Disque dur externe contaminé ?!

Bonjour,

Je viens récemment d'être infecté par un virus nommé mbr:\\.\phisicaldrive0. J'ai réussi à éradiquer le virus (à priori) grâce à combofix (sue ce sujet http://www.commentcamarche.net/forum/affich 6088072 eradiquer virus mbr phisicaldriveo)

Cependant depuis cet événement, en branchant mon Disque Dur externe, j'entends le son de la connexion d'un nouveau périphérique mais il ne s'affiche pas dans le poste de travail. De plus j'ai l'impression que le disque dur n'arrête pas de redémarrer, par conséquent j'ai l'impression que son MBR (Master Boot Record) a été altéré, s'il en possède un également (comme à priori tous les DD en ont un, je pense que je suis dans le vrai)

Bref, mon disque dur externe est un Advance (la marque) 500 Go presque plein donc j'aimerais pouvoir récupérer mes données.

Déjà vérifié :
- j'ai le pilote USB 2.0 avec mon window XP SP2
- ça ne vient pas du câble USB

Avez-vous des suggestions pour m'aider?

Merci d'avance.
Configuration: Windows XP
Firefox 1.5.0.12

30 réponses

Résumé de la discussion

Infection supposée du Master Boot Record et dysfonctionnement d'un disque dur externe, non reconnu et qui redémarre après l'usage de combofix. La meilleure réponse suggère que le MBR est altéré mais que Windows peut démarrer en ignorant les modifications au lancement. Le disque dur externe n'est pas reconnu et semble redémarrer en boucle, rendant l'accès via la gestion du poste de travail impossible, avec certains évoquant une éventuelle influence de l'installation Livebox. Des outils de nettoyage et diagnostic comme SmitFraudFix et HijackThis sont évoqués, avec des conseils complémentaires sur les vérifications matérielles et les facteurs réseau potentiels.

Bobot (l’IA à votre service)
  1. Salut
    as tu essayé de le brancher sur un autre PC ?
    A+
    0
    1. non pas encore, j'ai une légère appréhension car l'autre pc qui est dispo est un vieux truc et son antivirus n'est pas forcément à jour.
      Je vais le mettre à jour et tenter de connecter le D.D. Ext

      Sinon est-ce qu'un passage par le mode sans échec est possible pour débuger un disque dur externe?
      0
  2. Pas de pb je pense que tu peux le connecter en mode sans échec !
    Mais c'est peut-être un problème matériel (que je ne te souhaite pas ... 500Go !!!)
    Moi je viens de perdre 130Go il y a peu de temps ... et pour récupérer des photos (principalement) -->la galère !!!
    A+
    0
    1. Arg!

      L'autre PC ne veut pas reconnaitre le disque dur externe, et pour cause : ce dernier n'arrête pas de redémarrer!

      Le voyant s'allume et s'éteint à intervalles réguliers (alors que d'habitude il est allumer en permanence), le disque tourne mais dans le vide grrrr

      Même si je ne peux pas sauver les données, je voudrais au moins sauver le matériel (un DD 500 Go c'est pas donné!!)

      Quelqu'un penserait-il à quelque chose pour forcer mon PC à reconnaitre le disque externe? et surtout y a-t-il un moyen d'empêcher le disque externe de tourner dans le vide?

      déjà essayé : démarrage en mode sans échec (en branchant le DDExt avant ou après le démarrage en sans échec)
      0
      1. Re
        Poste un log Hijack (on sait jamais !)
        A+
        0
        1. voilà le rapport mais comme je suis en train d'essayer un autre antivirus (AntiVIR) les lignes avast vont partir sous peu lol

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 21:44:14, on 30/04/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16640)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\igfxtray.exe
          C:\WINDOWS\system32\hkcmd.exe
          C:\WINDOWS\system32\igfxpers.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\ltmoh\Ltmoh.exe
          C:\WINDOWS\AGRSMMSG.exe
          C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
          C:\WINDOWS\system32\TPSMain.exe
          C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
          C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
          C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
          C:\WINDOWS\system32\TDispVol.exe
          C:\Program Files\Synaptics\SynTP\Toshiba.exe
          C:\Program Files\Utimaco\SafeGuard Easy\Ecview.exe
          C:\WINDOWS\system32\TPSBattM.exe
          C:\Program Files\Utimaco\SafeGuard Easy\uerlkupn.exe
          C:\WINDOWS\system32\cselect.exe
          C:\WINDOWS\system32\dslagent.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Logitech\SetPoint\SetPoint.exe
          C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
          c:\Program Files\Utimaco\SafeGuard Easy\SgeCtl.exe
          c:\WINDOWS\system32\SgLogPlayer.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
          c:\Program Files\Utimaco\SafeGuard Easy\WksCfgSrv.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Trend Micro\HijackThis\SCANNER.EXE.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
          O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
          O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
          O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
          O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
          O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
          O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
          O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
          O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
          O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
          O4 - HKLM\..\Run: [Startup] C:\windows\startup.vbs
          O4 - HKLM\..\Run: [SgeEcView] c:\Program Files\Utimaco\SafeGuard Easy\Ecview.exe
          O4 - HKLM\..\Run: [EdWizard] c:\Program Files\Utimaco\SafeGuard Easy\EdWizard.exe as
          O4 - HKLM\..\Run: [UERLKUP] c:\Program Files\Utimaco\SafeGuard Easy\uerlkupn.exe
          O4 - HKLM\..\Run: [Cselect] C:\WINDOWS\system32\cselect.exe
          O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
          O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE"
          O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O4 - Global Startup: Logitech SetPoint.lnk = ?
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O8 - Extra context menu item: Download Link Using Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
          O20 - Winlogon Notify: NotLog - C:\WINDOWS\SYSTEM32\SGLogEx.dll
          O20 - Winlogon Notify: SGLogNotification - C:\WINDOWS\SYSTEM32\SGLogNotification.dll
          O20 - Winlogon Notify: uerclt - C:\WINDOWS\SYSTEM32\uercltn.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: SafeGuard Easy Control (SgeCtl) - Utimaco Safeware AG - c:\Program Files\Utimaco\SafeGuard Easy\SgeCtl.exe
          O23 - Service: SafeGuard SGLOG Player (SgLogPlayer) - Utimaco Safeware AG - c:\WINDOWS\system32\SgLogPlayer.exe
          O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
          O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
          O23 - Service: SafeGuard Easy Workstation Server (WksCfgSrv) - Utimaco Safeware AG - c:\Program Files\Utimaco\SafeGuard Easy\WksCfgSrv.exe
          0
      2. Re
        Ne serait ce pas simplement un problème matériel ? (alimentation un peu juste par exemple)
        Peux tu le tester sur un PC récent ? (qui supporte déjà un disque équivalent)
        Que se passe t-il dans le gestionnaire de périphérique lorsque tu le connecte ?
        ...
        A+
        0
        1. Re
          Ne cherche pas plus loin ... va voir ici
          Tu trouveras tout ce qu'il faut pour désinfecter le ligne suivante :
          O4 - HKLM\..\Run: [Startup] C:\windows\startup.vbs

          Pendant ce temps là je regarde une autre ligne suspecte.
          Dès que tu as fini la procédure refais un log Hijack
          A+
          0
          1. bon, j'ai pas pu faire toutes les manip car des logiciels manquaient...

            mais il n'y a plus de vbs dans le log Hijack :

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 23:46:53, on 01/05/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16640)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\igfxtray.exe
            C:\WINDOWS\system32\hkcmd.exe
            C:\WINDOWS\system32\igfxpers.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\Program Files\ltmoh\Ltmoh.exe
            C:\WINDOWS\AGRSMMSG.exe
            C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
            C:\WINDOWS\system32\TPSMain.exe
            C:\Program Files\Synaptics\SynTP\Toshiba.exe
            C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
            C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
            C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
            C:\WINDOWS\system32\TDispVol.exe
            C:\Program Files\Utimaco\SafeGuard Easy\Ecview.exe
            C:\Program Files\Utimaco\SafeGuard Easy\uerlkupn.exe
            C:\WINDOWS\system32\cselect.exe
            C:\WINDOWS\system32\dslagent.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\Program Files\Orange\Systray\SystrayApp.exe
            C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\WINDOWS\system32\TPSBattM.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
            C:\Program Files\Logitech\SetPoint\SetPoint.exe
            C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
            c:\Program Files\Utimaco\SafeGuard Easy\SgeCtl.exe
            c:\WINDOWS\system32\SgLogPlayer.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
            c:\Program Files\Utimaco\SafeGuard Easy\WksCfgSrv.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\WINDOWS\system32\dwwin.exe
            C:\Program Files\Trend Micro\HijackThis\SCANNER.EXE.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
            O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
            O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
            O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
            O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
            O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
            O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
            O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
            O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
            O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
            O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
            O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
            O4 - HKLM\..\Run: [SgeEcView] c:\Program Files\Utimaco\SafeGuard Easy\Ecview.exe
            O4 - HKLM\..\Run: [EdWizard] c:\Program Files\Utimaco\SafeGuard Easy\EdWizard.exe as
            O4 - HKLM\..\Run: [UERLKUP] c:\Program Files\Utimaco\SafeGuard Easy\uerlkupn.exe
            O4 - HKLM\..\Run: [Cselect] C:\WINDOWS\system32\cselect.exe
            O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
            O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE"
            O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
            O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
            O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Logitech SetPoint.lnk = ?
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O8 - Extra context menu item: Download Link Using Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
            O20 - Winlogon Notify: NotLog - C:\WINDOWS\SYSTEM32\SGLogEx.dll
            O20 - Winlogon Notify: SGLogNotification - C:\WINDOWS\SYSTEM32\SGLogNotification.dll
            O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: SafeGuard Easy Control (SgeCtl) - Utimaco Safeware AG - c:\Program Files\Utimaco\SafeGuard Easy\SgeCtl.exe
            O23 - Service: SafeGuard SGLOG Player (SgLogPlayer) - Utimaco Safeware AG - c:\WINDOWS\system32\SgLogPlayer.exe
            O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
            O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
            O23 - Service: SafeGuard Easy Workstation Server (WksCfgSrv) - Utimaco Safeware AG - c:\Program Files\Utimaco\SafeGuard Easy\WksCfgSrv.exe
            0
        2. Re
          Lorsque tu en auras fini avec la ligne 04 ...

          Avec HijackThis :
          Do a system scan only
          Coche cette ligne :

          O20 - Winlogon Notify: uerclt - C:\WINDOWS\SYSTEM32\uercltn.dll

          Arrête toutes les autres applications en cours et :
          Fix checked

          Toujours dans Hijack
          BP Config (bas à droite)
          Onglet MiscTools
          BP Delete a file on rebbot
          Sélectionne :
          C:\WINDOWS\SYSTEM32\uercltn.dll
          Valide et répond Oui pour redémarrer le PC

          A+
          0
          1. cette opération s'est terminée avec succès (je pense) mais n'a pas résolu mon problème... malheureusement.

            Je pense que j'ai encore un ou deux virus qui trainent sur mon PC et n'arrange pas la résolution de mon problème de disque dur externe...

            J'ai cru entendre parler de mettre un disque dur en esclave pour forcer la connexion et aider à la résolution des problèmes mais comme j'ai un PC portable ça risque de pas le faire...
            0
        3. Re

          Ton rapport Hijack a l'air clean.
          Quels sont les problèmes sur ton PC qui te font penser que tu as encore des virus ?
          Est-ce seulement le fait que tu n'accèdes pas à ton disque ?
          Renvoi : ici pour l'instant !
          Je continue à chercher ... mais c'est le WE et il fait beau !

          A+
          0
          1. après un week end détente pour s'aérer l'esprit, me revoilà avec mon pc...

            voici les points qui buguent encore :
            - Masterboot altéré, je met ignorer les modifications au lancement et windows se lance normalement.
            - OutLook Express ne veut plus envoyer/recevoir les messages (mais c'est peut-être un bug made in microsoft)
            - mon pc ne reconnait pas le disque dur externe et/ou le disque externe n'arrête pas de redémarrer tout seul.
            - quand je branche le disque dur externe, impossible d'ouvrir la fenêtre "gérer" du poste de travail, idem pour "retirer le périphérique en toute sécurité"

            D'après d'autres personnes le problème pourrait venir de Orange (mon installation de la live box est récente).
            0
        4. Re
          Tu peux effectivement désinstaller certains logiciels Orange :
          Vas voir ici
          Même si je ne crois pas que cela solutionne ton pb !
          Peux tu tester le disque sur un autre PC (t'as pas un pote qui a XP ...)
          A+
          0
          1. oui je dois pouvoir faire ça... mais pas tout de suite, je vais lui demander pour le week end prochain (de jeudi à lundi MDR)

            Encore merci d'avoir pris le temps de me répondre n_n

            Au fait, au passage, je te signale que le scan en ligne Panda contient un virus, AntiVIR a bippé à chacun de mes essais.
            0
        5. Re
          C'est quoi comme virus ? (t'as un nom ?)
          A+
          0
          1. Bonjour,

            J'ai le même problème que la personne sauf que moi c'est mon disue dur externe.

            Message d'erreur " l'operation d'E/S spécifiée sur device harddisk/dr4 n'a pas terminer avant la fin de temporisation.

            Peut tu m'aider?

            Merci d'avance
            0
          2. voilà le nom du-dit fichier qui fait bippé antiVIR : W95/Blumblebee.1738
            J'ai préféré le supprimé, j'aime pas les fichiers qui font bippé antiVIR >.>
            0
          3. @Béa2tu devrais créer ton propre sujet pour avoir une réponse rapide et adaptée à tes problèmes ;)
            0
        6. salut chocoboy,

          c'est ludsfa je t'ai laissé un message sur l'autre post.
          tu fais déjà sur l'autre post et après on règle ce petit soucis.
          0
          1. ok chocoboy,

            on fait smitfraudfix et aprés on va s'occuper de ton disque dur externe.
            0
            1. lol, t'inquiète, je regarde bien l'autre sujet en priorité ;)
              0
          2. ce qu'on va faire c'est que tu vas poster dans ton propre sujet .
            Donc celui-ci.
            poste ton rapport smitfraudfix ,uniquement le deuxième ,suivi de ton nouvel hijackthis.
            à tout à l'heure.
            0
            1. ok ça marche :

              voici le premier rapport :

              SmitFraudFix v2.319

              Rapport fait à 18:07:19,45, 05/05/2008
              Executé à partir de E:\Mes Documents\Programmes d'installation\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode sans echec

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              127.0.0.1 localhost

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix

              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

              S!Ri's WS2Fix: LSP not Found.

              »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

              GenericRenosFix by S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

              404Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{9F1BD040-531B-4E28-8D69-16DEAF7DFE91}: DhcpNameServer=192.168.1.1 0.0.0.0
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{9F1BD040-531B-4E28-8D69-16DEAF7DFE91}: DhcpNameServer=192.168.1.1 0.0.0.0
              HKLM\SYSTEM\CS3\Services\Tcpip\..\{9F1BD040-531B-4E28-8D69-16DEAF7DFE91}: DhcpNameServer=192.168.1.1 0.0.0.0
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

              »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

              Nettoyage terminé.

              »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin

              suivis du Hijackthis :

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 18:17:26, on 05/05/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16640)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\igfxtray.exe
              C:\WINDOWS\system32\hkcmd.exe
              C:\WINDOWS\system32\igfxpers.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\WINDOWS\RTHDCPL.EXE
              C:\Program Files\ltmoh\Ltmoh.exe
              C:\WINDOWS\AGRSMMSG.exe
              C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
              C:\WINDOWS\system32\TPSMain.exe
              C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
              C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
              C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
              C:\WINDOWS\system32\TDispVol.exe
              C:\Program Files\Utimaco\SafeGuard Easy\Ecview.exe
              C:\Program Files\Utimaco\SafeGuard Easy\uerlkupn.exe
              C:\WINDOWS\system32\cselect.exe
              C:\Program Files\Synaptics\SynTP\Toshiba.exe
              C:\WINDOWS\system32\dslagent.exe
              C:\WINDOWS\system32\TPSBattM.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\Program Files\Orange\Systray\SystrayApp.exe
              C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
              C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              C:\Program Files\Logitech\SetPoint\SetPoint.exe
              C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
              c:\Program Files\Utimaco\SafeGuard Easy\SgeCtl.exe
              c:\WINDOWS\system32\SgLogPlayer.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
              c:\Program Files\Utimaco\SafeGuard Easy\WksCfgSrv.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Trend Micro\HijackThis\SCANNER.EXE.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
              O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
              O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
              O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
              O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
              O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
              O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
              O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
              O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
              O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
              O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
              O4 - HKLM\..\Run: [TDispVol] TDispVol.exe
              O4 - HKLM\..\Run: [SgeEcView] c:\Program Files\Utimaco\SafeGuard Easy\Ecview.exe
              O4 - HKLM\..\Run: [EdWizard] c:\Program Files\Utimaco\SafeGuard Easy\EdWizard.exe as
              O4 - HKLM\..\Run: [UERLKUP] c:\Program Files\Utimaco\SafeGuard Easy\uerlkupn.exe
              O4 - HKLM\..\Run: [Cselect] C:\WINDOWS\system32\cselect.exe
              O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
              O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE"
              O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
              O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
              O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Logitech SetPoint.lnk = ?
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O8 - Extra context menu item: Download Link Using Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
              O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
              O20 - Winlogon Notify: NotLog - C:\WINDOWS\SYSTEM32\SGLogEx.dll
              O20 - Winlogon Notify: SGLogNotification - C:\WINDOWS\SYSTEM32\SGLogNotification.dll
              O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: SafeGuard Easy Control (SgeCtl) - Utimaco Safeware AG - c:\Program Files\Utimaco\SafeGuard Easy\SgeCtl.exe
              O23 - Service: SafeGuard SGLOG Player (SgLogPlayer) - Utimaco Safeware AG - c:\WINDOWS\system32\SgLogPlayer.exe
              O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
              O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
              O23 - Service: SafeGuard Easy Workstation Server (WksCfgSrv) - Utimaco Safeware AG - c:\Program Files\Utimaco\SafeGuard Easy\WksCfgSrv.exe
              End of file - 8943 bytes
              0
          3. bien,

            branche ton disque dur externe:

            1.

            Télécharge AVG Anti-Spyware:http://free.grisoft.com/softw/70free/setup/avgas-setup-7.5.0.50.exe

            1. Lance AVG Anti-Spyware et clique sur le bouton Mise à jour (barre d'outils - au haut). Sous Mise à jour manuelle clique Commencer la mise à jour.
            2. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Mise à jour réussie"
            3. Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite.

            2. Télécharge Flash Disinfector de sUBs: http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

            3. Télécharge aussi tel.xls.exe_Remover de sUBs: http://www.techsupportforum.com/sectools/sUBs/tel.xls.exe_Remover.exe

            4. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

            * Redémarre ton ordinateur
            * Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
            * A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
            * Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
            * Choisis ton compte.

            5. Passe tel.xls.exe_Remover. Execute le et laisse toi guider.

            6. Passe Flash Disinfector. Execute le aussi et laisse toi guider.

            1. Du mode Sans Échec, lance AVG Anti-Spyware,
            2. Choisis l'onglet Analyse puis sur Paramètre, clique sur Actions recommandées : La, choisis Quarantaine.
            3. Clique sur le bouton Analyse (de la barre d'outils) et ensuite clique sur Analyse complète du sytème. Le scan prendra un certain temps, donc sois patient.
            4. AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement". Clique sur le bouton Appliquer toutes les actions. AVG Anti-Spyware affichera "Toutes les actions ont été effectuées" du côté droit.
            5. Clique sur "Enregistrer le rapport", puis "Enregistrer sous". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple).



            9.
            Citation:

            * Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
            * Cocher la case : Afficher les fichiers et dossiers cachés
            * Décocher la case : Masquer les extensions des fichiers dont le type est connu
            * Décocher la case : Masquer les fichiers protégés du système d'exploitation
            * cliquer sur "Appliquer"
            * cliquer sur le bouton "Appliquer à tous les dossiers" / OK



            poste tous les rapports ensuite.
            0
            1. si j'ai bien compris, tu veux que je fasse toutes ces actions en mode sans échec, après avoir redémarrer le PC avec le disque externe allumé. c'est ça?
              0
          4. oui c'est ça.
            0
            1. et à quoi ça sert de faire :

              9.

              * Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
              * Cocher la case : Afficher les fichiers et dossiers cachés
              * Décocher la case : Masquer les extensions des fichiers dont le type est connu
              * Décocher la case : Masquer les fichiers protégés du système d'exploitation
              * cliquer sur "Appliquer"
              * cliquer sur le bouton "Appliquer à tous les dossiers" / OK


              à la fin?
              0
          5. Recommence alors et ignore.
            0
            1. ça ne veut pas marcher...

              après ce bug le tirer de la fenêtre n'arrête pas de se déplacer, il apparait et disparait à des endroits aléatoire
              0
          6. Le problème vient surtout du fait que lorsque je connecte le disque externe il bloque certaines fonctions ou les ralenti affreusement...
            0
            1. Re
              Quels sont les processus qui prennent le plus de ressources lorsque tu connectes ton DD ?
              Est ce momentané ?
              Que se passe t-il dans le gestionnaire de périphérique lorsque tu le connecte ?

              Télécharge Silent runners
              Lance le et répond Oui (pour aller plus vite) ou Non (pour une recherche approfondie)
              Il tournera en arrière plan !
              Tu seras averti de la fin du scan (il te mentionnera le nom du fichier rapport)
              Poste le
              A+
              0
            2. @cgui33re,
              es-tu sur de ton lien?
              l'extension .vbs ne m'inspire pas confiance, ça me rappelle l'article que tu m'as donne plus haut : http://www.malekal.com/VBS_Soad-D.php
              0
            3. @Chocoboy5Oui
              Tu peux y aller tanquille !
              Par contre tu peux suivre les conseils avisés de Lyonnais92 sur ton autre post !
              A+
              0
          7. ok,

            tu fais juste avg et flash desinfector.

            tu fais en mode normal si tu peux.
            0
            1. flash desinfector a bien fonctionné (à priori) mais n'a rien détecté... par contre il a créé des fichier autorun.inf dans toutes mes partitions.
              je vais retenter AVG plus tard (je ne passe pas ma vie sur le PC lol )
              0
          8. bonjour à tous,

            voici ma situation actuelle : mon pc semble être complètement restauré, je n'ai plus de problèmes ni avec le master boot record, ni avec outlook/internet explorer.

            maintenant mon DD externe ne veut toujours rien savoir, cependant, en attendant un certain temps il apparait sous le nom "Disque Local" sur le poste de travail.
            J'arrive à le voir dans le menu "Gérer" du poste de travail mais je ne peut pas modifier ses paramètres/propriétés. Il y a bien l'option "Formater" qui apparait mais je n'y aurait recours qu'en cas d'impasse complète.

            Le logiciel Silent runner a eu l'air de fonctionner, le rapport (version longue) est le suivant :

            "Silent Runners.vbs", revision 57, https://www.silentrunners.org/
            Operating System: Windows XP SP2
            Output limited to non-default values, except where indicated by "{++}"

            Startup items buried in registry:
            ---------------------------------

            HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++}
            "TOSCDSPD" = "C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe" ["TOSHIBA"]
            "ctfmon.exe" = "C:\WINDOWS\system32\ctfmon.exe" [MS]

            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
            "igfxtray" = "C:\WINDOWS\system32\igfxtray.exe" ["Intel Corporation"]
            "igfxhkcmd" = "C:\WINDOWS\system32\hkcmd.exe" ["Intel Corporation"]
            "igfxpers" = "C:\WINDOWS\system32\igfxpers.exe" ["Intel Corporation"]
            "SynTPEnh" = "C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" ["Synaptics, Inc."]
            "RTHDCPL" = "RTHDCPL.EXE" ["Realtek Semiconductor Corp."]
            "LtMoh" = "C:\Program Files\ltmoh\Ltmoh.exe" ["Agere Systems"]
            "AGRSMMSG" = "AGRSMMSG.exe" ["Agere Systems"]
            "THotkey" = "C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe" ["TOSHIBA"]
            "TPSMain" = "TPSMain.exe" ["TOSHIBA Corporation"]
            "Tvs" = "C:\Program Files\TOSHIBA\Tvs\TvsTray.exe" ["TOSHIBA Corporation"]
            "SmoothView" = "C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" ["TOSHIBA Corporation"]
            "TFncKy" = "TFncKy.exe" ["TOSHIBA Corporation"]
            "TDispVol" = "TDispVol.exe" ["TOSHIBA Corporation"]
            "SgeEcView" = "c:\Program Files\Utimaco\SafeGuard Easy\Ecview.exe" ["Utimaco Safeware AG"]
            "EdWizard" = "c:\Program Files\Utimaco\SafeGuard Easy\EdWizard.exe as" ["Utimaco Safeware AG"]
            "UERLKUP" = "c:\Program Files\Utimaco\SafeGuard Easy\uerlkupn.exe" ["Utimaco Safeware AG"]
            "Cselect" = "C:\WINDOWS\system32\cselect.exe" ["Toshiba Corporation"]
            "DSLAGENTEXE" = "dslagent.exe USB" [null data]
            "Logitech Hardware Abstraction Layer" = ""C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE"" ["Logitech Inc."]
            "Kernel and Hardware Abstraction Layer" = "KHALMNPR.EXE" ["Logitech Inc."]
            "QuickTime Task" = ""C:\Program Files\QuickTime\qttask.exe" -atboottime" ["Apple Computer, Inc."]
            "CloneCDTray" = ""C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s" ["SlySoft, Inc."]
            "TkBellExe" = ""C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot" ["RealNetworks, Inc."]
            "avgnt" = ""C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min" ["Avira GmbH"]
            "SystrayORAHSS" = ""C:\Program Files\Orange\Systray\SystrayApp.exe"" ["France Telecom SA"]
            "ORAHSSSessionManager" = "C:\Program Files\Orange\SessionManager\SessionManager.exe" ["France Telecom SA"]

            HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\
            {44BBA840-CC51-11CF-AAFA-00AA00B6015C}\(Default) = "Microsoft Outlook Express 6"
            \StubPath = ""C:\Program Files\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install" [MS]
            {89820200-ECBD-11cf-8B85-00AA005B4340}\(Default) = "Mise à jour du Bureau Windows"
            \StubPath = "regsvr32.exe /s /n /i:U shell32.dll" [MS]

            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
            {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = (no title provided)
            -> {HKLM...CLSID} = "Adobe PDF Reader Link Helper"
            \InProcServer32\(Default) = "C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll" ["Adobe Systems Incorporated"]
            {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C}\(Default) = (no title provided)
            -> {HKLM...CLSID} = "Megaupload Toolbar"
            \InProcServer32\(Default) = "C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL" ["MEGAUPLOAD"]
            {bf00e119-21a3-4fd1-b178-3b8537e75c92}\(Default) = "Mega Manager IE Click Monitor"
            -> {HKLM...CLSID} = "IeMonitorBho Class"
            \InProcServer32\(Default) = "C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll" ["Megaupload Limited"]

            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\
            "{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Extension Affichage Panorama du Panneau de configuration"
            -> {HKLM...CLSID} = "Extension Affichage Panorama du Panneau de configuration"
            \InProcServer32\(Default) = "deskpan.dll" [file not found]
            "{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Extension icône HyperTerminal"
            -> {HKLM...CLSID} = "HyperTerminal Icon Ext"
            \InProcServer32\(Default) = "C:\WINDOWS\system32\hticons.dll" ["Hilgraeve, Inc."]
            "{cc86590a-b60a-48e6-996b-41d25ed39a1e}" = "Portable Media Devices Menu"
            -> {HKLM...CLSID} = "Portable Media Devices Menu"
            \InProcServer32\(Default) = "C:\WINDOWS\system32\Audiodev.dll" [MS]
            "{2F603045-309F-11CF-9774-0020AFD0CFF6}" = "Synaptics Control Panel"
            -> {HKLM...CLSID} = (no title provided)
            \InProcServer32\(Default) = "C:\Program Files\Synaptics\SynTP\SynTPCpl.dll" ["Synaptics, Inc."]
            "{DEE12703-6333-4D4E-8F34-738C4DCC2E04}" = "RecordNow! SendToExt"
            -> {HKLM...CLSID} = "RecordNow! SendToExt"
            \InProcServer32\(Default) = "C:\Program Files\Sonic\RecordNow!\shlext.dll" [null data]
            "{E91B2703-013E-4A99-AD33-2B6FB00AA356}" = "RecordNow! ContextMenuExt"
            -> {HKLM...CLSID} = "RecordNow! ContextMenuExt"
            \InProcServer32\(Default) = "C:\Program Files\Sonic\RecordNow!\shlext.dll" [null data]
            "{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}" = "Shell Extensions for RealOne Player"
            -> {HKLM...CLSID} = "RealOne Player Context Menu Class"
            \InProcServer32\(Default) = "C:\Program Files\Real\RealPlayer\rpshell.dll" ["RealNetworks, Inc."]
            "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" = "OpenOffice.org Column Handler"
            -> {HKLM...CLSID} = (no title provided)
            \InProcServer32\(Default) = ""C:\Program Files\OpenOffice.org 2.0\program\shlxthdl.dll"" ["Sun Microsystems, Inc."]
            "{087B3AE3-E237-4467-B8DB-5A38AB959AC9}" = "OpenOffice.org Infotip Handler"
            -> {HKLM...CLSID} = (no title provided)
            \InProcServer32\(Default) = ""C:\Program Files\OpenOffice.org 2.0\program\shlxthdl.dll"" ["Sun Microsystems, Inc."]
            "{63542C48-9552-494A-84F7-73AA6A7C99C1}" = "OpenOffice.org Property Sheet Handler"
            -> {HKLM...CLSID} = (no title provided)
            \InProcServer32\(Default) = ""C:\Program Files\OpenOffice.org 2.0\program\shlxthdl.dll"" ["Sun Microsystems, Inc."]
            "{3B092F0C-7696-40E3-A80F-68D74DA84210}" = "OpenOffice.org Thumbnail Viewer"
            -> {HKLM...CLSID} = (no title provided)
            \InProcServer32\(Default) = ""C:\Program Files\OpenOffice.org 2.0\program\shlxthdl.dll"" ["Sun Microsystems, Inc."]
            "{ba930330-a721-11d3-a7b9-00500464ee16}" = "Drive shell ext"
            -> {HKLM...CLSID} = "SafeGuard Easy drive context menu ext"
            \InProcServer32\(Default) = "Sgedrse.Dll" [file not found]
            "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension"
            -> {HKLM...CLSID} = "WinRAR"
            \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]
            "{DC70C4A5-2044-4c59-B806-DEFB9AE0DF7C}" = "Logitech Setpoint Extension"
            -> {HKLM...CLSID} = "KbLogiExt Class"
            \InProcServer32\(Default) = "C:\Program Files\Logitech\SetPoint\kbcplext.dll" ["Logitech Inc."]
            "{B9B9F083-2B04-452A-8691-83694AC1037B}" = "Logitech Setpoint Extension"
            -> {HKLM...CLSID} = "LogiExt Class"
            \InProcServer32\(Default) = "C:\Program Files\Logitech\SetPoint\mcplext.dll" ["Logitech Inc."]
            "{0006F045-0000-0000-C000-000000000046}" = "Microsoft Outlook Custom Icon Handler"
            -> {HKLM...CLSID} = "Outlook File Icon Extension"
            \InProcServer32\(Default) = "C:\Program Files\Microsoft Office\Office10\OLKFSTUB.DLL" [MS]
            "{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler"
            -> {HKLM...CLSID} = (no title provided)
            \InProcServer32\(Default) = "C:\Program Files\Microsoft Office\Office10\msohev.dll" [MS]
            "{780BCB64-0CAF-473c-A9FC-E08C03D75515}" = "Matroska Shell Extension, Properties Page CLSID"
            -> {HKLM...CLSID} = "The Matroska Shell Extension, Prop Page CLSID"
            \InProcServer32\(Default) = "C:\Program Files\MatroskaProp\MatroskaProp.dll" [" "]
            "{78DC191E-EFC1-4532-9A71-224577A86A7D}" = "Matroska Shell Extension, Thumbnail Handler CLSID"
            -> {HKLM...CLSID} = "The Matroska Shell Extension, Thumbnail Handler CLSID"
            \InProcServer32\(Default) = "C:\Program Files\MatroskaProp\MatroskaProp.dll" [" "]
            "{794D04CA-70AC-4020-80EB-FFD59DEF8027}" = "Matroska Shell Extension, Tooltip Provider CLSID"
            -> {HKLM...CLSID} = "The Matroska Shell Extension, Tooltip Provider CLSID"
            \InProcServer32\(Default) = "C:\Program Files\MatroskaProp\MatroskaProp.dll" [" "]
            "{789111D8-68A3-46a3-9663-145A3FF4C9C9}" = "Matroska Shell Extension, ContextMenu CLSID"
            -> {HKLM...CLSID} = "The Matroska Shell Extension, Context Menu CLSID"
            \InProcServer32\(Default) = "C:\Program Files\MatroskaProp\MatroskaProp.dll" [" "]
            "{781395AF-A127-469f-A06F-59B482AF4F3F}" = "Matroska Shell Extension, Column Provider CLSID"
            -> {HKLM...CLSID} = "The Matroska Shell Extension, Column Provider CLSID"
            \InProcServer32\(Default) = "C:\Program Files\MatroskaProp\MatroskaProp.dll" [" "]
            "{23170F69-40C1-278A-1000-000100020000}" = "7-Zip Shell Extension"
            -> {HKLM...CLSID} = "7-Zip Shell Extension"
            \InProcServer32\(Default) = "C:\Program Files\7-Zip\7-zip.dll" ["Igor Pavlov"]
            "{45AC2688-0253-4ED8-97DE-B5370FA7D48A}" = "Shell Extension for Malware scanning"
            -> {HKLM...CLSID} = "Shell Extension for Malware scanning"
            \InProcServer32\(Default) = "C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll" ["Avira GmbH"]

            HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\
            <<!>> AtiExtEvent\DLLName = "Ati2evxx.dll" ["ATI Technologies Inc."]
            <<!>> igfxcui\DLLName = "igfxdev.dll" ["Intel Corporation"]
            <<!>> NotLog\DLLName = "SGLogEx.dll" ["Utimaco Safeware AG"]
            <<!>> SGLogNotification\DLLName = "SGLogNotification.dll" ["Utimaco Safeware AG"]

            HKLM\SOFTWARE\Classes\Folder\shellex\ColumnHandlers\
            {781395AF-A127-469f-A06F-59B482AF4F3F}\(Default) = "The Matroska Shell Extension, Column Provider CLSID"
            -> {HKLM...CLSID} = "The Matroska Shell Extension, Column Provider CLSID"
            \InProcServer32\(Default) = "C:\Program Files\MatroskaProp\MatroskaProp.dll" [" "]
            {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}\(Default) = "OpenOffice.org Column Handler"
            -> {HKLM...CLSID} = (no title provided)
            \InProcServer32\(Default) = ""C:\Program Files\OpenOffice.org 2.0\program\shlxthdl.dll"" ["Sun Microsystems, Inc."]
            {F9DB5320-233E-11D1-9F84-707F02C10627}\(Default) = "PDF Column Info"
            -> {HKLM...CLSID} = "PDF Shell Extension"
            \InProcServer32\(Default) = "C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll" ["Adobe Systems, Inc."]

            HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\
            7-Zip\(Default) = "{23170F69-40C1-278A-1000-000100020000}"
            -> {HKLM...CLSID} = "7-Zip Shell Extension"
            \InProcServer32\(Default) = "C:\Program Files\7-Zip\7-zip.dll" ["Igor Pavlov"]
            MatroskaContextMenu\(Default) = "{789111D8-68A3-46a3-9663-145A3FF4C9C9}"
            -> {HKLM...CLSID} = "The Matroska Shell Extension, Context Menu CLSID"
            \InProcServer32\(Default) = "C:\Program Files\MatroskaProp\MatroskaProp.dll" [" "]
            Shell Extension for Malware scanning\(Default) = "{45AC2688-0253-4ED8-97DE-B5370FA7D48A}"
            -> {HKLM...CLSID} = "Shell Extension for Malware scanning"
            \InProcServer32\(Default) = "C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll" ["Avira GmbH"]
            WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
            -> {HKLM...CLSID} = "WinRAR"
            \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]

            HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\
            7-Zip\(Default) = "{23170F69-40C1-278A-1000-000100020000}"
            -> {HKLM...CLSID} = "7-Zip Shell Extension"
            \InProcServer32\(Default) = "C:\Program Files\7-Zip\7-zip.dll" ["Igor Pavlov"]
            WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
            -> {HKLM...CLSID} = "WinRAR"
            \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]

            HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\
            MBAMShlExt\(Default) = "{57CE581A-0CB6-4266-9CA0-19364C90A0B3}"
            -> {HKLM...CLSID} = "MBAMShlExt Class"
            \InProcServer32\(Default) = "C:\Program Files\Malwarebytes' Anti-Malware\mbamext.dll" ["Malwarebytes"]
            Shell Extension for Malware scanning\(Default) = "{45AC2688-0253-4ED8-97DE-B5370FA7D48A}"
            -> {HKLM...CLSID} = "Shell Extension for Malware scanning"
            \InProcServer32\(Default) = "C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll" ["Avira GmbH"]
            WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
            -> {HKLM...CLSID} = "WinRAR"
            \InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]

            HKLM\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\
            MBAMShlExt\(Default) = "{57CE581A-0CB6-4266-9CA0-19364C90A0B3}"
            -> {HKLM...CLSID} = "MBAMShlExt Class"
            \InProcServer32\(Default) = "C:\Program Files\Malwarebytes' Anti-Malware\mbamext.dll" ["Malwarebytes"]

            Group Policies {GPedit.msc branch and setting}:
            -----------------------------------------------

            Note: detected settings may not have any effect.

            HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\

            "HideLegacyLogonScripts" = (REG_DWORD) dword:0x00000000
            {unrecognized setting}

            "HideLogoffScripts" = (REG_DWORD) dword:0x00000000
            {unrecognized setting}

            "RunLogonScriptSync" = (REG_DWORD) dword:0x00000001
            {unrecognized setting}

            "RunStartupScriptSync" = (REG_DWORD) dword:0x00000001
            {unrecognized setting}

            "HideStartupScripts" = (REG_DWORD) dword:0x00000000
            {unrecognized setting}

            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\

            "shutdownwithoutlogon" = (REG_DWORD) dword:0x00000001
            {Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options|
            Shutdown: Allow system to be shut down without having to log on}

            "undockwithoutlogon" = (REG_DWORD) dword:0x00000001
            {Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options|
            Devices: Allow undock without having to log on}

            "HideLegacyLogonScripts" = (REG_DWORD) dword:0x00000000
            {unrecognized setting}

            "HideLogoffScripts" = (REG_DWORD) dword:0x00000000
            {unrecognized setting}

            "RunLogonScriptSync" = (REG_DWORD) dword:0x00000001
            {unrecognized setting}

            "RunStartupScriptSync" = (REG_DWORD) dword:0x00000001
            {unrecognized setting}

            "HideStartupScripts" = (REG_DWORD) dword:0x00000000
            {unrecognized setting}

            Active Desktop and Wallpaper:
            -----------------------------

            Active Desktop may be disabled at this entry:
            HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState

            Displayed if Active Desktop enabled and wallpaper not set by Group Policy:
            HKCU\Software\Microsoft\Internet Explorer\Desktop\General\
            "Wallpaper" = "C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Microsoft\Wallpaper1.bmp"

            Displayed if Active Desktop disabled and wallpaper not set by Group Policy:
            HKCU\Control Panel\Desktop\
            "Wallpaper" = "C:\Documents and Settings\utilisateur\Local Settings\Application Data\Microsoft\Wallpaper1.bmp"

            Windows Portable Device AutoPlay Handlers
            -----------------------------------------

            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\

            IviDVDEventHandler\
            "Provider" = "InterVideo WinDVD"
            "InvokeProgID" = "Ivi.MediaFile"
            "InvokeVerb" = "play"
            HKLM\SOFTWARE\Classes\Ivi.MediaFile\shell\play\command\(Default) = ""C:\Program Files\InterVideo\WinDVD\WinDVD.exe" %1" ["InterVideo Inc."]

            IviVideoCameraArrival\
            "Provider" = "WinDVD Creator"
            "ProgID" = "Shell.HWEventHandlerShellExecute"
            "InitCmdLine" = ""C:\Program Files\InterVideo\WCreator2\WCreator.exe" --capture"
            HKLM\SOFTWARE\Classes\Shell.HWEventHandlerShellExecute\CLSID\(Default) = "{FFB8655F-81B9-4fce-B89C-9A6BA76D13E7}"
            -> {HKLM...CLSID} = "ShellExecute HW Event Handler"
            \LocalServer32\(Default) = "rundll32.exe shell32.dll,SHCreateLocalServerRunDll {FFB8655F-81B9-4fce-B89C-9A6BA76D13E7}" [MS]

            MPCPlayCDAudioOnArrival\
            "Provider" = "Media Player Classi"
            "InvokeProgID" = "MPC.CDAudio"
            "InvokeVerb" = "play"
            HKLM\SOFTWARE\Classes\MPC.CDAudio\shell\play\command\(Default) = ""C:\Program Files\K-Lite Codec Pack\Media Player Classic\mplayerc.exe" %L /cd" ["Gabest"]

            MPCPlayDVDMovieOnArrival\
            "Provider" = "Media Player Classic"
            "InvokeProgID" = "MPC.DVDMovie"
            "InvokeVerb" = "play"
            HKLM\SOFTWARE\Classes\MPC.DVDMovie\shell\play\command\(Default) = ""C:\Program Files\K-Lite Codec Pack\Media Player Classic\mplayerc.exe" %L /dvd" ["Gabest"]

            RPCDBurningOnArrival\
            "Provider" = "RealPlayer"
            "InvokeProgID" = "RealPlayer.CDBurn.6"
            "InvokeVerb" = "open"
            HKCU\Software\Classes\RealPlayer.CDBurn.6\shell\open\command\(Default) = ""C:\Program Files\Real\RealPlayer\RealPlay.exe" /burn "%1"" ["RealNetworks, Inc."]

            RPDeviceOnArrival\
            "Provider" = "RealPlayer"
            "ProgID" = "RealPlayer.HWEventHandler"
            HKLM\SOFTWARE\Classes\RealPlayer.HWEventHandler\CLSID\(Default) = "{67E76F1D-BDE2-4052-913C-2752366192D2}"
            -> {HKLM...CLSID} = "RealNetworks Scheduler"
            \LocalServer32\(Default) = ""C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -autoplay" ["RealNetworks, Inc."]

            RPPlayCDAudioOnArrival\
            "Provider" = "RealPlayer"
            "InvokeProgID" = "RealPlayer.AudioCD.6"
            "InvokeVerb" = "play"
            HKCU\Software\Classes\RealPlayer.AudioCD.6\shell\play\command\(Default) = ""C:\Program Files\Real\RealPlayer\RealPlay.exe" /play %1 " ["RealNetworks, Inc."]

            RPPlayDVDMovieOnArrival\
            "Provider" = "RealPlayer"
            "InvokeProgID" = "RealPlayer.DVD.6"
            "InvokeVerb" = "play"
            HKCU\Software\Classes\RealPlayer.DVD.6\shell\play\command\(Default) = ""C:\Program Files\Real\RealPlayer\RealPlay.exe" /dvd %1 " ["RealNetworks, Inc."]

            RPPlayMediaOnArrival\
            "Provider" = "RealPlayer"
            "InvokeProgID" = "RealPlayer.AutoPlay.6"
            "InvokeVerb" = "open"
            HKCU\Software\Classes\RealPlayer.AutoPlay.6\shell\open\command\(Default) = ""C:\Program Files\Real\RealPlayer\RealPlay.exe" /autoplay "%1"" ["RealNetworks, Inc."]

            SonicRnAudioCD\
            "Provider" = "Sonic RecordNow!"
            "InvokeProgID" = "Sonic.RecordNow"
            "InvokeVerb" = "AudioCDJob"
            HKLM\SOFTWARE\Classes\Sonic.RecordNow\shell\AudioCDJob\Command\(Default) = ""C:\Program Files\Sonic\RecordNow!\RecordNow.exe" /AudioCDJob %L" [null data]

            SonicRnBurnAudioCD\
            "Provider" = "Sonic RecordNow!"
            "InvokeProgID" = "Sonic.RecordNow"
            "InvokeVerb" = "AudioCDTarget"
            HKLM\SOFTWARE\Classes\Sonic.RecordNow\shell\AudioCDTarget\Command\(Default) = ""C:\Program Files\Sonic\RecordNow!\RecordNow.exe" /AudioCDTarget %L" [null data]

            SonicRnBurnDataDisc\
            "Provider" = "Sonic RecordNow!"
            "InvokeProgID" = "Sonic.RecordNow"
            "InvokeVerb" = "DataDiscTarget"
            HKLM\SOFTWARE\Classes\Sonic.RecordNow\shell\DataDiscTarget\Command\(Default) = ""C:\Program Files\Sonic\RecordNow!\RecordNow.exe" /DataDiscTarget %L" [null data]

            SonicRnCopyCD\
            "Provider" = "Sonic RecordNow!"
            "InvokeProgID" = "Sonic.RecordNow"
            "InvokeVerb" = "CopyDiscJob"
            HKLM\SOFTWARE\Classes\Sonic.RecordNow\shell\CopyDiscJob\Command\(Default) = ""C:\Program Files\Sonic\RecordNow!\RecordNow.exe" /CopyDiscJob %L" [null data]

            SonicRnCopyDisc\
            "Provider" = "Sonic RecordNow!"
            "InvokeProgID" = "Sonic.RecordNow"
            "InvokeVerb" = "CopyDiscJob"
            HKLM\SOFTWARE\Classes\Sonic.RecordNow\shell\CopyDiscJob\Command\(Default) = ""C:\Program Files\Sonic\RecordNow!\RecordNow.exe" /CopyDiscJob %L" [null data]

            VLCPlayCDAudioOnArrival\
            "Provider" = "VideoLAN VLC media player"
            "InvokeProgID" = "VLC.CDAudio"
            "InvokeVerb" = "play"
            HKLM\SOFTWARE\Classes\VLC.CDAudio\shell\play\command\(Default) = "C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file cdda:%1" ["VideoLAN Team"]

            VLCPlayDVDMovieOnArrival\
            "Provider" = "VideoLAN VLC media player"
            "InvokeProgID" = "VLC.DVDMovie"
            "InvokeVerb" = "play"
            HKLM\SOFTWARE\Classes\VLC.DVDMovie\shell\play\command\(Default) = "C:\Program Files\VideoLAN\VLC\vlc.exe --started-from-file dvd:%1" ["VideoLAN Team"]

            Autre point : AVG anti-spyware ne semble pas vouloir fonctionner, ni tel.xls.exe_Remover. Comme aucun icône n'apparait pour ces tools, je me demande si le fichier est complet (même après un nouveau téléchargement, le résultat est le même : le lien est-il encore valide?)
            0
            • 1
            • 2