Probleme IE

donimi -  
 Donimi -
Bonjour,

Je pense qu'en téléchargeant une vidéo j'ai malencontreusement téléchargé un virus, voici les symptômes :
J'ai beaucoup de mal à ouvrir internet explorer, s'il s'ouvre j'ai juste la barre en haut. Alors pour fermer je dois passer par ctrl alt supp. car en fermant normalement le programme ne répond pas.
Ensuite par moment la barre des taches en bas est entierement ou partiellement grise !.
Quand je vais dans ajouter ou supprimer des programmesle contenu est vide.
Enfin si j'éteint l'ordi normalement seul le fond d'écran reste et l'ordi ne se ferme pas ou au bout d'un long moment.

Voila mon exposé , j'espère que vous pourrez m'aider, merci d'avance.

Dominique


Avast
CCleaner
Emisoft antimalware

22 réponses

  • 1
  • 2
Résumé de la discussion

Des symptômes évoquent une infection après téléchargement d’une vidéo sur un système Windows XP avec Internet Explorer 8, notamment des difficultés à lancer IE, une barre des tâches grisée et des Add/Remove Programs vide.
Des solutions suggèrent d’abord une analyse antivirus et la suppression des éléments malveillants détectés, puis l’emploi d’un outil dédié au nettoyage profond du système, comme ZHPFix, pour nettoyer le registre et les processus indésirables.
Le rapport évoqué montre des éléments résidants tels que BackWeb Runner Application et MeuhMeuhTV.exe, avec des clés et valeurs de registre associées, nécessitant leur suppression et une correction des paramètres système.
En cas de persistance, des symptômes supplémentaires comme des pages IE blanches, une barre d’outils manquante et une fermeture lente peuvent indiquer une contamination résiduelle nécessitant une reprise du diagnostic et des étapes de nettoyage.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Donimi
     
    Bonjour,

    Voici le rapport :

    Je n'utilise pas d'émulateur de PC.

    Rapport de ZHPFix 1.12.3233 par Nicolas Coolman, Update du 30/12/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-02-01-2011-10-56-58.txt
    Run by Dominique at 02/01/2011 10:58:02
    Windows XP Home Edition Service Pack 3 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Clé(s) du Registre ==========
    O18 - Handler: offline-8876480 - {689F4F63-E7B3-4E1E-B935-E531F3A0C8BD} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Clé absente
    HKLM\Software\MeuhMeuhTV => Clé absente
    O64 - Services: CurCS - (.not file.) - pfxyrkow (pfxyrkow) .(.Pas de propriétaire - Pas de description.) - LEGACY_PFXYRKOW => Clé absente

    ========== Valeur(s) du Registre ==========
    O4 - HKCU\..\Run: [LDM] . (.Logitech - Logitech Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe => Valeur absente
    O4 - HKUS\S-1-5-21-839522115-1592454029-1801674531-1004\..\Run: [LDM] . (.Logitech - Logitech Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe => Valeur absente
    O47 - AAKE:Key Export SP - "C:\Documents and Settings\Dominique\Mes documents\Documents de Dominique\Divers\MMTV240\MeuhMeuhTV.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- => Valeur absente
    O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
    O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente

    ========== Elément(s) de donnée du Registre ==========
    O18 - Handler: bw+0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw+0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw-0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw-0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw00 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw00s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw10 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw10s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw20 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw20s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw30 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw30s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw40 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw40s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw50 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw50s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw60 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw60s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw70 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw70s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw80 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw80s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw90 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bw90s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwa0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwa0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwb0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwb0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwc0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwc0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwd0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwd0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwe0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwe0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwf0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwf0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwg0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwg0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwh0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwh0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwi0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwi0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwj0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwj0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwk0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwk0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwl0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwl0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwm0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwm0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwn0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwn0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwo0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwo0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwp0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwp0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwq0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwq0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwr0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwr0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bws0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bws0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwt0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwt0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwu0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwu0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwv0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwv0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bww0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bww0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwx0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwx0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwy0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwy0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwz0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée
    O18 - Handler: bwz0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll => Donnée non supprimée

    ========== Fichier(s) ==========
    c:\program files\idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe => Fichier absent
    c:\program files\logitech\desktop messenger\8876480\program\bwplugprotocol-8876480.dll () => Fichier absent

    ========== Fichier HOSTS ==========
    Le fichier Hosts est sain

    ========== Master Boot Record ==========
    Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
    Windows 5.1.2600

    device: opened successfully
    user: error reading MBR

    Disk trace:
    error: Read Descripteur non valide
    kernel: error reading MBR

    Resultat après le fix :
    Master Boot Record non infecté

    ========== Récapitulatif ==========
    3 : Clé(s) du Registre
    5 : Valeur(s) du Registre
    76 : Elément(s) de donnée du Registre
    2 : Fichier(s)
    1 : Fichier HOSTS
    1 : Master Boot Record

    End of the scan
    1
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, postes moi un list&kill"em !!

      passes lis&kill"em option Search



      DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

      Télécharge List_Kill'em et enregistre le sur ton bureau

      si tu as XP => double clique
      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


      sur le raccourci sur ton bureau pour lancer l'installation

      Laisse coché :

      Executer List_Kill'em

      une fois terminée , clic sur "terminer"

      lance-le via le raccourci apparu sur ton bureau comme précité au debut

      choisis l'option Search

      laisse travailler l'outil

      il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

      à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

      Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

      NE LE POSTE PAS SUR LE FORUM

      Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

      Clique sur Parcourir et cherche le fichier C:\List'em.txt

      Clique sur Ouvrir.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

      est ajouté dans la page.

      Copie ce lien dans ta réponse.

      Fais de même avec more.txt qui se trouve sur ton bureau
      0
  2. Donimi
     
    Toujours pareil, à l'instant antivir m'a détecté plusieurs pages indésirables que j'ai aussitot suprrimées....j'ai aussi des avertissements "generic host process for win 32 a rencontré..."
    Actuellement j'ai la barre des taches beige?? et plusieurs fois page IE blanche et barre d'outil absente avec fond d'écran à la place.
    1
  3. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, peux tu nous poster un zhpdiag !!

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    cliques sur télécharger "celui du bas"

    ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    tu vas en bas de la page et tu télécharges le premier tu et tu dézippes

    ou lien direct http://www.moncompteur.com/compteurclick.php?idLink=18026

    tu décompresses et tu lances !!

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Cliques sur la loupe pour lancer l'analyse.

    si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

    Laisses l'outil travailler, il peut être assez long

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/index.php

    Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    et si problème passe par celui ci : https://www.cjoint.com/
    0
  4. Donimi
     
    Merci pour votre rapidité,
    J'ai exécuté ZHPDiag mais l'analyse semble bloquée à 80% (montée jusqu'à 85 puis redescendue à 80)...
    J'attend le résultat et je continue la procédure.

    Dominique
    0
    1. Nicolas Coolman Messages postés 1119 Statut Contributeur sécurité 27
       
      Hello,

      En attendant le retour de Jacques que je salue, fais ceci :

      Cliques sur le bouton "Options" (Celui avec un tournevis) puis décoche le module O80.

      Puis Refais le scan,

      A bientôt...
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Donimi
     
    Bonjour,
    voici le rapport :
    http://www.cijoint.fr/cjlink.php?file=cj201012/cijM9p8urN.txt

    Merci,

    Dominique
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, merci nicolas pour avoir fait avancé le déblocquage !!

      donimi , il semblerais que tu es choppé un rootkit tdss !!

      tu vas faire zhpfix comme expliqué , et puis tu passeras gmer !


      1) utilises zhpfix comme expliquer

      . Copie les lignes suivantes en GRAS


      O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
      O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
      MBRFix



      . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
      . Pour XP, double-clique sur ZHPFix
      . pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
      . Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

      Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.


      !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

      . cliques sur OK
      . Clique sur « Tous », puis sur « Nettoyer »
      . Copie/colle la totalité du rapport dans ta prochaine réponse
      tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport




      2) fais un scan avec gmer qui devrais trouver et supprimer le rootkit si toujours la !


      * Télécharge GMER :
      http://www2.gmer.net/gmer.zip

      * Dézipper le programme.
      * Double cliquer sur Gmer.exe
      * Le programme se lance et fait un auto scan
      (il s'agit de l'onglet : Rootkit/Malware).


      => Des lignes rouges doivent apparaître en cas d'infection :

      * sur ces lignes rouges:

      o Services: Clique droit puis delete service

      o Process: Clique droit puis kill process

      o Adl, file: Clique droit puis delete files

      Tuto : https://www.malekal.com/tutorial-gmer/
      0
  7. Donimi
     
    Voici le rapport :

    Rapport de ZHPFix 1.12.3233 par Nicolas Coolman, Update du 30/12/2010
    Fichier d'export Registre :
    Run by Dominique at 31/12/2010 16:26:49
    Windows XP Home Edition Service Pack 3 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Valeur(s) du Registre ==========
    O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
    O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente

    ========== Master Boot Record ==========
    Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
    Windows 5.1.2600

    device: opened successfully
    user: error reading MBR

    Disk trace:
    error: Read Descripteur non valide
    kernel: error reading MBR

    Resultat après le fix :
    Master Boot Record non infecté

    ========== Récapitulatif ==========
    2 : Valeur(s) du Registre
    1 : Master Boot Record

    End of the scan
    0
  8. Donimi
     
    je viens de faire Gmer...et aucune ligne rouge apparait.
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bizare , utilise combofix

      Avant d'utiliser ComboFix :

      Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

      . Télécharge Defogger (de jpshortstuff)sur ton Bureau

      . Lance le

      Une fenêtre apparait : clique sur "Disable"

      . Fais redémarrer l'ordinateur si l'outil te le demande

      Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"





      Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

      et

      note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée

      Télécharge Combofix.exe de sUBs sur ton Bureau,

      http://download.bleepingcomputer.com/sUBs/ComboFix.exe

      Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.

      Doubles clique sur Combofix.exe

      Mets le en langue française F

      Tape sur la touche 1 (Yes) pour démarrer le scan.

      tu ne touches pas au pc pendant qu'il travail sauf pour répondre quand il te le demande.

      si il te propose d'installer la console de récuppération accepte cela permet à l'outil de nettoyer certain fichiers système , et de réparrer si besion !!

      En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.


      Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

      Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.

      Note : Le rapport se trouve également là : C:\Combofix.txt
      0
  9. Donimi
     
    Impossible d'éxécuter combofix, juste une petite fenetre de progression puis plus rien !
    0
    1. donimi Messages postés 5 Date d'inscription   Statut Membre
       
      ok pour combofix, en fait je l'avais enregistré dans program files au lieu de le metter sur le bureau, voici le rapport :

      ComboFix 10-12-30.03 - Dominique 31/12/2010 18:46:06.1.2 - x86
      Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1983.1583 [GMT 1:00]
      Lancé depuis: c:\documents and settings\Dominique\Bureau\ComboFix.exe
      AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
      .
      Les fichiers ci-dessous ont été désactivés pendant l'exécution:
      c:\program files\Fichiers communs\Logitech\LVMVFM\LVPrcInj.dll


      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      c:\windows\ST6UNST.000
      F:\Autorun.inf

      .
      ((((((((((((((((((((((((((((( Fichiers créés du 2010-11-28 au 2010-12-31 ))))))))))))))))))))))))))))))))))))
      .

      2010-12-31 17:11 . 2010-12-31 17:32 -------- d-----w- C:\32788R22FWJFW.1.tmp
      2010-12-31 15:51 . 2010-12-31 15:51 4012027 ----a-w- c:\program files\ComboFix.exe
      2010-12-31 15:49 . 2010-12-31 15:49 50477 ----a-w- c:\program files\Defogger.exe
      2010-12-30 20:54 . 2010-12-31 15:26 -------- d-----w- c:\program files\ZHPDiag
      2010-12-29 21:20 . 2010-12-29 21:20 -------- d-----w- c:\program files\CCleaner
      2010-12-29 21:19 . 2010-12-29 21:19 2976440 ----a-w- c:\program files\ccsetup302.exe
      2010-12-28 21:16 . 2010-12-28 21:16 1364522 ----a-w- c:\program files\wrar393.exe
      2010-12-28 16:42 . 2010-12-28 16:42 -------- d-----w- c:\windows\system32\wbem\Repository
      2010-12-28 16:41 . 2010-12-28 16:41 -------- d-----w- c:\program files\Free Video Converter
      2010-12-28 16:38 . 2010-12-28 16:38 -------- d-----w- c:\program files\Orange
      2010-12-15 20:46 . 2010-12-15 20:46 -------- d-----w- c:\documents and settings\All Users\Application Data\DivX
      2010-12-11 20:05 . 2010-12-11 20:05 -------- d-----w- c:\documents and settings\jules\Application Data\Sony Corporation

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2010-11-16 22:01 . 2010-11-16 21:59 74752 ----a-w- c:\windows\ST6UNST.EXE
      2010-11-16 22:01 . 2010-11-16 21:59 253952 ------w- c:\windows\Setup1.exe
      2010-11-03 12:26 . 2008-04-14 12:00 385024 ----a-w- c:\windows\system32\html.iec
      2010-08-31 19:46 . 2010-08-31 19:46 1446968 ----a-w- c:\program files\idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe
      2010-08-19 08:23 . 2010-08-19 08:23 90091736 ----a-w- c:\program files\a2AntiMalwareSetup.exe
      2010-06-06 13:35 . 2010-06-06 13:35 128264856 ----a-w- c:\program files\New_PC_Studio_1.4.0.IL1.exe
      2010-04-09 16:07 . 2010-04-09 16:07 562848 ----a-w- c:\program files\GoogleEarthSetup.exe
      2010-01-17 09:08 . 2010-01-17 09:07 486424 ----a-w- c:\program files\RealPlayerSPGold_fr.exe
      2010-01-02 16:35 . 2010-01-02 16:35 1554432 ----a-w- c:\program files\DSLtest2101.exe
      2009-12-13 14:11 . 2009-12-13 14:11 4927448 ----a-w- c:\program files\FILEminimizer-Setup.exe
      2009-11-09 20:54 . 2009-11-09 20:54 18665720 ----a-w- c:\program files\LimeWireWin.exe
      2009-10-21 16:46 . 2009-10-21 16:46 1164624 ----a-w- c:\program files\wlsetup-custom.exe
      2003-10-02 07:28 . 2010-05-10 07:21 635392 ----a-w- c:\program files\aaaCONJUGAISON.exe
      .

      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2006-12-23 143360]
      "LDM"="c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2009-12-04 32768]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-01-15 13680640]
      "RTHDCPL"="RTHDCPL.EXE" [2009-03-12 17531392]
      "nwiz"="nwiz.exe" [2009-01-15 1657376]
      "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-01-15 86016]
      "LVCOMSX"="c:\windows\system32\LVCOMSX.EXE" [2005-12-09 225280]
      "HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
      "avast5"="c:\program files\Alwil Software\Avast5\avastUI.exe" [2010-09-07 2838912]
      "Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-21 932288]
      "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-22 35760]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

      c:\documents and settings\jules\Menu D'marrer\Programmes\D'marrage\
      Notification de cadeaux MSN.lnk - c:\documents and settings\Dominique\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [N/A]
      OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]

      c:\documents and settings\Rachel.LORREYTE-3D4E75\Menu D'marrer\Programmes\D'marrage\
      OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-4-16 384000]

      c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
      Logitech Desktop Messenger.lnk - c:\program files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe [2009-12-4 450560]

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
      path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
      backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Pinnacle Scheduler.lnk]
      path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Pinnacle Scheduler.lnk
      backup=c:\windows\pss\Pinnacle Scheduler.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^Dominique^Menu Démarrer^Programmes^Démarrage^LimeWire On Startup.lnk]
      path=c:\documents and settings\Dominique\Menu Démarrer\Programmes\Démarrage\LimeWire On Startup.lnk
      backup=c:\windows\pss\LimeWire On Startup.lnkStartup

      [HKLM\~\startupfolder\C:^Documents and Settings^Dominique^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 3.1.lnk]
      path=c:\documents and settings\Dominique\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 3.1.lnk
      backup=c:\windows\pss\OpenOffice.org 3.1.lnkStartup

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCameraAssistant]
      2005-12-07 09:26 489472 ----a-w- c:\program files\Logitech\Video\CameraAssistant.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCameraService(E)]
      2004-11-01 16:22 262144 ----a-w- c:\windows\system32\ElkCtrl.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideo[inspector]]
      2005-12-07 09:33 73728 ----a-w- c:\program files\Logitech\Video\InstallHelper.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
      2006-01-12 13:40 155648 ----a-w- c:\program files\Fichiers communs\Ahead\Lib\NeroCheck.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCTVRemote]
      2002-10-11 12:40 61440 ------w- c:\program files\Pinnacle\Pinnacle PCTV\Remote\remoterm.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PMBVolumeWatcher]
      2010-03-24 14:42 599328 ----a-w- c:\program files\Sony\PMB\PMBVolumeWatcher.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
      2009-10-20 13:22 148888 ----a-w- c:\program files\Java\jre6\bin\jusched.exe

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "%windir%\\system32\\sessmgr.exe"=
      "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
      "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
      "c:\\Program Files\\Messenger\\msmsgs.exe"=
      "c:\\Documents and Settings\\Dominique\\Mes documents\\Documents de Dominique\\Divers\\MMTV240\\MeuhMeuhTV.exe"=
      "c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
      "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
      "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
      "c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
      "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
      "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqcopy2.exe"=
      "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfcCopy.exe"=
      "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
      "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpiscnapp.exe"=
      "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqgplgtupl.exe"=
      "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqgpc01.exe"=
      "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqusgm.exe"=
      "c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqusgh.exe"=
      "c:\\Program Files\\HP\\HP Software Update\\HPWUCli.exe"=
      "c:\\Program Files\\HP\\Digital Imaging\\smart web printing\\SmartWebPrintExe.exe"=

      R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [19/10/2009 23:52 165584]
      R2 a2AntiMalware;Emsisoft Anti-Malware 5.0 - Service;c:\program files\Emsisoft Anti-Malware\a2service.exe [19/08/2010 09:26 2850296]
      R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [19/10/2009 23:52 17744]
      R2 PMBDeviceInfoProvider;PMBDeviceInfoProvider;c:\program files\Sony\PMB\PMBDeviceInfoProvider.exe [24/10/2009 03:18 360224]
      R3 pctvvbi;PCTVVBI;c:\windows\system32\drivers\pctvvbi.sys [20/10/2009 18:50 6400]
      S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [09/04/2010 17:07 136176]
      S3 a2acc;a2acc;c:\program files\Emsisoft Anti-Malware\a2accx86.sys [19/08/2010 09:26 72808]
      S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [19/10/2009 23:50 1684736]
      S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [23/09/2009 13:50 238960]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
      HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
      hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
      .
      Contenu du dossier 'Tâches planifiées'

      2010-12-31 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
      - c:\program files\Google\Update\GoogleUpdate.exe [2010-04-09 16:07]

      2010-12-31 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
      - c:\program files\Google\Update\GoogleUpdate.exe [2010-04-09 16:07]
      .
      .
      ------- Examen supplémentaire -------
      .
      uStart Page = hxxp://www.google.fr/
      Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
      DPF: {9DF1C00D-8426-4337-972C-DC042D19A916} - hxxp://webtv.guidetv.orange.fr/resources/OCS_9418.cab
      .

      **************************************************************************

      catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2010-12-31 18:55
      Windows 5.1.2600 Service Pack 3 NTFS

      Recherche de processus cachés ...

      Recherche d'éléments en démarrage automatique cachés ...

      Recherche de fichiers cachés ...

      Scan terminé avec succès
      Fichiers cachés: 0

      **************************************************************************

      Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
      Windows 5.1.2600 Disk: STM3320418AS rev.CC37 -> Harddisk0\DR0 -> \Device\Ide\IdePort2 P2T0L0-e

      device: opened successfully
      user: MBR read successfully

      Disk trace:
      called modules: ntkrnlpa.exe catchme.sys CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x89CF3555]<<
      c:\docume~1\DOMINI~1\LOCALS~1\Temp\catchme.sys
      _asm { PUSH EBP; MOV EBP, ESP; PUSH ECX; MOV EAX, [EBP+0x8]; CMP EAX, [0x89cf97b0]; MOV EAX, [0x89cf982c]; PUSH EBX; PUSH ESI; MOV ESI, [EBP+0xc]; MOV EBX, [ESI+0x60]; PUSH EDI; JNZ 0x20; MOV [EBP+0x8], EAX; }
      1 ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Harddisk0\DR0[0x89D02AB8]
      3 CLASSPNP[0xBA0E8FD7] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\00000063[0x89CED9E8]
      5 ACPI[0xB9F7E620] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> [0x89D04940]
      \Driver\atapi[0x89CCFA08] -> IRP_MJ_CREATE -> 0x89CF3555
      kernel: MBR read successfully
      _asm { XOR AX, AX; MOV SS, AX; MOV SP, 0x7c00; STI ; PUSH AX; POP ES; PUSH AX; POP DS; CLD ; MOV SI, 0x7c1b; MOV DI, 0x61b; PUSH AX; PUSH DI; MOV CX, 0x1e5; REP MOVSB ; RETF ; MOV BP, 0x7be; MOV CL, 0x4; CMP [BP+0x0], CH; JL 0x2e; JNZ 0x3a; }
      detected disk devices:
      \Device\Ide\IdeDeviceP2T0L0-e -> \??\IDE#DiskSTM3320418AS____________________________CC37____#5&2f7bfbf2&0&0.0.0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b} device not found
      detected hooks:
      \Driver\atapi DriverStartIo -> 0x89CF339B
      user & kernel MBR OK
      Warning: possible TDL3 rootkit infection !

      **************************************************************************
      .
      Heure de fin: 2010-12-31 18:57:59
      ComboFix-quarantined-files.txt 2010-12-31 17:57

      Avant-CF: 276 242 219 008 octets libres
      Après-CF: 276 751 073 280 octets libres

      WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
      [boot loader]
      timeout=2
      default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
      [operating systems]
      c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
      UnsupportedDebug="do not select this" /debug
      multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect

      - - End Of File - - AC13FEEFA6E15CCBA1AE404A629B4930
      0
    2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, comment va ton pc et ton problème avec IE peux tu me poster un nouveau ZHPdiag , merci
      0
  10. Donimi
     
    Bonjour, tout d'abord je vous souhaite une excellente année 2011 et vous remercie de votre dévouement...Côté PC ça va pas fort , malgré la procédure j'ai toujours des bloquages d'IE, des annonces d'avast "Adresse URL malveillante bloquée" et ceci concernant le site actuel, un comble !
    Dans "ajout et suppression des programmes" il y a rien du tout.
    Voici le rapport :

    https://www.cjoint.com/?0bbwgh66oRi

    Impossible d'utiliser ci-joint avec un bloc note
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      et ceci concernant le site actuel, un comble !
      Dans "ajout et suppression des programmes" il y a rien du tout.

      la tu peux expliqué désolé mais retour de réveillon §§§


      Impossible d'utiliser ci-joint avec un bloc note

      mais la tu n'a pas utiliser le bloc notes mais un autre traitement de texte la perso c'est avec open office que je l'ai ouvert ??


      donc toujour des problème avec IE si pas d'autre problème pour IE tu vas quan IE est ouver sur outils , et puis sur options internet , et puis sur avancée et en bas sur réinitialiser et tu réinitialises !!

      !!! bonnes année au passage !!
      0
  11. Donimi
     
    je disaisque lorsque j'ouvrais un lien internet par exemple www.commentcamarche.net avast me disait "adresse URL malveillante bloquée" j'ai eu le cas hier soir en téléchargeant Malwarebytes sur Clubic.

    Lorsque j'utilise cijoint je ne peux pas créer un lien pour le fichier txt car IeE me dit "internet explorer ne peut pas afficher cette page web", ce qui est bizarre c'est que je peux insérer n'importe quel autre fichier, c'est pourquoi j'ai fait un fichier.doc.
    Avez vous réussi à le lire? est ce que tout est normal?
    J'ai réinitialisé, j'espère que ça ira.
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      perso j'ai antivir et aucun problème de se genre je me demande si le Bouclier Web de avast est pas le problème ??
      0
  12. Donimi
     
    avast ne m'a jamais fait ce coup auparavant...
    Le rapport est il vierge de toute infection ?
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      ok mais avant tu avais la version 4 de avast la tu as la 5 et il est plus chiant avec le bouclier web !!

      ton rapport non pour moi il me plait pas plus que cela !! tu vas faire cela avec zhpfix , merci

      utilises tu un émulateur sur ton pc


      . Copie les lignes suivantes en GRAS


      [MD5.1379CB9FD15664C92A20C574F7A7458C] [SPRF] (.KC Softwares - KC Softwares IDPhotoStudio Setup.) -- C:\Program Files\idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe [1446968]
      OPT:O4 - HKCU\..\Run: [LDM] . (.Logitech - Logitech Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      OPT:O4 - HKUS\S-1-5-21-839522115-1592454029-1801674531-1004\..\Run: [LDM] . (.Logitech - Logitech Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      O18 - Handler: bw+0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw+0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw-0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw-0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw00 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw00s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw10 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw10s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw20 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw20s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw30 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw30s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw40 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw40s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw50 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw50s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw60 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw60s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw70 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw70s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw80 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw80s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw90 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bw90s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwa0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwa0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwb0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwb0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwc0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwc0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwd0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwd0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwe0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwe0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwf0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwf0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwg0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwg0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwh0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwh0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwi0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwi0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwj0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwj0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwk0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwk0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwl0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwl0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwm0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwm0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwn0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwn0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwo0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwo0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwp0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwp0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwq0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwq0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwr0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwr0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bws0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bws0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwt0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwt0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwu0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwu0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwv0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwv0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bww0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bww0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwx0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwx0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwy0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwy0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwz0 - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: bwz0s - {689f4f63-e7b3-4e1e-b935-e531f3a0c8bd} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Handler: offline-8876480 - {689F4F63-E7B3-4E1E-B935-E531F3A0C8BD} . (.BackWeb Technologies Inc. - BackWeb Runner Application.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      [HKLM\Software\MeuhMeuhTV]
      O47 - AAKE:Key Export SP - "C:\Documents and Settings\Dominique\Mes documents\Documents de Dominique\Divers\MMTV240\MeuhMeuhTV.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
      O64 - Services: CurCS - (.not file.) - pfxyrkow (pfxyrkow) .(.Pas de propriétaire - Pas de description.) - LEGACY_PFXYRKOW
      O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
      O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
      MBRFix






      . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
      . Pour XP, double-clique sur ZHPFix
      . pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
      . Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

      Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.


      !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

      . cliques sur OK
      . Clique sur « Tous », puis sur « Nettoyer »
      . Copie/colle la totalité du rapport dans ta prochaine réponse
      tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
      0
  13. Donimi
     
    Le scan de List'em reste bloqué à Files & keys control (2ème barre de progression). Que faire ?
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour , des fois il est long et parrait blocquer mais il travail toujours
      0
    2. gen-hackman
       
      salut toutes les consignes d'utilisation ont ete suivies à la lettre ..???
      0
  14. Donimi
     
    Finalemment j'ai désinstallé le logiciel, puis ré-installé , voici les 2 rapports :

    http://www.cijoint.fr/cjlink.php?file=cj201101/cijAJSbEMI.txt

    http://www.cijoint.fr/cjlink.php?file=cj201101/cijJe2zRTU.txt
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      ok tu va le relancer et bfaire l'option clean et tu me dira comment vont les problème , merci

      passes list&kill"em option clean


      si tu as XP => double clique
      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


      Relance List_Kill'em,avec le raccourci sur ton bureau.

      mais cette fois-ci :

      choisis <gras>l'Option Clean<gras>

      Ne clique qu'une seule fois sur le bouton !!

      laisse travailler l'outil.

      en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

      colle le contenu dans ta reponse
      0
  15. Donimi
     
    Voici le rapport :

    http://www.cijoint.fr/cjlink.php?file=cj201101/cijYNn5U2i.txt
    0
  16. Donimi
     
    Bonsoir,

    Les problèmes continuent en 2011...aucune pitié!
    Exemple : 1er démarrage de windows : aucune icone sur le bureau, seul le fond d'écran est présent.
    2ème démarrage : bureau complet, ouverture de IE, page blanche avec comme barre d'outil le fond d'écran.
    Une autre fois ouvertuure de IE mais impossible de fermer normalement, obligé de passer par le gestionnaire des taches.
    0
    1. gen-hackman
       
      bonsoir je suis le concepteur de l'outil

      tu as cliqué deux fois sur clean ? en double clic ?

      (ne le refais pas c'est juste une question :))
      0
    2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, gen tu as une idée autre que le formatage ??
      0
    3. gen-hackman
       
      bonsoir jacques je relis tout voir....
      0
    4. gen-hackman
       
      perso je passerais DrWeb ca sent l'infection par codec pourri
      0
    5. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      ok on va faire la proposition !! merci gen !!

      bon donimi comme le préconnise mon ami gen tu va passer DR web

      * Télécharge: ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe sur ton bureau.
      * Double-clique sur drweb-cureit.exe et clique sur Commencer le scan.
      * Si il trouve des processus infectés, clique sur le bouton Oui pour Tout à l'invite.
      * Lorsque le scan rapide est terminé, clique sur Options > Changer la configuration.
      * Choisis l'onglet Scanner, et décoche Analyse heuristique.
      * De retour à la fenêtre principale : choisis Analyse complète.
      * Clique la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, ferme-la.
      * Clique Oui pour Tout si un fichier est détecté.
      * A la fin du scan, si des infections sont trouvées, clique sur Tout sélectionner, puis sur Désinfecter.
      * Si la désinfection est impossible, clique sur Quarantaine.
      * Au menu principal de l'outil, en haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport.
      * Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv.
      * Ferme Dr.Web CureIt!
      * /!\ Important /!\ Redémarre ton ordinateur car certains fichiers peuvent être déplacés/réparés au redémarrage.
      * Après le redémarrage, fais un copié/collé du rapport dans ta prochaine réponse
      0
  17. Donimi
     
    Bonjour,
    Voici le rapport :

    Processus en mémoire: C:\WINDOWS\System32\svchost.exe:1084;;BackDoor.Tdss.565;Eradiqué.;
    170f55e-6c20d8c7\bpac/a.class;C:\Documents and Settings\Dominique\Application Data\Sun\Java\Deployment\cache\6.0\30\170f55e-6c20d8c7;Java.Downloader.150;;
    170f55e-6c20d8c7\bpac/b.class;C:\Documents and Settings\Dominique\Application Data\Sun\Java\Deployment\cache\6.0\30\170f55e-6c20d8c7;Java.Downloader.150;;
    170f55e-6c20d8c7;C:\Documents and Settings\Dominique\Application Data\Sun\Java\Deployment\cache\6.0\30;L'archive contient des éléments infectés;Quarantaine.;
    2nd.L_K;C:\Program Files\List_Kill'em;Trojan.Popwin.1293;Irréparable.Quarantaine.;
    Proc_end.L_K;C:\Program Files\List_Kill'em;Tool.Killproc.3;Irréparable.Quarantaine.;
    idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe.VIR/data002\{tmp}\rkinstall.exe;C:\Program Files\ZHPDiag\Quarantine\idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe.VIR/data002;Adware.Relevant.10;;
    data002;C:\Program Files\ZHPDiag\Quarantine;Conteneur comporte des objets infectés;;
    idphotostudio_idphotostudio_2.4.0.18_francais_15341.exe.VIR;C:\Program Files\ZHPDiag\Quarantine;Conteneur comporte des objets infectés;Quarantaine.;
    A0025204.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Tool.Killproc.3;Irréparable.Quarantaine.;
    A0025216.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Tool.ShutDown.14;Irréparable.Quarantaine.;
    A0025219.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Tool.Killproc.3;Irréparable.Quarantaine.;
    A0025232.exe\SmitfraudFix\Process.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306\A0025232.exe;Tool.Killproc.3;;
    A0025232.exe\SmitfraudFix\restart.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306\A0025232.exe;Tool.ShutDown.14;;
    A0025232.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;L'archive contient des éléments infectés;Quarantaine.;
    A0025239.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Probablement Trojan.Fakealert.19219;Irréparable.Quarantaine.;
    A0025240.dll;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Probablement Trojan.Fakealert.19219;Irréparable.Quarantaine.;
    A0025241.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Probablement Trojan.Fakealert.19219;Irréparable.Quarantaine.;
    A0025242.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP306;Probablement Trojan.Fakealert.19219;Irréparable.Quarantaine.;
    A0030051.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP349;Trojan.DownLoader1.42697;Irréparable.Quarantaine.;
    A0032981.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP355;Trojan.DownLoader1.42697;Irréparable.Quarantaine.;
    A0050581.exe/data002\{tmp}\rkinstall.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP358\A0050581.exe/data002;Adware.Relevant.10;;
    data002;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP358;Conteneur comporte des objets infectés;;
    A0050581.exe;C:\System Volume Information\_restore{983EDFF1-6AE1-469D-B091-2F94F13523B2}\RP358;Conteneur comporte des objets infectés;Quarantaine.;
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      et comment vont les problèmes ??
      0
  18. Donimi
     
    Bonsoir ,
    Je viens aux nouvelles, qu'en pensez vous?
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, la je vois plus quoi de proposer pour régler les problèmes , sinon sauvegarde tous ce que tu veux conserver photos musique et autre , et voir pour réinstaller windows ??

      si gen hacman passe par ici il aura peut être une fois de plus une idée ou solution !!
      0
  19. gen-hackman
     
    bonsoir drweb a eradiqué du TDSS , on va retenter Combofix comme ceci : :

    ▶ Télécharge DelFix sur ton bureau.

    ▶ Lance le, tape suppression puis valide

    Patiente pendant le scan jusqu'à l'ouverture du rapport.

    ▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

    Note : Le rapport se trouve également sous C:\DelFix.txt

    tu peux le desinstaller

    ==================================


    /!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

    __________________________________________________________
    >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
    >>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
    =====================================================


    ▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

    Telecharge ici : Combofix

    Avant d'utiliser ComboFix :

    Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
    La simple désactivation du résident n'est pas suffisante.
    Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
    Choisis la version adéquate (32 ou 64 bits)/!\

    Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

    ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

    ▶ Lance le

    Une fenêtre apparait : clique sur "Disable"

    ▶ Fais redémarrer l'ordinateur si l'outil te le demande

    Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    _________________________________________________________
    >> referme les fenêtres de tous les programmes en cours.
    >> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
    >>la protection en temps réel de ton Antivirus et de tes Antispywares,
    >>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur combofix renommé

    ▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

    ▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    0
  20. Domini
     
    Bonsoir,
    Merci pour votre précieuse aide :
    Voici le rapport combofix :

    http://www.cijoint.fr/cjlink.php?file=cj201101/cijrVMhcHm.txt

    Petites précisions :
    lors de l'éxécution de combofix, celui ci m'a précisé qu'il a trouvé roolkit et qu'il souhaitait redémarer...je clique ok, ma session s'ouvre avec le fond d'écran sans les icones ! J éteins l'ordi par son inter. Un encart " parasites trouvés" de combofix précise : C:\porogramfiles\fichiers communs\logitech\LVMVFM\LVPrcmi.dll

    Là combofix repart tout seul pour un autoscan. Une fois terminé un rapport apparaiten txt, je réduis...et la apparait le fond d'écran sans icones ....refermeture de l'ordi à la sauvage.Ensuite je re-ouvre et je vous poste cette réponse.
    0
  21. gen-hackman
     
    salut,tu as bien utilisé defogger avant .?
    0
  • 1
  • 2