Un virrus un popup ou spywarre?
Résolu/Fermé
ALBERTRO
Messages postés
7
Date d'inscription
vendredi 16 février 2007
Statut
Membre
Dernière intervention
22 février 2007
-
17 févr. 2007 à 03:52
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 22 févr. 2007 à 19:31
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 22 févr. 2007 à 19:31
A voir également:
- Un virrus un popup ou spywarre?
- Firefox autoriser popup - Guide
- Real popup - Télécharger - Divers Réseau & Wi-Fi
- Popup cookies - Guide
- Popup mcafee - Accueil - Piratage
- Popup php - Forum HTML
5 réponses
Salut
Télécharges Blacklight et sauvegarde le sur ton bureau.
https://www.f-secure.com/en
Double cliques sur " blbeta.exe " et acceptes la licence; clic sur "Scan" puis "Next"
Un rapport, va se créer sur ton bureau "fslb-....."
Copies et colles le contenu de ce rapport ici.
Ne touche à rien d'autre!
Télécharges Blacklight et sauvegarde le sur ton bureau.
https://www.f-secure.com/en
Double cliques sur " blbeta.exe " et acceptes la licence; clic sur "Scan" puis "Next"
Un rapport, va se créer sur ton bureau "fslb-....."
Copies et colles le contenu de ce rapport ici.
Ne touche à rien d'autre!
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
21 févr. 2007 à 18:58
21 févr. 2007 à 18:58
Pas de blème
Par contre ton log est mal placé
Suis la procédure
F - Hijackthis - Outil de diagnostic et réparation
(version francaise) ici:
hijackthis
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo (merci à Balltrap) :
instalation hijackthis
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "faire un scan et sauvegarder le log" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bon courage
A++
Par contre ton log est mal placé
Suis la procédure
F - Hijackthis - Outil de diagnostic et réparation
(version francaise) ici:
hijackthis
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo (merci à Balltrap) :
instalation hijackthis
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "faire un scan et sauvegarder le log" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bon courage
A++
ALBERTRO
Messages postés
7
Date d'inscription
vendredi 16 février 2007
Statut
Membre
Dernière intervention
22 février 2007
21 févr. 2007 à 19:24
21 févr. 2007 à 19:24
coucou Marie
Voici le dernier rapport apres avoir enregistre Hijackthis dans C.
j'espere que je ne me suis pas trompe .
Logfile of HijackThis v1.99.1
Scan saved at 19:23:48, on 21/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijackthis\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [dbkpevmkap] c:\windows\system32\dbkpevmkap.exe dbkpevmkap
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) - https://resources.flexera.com/web/installengine/engine/isetupml.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5D2C44AA-3DE8-4F27-998C-CC5C7F6E1DC8}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Voici le dernier rapport apres avoir enregistre Hijackthis dans C.
j'espere que je ne me suis pas trompe .
Logfile of HijackThis v1.99.1
Scan saved at 19:23:48, on 21/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijackthis\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [dbkpevmkap] c:\windows\system32\dbkpevmkap.exe dbkpevmkap
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) - https://resources.flexera.com/web/installengine/engine/isetupml.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5D2C44AA-3DE8-4F27-998C-CC5C7F6E1DC8}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
ALBERTRO
Messages postés
7
Date d'inscription
vendredi 16 février 2007
Statut
Membre
Dernière intervention
22 février 2007
21 févr. 2007 à 21:31
21 févr. 2007 à 21:31
bonjour
quel bonheur de surfer sans ces fenetres qui s'ouvrent et qui ralentissent le PC .....
merci beaucoup a tout les deux .....toi boulepate qui as commence et toi marie qui a si bien sue prendre le relais ....
Encore deux question ?
je penses avoir ete infecte en essayant de trouver des codecs audio .....es ce possible?
suis je bien protege ayant depuis installe ZONE ALARM et avec comme antivirus AVAST ? sachant que je fais un scan hebdomadaire avec ADAWARE, SPYBOT,A SQUARED et nettoyage avec C CLEANER et REG CLEANER ?
Encore merci .....
quel bonheur de surfer sans ces fenetres qui s'ouvrent et qui ralentissent le PC .....
merci beaucoup a tout les deux .....toi boulepate qui as commence et toi marie qui a si bien sue prendre le relais ....
Encore deux question ?
je penses avoir ete infecte en essayant de trouver des codecs audio .....es ce possible?
suis je bien protege ayant depuis installe ZONE ALARM et avec comme antivirus AVAST ? sachant que je fais un scan hebdomadaire avec ADAWARE, SPYBOT,A SQUARED et nettoyage avec C CLEANER et REG CLEANER ?
Encore merci .....
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
22 févr. 2007 à 09:04
22 févr. 2007 à 09:04
Re,
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [dbkpevmkap] c:\windows\system32\dbkpevmkap.exe dbkpevmkap
Cerche et supprime ce qui est en gras
c:\windows\system32\dbkpevmkap.exe dbkpevmkap
compaqnet.ifrance.com ==> tu connais ??
Avast
ZA
Ad-Aware
CCleaner
Spybot de temps en temps
Supprimes le Blacklist
Et c'est tout bon
A+
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [dbkpevmkap] c:\windows\system32\dbkpevmkap.exe dbkpevmkap
Cerche et supprime ce qui est en gras
c:\windows\system32\dbkpevmkap.exe dbkpevmkap
compaqnet.ifrance.com ==> tu connais ??
Avast
ZA
Ad-Aware
CCleaner
Spybot de temps en temps
Supprimes le Blacklist
Et c'est tout bon
A+
ALBERTRO
Messages postés
7
Date d'inscription
vendredi 16 février 2007
Statut
Membre
Dernière intervention
22 février 2007
22 févr. 2007 à 18:00
22 févr. 2007 à 18:00
bonsoir Marie
Voila c'est fait dernieres manips realisees.Apparament tout va bien .....
a ta question ,c'est non je ne connais pas (compaqnet.ifrance.com )
Par contre ce que je peut dire c'est que mon PC est de marque compaq.....
Et puis tant pis si je me repete ....merci beaucoup .....
Voila c'est fait dernieres manips realisees.Apparament tout va bien .....
a ta question ,c'est non je ne connais pas (compaqnet.ifrance.com )
Par contre ce que je peut dire c'est que mon PC est de marque compaq.....
Et puis tant pis si je me repete ....merci beaucoup .....
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
22 févr. 2007 à 19:31
22 févr. 2007 à 19:31
OK
Bonne route
Si tu as un blème
Nous sommes là
A+
Bonne route
Si tu as un blème
Nous sommes là
A+
17 févr. 2007 à 14:07
merci de bien avoir voulu repondre si vite .Voici le rapportdemande ...
02/17/07 11:56:21 [Info]: BlackLight Engine 1.0.55 initialized
02/17/07 11:56:21 [Info]: OS: 5.1 build 2600 (Service Pack 2)
02/17/07 11:56:21 [Note]: 7019 4
02/17/07 11:56:21 [Note]: 7005 0
02/17/07 11:56:29 [Note]: 7006 0
02/17/07 11:56:29 [Note]: 7011 1180
02/17/07 11:56:29 [Note]: 7026 0
02/17/07 11:56:29 [Note]: 7026 0
02/17/07 11:56:29 [Note]: 7024 3
02/17/07 11:56:29 [Info]: Hidden process: C:\windows\system32\dbkpevmkap.exe
02/17/07 11:56:43 [Note]: FSRAW library version 1.7.1021
02/17/07 11:59:37 [Info]: Hidden file: c:\WINDOWS\system32\dbkpevmkap.dat
02/17/07 11:59:37 [Note]: 10002 1
02/17/07 11:59:38 [Info]: Hidden file: C:\windows\system32\dbkpevmkap.exe
02/17/07 11:59:38 [Note]: 10002 1
02/17/07 11:59:38 [Info]: Hidden file: c:\WINDOWS\system32\dbkpevmkap_nav.dat
02/17/07 11:59:38 [Note]: 10002 1
02/17/07 11:59:39 [Info]: Hidden file: c:\WINDOWS\system32\dbkpevmkap_navps.dat
02/17/07 11:59:39 [Note]: 10002 1
02/17/07 12:05:42 [Note]: 2000 1012
d'avance merci en esperant avoir fait ce qui etait demande
A tres bientot
19 févr. 2007 à 00:12
ai je ete oublie? ou es ce moi qui ne sait pas me servir de ce forum ?
21 févr. 2007 à 17:49
Boulepate est absent
Allez
On continue
Télécharge Brute Force Uninstaller (de Merijn) ici:
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
Décompresse le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)
Ensuite, télécharge EGDACCESS.bfu (de Metallica) :
Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utilises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).
Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
- Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
- Coches la case Show log after script ends
- Clique sur Exécute pour que le fix fasse son boulot :-)
Attends que le message Complete script execution apparaisse et clique sur OK.
Un rapport va s'afficher dans la fenêtre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
Clique Exit pour fermer le programme BFU.
==========================================
Ensuite, lance Black light en double cliquant sur blbeta.exe et accepte la licence.
Clique sur Scan pour lancer l'analyse.
Une fois faite, sélectionnes chaque fichiers trouvés et clic sur "RENAME"
Puis valide.
Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Après le reboot du pc, les fichiers :
c:\WINDOWS\system32\dbkpevmkap.dat
C:\windows\system32\dbkpevmkap.exe
c:\WINDOWS\system32\dbkpevmkap_nav.dat
c:\WINDOWS\system32\dbkpevmkap_navps.dat
devraient être visible et pouvoir être supprimés sans aucuns soucis.
Black light ne les supprimes pas, il les renomme simplement et il va falloir que tu les vires toi-même:
Va dans C:\windows\system32\ et recherches et effaces:
dbkpevmkap.dat
dbkpevmkap.exe
dbkpevmkap_nav.dat
dbkpevmkap_navps.dat
Une fois fait, reposte un rapport hijackthis et un nouveau rapport de blacklight.
21 févr. 2007 à 18:52
Merci beaucoup pour avoir bien voulue prendre le relais ....et ainsi excuser boulepate ....
Alors voila ...J'ai bien faite la procedure que tu as bien voulue m'indiquer et voici le rapport hijackthis et le rapprt blacklight.
apres avoirfait tout ce que tu preconisais ....
Logfile of HijackThis v1.99.1
Scan saved at 18:43:52, on 21/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Outlook Express\msimn.exe
C:\DOCUME~1\Robin\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [dbkpevmkap] c:\windows\system32\dbkpevmkap.exe dbkpevmkap
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) - https://resources.flexera.com/web/installengine/engine/isetupml.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5D2C44AA-3DE8-4F27-998C-CC5C7F6E1DC8}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
02/21/07 18:45:15 [Info]: BlackLight Engine 1.0.55 initialized
02/21/07 18:45:15 [Info]: OS: 5.1 build 2600 (Service Pack 2)
02/21/07 18:45:15 [Note]: 7019 4
02/21/07 18:45:15 [Note]: 7005 0
02/21/07 18:45:18 [Note]: 7006 0
02/21/07 18:45:18 [Note]: 7011 1208
02/21/07 18:45:19 [Note]: 7026 0
02/21/07 18:45:19 [Note]: 7026 0
02/21/07 18:45:27 [Note]: FSRAW library version 1.7.1021
02/21/07 18:48:46 [Note]: 2000 1012
02/21/07 18:49:14 [Note]: 7007 0
Voila et encore merci pour ta patience .....
maintenant j'attend pour la suite de la procedure .....a tres bientot