Rebootage intempestif pas commun

vince14000 -  
salwa5 Messages postés 7552 Statut Contributeur -
Bonjour, voilà aprés de multiples recherche je ne trouve pas le clone de mon probléme, je m'explique: Mon oncle me contact me dit "mon Pc redemarre tout le temp juste avant l'ouverture de session" je prend le PC essaye de démmarré en mode sans echec, dérniere bonne conf connue, enfin tout les modes quoi. Aprés tout ça je décide de prendre le HDD le mettre dans mon boitier externe pour faire l'analyse anti-virus sur ma machine, je lance avast, me trouve des traceurs et un trojan, remet le HDD dans le pc toujours pareil pas mieux et en + maintenant ma machine à le même symptome (boot,check du bios, windows se charge et au moment de l'ouverture de session et choisir l'utilisateur s'éteint) sauf que moi j'arrive a démmarré en mode sans echec, donc pour moi c'est clair Virus à bord, alors suite logique multiple analyses anti-virus en ligne(kapersky,trend-micro,panda,secuser,A-squared, etc...) des cookies traceurs trouvé enfin des babiolles quoi.
Aprés je fait ms-config démmarage séléctif et par hazard, j'ai juste coché based vidéo(donc annulation de la prise en charge du pilote graphique Nvidia) et là la mchine ne s'eteint plus, j'l'ai laissé tourné 3 jours aucune extinction donc peut-être virus sur pilote nvidia.
Qu'en pensez-vous ? que faire maintenant
Configuration: Windows XP
Internet Explorer 6.0

4 réponses

  1. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonjour pour l'odri de ton oncle il ne reste plus qu'a reparer windows

    http://www.informatruc.com/reparer-windows-xp/
    http://www.informatruc.com/reparer-windows-xp-2

    pour ton ordi il y' a 2 alternatives :

    1.sois tu fait une restauration a une heur anterieur et choisir une date avant l'infection

    2. sois tu desinstalle/reinstalle le pilote de ta carte graphique

    telecharge hijackthis et colle le resultat ici

    http://www.infos-du-net.com/telecharger/HijackThis.html
    demo :
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    le scan hijack va nous permettre de connaitreta config et aussi de detecté d'eventuelle virus

    a+++
    0
    1. vince14000 Messages postés 2 Statut Membre
       
      Le fait de réinstallée les fichiers systèmes XP va rien m'enlevé au niveau des paramétres sessions utilisateurs ( mes documents, mes images, favoris, etc..) ?
      0
  2. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    la reparation windows va rien changé a ta config , ca va just restaurer les fichiers system endomagés ou manquants

    a++++
    0
    1. vince14000
       
      J'ai réinstallé mon pilote nvidia le dernié sur le site et celui fourni avec la carte sur le CD (le problème reviens a ce moment là) ça sent le formatage j'arrive à rien sachant que c'est pas matériel c'est bizar autrement sur l'autre machine j'ai voulu réinstallé les fichiers system et à la fin de l'install il me met qu'une erreur est survenu à l'installation contacté votre administrateur donc comme je dit plus haut j'crois que je vait tout formaté sur les 2 PC pour tranquille, a moins d'une aurte solution j'suis preneur.A+
      0
      1. salwa5 Messages postés 7552 Statut Contributeur 1 671 > vince14000
         
        bonjour as tu essayé la restauration a une heur anterieur?



        telecharge hijackthis et colle le resultat ici

        http://www.infos-du-net.com/telecharger/HijackThis.html
        demo :
        http://pageperso.aol.fr/balltrap34/demohijack.htm

        a++++
        0
  3. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    re

    telecharge aussi ca

    SmitfraudFix

    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport

    Clik send et colle le rapport stp Copie/colle le sur le poste stp.

    a++
    0
    1. vince14000 Messages postés 2 Statut Membre
       
      Resalut bon pour ma machine pas de restau. possible car je l'avais désactivé sinon pour le Pc de mon oncle j'ai mis une autre carte AGP, toujours le même prob. mais pendant une fraction de secondes y'a un écran bleu que j'ai réussi à prendre en photos en mode rafal ben on fait s'qu'on peut et voilà c'qui dit:

      STOP: c0000218 {D
      faillance d'un fichier du registre}
      Le registre ne peut pas charger la ruche (fichier) :\SystemRoot\System32\Config\SECURITY ou son journal ou sa copie.
      Il est endommagé, absent ou protégé contre l'écriture.
      Début du vidage de la mémoire physique.
      Vidage de la mémoire physique terminée.
      Contactez votre administrateur système ou votre groupe de support pour plus


      J'chez pas si ça vous parle ?

      Sinon mes rapports pour ma machine cet fois:

      mon rapport SmitFraudFix:

      SmitFraudFix v2.131

      Rapport fait à 23:56:30,04, mer. 27/12/2006
      Executé à partir de C:\Documents and Settings\Vince\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» C:\
      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Vince
      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Vince\Application Data
      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Vince\Favoris
      »»»»»»»»»»»»»»»»»»»»»»»» Bureau
      »»»»»»»»»»»»»»»»»»»»»»»» D:\Program Files
      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"
      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll
      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""
      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""
      »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32
      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
      »»»»»»»»»»»»»»»»»»»»»»»» Fin

      Et mon rapport HijackThis:

      Logfile of HijackThis v1.99.1
      Scan saved at 0:13:23, on 28/12/2006
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTSERV.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
      D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\WINDOWS\Explorer.EXE
      D:\Program Files\Alwil Software\Avast4\ashServ.exe
      D:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
      D:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
      D:\Program Files\Logitech\MediaLife\MediaLifeService.exe
      C:\WINDOWS\System32\LVCOMSX.EXE
      D:\Program Files\Logitech\Video\LogiTray.exe
      D:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
      C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
      D:\Program Files\D-Tools\daemon.exe
      D:\PROGRA~1\Alwil Software\Avast4\ashDisp.exe
      D:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
      D:\Program Files\Anti-Blaxx\Anti-Blaxx.exe
      D:\Program Files\Acronis\TrueImage\TimounterMonitor.exe
      D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      D:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
      C:\WINDOWS\System32\drivers\CDAC11BA.EXE
      D:\Program Files\MagicTune Premium\MagicTuneEngine.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\System32\oodag.exe
      C:\WINDOWS\System32\locator.exe
      D:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\WINDOWS\System32\MsPMSPSv.exe
      D:\Program Files\Logitech\Video\FxSvr2.exe
      D:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
      D:\Program Files\MagicTune Premium\GammaTray.exe
      D:\Program Files\Logitech\SetPoint\SetPoint.exe
      D:\Program Files\SEC\Natural Color\NaturalColorLoad.exe
      D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      D:\PROGRA~1\WIDCOMM\Logiciel Bluetooth\BtStackServer.exe
      D:\Program Files\MagicTune Premium\MagicTune.exe
      D:\Program Files\Vista Inspirat\ObjectDock\ObjectDock.exe
      D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      D:\Program Files\Vista Inspirat\YzShadow\YzShadow.exe
      C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
      D:\Program Files\Vista Inspirat\YzToolbar\YzToolBar.exe
      D:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\Vince\Bureau\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = https://www.orange.fr/portail
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 192.168.0.99
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - D:\PROGRA~1\COPERN~1\CopernicAgentExt.dll
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - (no file)
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar3.dll
      O2 - BHO: (no name) - {E5A1691B-D188-4419-AD02-90002030B8EE} - (no file)
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - D:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - D:\PROGRA~1\COPERN~1\CopernicAgentExt.dll
      O3 - Toolbar: (no name) - {F71FC0CE-60EF-4D2D-885F-F07877AA0110} - (no file)
      O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
      O3 - Toolbar: (no name) - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - (no file)
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar3.dll
      O4 - HKLM\..\Run: [TrueImageMonitor.exe] D:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
      O4 - HKLM\..\Run: [MediaLifeService] "D:\Program Files\Logitech\MediaLife\MediaLifeService.exe"
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [LogitechVideoTray] D:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [H2O] D:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
      O4 - HKLM\..\Run: [DrvLsnr] D:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
      O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Program Files\D-Tools\daemon.exe" -lang 1033
      O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\Alwil Software\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [AnyDVD] D:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
      O4 - HKLM\..\Run: [Anti-Blaxx Manager] D:\Program Files\Anti-Blaxx\Anti-Blaxx.exe
      O4 - HKLM\..\Run: [AcronisTimounterMonitor] D:\Program Files\Acronis\TrueImage\TimounterMonitor.exe
      O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
      O4 - HKLM\..\Run: [Zone Labs Client] "D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKCU\..\Run: [LDM] D:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
      O4 - HKCU\..\RunOnce: [East-Tec Eraser 2007] "D:\Program Files\East-Tec Eraser 2007\etsecureerase.exe" "/R:C:\Documents and Settings\Vince\Application Data\EAST Technologies\East-Tec Eraser 2007"
      O4 - Startup: Stardock ObjectDock.lnk = D:\Program Files\Vista Inspirat\ObjectDock\ObjectDock.exe
      O4 - Startup: Y'z Shadow.lnk = D:\Program Files\Vista Inspirat\YzShadow\YzShadow.exe
      O4 - Startup: Y'z Toolbar.lnk = D:\Program Files\Vista Inspirat\YzToolbar\YzToolBar.exe
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: BTTray.lnk = ?
      O4 - Global Startup: GammaTray.lnk = ?
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Logitech Desktop Messenger.lnk = D:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
      O4 - Global Startup: Logitech SetPoint.lnk = D:\Program Files\Logitech\SetPoint\SetPoint.exe
      O4 - Global Startup: NaturalColorLoad.lnk = ?
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
      O8 - Extra context menu item: &eBay Search - res://D:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
      O8 - Extra context menu item: Chercher avec Copernic Agent - res://D:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
      O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - D:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
      O8 - Extra context menu item: Ouvrir l'image dans &Microsoft PhotoDraw - res://D:\PROGRA~1\MICROS~2\Office\1036\phdintl.dll/phdContext.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra button: (no name) - {0BCBCDD8-E5D9-417D-A752-C2DA929A21BF} - D:\PROGRA~1\COPERN~1\CopernicAgentExt.dll
      O9 - Extra 'Tools' menuitem: Veille de la page avec Copernic Agent - {0BCBCDD8-E5D9-417D-A752-C2DA929A21BF} - D:\PROGRA~1\COPERN~1\CopernicAgentExt.dll
      O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\WINDOWS\System32\shdocvw.dll
      O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\WINDOWS\System32\shdocvw.dll
      O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\WINDOWS\System32\shdocvw.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - D:\Program Files\AIM95\aim.exe
      O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
      O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
      O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\System32\shdocvw.dll
      O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\WINDOWS\System32\shdocvw.dll
      O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
      O12 - Plugin for .png: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll
      O12 - Plugin for .tif: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin7.dll
      O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/?gws_rd=ssl
      O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
      O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} -
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} -
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - https://www.f-secure.com/en/home/support
      O16 - DPF: {CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA} (Java Plug-in 1.5.0_01) -
      O16 - DPF: {CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA} (Java Plug-in 1.5.0_02) -
      O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) -
      O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4836/mcfscan.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{58C0BC93-A79F-4CC4-AFB7-11553F6DC4CF}: NameServer = 212.27.54.252,212.27.53.252
      O18 - Protocol: bw+0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw+0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw-0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw-0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw00 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw00s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw10 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw10s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw20 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw20s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw30 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw30s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw40 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw40s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw50 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw50s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw60 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw60s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw70 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw70s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw80 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw80s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw90 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bw90s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwa0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwa0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwb0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwb0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwc0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwc0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwd0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwd0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwe0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwe0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwf0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwf0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
      O18 - Protocol: bwg0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwg0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwh0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwh0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwi0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwi0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwj0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwj0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwk0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwk0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwl0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwl0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwm0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwm0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwn0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwn0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwo0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwo0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwp0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwp0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwq0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwq0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwr0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwr0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bws0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bws0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwt0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwt0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwu0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwu0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwv0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwv0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bww0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bww0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwx0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwx0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwy0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwy0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwz0 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: bwz0s - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O18 - Protocol: offline-8876480 - {B52502AF-28E9-4CEC-984B-58EF73DD4FCE} - D:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
      O20 - Winlogon Notify: LBTWlgn - c:\program files\fichiers communs\logitech\bluetooth\LBTWlgn.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
      O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - D:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPodService - Apple Computer, Inc. - D:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTSERV.EXE
      O23 - Service: MagicTuneEngine - Unknown owner - D:\Program Files\MagicTune Premium\MagicTuneEngine.exe
      O23 - Service: Protected Exchange (MainService) - Unknown owner - (no file)
      O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - D:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


      Voilà et encore merci pour toute votre aide.
      0
  4. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    STOP: c0000218 {D 
    faillance d'un fichier du registre} 
    Le registre ne peut pas charger la ruche (fichier) :\SystemRoot\System32\Config\SECURITY ou son journal ou sa copie. 
    Il est endommagé, absent ou protégé contre l'écriture. 
    Début du vidage de la mémoire physique. 
    Vidage de la mémoire physique terminée. 
    Contactez votre administrateur système ou votre groupe de support pour plus 


    pour ce message d'erreur essay ceci https://www.zebulon.fr/dossiers/windows/61-console-de-recuperation.html

    concernant ton log hijack :

    ouvre hijack coches ces lignes puis click sur fix checked

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\PCHealth\HelpCtr\System\panels\blank.htm

    O2 - BHO: (no name) - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - (no file)
    O2 - BHO: (no name) - {E5A1691B-D188-4419-AD02-90002030B8EE} - (no file)

    O3 - Toolbar: (no name) - {F71FC0CE-60EF-4D2D-885F-F07877AA0110} - (no file)
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O3 - Toolbar: (no name) - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - (no file)

    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

    O16 - DPF: {CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA} (Java Plug-in 1.5.0_01) -
    O16 - DPF: {CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA} (Java Plug-in 1.5.0_02) -

    O23 - Service: Protected Exchange (MainService) - Unknown owner - (no file)

    desinstalles Logitech Desktop Messenger

    desinstalle aussi zone alarm et installe kerio qui est plus compatible avec avast

    Kerio (parefeu)

    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html

    tuto

    http://www.malekal.com/kerio_firewall.php

    Désactive les programmes inutiles au démarrage pour gagner en performance et un démarrage plus rapide :
    - Menu Démarrer puis executer
    - Tape msconfig dans le champs et clic sur OK
    - Dans la nouvelle fenetre clic sur l'onglet démarrage en haut à droite
    - Décoche tous les programmes tout laisse coché seulement ton antivirus (alwil avast)

    - Clic sur OK /appliquer/redemarrer maintenant
    -au redemarage une petite fenetre s'affiche coche ne plus afficher ce message

    supprime les fichiers inutiles (fichiers temporaire , cookies .. ect avec ceci

    Ccleaner
    https://www.malekal.com/tutoriel-ccleaner/

    - Nettoye ta base de registre avec regcleaner : https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

    tutorial
    https://forums.cnetfrance.fr

    si tu as windows xp professionel alors desinstalle le sp1 dans ajout/supression de programe ensuite reinstalle le

    effectue un scan disk pour reparer les erreures

    Menu Démarrer / executer / cmd et tu clics sur OK. Dans la nouvelle fenêtre, tape chkdsk /F /R c:
    Il va te dire qu'il ne peut pas scanner une partition montée et va te proposer de scanner au redémarrage, accepte et redémarre l'ordinateur.

    je te conseille aussi de faire une defragmentation de tout les disques https://www.thesiteoueb.net/faq-astuces/fiche-pratique-426-comment-defragmenter-un-disque-dur-sous-xp.html

    a+++
    0