Désinfection pc!!

brano38 Messages postés 42 Statut Membre -  
billmaxime Messages postés 51974 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour à tous,



Mon pc rame depuis quelque temps (notamment à l'ouverture et fermeture de nouveaux onglets) et je voudrais voir si il n'est pas infecté, j'ai suivi la méthode que vous recommandez ici :https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc je vous poste donc les différents rapports.

Merci.

Rapport Malwarbytes :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Database version: v2013.08.12.07

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.18702
david :: 120189000315 [administrator]

13/08/2013 04:43:40
MBAM-log-2013-08-13 (04-56-14).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 390450
Time elapsed: 11 minute(s), 15 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{F225A2E3-8EE1-4204-B7A0-F4C551578A87} (PUP.Optional.SeeSimilar) -> No action taken.

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 3
C:\Documents and Settings\david\Bureau\SeeSimilarSetup.exe (PUP.Optional.InstallBrain) -> No action taken.
C:\WINDOWS\system32\notepad.exe (Trojan.ModifiedMS) -> No action taken.
C:\WINDOWS\notepad.exe (Trojan.ModifiedMS) -> No action taken.

(end)

Rapport ZHPdiag : :

Impossible d'utiliser ce programme, à chaque fois il plante à la moitié de l'analyse, je l'ai pourtant désinstallé/réinstallé, redémarré le pc mais c'est toujours pareille.
Je vous poste donc un rapport Hijackthis :

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 05:34:52, on 13/08/2013
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\Iconix\IconixService.exe
C:\Program Files\Java\jre7\bin\jqs.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Documents and Settings\david\Bureau\scan\sp_rsser.exe
C:\Program Files\Spyware Terminator\st_rsser.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Windows NT\Accessoires\WORDPAD.EXE
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\trend micro\HiJackThis\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: ::1 localhost
O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll
O2 - BHO: ContentBlockerBrowserHelperObject - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2013\IEExt\ContentBlocker\ie_content_blocker_plugin.dll
O2 - BHO: Use the DivX Plus Web Player to watch web videos with less interruptions and smoother playback on supported sites - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: VirtualKeyboardBrowserHelperObject - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll
O2 - BHO: IconixBHOClass Class - {761233B6-F228-49E4-8F6B-668499D4E55A} - C:\Program Files\Iconix\IEAddOn\IconixBHO_46.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2013\IEExt\UrlAdvisor\klwtbbho.dll
O2 - BHO: (no name) - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - (no file)
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TClockEx] C:\Program Files\TClockEx\TCLOCKEX.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Clavier virtuel - {0C4CC089-D306-440D-9772-464E226F6539} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {400A6CFA-E326-4d61-A90C-9AD75358DC5F} - C:\Program Files\Iconix\IEAddOn\IconixBHO_46.dll
O9 - Extra 'Tools' menuitem: Email ID Préférences - {400A6CFA-E326-4d61-A90C-9AD75358DC5F} - C:\Program Files\Iconix\IEAddOn\IconixBHO_46.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {BC3F6B6D-2E49-4603-B028-7411655713F3} - C:\Program Files\Iconix\IEAddOn\IconixBHO_46.dll
O9 - Extra 'Tools' menuitem: À propos de Email ID - {BC3F6B6D-2E49-4603-B028-7411655713F3} - C:\Program Files\Iconix\IEAddOn\IconixBHO_46.dll
O9 - Extra button: Analyse des liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2013\IEExt\UrlAdvisor\klwtbbho.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1344974316296
O17 - HKLM\System\CS5\Services\Tcpip\..\{01BFB0D0-FEA8-4B94-8BA1-CFDD0296ADD1}: NameServer = 192.168.1.1
O17 - HKLM\System\CS6\Services\Tcpip\..\{01BFB0D0-FEA8-4B94-8BA1-CFDD0296ADD1}: NameServer = 192.168.1.1
O18 - Protocol: bubbledock - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O20 - AppInit_DLLs: c:\docume~1\alluse~1\applic~1\browse~1\261519~1.190\{c16c1~1\browse~1.dll
O20 - Winlogon Notify: SDWinLogon - SDWinLogon.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology - C:\WINDOWS\System32\appdrvrem01.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus Service (AVP) - Kaspersky Lab ZAO - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Service de planification Media Center (ehSched) - Unknown owner - C:\WINDOWS\eHome\ehSched.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Iconix Update Service (IconixService) - Unknown owner - C:\Program Files\Fichiers communs\Iconix\IconixService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Spybot-S&D 2 Scanner Service (SDScannerService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
O23 - Service: Spybot-S&D 2 Updating Service (SDUpdateService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Documents and Settings\david\Bureau\scan\sp_rsser.exe
O23 - Service: Spyware Terminator 2012 Realtime Shield Service (ST2012_Svc) - Crawler.com - C:\Program Files\Spyware Terminator\st_rsser.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - StarWind Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

<signature>End of file - 13533 bytes

Rapport OTL :

Pareille que pour ZHPdiag, impossible de finir un scan le programme ne répond plus à la moitié du scan, je ne comprends vraiment pas.
A voir également:

45 réponses

brano38 Messages postés 42 Statut Membre 2
 
Salut Billmaxime,

C'est bon tout les programmes que tu m'as demandé sont désinstallées.
Sinon ZHPDIAG plate toujours au même moment, à 39% du scan :
[IMG]http://imageshack.us/a/img843/2260/lw59.png[/IMG]

Voilà le rapport de plantage :
[IMG]http://imageshack.us/a/img694/4421/idtu.png[/IMG]

A+
0
billmaxime Messages postés 51974 Date d'inscription   Statut Contributeur Dernière intervention   6 062
 
re

désinstalle ceci >>C:\windows\task\pricora 1.4

ensuite retente le zhpdiag

@+
0
brano38 Messages postés 42 Statut Membre 2
 
Re,

C'est bon Pricora est désinstallé et ZHPDIAG marche.
Voilà le rapport, j'ai appuyé sur la loupe avec le + :

https://www.cjoint.com/c/CHpswMy7XbN

A+
0
billmaxime Messages postés 51974 Date d'inscription   Statut Contributeur Dernière intervention   6 062
 
re

fais ceci s'il te plaît

lance zhpfix

copie tout le texte depuis ce lien https://www.cjoint.com/c/CHptfGhT46r

clique sur le 2ème bouton en haut a gauche (coller le presse papier)

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
brano38 Messages postés 42 Statut Membre 2
 
Re,

Voilà le lien :
https://www.cjoint.com/c/CHptkYeVKYx

A++
0
billmaxime Messages postés 51974 Date d'inscription   Statut Contributeur Dernière intervention   6 062
 
re

désinstalle Adobe Reader X via ajout/suppression de programmes et télécharge la

dernière version ici

https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/

ensuite fais ceci

télécharge usbfix sur ton bureau (clique sur la flèche verte)

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/79-usbfix

désactive ton AV le temps du téléchargement et du scan

branche toutes tes sources de données externe a ton pc (clé USB, disque dur externe, etc...) sans les ouvrir

le tuto https://www.malekal.com/tutoriels-logiciels/

exécute le en tant qu'administrateur (clic droit)

choisis le mode "suppression"

le rapport s'affichera sur ton bureau et dans C:\UsbFix.txt

poste le rapport via 1 copier/coller

ps: si le logiciel "ne répond pas" fais le en mode sans échec>> le mode sans échec

@+

0
brano38 Messages postés 42 Statut Membre 2
 
Re,

C'est bon ADOBE READER XI est installé.

Rapport USBFIX :

A++

############################## | UsbFix V 7.129 | [Suppression]

Utilisateur: david (Administrateur) # 120189000315
Mis à jour le 24/06/2013 par El Desaparecido
Lancé à 19:55:31 | 15/08/2013

Site Web: https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload-malware-pour-analyse-t489.html
Contact: contact@sosvirus.net

PC: Packard Bell BV (IMEDIA MC 9907) (X86-based PC)
CPU: Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz (1861)
CPU: Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz (1862)
RAM -> [Total : 2046 | Free : 1175]
BIOS: Phoenix - AwardBIOS v6.00PG
BOOT: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 225 Go (160 Go libre(s) - 71%) [HDD] # NTFS
D:\ -> CD-ROM
I:\ -> Disque amovible # 2 Go (2 Go libre(s) - 84%) [] # FAT32
J:\ -> CD-ROM
K:\ -> CD-ROM
L:\ -> Disque fixe # 298 Go (202 Go libre(s) - 68%) [My Book] # NTFS
M:\ -> CD-ROM

################## | El Desaparecido Section |

HKLM\SOFTWARE | Run : [AVP] - "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe"
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE | RunOnceEx : [] -
HKU\S-1-5-19\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-20\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-21-2029691883-2953706462-3481575120-1005\SOFTWARE | Run : [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-2029691883-2953706462-3481575120-1005\SOFTWARE | Run : [TClockEx] - C:\Program Files\TClockEx\TCLOCKEX.EXE
HKU\S-1-5-18\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE

################## | Processus Stoppés |

Stoppé! C:\WINDOWS\system32\spoolsv.exe (200)
Stoppé! c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe (276)
Stoppé! C:\WINDOWS\Explorer.EXE (616)
Stoppé! C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe (772)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (780)
Stoppé! C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe (828)
Stoppé! C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (928)
Stoppé! C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe (948)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (972)
Stoppé! C:\WINDOWS\eHome\ehRecvr.exe (1068)
Stoppé! C:\WINDOWS\eHome\ehSched.exe (1628)
Stoppé! C:\Program Files\Fichiers communs\Iconix\IconixService.exe (1780)
Stoppé! C:\Program Files\Java\jre7\bin\jqs.exe (2020)
Stoppé! C:\WINDOWS\system32\PnkBstrA.exe (1856)
Stoppé! C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (440)
Stoppé! C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (1924)
Stoppé! C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe (2232)
Stoppé! C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe (2252)
Stoppé! C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe (2296)
Stoppé! C:\WINDOWS\system32\dllhost.exe (3392)
Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (3756)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (9056)
Stoppé! C:\WINDOWS\system32\msiexec.exe (10084)
Stoppé! C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2013\wmi32.exe (4156)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (3976)

################## | Éléments infectieux |

Supprimé! I:\0 Andy Jay Powell & Mike Nero - Life On Line (Festival Club Mix)electronewz.com.mp3
Supprimé! I:\04-Marc Korn Vs Trusted Playaz Feat Mel W - Call Me (Darius & Finlay Radio Edit).mp3
Supprimé! I:\01-marc_korn_vs_trusted_playaz-call_me__darius_finlay_remix 2010 (0daymusic.org).mp3
Supprimé! I:\03-chico_and_tom_feat._lee-where_do_you_go_(andytaker_radio_edit).mp3
Supprimé! L:\autorun.inf

(!) Fichiers temporaires supprimés.

################## | Registre |

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{7c06f1ca-dfee-11dc-b542-00038a000015}

################## | Listing |

[01/03/2011 - 05:49:52 | D ] C:\!KillBox
[13/08/2013 - 21:02:23 | N | 3331] C:\AdwCleaner[R10].txt
[05/03/2013 - 03:56:56 | N | 1975] C:\AdwCleaner[R6].txt
[04/08/2013 - 20:50:38 | N | 7336] C:\AdwCleaner[R7].txt
[04/08/2013 - 20:54:29 | N | 7639] C:\AdwCleaner[R8].txt
[12/08/2013 - 00:13:31 | N | 21220] C:\AdwCleaner[R9].txt
[13/08/2013 - 21:04:11 | N | 3117] C:\AdwCleaner[S10].txt
[05/03/2013 - 03:57:25 | N | 2037] C:\AdwCleaner[S6].txt
[04/08/2013 - 20:50:46 | N | 399] C:\AdwCleaner[S7].txt
[04/08/2013 - 20:54:49 | N | 7543] C:\AdwCleaner[S8].txt
[12/08/2013 - 00:16:00 | N | 21609] C:\AdwCleaner[S9].txt
[12/02/2012 - 23:44:06 | D ] C:\AMD
[09/12/2008 - 19:03:05 | D ] C:\APPS
[06/11/2010 - 01:59:11 | D ] C:\ATI(2)
[06/11/2010 - 01:54:32 | D ] C:\ATI(3)
[16/02/2012 - 19:53:24 | D ] C:\ATI(4)
[28/10/2006 - 23:17:16 | N | 208] C:\BOOT.BAK
[14/08/2013 - 22:40:30 | N | 289] C:\BOOT.INI
[10/08/2004 - 14:00:00 | N | 4952] C:\Bootfont.bin
[09/08/2012 - 05:41:06 | N | 132] C:\ChromeHPLog.txt
[17/02/2008 - 12:46:41 | D ] C:\cmdcons
[10/08/2004 - 14:00:00 | N | 263488] C:\cmldr
[15/08/2013 - 19:54:36 | D ] C:\Config.Msi
[17/02/2008 - 12:46:41 | D ] C:\DIVTOOLS
[29/01/2013 - 12:18:30 | D ] C:\Documents and Settings
[17/02/2008 - 04:00:24 | D ] C:\DRIVERS
[17/05/2011 - 17:16:10 | N | 120] C:\drmHeader.bin
[28/10/2006 - 22:49:42 | N | 6496] C:\DWNLOG.TXT
[18/12/2010 - 21:45:24 | D ] C:\Fraps
[07/12/2010 - 01:02:35 | D ] C:\GOLDA
[22/10/2011 - 05:21:56 | N | 1821] C:\InstallHelper.log
[28/10/2006 - 23:18:59 | N | 0] C:\IO.SYS
[28/10/2006 - 23:21:41 | N | 838] C:\IPH.PH
[22/10/2011 - 20:30:48 | D ] C:\JCalc
[16/02/2013 - 04:45:50 | D ] C:\kleaner.tmp
[08/02/2013 - 17:54:34 | D ] C:\KPCMS
[30/04/2010 - 04:53:27 | N | 127] C:\mbam-error.txt
[28/10/2006 - 23:18:59 | N | 0] C:\MSDOS.SYS
[30/06/2011 - 19:21:33 | RHD ] C:\MSOCache
[17/02/2008 - 12:45:28 | D ] C:\My Music
[10/08/2004 - 14:00:00 | N | 47564] C:\NTDETECT.COM
[05/11/2008 - 00:41:14 | N | 251712] C:\ntldr
[15/08/2013 - 17:39:35 | ASH | 2145824768] C:\pagefile.sys
[15/08/2013 - 18:19:29 | N | 512] C:\PhysicalDisk0_MBR.bin
[15/08/2013 - 04:12:25 | N | 512] C:\PhysicalMBR.bin
[17/02/2008 - 12:46:56 | D ] C:\PNP
[15/08/2013 - 03:35:08 | D ] C:\Pre_Scan
[15/08/2013 - 03:34:50 | N | 480252] C:\Pre_Scan_15_08_2013_03_34_50.txt
[15/08/2013 - 19:08:33 | D ] C:\Program Files
[12/11/2008 - 22:15:41 | D ] C:\ProgramData
[15/08/2013 - 08:36:02 | SHD ] C:\RECYCLER
[28/10/2006 - 23:05:10 | N | 499] C:\RHDSetup.log
[28/10/2006 - 20:26:14 | N | 1214] C:\SAUDIT.TXT
[15/08/2013 - 04:01:11 | SHD ] C:\System Volume Information
[19/04/2010 - 15:01:59 | N | 1685] C:\TCleaner.txt
[30/06/2011 - 21:20:01 | D ] C:\TDdownload
[15/08/2013 - 19:58:35 | D ] C:\UsbFix
[15/08/2013 - 19:58:58 | A | 7124] C:\UsbFix [Clean 1] 120189000315.txt
[15/08/2013 - 19:10:44 | D ] C:\WINDOWS
[13/08/2008 - 20:48:29 | D ] C:\wmdownloads
[15/08/2013 - 19:08:57 | D ] C:\ZHP
[09/02/2010 - 13:30:08 | N | 4718588] I:\Darius & Finlay Feat Nicco - Rock To The Beat (Radio Edit).mp3
[24/05/2013 - 17:24:22 | N | 3135013] I:\Nervo - Hold On.mp3
[23/07/2013 - 20:27:32 | N | 8383338] I:\Dj_fait-Go_Your_Own_Way_original_mix_edit(myfreemp3.eu).mp3
[16/12/2009 - 19:58:02 | N | 7997692] I:\HOLD UP -I'm free (edit radio).mp3
[19/02/2010 - 02:09:02 | N | 6573453] I:\Michael Mind Project - How Does It Feel (Club Mix).mp3
[25/07/2013 - 03:03:34 | N | 8550594] I:\anya - beautiful world)-www.manomuzika.nkk.lt.mp3
[23/03/2013 - 10:21:00 | N | 6208109] I:\Alex Megane - Living With You (Radio Edit) ( 2o12 ) [ www.MzHipHop.Me ].mp3
[15/04/2013 - 19:37:20 | N | 8740864] I:\Mohombi feat. Nicole Scherzinger - Coconut Tree (French Version) wWw.MyHayastan.Do.aM.mp3
[25/07/2013 - 03:03:34 | N | 8550594] I:\1- anya - beautiful world)-www.manomuzika.nkk.lt.mp3
[23/07/2013 - 20:27:32 | N | 8383338] I:\2- Dj_fait-Go_Your_Own_Way_original_mix_edit(myfreemp3.eu).mp3
[05/08/2013 - 06:12:52 | N | 7369793] I:\Calderone Inc - Rhythm And Sound (Mike Nero Classic Edit) music-team.net.mp3
[12/07/2010 - 16:56:34 | N | 9736428] I:\ALEX GAUDINO - I'm In Love ( Original Mix)^.mp3
[28/08/2012 - 01:47:00 | D ] I:\Recycled
[16/10/2012 - 18:03:32 | N | 8589351] I:\Housemaxx - Break My Stride (Edit Mix)-www.manomuzika.net.mp3
[04/08/2012 - 05:48:28 | N | 13729543] I:\2-4 Grooves - Rockset 2012 (Extended Club Mix).mp3
[04/08/2012 - 14:47:30 | N | 15917307] I:\Jim Noize - Play Girl (C.W.C.G. Extended Mix)(???????.??).mp3
[28/10/2012 - 00:57:44 | N | 13933817] I:\Wes - Alane (Ala Nie Wali Mu Pa?y) (BunHeaD Remix).mp3
[23/01/2010 - 11:48:22 | N | 296] I:\WMPInfo.xml
[19/11/2012 - 13:12:36 | N | 2978336] I:\ZELAZNY - ALL THE PEOPLE (RADIO EDIT).mp3
[01/12/2012 - 16:53:10 | N | 5933644] I:\19._Rightless_-_You're_the_one.mp3
[30/11/2012 - 17:13:16 | N | 985128] I:\Failling inlove.mp3
[11/12/2012 - 14:43:48 | N | 6314112] I:\NICKI MINAJ - Automatic (Album Version)-www.manomuzika.net.mp3
[11/12/2012 - 14:27:48 | N | 7096448] I:\SCOTTY feat TESZ MILLAN - Nothing's Gonna Change My Love For You (Club Mix Edit)-www.manomuzika.net.mp3
[17/12/2012 - 18:06:28 | N | 13384522] I:\Movetown Feat. Ray Horton - Here Comes The Sun (Extended Mix).mp3
[16/12/2012 - 20:19:30 | N | 9186786] I:\Pitbull - Feel This Moment (Feat. Christina Aguilera) No Shout.mp3
[05/01/2013 - 16:49:24 | N | 8388835] I:\Stefan Rio - Falling Stars (Ti-Mo Remix Edit) _www.djwhite.vgh.pl.mp3
[12/01/2013 - 18:22:08 | N | 14642379] I:\Stone & Van Linden feat. Lyck - Into The Light (Festival Mix) (topMusic.Su).mp3
[26/01/2013 - 16:42:22 | N | 5634806] I:\121-the_yorkers-all_i-want_is_you-nbd.mp3
[08/02/2013 - 17:33:20 | N | 14715131] I:\Michael Mind Project - Antiheroes (Original Mix).mp3
[26/02/2013 - 01:04:24 | N | 7972060] I:\Lucenzo Feat Big Ali - Danza Kuduro.mp3
[25/02/2013 - 22:44:46 | N | 12154317] I:\Joe Garston - Forever (Original Mix)[Www.UssBox.Com].mp3
[07/03/2013 - 20:12:18 | N | 7761286] I:\Manian & Floorfilla -Just Another Night [anthem 4].mp3
[15/03/2013 - 20:11:42 | N | 10437619] I:\Mike Candys feat. Evelyn & Carlprit - Brand New Day (Original Mix).mp3
[31/03/2013 - 15:05:20 | N | 4362612] I:\SHM - Don't You Worry Child.mp3
[14/08/2013 - 22:06:26 | D ] L:\0eddc8ffcffe295d7de8d25cf96f23
[07/08/2006 - 19:25:28 | N | 4237184] L:\10. Cabin Crew - Star To Fall.mp3
[15/08/2013 - 18:38:13 | D ] L:\10557b63ab55991425
[03/05/2008 - 01:01:09 | D ] L:\8867844e9e4a7a9655
[20/04/2010 - 15:59:25 | D ] L:\88ea4730c24f56b210
[28/03/2009 - 16:25:25 | D ] L:\a82c41a01f9c1b2162
[25/03/2008 - 06:27:20 | D ] L:\Adobe
[24/10/2008 - 20:43:54 | D ] L:\autorun
[01/03/2006 - 15:46:30 | N | 115] L:\autorun.bat
[18/05/2007 - 11:36:58 | N | 69] L:\autorun.run
[28/03/2009 - 16:23:11 | D ] L:\bc10a132eb5422bf6414eb4917
[01/08/2010 - 22:48:44 | D ] L:\BFBC2 Rank Icons
[15/08/2013 - 04:45:52 | D ] L:\d5d6e7fd6d92c5207682bcb35e6b
[04/11/2008 - 23:59:36 | D ] L:\daf27f612b606bb51977a6
[21/12/2011 - 03:55:12 | D ] L:\david
[14/08/2013 - 22:40:21 | D ] L:\e571c9b33be1b1874981853474e7
[14/08/2013 - 22:29:25 | D ] L:\eb6264d0825db5a5887f2ddb
[15/08/2013 - 00:48:29 | D ] L:\f9d4c874ffd6cd216e92
[15/08/2013 - 00:53:58 | D ] L:\ffd8b9a771e665d0a89c62623a0bba10
[01/10/2012 - 18:59:17 | D ] L:\mireille
[13/11/2009 - 20:49:57 | D ] L:\msdownld.tmp
[01/07/2011 - 15:33:00 | N | 357] L:\Raccourci vers david.lnk
[30/06/2011 - 20:38:15 | N | 376] L:\Raccourci vers mireille.lnk
[01/07/2011 - 15:30:47 | SHD ] L:\RECYCLER
[26/06/2007 - 13:02:12 | N | 212992] L:\Setup.exe
[14/08/2013 - 22:00:49 | SHD ] L:\System Volume Information
[24/10/2008 - 20:35:05 | D ] L:\wd
[29/06/2011 - 17:59:43 | N | 345] L:\wdinstaller.log
[13/07/2007 - 16:11:38 | N | 26559] L:\WDInstaller.xml
[14/10/2002 - 17:57:52 | N | 766] L:\wdlogo.ico
[13/07/2007 - 15:07:56 | N | 1671650] L:\WDSetup.exe
[24/10/2008 - 20:35:18 | D ] L:\wd_mac_tools
[24/10/2008 - 20:44:44 | D ] L:\wd_windows_tools

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
I:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
L:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | https://www.sosvirus.net/ |
0
billmaxime Messages postés 51974 Date d'inscription   Statut Contributeur Dernière intervention   6 062
 
re

ok, essaye d'installer le SP3 maintenant

@+
0
brano38 Messages postés 42 Statut Membre 2
 
Re,

Ça marche toujours pas "Une erreur interne s'est produite".

A++
0
brano38 Messages postés 42 Statut Membre 2
 
J'ai trouvé ce message https://support.microsoft.com/fr-fr/help/949384
mais je me sens pas de me lancer là-dedans tout seul.

A++
0
billmaxime Messages postés 51974 Date d'inscription   Statut Contributeur Dernière intervention   6 062
 
re

fais ceci s'il te plaît

clic sur démarrer>tous les programmes>accessoires>invite de commande

dans la fenêtre noire qui s'ouvre tape sfc@/scannow puis "enter"

l'@ représente 1 espace a ne pas inclure dans la commande

@+
0
brano38 Messages postés 42 Statut Membre 2
 
Re,

C'est fait mais à un moment ça bloque parce qu'il n'y à pas le cd d'XP.

[IMG]http://imageshack.us/a/img836/7675/xeug.png[/IMG]

A++
0
billmaxime Messages postés 51974 Date d'inscription   Statut Contributeur Dernière intervention   6 062
 
re

oui, tu dois mettre le cd d'xp (j'ai oublié de te le dire)

@+
0
brano38 Messages postés 42 Statut Membre 2
 
d'ailleurs je pense de plus en plus à me créer un cd d'XP "si c'est possible" parce que là ça empêche pas mal de chose
0
billmaxime Messages postés 51974 Date d'inscription   Statut Contributeur Dernière intervention   6 062
 
re

tu veux dire que tu n'as pas le cd d'xp?

@+
0
brano38 Messages postés 42 Statut Membre 2
 
Non pas de cd avec les Packard Bell il ne le donne plus!!
0
brano38 Messages postés 42 Statut Membre 2
 
Oui mais je ne l'ai pas mon pc est un Packard Bell acheter en grande surface. Il ne donne pas les cd chez Packard Bell :s

C'est d'ailleurs marqué ici :https://www.commentcamarche.net/informatique/windows/123-restaurer-un-pc-a-l-etat-d-usine/
0
brano38 Messages postés 42 Statut Membre 2
 
Je regarde si il est possible de graver Windows sur un cd/dvd et je te tiens au courant ou alors si tu connais la manip??

Là je m'absente pour la soirée.

A++
0
billmaxime Messages postés 51974 Date d'inscription   Statut Contributeur Dernière intervention   6 062
 
re

le problème, c'est que sans le cd tu ne pourras pas réparer

@+
0
billmaxime Messages postés 51974 Date d'inscription   Statut Contributeur Dernière intervention   6 062
 
re

si tu n'as pas eu les cd/dvd a l'achat de ton pc, tu dois avoir 1 partition recovery?

@+
0
brano38 Messages postés 42 Statut Membre 2
 
Re,

Pour la partition recovery si c'est bien ce que je pense c'est à dire une partition caché qui sert à restaurer le pc tel que je l'ai acheté au premier jour oui ça je l'ai, je viens d'ailleurs de graver tout ça sur un DVD au cas où (avec l'aide de Smart Restore).

L'opération que je viens de faire s'appelle un Master DVD, la question que je me pose c'est est-ce qu'à partir de ce DVD je pourrais installer mon Windows sur un autre pc si un jour j'en ai l'utilité?? C'est ça qui m'intéresse le plus mais j'ai bien l'impression que non.

Voilà tout les fichiers qu'il y a sur ce DVD, peut être qu'à partir de ça on peut arriver à réparer les zones de windows abimées qui empêche l'installation du SP3.
[IMG]http://imageshack.us/a/img5/2391/kx10.png[/IMG]

Sinon j'ai essayé de refaire l'opération sfc /scannow avec le Master DVD que je viens de créer et ça ne marche pas.

Le SP3 non plus ne marche pas mais mon pc est très stable et réactif maintenant.

A++
0