Rapport Hijackthis [Besoin d'aide svp]
Fermé
Amnezio
Messages postés
10
Date d'inscription
jeudi 22 février 2007
Statut
Membre
Dernière intervention
23 février 2007
-
22 févr. 2007 à 17:21
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 23 févr. 2007 à 13:56
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 23 févr. 2007 à 13:56
A voir également:
- Rapport Hijackthis [Besoin d'aide svp]
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Problém affichage du tableau croisé dynamique - Forum Excel
- Rapport erreur windows - Guide
15 réponses
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
22 févr. 2007 à 17:30
22 févr. 2007 à 17:30
Bonjour amnezio
1°- -Vas dans le Panneau de Configuration >> Ajout/Suppression de programmes, et désinstalle/supprime celui-ci :
Logitech Desktop Messenger
**Note : ce programme permet la mise à jour automatique des progs "Logitech". En réalité, c'est un prog inutile qui bouffe les ressources et qui "ouvre une porte" qui pourrait être exploitée par des pirates. Je conseille sa désinstallation, mais à toi d'en juger. Les mises à jour de logiciels "Logitech" se font aisément à partir des progs eux-mêmes ( en manuel : tu cliques sur la miniature de ta WebCam près de l’horlroge )), donc pas de soucis de ce côté.
2°- Télécharger Blacklight (de F-Secure) depuis la page: <
< https://www.f-secure.com/en >
Tuto en §H là < https://forum.pcastuces.com/sujet.asp?f=25&s=3902 >
(clic sur le bouton bleu "I accept", puis sur "Download Blacklight Beta graphical user interface version")
Enregistrer le fichier sur le Bureau. ==> une icône est maintenant sur ton bureau et se dénomme " blbeta.exe " ( comme ceci:< http://img391.imageshack.us/img391/5166/screenshot004fn8.gif > --> pour me souvenir, j'ai renommé avec clic droit sur l'icône , et y ajouter Blacklight - à l'extrême gauche du début du texte existant -! )
Étape 2:
Double-cliquer sur l'icône bureau du fichier "blbeta.exe"> [exécuter]
-accepter la licence (cocher le bouton devant "I accept the agreement").
-Cliquer sur Next puis sur [Scan]
-Attendre (jusqu'à 10 mn).
( Pendant le scan, il y a affichage de la liste des dossiers balayés dans une rubrique " Statuts ". )
À la fin du scan, il y a eu création, sur le Bureau, d'un fichier rapport nommé fsbl.xxxxxxx.log ( les xxxxxxx sont des chiffres)
Double-clic dessus , et fais copier/coller sur le forum.
Bonne chance
1°- -Vas dans le Panneau de Configuration >> Ajout/Suppression de programmes, et désinstalle/supprime celui-ci :
Logitech Desktop Messenger
**Note : ce programme permet la mise à jour automatique des progs "Logitech". En réalité, c'est un prog inutile qui bouffe les ressources et qui "ouvre une porte" qui pourrait être exploitée par des pirates. Je conseille sa désinstallation, mais à toi d'en juger. Les mises à jour de logiciels "Logitech" se font aisément à partir des progs eux-mêmes ( en manuel : tu cliques sur la miniature de ta WebCam près de l’horlroge )), donc pas de soucis de ce côté.
2°- Télécharger Blacklight (de F-Secure) depuis la page: <
< https://www.f-secure.com/en >
Tuto en §H là < https://forum.pcastuces.com/sujet.asp?f=25&s=3902 >
(clic sur le bouton bleu "I accept", puis sur "Download Blacklight Beta graphical user interface version")
Enregistrer le fichier sur le Bureau. ==> une icône est maintenant sur ton bureau et se dénomme " blbeta.exe " ( comme ceci:< http://img391.imageshack.us/img391/5166/screenshot004fn8.gif > --> pour me souvenir, j'ai renommé avec clic droit sur l'icône , et y ajouter Blacklight - à l'extrême gauche du début du texte existant -! )
Étape 2:
Double-cliquer sur l'icône bureau du fichier "blbeta.exe"> [exécuter]
-accepter la licence (cocher le bouton devant "I accept the agreement").
-Cliquer sur Next puis sur [Scan]
-Attendre (jusqu'à 10 mn).
( Pendant le scan, il y a affichage de la liste des dossiers balayés dans une rubrique " Statuts ". )
À la fin du scan, il y a eu création, sur le Bureau, d'un fichier rapport nommé fsbl.xxxxxxx.log ( les xxxxxxx sont des chiffres)
Double-clic dessus , et fais copier/coller sur le forum.
Bonne chance
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
22 févr. 2007 à 17:58
22 févr. 2007 à 17:58
Re,
Tu peux supprimer BlackLight
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
< http://www.atribune.org/ccount/click.php?id=4 >
Double-clique VundoFix.exe afin de le lancer.
Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
Clique sur le bouton « Scan for Vundo ».
Lorsque le scan est complété, clique sur le bouton « Remove Vundo ».
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
Démarre ton PC à nouveau.
Copie/colle le contenu du rapport situé dans "C:\vundofix.txt" ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.
Merci
Tu peux supprimer BlackLight
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
< http://www.atribune.org/ccount/click.php?id=4 >
Double-clique VundoFix.exe afin de le lancer.
Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
Clique sur le bouton « Scan for Vundo ».
Lorsque le scan est complété, clique sur le bouton « Remove Vundo ».
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
Démarre ton PC à nouveau.
Copie/colle le contenu du rapport situé dans "C:\vundofix.txt" ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.
Merci
Amnezio
Messages postés
10
Date d'inscription
jeudi 22 février 2007
Statut
Membre
Dernière intervention
23 février 2007
22 févr. 2007 à 20:09
22 févr. 2007 à 20:09
Re,
Sa met un peu plus de temps que prévu, VundoFix est toujours entrain d'analyser :x. Des que c'est terminé je t'envoie le rapport .
Merci :)
Sa met un peu plus de temps que prévu, VundoFix est toujours entrain d'analyser :x. Des que c'est terminé je t'envoie le rapport .
Merci :)
Amnezio
Messages postés
10
Date d'inscription
jeudi 22 février 2007
Statut
Membre
Dernière intervention
23 février 2007
22 févr. 2007 à 20:45
22 févr. 2007 à 20:45
Voila enfin fini, je te met le rapport, mais bon je ne pense pas qu'il ai trouvé grand chose :x
VundoFix V6.3.9
Checking Java version...
Java version is 1.5.0.2
Scan started at 18:01:09 22/02/2007
Listing files found while scanning....
C:\Documents and settings\dede\Application Data\SearchToolbarCorp\Toolbar Vision\PageHistory.txt
C:\Documents and settings\dede\Application Data\SearchToolbarCorp\Toolbar Vision\WebHistory.txt
Beginning removal...
Attempting to delete C:\Documents and settings\dede\Application Data\SearchToolbarCorp\Toolbar Vision\PageHistory.txt
C:\Documents and settings\dede\Application Data\SearchToolbarCorp\Toolbar Vision\PageHistory.txt Has been deleted!
Attempting to delete C:\Documents and settings\dede\Application Data\SearchToolbarCorp\Toolbar Vision\WebHistory.txt
C:\Documents and settings\dede\Application Data\SearchToolbarCorp\Toolbar Vision\WebHistory.txt Has been deleted!
Performing Repairs to the registry.
Done!
Rapport Hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 20:51:25, on 22/02/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\WgaTray.exe
E:\Documents and Settings\Joe\Mes documents\Mes images\system\L2.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Documents and Settings\dede\Bureau\The Fantastic of World\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {3C5CFC18-10C7-4871-AE7F-4A2131DAC676} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7411F8BA-29A3-3216-9DE7-024AC0AAB9F6} - (no file)
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097774065846
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: bw+0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: offline-8876480 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: ddcyw - C:\WINDOWS\
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: windgu32 - windgu32.dll (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: LSA Shell Export-Version - Unknown owner - C:\WINDOWS\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
Voilou, merci d'avance :)
VundoFix V6.3.9
Checking Java version...
Java version is 1.5.0.2
Scan started at 18:01:09 22/02/2007
Listing files found while scanning....
C:\Documents and settings\dede\Application Data\SearchToolbarCorp\Toolbar Vision\PageHistory.txt
C:\Documents and settings\dede\Application Data\SearchToolbarCorp\Toolbar Vision\WebHistory.txt
Beginning removal...
Attempting to delete C:\Documents and settings\dede\Application Data\SearchToolbarCorp\Toolbar Vision\PageHistory.txt
C:\Documents and settings\dede\Application Data\SearchToolbarCorp\Toolbar Vision\PageHistory.txt Has been deleted!
Attempting to delete C:\Documents and settings\dede\Application Data\SearchToolbarCorp\Toolbar Vision\WebHistory.txt
C:\Documents and settings\dede\Application Data\SearchToolbarCorp\Toolbar Vision\WebHistory.txt Has been deleted!
Performing Repairs to the registry.
Done!
Rapport Hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 20:51:25, on 22/02/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\WgaTray.exe
E:\Documents and Settings\Joe\Mes documents\Mes images\system\L2.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Documents and Settings\dede\Bureau\The Fantastic of World\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {3C5CFC18-10C7-4871-AE7F-4A2131DAC676} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7411F8BA-29A3-3216-9DE7-024AC0AAB9F6} - (no file)
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097774065846
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: bw+0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: offline-8876480 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: ddcyw - C:\WINDOWS\
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: windgu32 - windgu32.dll (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: LSA Shell Export-Version - Unknown owner - C:\WINDOWS\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
Voilou, merci d'avance :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
22 févr. 2007 à 21:27
22 févr. 2007 à 21:27
Re,
Mon premier message est le suivant:
« Vas dans le Panneau de Configuration >> Ajout/Suppression de programmes, et désinstalle/supprime celui-ci : Logitech Desktop Messenger »
Fais-le SVP
Merci
Relance HJT avec son rapport ( que tu postes ici ).
Merci
Dis-nous où en sont tes soucis.
Mon premier message est le suivant:
« Vas dans le Panneau de Configuration >> Ajout/Suppression de programmes, et désinstalle/supprime celui-ci : Logitech Desktop Messenger »
Fais-le SVP
Merci
Relance HJT avec son rapport ( que tu postes ici ).
Merci
Dis-nous où en sont tes soucis.
Kristopher
Messages postés
3731
Date d'inscription
vendredi 18 novembre 2005
Statut
Contributeur
Dernière intervention
10 juillet 2009
106
22 févr. 2007 à 21:46
22 févr. 2007 à 21:46
Bonsoir à tous :)
Afideg, je te donne quelques pistes :
Le problème principal apparaît ici :
O23 - Service: LSA Shell Export-Version - Unknown owner - C:\WINDOWS\lsass.exe (file missing)
(Regarde ici http://www.securitystronghold.com/enc/LSA-Shell--Export-Version--LSASS.exe-problem-solution-3440.php )
Faire fixer ces lignes également :
O2 - BHO: (no name) - {3C5CFC18-10C7-4871-AE7F-4A2131DAC676} - (no file)
O2 - BHO: (no name) - {7411F8BA-29A3-3216-9DE7-024AC0AAB9F6} - (no file)
Pour la deuxième, il s'agit de "Variant of the DisableKey.A aka Busky downloader trojan"
Mais il faut également scanner le PC avec différents antivirus pour supprimer les infections dites "cachées", soit celles qui n'apparaîssent pas dans le log HijackThis !
Peut-être virus methode preliminaire de desinfection version fr ?
Bonne suite,
Kris
Afideg, je te donne quelques pistes :
Le problème principal apparaît ici :
O23 - Service: LSA Shell Export-Version - Unknown owner - C:\WINDOWS\lsass.exe (file missing)
(Regarde ici http://www.securitystronghold.com/enc/LSA-Shell--Export-Version--LSASS.exe-problem-solution-3440.php )
Faire fixer ces lignes également :
O2 - BHO: (no name) - {3C5CFC18-10C7-4871-AE7F-4A2131DAC676} - (no file)
O2 - BHO: (no name) - {7411F8BA-29A3-3216-9DE7-024AC0AAB9F6} - (no file)
Pour la deuxième, il s'agit de "Variant of the DisableKey.A aka Busky downloader trojan"
Mais il faut également scanner le PC avec différents antivirus pour supprimer les infections dites "cachées", soit celles qui n'apparaîssent pas dans le log HijackThis !
Peut-être virus methode preliminaire de desinfection version fr ?
Bonne suite,
Kris
Amnezio
Messages postés
10
Date d'inscription
jeudi 22 février 2007
Statut
Membre
Dernière intervention
23 février 2007
22 févr. 2007 à 22:02
22 févr. 2007 à 22:02
Merci à toi pour ton aide, je vais faire ce que tu m'as dit de suite.
Je te tiens au jus !
Encore merci, bonne soirée et à demain surement ^_^
Je te tiens au jus !
Encore merci, bonne soirée et à demain surement ^_^
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
22 févr. 2007 à 22:31
22 févr. 2007 à 22:31
Amnezio
Il serait bon, en plus du demandé, de faire ceci:
Relance HJT Scan seulement, et coche la case devant ces lignes, puis clic sur [fixer Objets]:
-O2 - BHO: (no name) - {3C5CFC18-10C7-4871-AE7F-4A2131DAC676} - (no file)
-O2 - BHO: (no name) - {7411F8BA-29A3-3216-9DE7-024AC0AAB9F6} - (no file)
-O20 - Winlogon Notify: ddcyw - C:\WINDOWS\
-O20 - Winlogon Notify: windgu32 - windgu32.dll (file missing)
-O23 - Service: LSA Shell Export-Version - Unknown owner - C:\WINDOWS\lsass.exe (file missing)
2°-- Menu "Démarrer" puis "executer "
- Tape « msconfig » dans le champ et clic sur "OK"
- Dans la nouvelle fenêtre clic sur l'onglet « démarrage » en haut à droite
Recherche et désactive " LSA Shell Export "
3°- Il serait bon ensuite de vérifier que ton PC soit à jour en terme de sécurité . Pour cela ; vas sur le site < http://www.update.microsoft.com/windowsupdate/v6/default.aspx > et installe toutes les mises a jour prioritaires >
4°- Scan online avec BitDefender
(fonctionne uniquement sous Internet Explorer en acceptant l’ activeX)
< http://www.bitdefender.be/scan8/ie.html >
Accepte la license
Accepter et installer le contrôle des ActivesX
Installer le programme ( laisser faire )
Puis lancer le scanner.
Copie/COLLE le rapport entier
5°- Fais un scan en ligne avec< https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr >
< https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr >
Sous Démonstration en ligne , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner Exécuter l'analyse en ligne .Le scan ne marche que sous Internet Explorer.
Le scan va commencer. Clic sur l'image Kaspersky Online Scanner
Clic sur J'accepte
On va te demander de télécharger un contôle active x, accepte .
Tu attends que la mise à jour se termine, une fois terminé, clic sur Suivant
Clic sur Paramètres d'analyse
Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
Coche la case « Étendue » >> Ok
Clic sur Poste de travail pour faire un scan complet
Une fois le scan fini à 100%, clic sur Enregistrer rapport sous...
Enregistrer le rapport au format .txt (en nom tu mets rapport ou ce que tu veux et en type tu choisis fichier texte (*.txt)
Tu ouvres le fichier que tu viens de sauvegarder,
copie et colle stp ici le rapport généré
Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3
NOTE: le scan est a faire avec Internet Explorer
6°- Termine par un rapport HJT
Merci
Al.
Il serait bon, en plus du demandé, de faire ceci:
Relance HJT Scan seulement, et coche la case devant ces lignes, puis clic sur [fixer Objets]:
-O2 - BHO: (no name) - {3C5CFC18-10C7-4871-AE7F-4A2131DAC676} - (no file)
-O2 - BHO: (no name) - {7411F8BA-29A3-3216-9DE7-024AC0AAB9F6} - (no file)
-O20 - Winlogon Notify: ddcyw - C:\WINDOWS\
-O20 - Winlogon Notify: windgu32 - windgu32.dll (file missing)
-O23 - Service: LSA Shell Export-Version - Unknown owner - C:\WINDOWS\lsass.exe (file missing)
2°-- Menu "Démarrer" puis "executer "
- Tape « msconfig » dans le champ et clic sur "OK"
- Dans la nouvelle fenêtre clic sur l'onglet « démarrage » en haut à droite
Recherche et désactive " LSA Shell Export "
3°- Il serait bon ensuite de vérifier que ton PC soit à jour en terme de sécurité . Pour cela ; vas sur le site < http://www.update.microsoft.com/windowsupdate/v6/default.aspx > et installe toutes les mises a jour prioritaires >
4°- Scan online avec BitDefender
(fonctionne uniquement sous Internet Explorer en acceptant l’ activeX)
< http://www.bitdefender.be/scan8/ie.html >
Accepte la license
Accepter et installer le contrôle des ActivesX
Installer le programme ( laisser faire )
Puis lancer le scanner.
Copie/COLLE le rapport entier
5°- Fais un scan en ligne avec< https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr >
< https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr >
Sous Démonstration en ligne , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner Exécuter l'analyse en ligne .Le scan ne marche que sous Internet Explorer.
Le scan va commencer. Clic sur l'image Kaspersky Online Scanner
Clic sur J'accepte
On va te demander de télécharger un contôle active x, accepte .
Tu attends que la mise à jour se termine, une fois terminé, clic sur Suivant
Clic sur Paramètres d'analyse
Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
Coche la case « Étendue » >> Ok
Clic sur Poste de travail pour faire un scan complet
Une fois le scan fini à 100%, clic sur Enregistrer rapport sous...
Enregistrer le rapport au format .txt (en nom tu mets rapport ou ce que tu veux et en type tu choisis fichier texte (*.txt)
Tu ouvres le fichier que tu viens de sauvegarder,
copie et colle stp ici le rapport généré
Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3
NOTE: le scan est a faire avec Internet Explorer
6°- Termine par un rapport HJT
Merci
Al.
Amnezio
Messages postés
10
Date d'inscription
jeudi 22 février 2007
Statut
Membre
Dernière intervention
23 février 2007
22 févr. 2007 à 22:46
22 févr. 2007 à 22:46
Alors voila j'ai fait une analyse avec "True Sword 4" mais il n'a pu me supprimer 4 infections sur 38 ( Demande de keygen pour supprimer tout ) . Parcontre dans "Msconfig" puis demarrage, je n'ai pas LSA Shell Export . Donc maintenant je m'attaque au mises a jour du PC et les differents scans antivirus online . Je te tiens au courant dans la soirée ou demain, à voir si les scans ne durent pas trop longtemps.
PS : Rien à dire sur ton boulot, t'assures un max ;)
PS : Rien à dire sur ton boulot, t'assures un max ;)
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
22 févr. 2007 à 22:57
22 févr. 2007 à 22:57
Re
ça vient d'où ça : "True Sword 4" ????
Merci
ça vient d'où ça : "True Sword 4" ????
Merci
Amnezio
Messages postés
10
Date d'inscription
jeudi 22 février 2007
Statut
Membre
Dernière intervention
23 février 2007
23 févr. 2007 à 10:13
23 févr. 2007 à 10:13
Bonjour, désolé pour hier mais je me suis endormi pendant les analyses antivirus ^_^.
Par rapport à True Sword 4 c'est le lien que tu m'as filé hier dans une des tes reponses : http://www.securitystronghold.com/enc/LSA-Shell--Export-Version--LSASS.exe-problem-solution-3440.php
Je vais refaire une analyse antivirus ce matin, je te tiens au courant Afideg :)
Par rapport à True Sword 4 c'est le lien que tu m'as filé hier dans une des tes reponses : http://www.securitystronghold.com/enc/LSA-Shell--Export-Version--LSASS.exe-problem-solution-3440.php
Je vais refaire une analyse antivirus ce matin, je te tiens au courant Afideg :)
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
23 févr. 2007 à 11:19
23 févr. 2007 à 11:19
Re,
C'est bizarre, pour ce True Sword 4, et étant donné que chez moi ce lien ne fonctionnait pas < http://img201.imageshack.us/img201/7441/screenshot241ic6.gif > j'avais édité le message en supprimant cette étape.
Al.
C'est bizarre, pour ce True Sword 4, et étant donné que chez moi ce lien ne fonctionnait pas < http://img201.imageshack.us/img201/7441/screenshot241ic6.gif > j'avais édité le message en supprimant cette étape.
Al.
Amnezio
Messages postés
10
Date d'inscription
jeudi 22 février 2007
Statut
Membre
Dernière intervention
23 février 2007
23 févr. 2007 à 10:33
23 févr. 2007 à 10:33
Re,
Donc voila j'ai été sur le site microsoft comme tu me l'as dit hier soir, et je dois retélécharger Windows SP 2 , puisque je l'avais supprimer il y'a 4-5 jours, car je pensais que les lags de connection provenaient de la.
Je vais le retélécharger et je te dis quoi.
A toute !
AmNeZio.
Donc voila j'ai été sur le site microsoft comme tu me l'as dit hier soir, et je dois retélécharger Windows SP 2 , puisque je l'avais supprimer il y'a 4-5 jours, car je pensais que les lags de connection provenaient de la.
Je vais le retélécharger et je te dis quoi.
A toute !
AmNeZio.
Amnezio
Messages postés
10
Date d'inscription
jeudi 22 février 2007
Statut
Membre
Dernière intervention
23 février 2007
23 févr. 2007 à 11:29
23 févr. 2007 à 11:29
Ah j'avais pas vu que tu avais edité ton message, sinon la je suis entrain de réinstaller SP 2 donc je te dis quoi dès que c'est installé
A toute Afi :)
A toute Afi :)
Amnezio
Messages postés
10
Date d'inscription
jeudi 22 février 2007
Statut
Membre
Dernière intervention
23 février 2007
23 févr. 2007 à 12:59
23 févr. 2007 à 12:59
Voila j'ai fini l'installation de WSP2 je te remet un rapport Hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 12:57:59, on 23/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\msiexec.exe
C:\Documents and Settings\dede\Bureau\The Fantastic of World\hijackthis\HijackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097774065846
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: offline-8876480 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
Logfile of HijackThis v1.99.1
Scan saved at 12:57:59, on 23/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\msiexec.exe
C:\Documents and Settings\dede\Bureau\The Fantastic of World\hijackthis\HijackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097774065846
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: offline-8876480 - {19A1C8C8-1F56-45D4-AF72-8FD0F2677419} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
23 févr. 2007 à 13:56
23 févr. 2007 à 13:56
Bonjour Amnezio
Le log HJT est correct.
Ton problème de lag de connection m'est inconnu.
Très humblement.
Alors, et si tu ne l'as déjà fait, j'ai rassemblé ci-après des liens qui en parlent. J'y ai collecté des infos intéressantes; il faudrait que tu lises très attentivement ces discussions, et peut-être y trouveras-tu réponse.
https://www.luanagames.com/index.fr.html
http://forums.macgeneration.com/vbulletin/archive/index.php/t-101216.html
http://www.infos-du-net.com/forum/127716-12-ping
counter strike compatibilite
http://fr.wikipedia.org/wiki/Lag_(informatique)
https://www.gamekult.com/lexique.html
http://www.infos-du-net.com/forum/78249-12-counter-strike-ping-eleve-parametres-originaux
http://www.clubic.com/forum/lu-all-que-choisir-comme-filtrage-et-aaliasing-vec-ma-6600gt-pour-css-t266557.html
http://forum.vossey.com/vosseycom/CounterStrikeSource/probleme-intepestif-sujet-4275-1.htm
http://www.soccers.fr/index.php?showtopic=2210
http://www.presence-pc.com/forum/ppc/Hardware/geforce-6800gt-sujet-25859-1.htm
Dans le cas contraire, ouvrir un nouveau thème sur forum Windows ou Hardware ?
Je te suggère cependant de vérifier ceci avant d'avancer :
< https://leblogdeclaude.blogspot.com/2006/10/informatique-problme-de-dfragmentation.html >
Pour obtenir un rapport comme ceci :
Microsoft Windows XP [version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\Stéphanie>chkdsk
Le type du système de fichiers est NTFS.
Avertissement ! Le paramètre F n'a pas été spécifié.
Exécution de CHKDSK en mode lecture seule.
CHKDSK est en train de vérifier les fichiers (étape 1 de 3)...
La vérification des fichiers est terminée.
CHKDSK est en train de vérifier les index (étape 2 de 3)...
La vérification des index est terminée.
CHKDSK récupère les fichiers perdus.
CHKDSK est en train de vérifier les descripteurs de sécurité (étape 3 de 3)...
La vérification des descripteurs de sécurité est terminée.
CHKDSK vérifie le journal USN...
Vérification du journal USN terminée.
CHKDSK a découvert de l'espace libre marqué alloué dans la
bitmap de la table de fichiers maîtres (MFT).
CHKDSK a découvert de l'espace libre marqué alloué dans la bitmap du volume.
Windows a détecté des problèmes sur le système de fichiers.
Exécutez CHKDSK avec l'option /F pour les corriger.
Donne-nous le résultat.
Merci
Bonne journée.
Le log HJT est correct.
Ton problème de lag de connection m'est inconnu.
Très humblement.
Alors, et si tu ne l'as déjà fait, j'ai rassemblé ci-après des liens qui en parlent. J'y ai collecté des infos intéressantes; il faudrait que tu lises très attentivement ces discussions, et peut-être y trouveras-tu réponse.
https://www.luanagames.com/index.fr.html
http://forums.macgeneration.com/vbulletin/archive/index.php/t-101216.html
http://www.infos-du-net.com/forum/127716-12-ping
counter strike compatibilite
http://fr.wikipedia.org/wiki/Lag_(informatique)
https://www.gamekult.com/lexique.html
http://www.infos-du-net.com/forum/78249-12-counter-strike-ping-eleve-parametres-originaux
http://www.clubic.com/forum/lu-all-que-choisir-comme-filtrage-et-aaliasing-vec-ma-6600gt-pour-css-t266557.html
http://forum.vossey.com/vosseycom/CounterStrikeSource/probleme-intepestif-sujet-4275-1.htm
http://www.soccers.fr/index.php?showtopic=2210
http://www.presence-pc.com/forum/ppc/Hardware/geforce-6800gt-sujet-25859-1.htm
Dans le cas contraire, ouvrir un nouveau thème sur forum Windows ou Hardware ?
Je te suggère cependant de vérifier ceci avant d'avancer :
< https://leblogdeclaude.blogspot.com/2006/10/informatique-problme-de-dfragmentation.html >
Pour obtenir un rapport comme ceci :
Microsoft Windows XP [version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\Stéphanie>chkdsk
Le type du système de fichiers est NTFS.
Avertissement ! Le paramètre F n'a pas été spécifié.
Exécution de CHKDSK en mode lecture seule.
CHKDSK est en train de vérifier les fichiers (étape 1 de 3)...
La vérification des fichiers est terminée.
CHKDSK est en train de vérifier les index (étape 2 de 3)...
La vérification des index est terminée.
CHKDSK récupère les fichiers perdus.
CHKDSK est en train de vérifier les descripteurs de sécurité (étape 3 de 3)...
La vérification des descripteurs de sécurité est terminée.
CHKDSK vérifie le journal USN...
Vérification du journal USN terminée.
CHKDSK a découvert de l'espace libre marqué alloué dans la
bitmap de la table de fichiers maîtres (MFT).
CHKDSK a découvert de l'espace libre marqué alloué dans la bitmap du volume.
Windows a détecté des problèmes sur le système de fichiers.
Exécutez CHKDSK avec l'option /F pour les corriger.
Donne-nous le résultat.
Merci
Bonne journée.
22 févr. 2007 à 17:51
Donc j'ai fait ce que tu ma dis : j'ai supprimer Logitech Desktop Messenger, ensuite j'ai télécharger Blacklight, et je t'envoie le rapport de celui-ci comme prévu :
02/22/07 17:35:56 [Info]: BlackLight Engine 1.0.55 initialized
02/22/07 17:35:56 [Info]: OS: 5.1 build 2600 (Service Pack 1)
02/22/07 17:35:57 [Note]: 7019 4
02/22/07 17:35:57 [Note]: 7005 0
02/22/07 17:35:58 [Note]: 7006 0
02/22/07 17:35:58 [Note]: 7011 2464
02/22/07 17:35:58 [Note]: 7026 0
02/22/07 17:35:58 [Note]: 7026 0
02/22/07 17:36:13 [Note]: FSRAW library version 1.7.1021
02/22/07 17:50:05 [Note]: 7007 0
Et merci encore :)