impossible, clique sur Quarantaine.
* Au menu principal de l'outil, en haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport.
* Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv.
* Ferme Dr.Web CureIt!
* /!\ Important /!\ Redémarre ton ordinateur car certains fichiers peuvent être déplacés/réparés au redémarrage.
* Après le redémarrage, fais un copié/collé du rapport dans ta prochaine réponse
bon donimi comme le préconnise mon ami gen tu va passer DR web
* Télécharge: ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe sur ton bureau.
* Double-clique sur drweb-cureit.exe et clique sur Commencer le scan.
* Si il trouve des processus infectés, clique sur le bouton Oui pour Tout à l'invite.
* Lorsque le scan rapide est terminé, clique sur Options > Changer la configuration.
* Choisis l'onglet Scanner, et décoche Analyse heuristique.
* De retour à la fenêtre principale : choisis Analyse complète.
* Clique la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, ferme-la.
* Clique Oui pour Tout si un fichier est détecté.
* A la fin du scan, si des infections sont trouvées, clique sur Tout sélectionner, puis sur Désinfecter.
* Si la désinfection est impossible, clique sur Quarantaine.
* Au menu principal de l'outil, en haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport.
* Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv.
* Ferme Dr.Web CureIt!
* /!\ Important /!\ Redémarre ton ordinateur car certains fichiers peuvent être déplacés/réparés au redémarrage.
* Après le redémarrage, fais un copié/collé du rapport dans ta prochaine réponse
Bonjour,
Voici le rapport :
Processus en mémoire: C:\WINDOWS\System32\svchost.exe:1084;;BackDoor.Tdss.565;Eradiqué.;
170f55e-6c20d8c7\bpac/a.class;C:\Documents and Settings\Dominique\Application Data\Sun\Java\Deployment\cache\6.0\30\170f55e-6c20d8c7;Java.Downloader.150;;
170f55e-6c20d8c7\bpac/b.class;C:\Documents and Settings\Dominique\Application Data\Sun\Java\Deployment\cache\6.0\30\170f55e-6c20d8c7;Java.Downloader.150;;
170f55e-6c20d8c7;C:\Documents and Settings\Dominique\Application Data\Sun\Java\Deployment\cache\6.0\30;L'archive contient des éléments infectés;Quarantaine.;
2nd.L_K;C:\Program Files\List_Kill'em;Trojan.Popwin.1293;Irréparable.Quarantaine.;
Proc_end.L_K;C:\Program Files\List_Kill'em;Tool.Killproc.3;Irréparable.Quarantaine.;
idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe.VIR/data002\{tmp}\rkinstall.exe;C:\Program Files\ZHPDiag\Quarantine\idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe.VIR/data002;Adware.Relevant.10;;
data002;C:\Program Files\ZHPDiag\Quarantine;Conteneur comporte des objets infectés;;
idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe.VIR;C:\Program Files\ZHPDiag\Quarantine;Conteneur comporte des objets infectés;Quarantaine.;
A0025204.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Tool.Killproc.3;Irréparable.Quarantaine.;
A0025216.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Tool.ShutDown.14;Irréparable.Quarantaine.;
A0025219.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Tool.Killproc.3;Irréparable.Quarantaine.;
A0025232.exe\SmitfraudFix\Process.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306\A0025232.exe;Tool.Killproc.3;;
A0025232.exe\SmitfraudFix\restart.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306\A0025232.exe;Tool.ShutDown.14;;
A0025232.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;L'archive contient des éléments infectés;Quarantaine.;
A0025239.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Probablement Trojan.Fakealert.19219;Irréparable.Quarantaine.;
A0025240.dll;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Probablement Trojan.Fakealert.19219;Irréparable.Quarantaine.;
A0025241.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Probablement Trojan.Fakealert.19219;Irréparable.Quarantaine.;
A0025242.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Probablement Trojan.Fakealert.19219;Irréparable.Quarantaine.;
A0030051.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP349;Trojan.DownLoader1.42697;Irréparable.Quarantaine.;
A0032981.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP355;Trojan.DownLoader1.42697;Irréparable.Quarantaine.;
A0050581.exe/data002\{tmp}\rkinstall.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP358\A0050581.exe/data002;Adware.Relevant.10;;
data002;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP358;Conteneur comporte des objets infectés;;
A0050581.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP358;Conteneur comporte des objets infectés;Quarantaine.;
Voici le rapport :
Processus en mémoire: C:\WINDOWS\System32\svchost.exe:1084;;BackDoor.Tdss.565;Eradiqué.;
170f55e-6c20d8c7\bpac/a.class;C:\Documents and Settings\Dominique\Application Data\Sun\Java\Deployment\cache\6.0\30\170f55e-6c20d8c7;Java.Downloader.150;;
170f55e-6c20d8c7\bpac/b.class;C:\Documents and Settings\Dominique\Application Data\Sun\Java\Deployment\cache\6.0\30\170f55e-6c20d8c7;Java.Downloader.150;;
170f55e-6c20d8c7;C:\Documents and Settings\Dominique\Application Data\Sun\Java\Deployment\cache\6.0\30;L'archive contient des éléments infectés;Quarantaine.;
2nd.L_K;C:\Program Files\List_Kill'em;Trojan.Popwin.1293;Irréparable.Quarantaine.;
Proc_end.L_K;C:\Program Files\List_Kill'em;Tool.Killproc.3;Irréparable.Quarantaine.;
idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe.VIR/data002\{tmp}\rkinstall.exe;C:\Program Files\ZHPDiag\Quarantine\idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe.VIR/data002;Adware.Relevant.10;;
data002;C:\Program Files\ZHPDiag\Quarantine;Conteneur comporte des objets infectés;;
idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe.VIR;C:\Program Files\ZHPDiag\Quarantine;Conteneur comporte des objets infectés;Quarantaine.;
A0025204.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Tool.Killproc.3;Irréparable.Quarantaine.;
A0025216.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Tool.ShutDown.14;Irréparable.Quarantaine.;
A0025219.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Tool.Killproc.3;Irréparable.Quarantaine.;
A0025232.exe\SmitfraudFix\Process.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306\A0025232.exe;Tool.Killproc.3;;
A0025232.exe\SmitfraudFix\restart.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306\A0025232.exe;Tool.ShutDown.14;;
A0025232.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;L'archive contient des éléments infectés;Quarantaine.;
A0025239.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Probablement Trojan.Fakealert.19219;Irréparable.Quarantaine.;
A0025240.dll;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Probablement Trojan.Fakealert.19219;Irréparable.Quarantaine.;
A0025241.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Probablement Trojan.Fakealert.19219;Irréparable.Quarantaine.;
A0025242.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Probablement Trojan.Fakealert.19219;Irréparable.Quarantaine.;
A0030051.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP349;Trojan.DownLoader1.42697;Irréparable.Quarantaine.;
A0032981.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP355;Trojan.DownLoader1.42697;Irréparable.Quarantaine.;
A0050581.exe/data002\{tmp}\rkinstall.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP358\A0050581.exe/data002;Adware.Relevant.10;;
data002;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP358;Conteneur comporte des objets infectés;;
A0050581.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP358;Conteneur comporte des objets infectés;Quarantaine.;
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
4 janv. 2011 à 22:00
4 janv. 2011 à 22:00
et comment vont les problèmes ??
Bonsoir ,
Je viens aux nouvelles, qu'en pensez vous?
Je viens aux nouvelles, qu'en pensez vous?
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
5 janv. 2011 à 22:37
5 janv. 2011 à 22:37
bonjour, la je vois plus quoi de proposer pour régler les problèmes , sinon sauvegarde tous ce que tu veux conserver photos musique et autre , et voir pour réinstaller windows ??
si gen hacman passe par ici il aura peut être une fois de plus une idée ou solution !!
si gen hacman passe par ici il aura peut être une fois de plus une idée ou solution !!
Utilisateur anonyme
6 janv. 2011 à 04:14
6 janv. 2011 à 04:14
bonsoir drweb a eradiqué du TDSS , on va retenter Combofix comme ceci : :
▶ Télécharge DelFix sur ton bureau.
▶ Lance le, tape suppression puis valide
Patiente pendant le scan jusqu'à l'ouverture du rapport.
▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
tu peux le desinstaller
==================================
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
▶ Télécharge DelFix sur ton bureau.
▶ Lance le, tape suppression puis valide
Patiente pendant le scan jusqu'à l'ouverture du rapport.
▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
tu peux le desinstaller
==================================
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Bonsoir,
Merci pour votre précieuse aide :
Voici le rapport combofix :
http://www.cijoint.fr/cjlink.php?file=cj201101/cijrVMhcHm.txt
Petites précisions :
lors de l'éxécution de combofix, celui ci m'a précisé qu'il a trouvé roolkit et qu'il souhaitait redémarer...je clique ok, ma session s'ouvre avec le fond d'écran sans les icones ! J éteins l'ordi par son inter. Un encart " parasites trouvés" de combofix précise : C:\porogramfiles\fichiers communs\logitech\LVMVFM\LVPrcmi.dll
Là combofix repart tout seul pour un autoscan. Une fois terminé un rapport apparaiten txt, je réduis...et la apparait le fond d'écran sans icones ....refermeture de l'ordi à la sauvage.Ensuite je re-ouvre et je vous poste cette réponse.
Merci pour votre précieuse aide :
Voici le rapport combofix :
http://www.cijoint.fr/cjlink.php?file=cj201101/cijrVMhcHm.txt
Petites précisions :
lors de l'éxécution de combofix, celui ci m'a précisé qu'il a trouvé roolkit et qu'il souhaitait redémarer...je clique ok, ma session s'ouvre avec le fond d'écran sans les icones ! J éteins l'ordi par son inter. Un encart " parasites trouvés" de combofix précise : C:\porogramfiles\fichiers communs\logitech\LVMVFM\LVPrcmi.dll
Là combofix repart tout seul pour un autoscan. Une fois terminé un rapport apparaiten txt, je réduis...et la apparait le fond d'écran sans icones ....refermeture de l'ordi à la sauvage.Ensuite je re-ouvre et je vous poste cette réponse.
2 janv. 2011 à 11:14
passes lis&kill"em option Search
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
Télécharge List_Kill'em et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
Executer List_Kill'em
une fois terminée , clic sur "terminer"
lance-le via le raccourci apparu sur ton bureau comme précité au debut
choisis l'option Search
laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier C:\List'em.txt
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Fais de même avec more.txt qui se trouve sur ton bureau