Je ne comprends pas

bonsoir
j'aimerais savoir à quoi correspond :
useselfcontained
sur google ça amène à un logiciel à ouvrir
et avast trouve ça
merci de me renseigner
Configuration: Windows XP
Internet Explorer 6.0

343 réponses

Résumé de la discussion

Le sujet concerne la signification de « useselfcontained » et le fait qu’une recherche conduise à un logiciel à ouvrir, détecté par Avast sur une configuration Windows XP avec Internet Explorer 6. D’autres éléments techniques évoquent les fichiers log propres à XP lors d’une installation, notamment setupact.log et setuperr.log dans %systemroot%, et indiquent que Statistics.ini appartient à Spybot S&D. Une recommandation pratique est d’utiliser HijackThis pour réaliser un scan système et générer un log. Des conseils de sécurité insistent sur l’évitement des téléchargements douteux, la suppression prudente des traces et le recours régulier à des outils anti-malware pour protéger le système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    XP crée les fichiers log suivants :

    * setupact.log - Ce fichier log contient une liste d'actions dans l'ordre chronologique qui s'est produit pendant la phase graphique d'installation, telle que des copies de dossier et des changements d'enregistrement. L'OS stocke également des entrées de registre d'erreurs d'installation dans ce dossier. XP écrit le fichier log setupact.log dans le dossier %systemroot% (par exemple, c:\windows).

    * setuperr.log - Ce fichier log contient une liste d'erreurs qui se sont produites pendant l'installation et leur sévérité (ce la taille de ce fichier doit être à 0 octets si une erreur ne se produisait pas pendant l'installation). XP écrit le fichier log setuperr.log dans le dossier %systemroot%.

    Statistics.ini appartient a Spybot S and D, il est ok.

    Pour les fichiers temporaires, quel est leur nom?

    A+
    4
    1. bonjour

      étant encore nulle en informatique, tes explications ressemblent pas mal à du chinois
      je dois aller voir dans %systemroot% quelles sont les erreurs?

      pour les fichiers temporaires j'ai :
      Fichiers Temporaires d'Internet Explorer (Fichiers 2) 134 bytes

      même après avoir tout nettoyé partout, hors connection, ils sont toujours là
      0
    2. j'avais cherché le fichier "useself" et je l'avais trouvé :
      Fichier _useselfcontained_.state
      C:\WINDOWS\SoftwareDistribution\Download\f162a63e5d3b4dcd2b0764f22e8d9651

      maintenant dans CCLEANER Erreurs j'ai :
      Extension fichiers invalide HKCU\Software\Microsoft\CurrentVersion\Explorer\FileExts\.state
      0
  2. Contributeur sécurité
    Salut

    Non, c'est pour te montrer que ces fichiers non supprimés sont tout a fait légitime et que tu ne dois pas y toucher.

    Avast le détecte encore?

    A+
    1
    1. Bonsoir

      Je n'ai pas revu dans avast, mais mon ordi est tellement lent que je n'arrive plus à voir les fichiers analysés à l'ouverture !!!

      Par contre, j'ai toujours tous les autres fichiers malgré mes nettoyages....

      Je sens qu'il y a des anomalies, surtout la grande lenteur à l'ouverture et à la fermeture de windows
      Le son de windows arrive bien après que tout le bureau soit installé
      La barre de démarrage arrive bien en retard aussi

      merci de ton aide
      0
  3. Contributeur sécurité
    Salut

    Tu l'as mis en quarantaine?

    A+
    0
    1. je le vois à l'ouverture dans avast, dans le fichiers analysés par la protection standard mais je ne sais pas où ça se trouve
      le nom complet est :
      rolf.no-ip.org/rolf/airborn/_useselfcontained_.state
      0
  4. Contributeur sécurité
    Re,

    Tu as fait une mise a jour windows recémment?

    A+
    0
    1. il y a eu une mise à jour automatique il y a deux jours
      0
      1. Contributeur sécurité
        Ok, je pense que cela vient de la.
        Peux tu faire une restauration systeme d'il y a deux jours?

        0
        1. j'ai fait la restauration proposée au 30/04
          merci pour ton aide
          je vais voir si je ne revois plus ce fichier

          par contre, dans CCEANER j'ai toujours deux fichiers temporaires 1,22KB qui restent et ne se suppriment pas, je ne les vois qu'après une deuxième analyse
          et j'ai trois fichiers depuis peu:
          C:\WINDOWS\setupact.log 0 bytes
          C:\WINDOWS\setuperr.log 0 bytes
          C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Statistics.ini 0 bytes
          0
      2. Re-bonsoir,

        je ne sais pas si ça a un rapport mais ....
        j'ai cette ligne dans le rapport de scan AVAST
        C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\05d1311f554f2fef6f33844efdb8e2b2\BITF.tmp\eula.1029.txt [E] archive CAB corrompue. (42127)
        0
        1. Contributeur sécurité
          Salut,

          Télécharge HijackThis ici:
          http://telechargement.zebulon.fr/138-hijackthis-1991.html

          Dézippe le dans un dossier prévu à cet effet.
          Par exemple C:\hijackthis < Enregistre le bien dans c : !
          Démo : (Merci a Balltrap34 pour cette réalisation)
          http://pageperso.aol.fr/balltrap34/Hijenr.gif

          Lance le puis:
          clique sur "do a system scan and save logfile" (cf démo)
          faire un copier coller du log entier sur le forum

          Démo : (Merci a Balltrap34 pour cette réalisation)
          http://pageperso.aol.fr/balltrap34/demohijack.htm

          Bon courage

          A+
          0
          1. Impossible de télécharger !!!!!!!!!!!!!!
            0
        2. Contributeur sécurité
          Prkoi, que dit il?

          a+
          0
          1. Logfile of HijackThis v1.99.1
            Scan saved at 20:31:09, on 09/05/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Sygate\SPF\smc.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\DVDRAMSV.exe
            C:\WINDOWS\system32\svchost.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Documents and Settings\mariet\Bureau\Hijackthis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo! France
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
            O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
            O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
            0
            1. après avoir déconnecter, j'ai réussi à faire le téléchargement

              je voulais te signaler aussi qu'hier soir,
              ADAWARE n'avait soit-disant pas été mis à jour depuis 16 jours???? (le 4 mai ça fait pas 16 jours)
              SPYBOT SEARCHANDDESTROY était passé en version anglaise, choix de langue anglais !
              0
              1. je viens de trouver dans les journaux d'avast, dans les erreurs deux lignes mais difficile à transcrire
                au départ c'est é majuscule mais cette police n'en veut pas

                24/04/2007 E’│ @œ@ae Aavm- initialization error Unhandled exception in AavmProviderStop, STANDARD

                28/04/2007 E’│ (±}@ae Aavm - initialization error Unhandled exception in AavmProviderStop, STANDARD
                0
                1. Contributeur sécurité
                  Re

                  Pour spybot et ad aware c est surrement a cause de la restauration systeme.

                  Fais un scan en ligne Kaspersky avec Internet Explorer :
                  - Clique sur Démarrer Online-Scanner

                  - Clique maintenant sur J'accepte.
                  - Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
                  - Patiente pendant l'installation des Mises à jour.
                  - Choisis par la suite l'analyse du Poste de travail.
                  - Sauvegarde puis colle le rapport généré en fin d'analyse.

                  AIDE : Configurer le contrôle des ActiveX

                  NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

                  0
                  1. KASPERSKY ON-LINE SCANNER REPORT
                    Thursday, May 10, 2007 12:26:20 AM
                    Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
                    Kaspersky On-line Scanner version : 5.0.83.0
                    Dernière mise à jour de la base antivirus Kaspersky : 10/05/2007
                    Enregistrements dans la base antivirus Kaspersky : 296916

                    Paramètres d'analyse
                    Analyser avec la base antivirus suivante standard
                    Analyser les archives vrai
                    Analyser les bases de messagerie vrai

                    Cible de l'analyse Poste de travail
                    C:\
                    D:\

                    Statistiques de l'analyse
                    Total d'objets analysés 31219
                    Nombre de virus trouvés 0
                    Nombre d'objets infectés 0 / 0
                    Nombre d'objets suspects 0
                    Durée de l'analyse 00:30:32

                    Nom de l'objet infecté Nom du virus Dernière action
                    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

                    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

                    C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

                    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                    C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                    C:\Documents and Settings\LocalService\ntuser.dat L'objet est verrouillé ignoré

                    C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

                    C:\Documents and Settings\mariet\Cookies\index.dat L'objet est verrouillé ignoré

                    C:\Documents and Settings\mariet\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                    C:\Documents and Settings\mariet\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                    C:\Documents and Settings\mariet\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                    C:\Documents and Settings\mariet\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                    C:\Documents and Settings\mariet\ntuser.dat L'objet est verrouillé ignoré

                    C:\Documents and Settings\mariet\ntuser.dat.LOG L'objet est verrouillé ignoré

                    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                    C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

                    C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

                    C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

                    C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

                    C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré

                    C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

                    C:\Program Files\Sygate\SPF\debug.log L'objet est verrouillé ignoré

                    C:\Program Files\Sygate\SPF\rawlog.log L'objet est verrouillé ignoré

                    C:\Program Files\Sygate\SPF\seclog.log L'objet est verrouillé ignoré

                    C:\Program Files\Sygate\SPF\syslog.log L'objet est verrouillé ignoré

                    C:\Program Files\Sygate\SPF\tralog.log L'objet est verrouillé ignoré

                    C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                    C:\System Volume Information\_restore{069A78BC-5732-4E07-8151-B308B596388F}\RP28\change.log L'objet est verrouillé ignoré

                    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                    C:\WINDOWS\SoftwareDistribution\EventCache\{4E874720-3013-42CF-966F-3A61DB96F6E6}.bin L'objet est verrouillé ignoré

                    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                    C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

                    C:\WINDOWS\Temp\Perflib_Perfdata_454.dat L'objet est verrouillé ignoré

                    C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                    C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                    Analyse terminée.
                    0
                    1. comme je regarde un peu partout, EASY CLEANER a trouvé ça modifié à 17h47 j'étais encore au boulot!!?

                      HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Setup 09/05/2007 17:47:39 ServicePackCachePath c:\windows\ServicePackFiles\ServicePackCache
                      0
                      1. Contributeur sécurité
                        C'etait hier?
                        Ca n'a pas l air grave.

                        Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                        http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                        Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                        • Redémarre ton ordinateur
                        • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                        • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                        • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                        • Choisis ton compte.
                        Déroule la liste des instructions ci-dessous :
                        • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                        • Appuie sur Y pour commencer le processus de nettoyage.
                        • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                        • Appuie sur une touche pour redémarrer le PC.
                        • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                        • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                        • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                        • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                        • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
                        0
                        1. SDFix: Version 1.83

                          Run by mariet - 10/05/2007 - 19:37:39,57

                          Microsoft Windows XP [version 5.1.2600]

                          Running From: C:\DOCUME~1\mariet\Bureau\SDFIX\SDFix

                          Safe Mode:
                          Checking Services:

                          Restoring Windows Registry Values
                          Restoring Windows Default Hosts File
                          Restoring Missing Security Center Service
                          Restoring Missing SharedAccess Service

                          Rebooting...

                          Normal Mode:
                          Checking Files:

                          No Trojan Files Found...

                          Removing Temp Files

                          ADS Check:

                          Checking if ADS is attached to system32 Folder
                          C:\WINDOWS\system32
                          No streams found.

                          Checking if ADS is attached to svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          No streams found.

                          Final Check:

                          Remaining Services:
                          ------------------

                          Authorized Application Key Export:

                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                          "C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
                          "C:\\WINDOWS\\system32\\rtcshare.exe"="C:\\WINDOWS\\system32\\rtcshare.exe:*:Disabled:Partage de l'application RTC"
                          "C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"="C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe:*:Disabled:@xpsp3res.dll,-20000"
                          "C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe"="C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe:*:Disabled:Sunbelt Kerio Firewall GUI"
                          "C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe:*:Disabled:Yahoo! Messenger"
                          "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Disabled:MSN Messenger 7.5"
                          "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Disabled:Windows Live Messenger 8.1 (Phone)"
                          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
                          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                          "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
                          "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                          "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"

                          Remaining Files:
                          ---------------

                          Checking For Files with Hidden Attributes:

                          C:\WINDOWS\system32\ecacacd8_g.dll
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp

                          Finished

                          Logfile of HijackThis v1.99.1
                          Scan saved at 19:48:39, on 10/05/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Sygate\SPF\smc.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\DVDRAMSV.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\DOCUME~1\mariet\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe
                          C:\WINDOWS\system32\wuauclt.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo! France
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                          O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
                          O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
                          0
                          1. bonsoir
                            je t'ai mis les rapports
                            mais j'avais déjà fait SDFix toute seule avant de poser ma question
                            je retrouve les deux premiers fichiers ....!
                            ecacacd8_g.dll
                            msmsgs.exe
                            le 3ème a changé......
                            0
                            1. re-moi
                              je ne comprends pas cette ligne yahoo toolbar
                              j'ai toujours supprimé la yahoo toolbar
                              depuis au moins un an !!!
                              Hook c'est un hameçon, non??
                              0
                              1. à la fermeture AVAST analysait un fichier WINDOWS AAAAAAA.AAA
                                qui existe dans ..........
                                0
                                • 1
                                • 2
                                • 3
                                • 4
                                • 5
                                • 8
                                • 11
                                • 13
                                • 14
                                • 18