Virus qui installe le fax???
clem
-
Clem -
Clem -
Bonjour à tous!
j'ai un pti pb et comme je trouve pas de solution et que la dernière fois on m'avais super bien aidé, me revoila!
Donc voicien gros le pb en question: a chaque démarrage de mon pc le fax veut à tout prix s'installer, je fais annuler mais il continue quand même, jusqu'a ce qu'il s'apperçoive qu'il ne peut pas, et là il réessaye à nouveau sauf que là quand on fait annuler la 2° fois ça marche.Ah oui, aussi je signale que des fois il s'installe en français, des fois en anglais...
Mon antivirus ne trouve rien et oui il est mis à jour...
j'ai fais aussi un scan en ligne juste au cas où avec secuser et il n'a rien trouvé non plus. RAS avec The Cleaner.
Serait-il mossible qu'un virus (ou autres) en soit la cause, ou bien c autre chose?
merci d'avance
j'ai un pti pb et comme je trouve pas de solution et que la dernière fois on m'avais super bien aidé, me revoila!
Donc voicien gros le pb en question: a chaque démarrage de mon pc le fax veut à tout prix s'installer, je fais annuler mais il continue quand même, jusqu'a ce qu'il s'apperçoive qu'il ne peut pas, et là il réessaye à nouveau sauf que là quand on fait annuler la 2° fois ça marche.Ah oui, aussi je signale que des fois il s'installe en français, des fois en anglais...
Mon antivirus ne trouve rien et oui il est mis à jour...
j'ai fais aussi un scan en ligne juste au cas où avec secuser et il n'a rien trouvé non plus. RAS avec The Cleaner.
Serait-il mossible qu'un virus (ou autres) en soit la cause, ou bien c autre chose?
merci d'avance
A voir également:
- Virus qui installe le fax???
- Virus mcafee - Accueil - Piratage
- Fax manager - Télécharger - Divers Bureautique
- Envoi fax gratuit - Télécharger - Web & Internet
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
65 réponses
mais non t'es pas incompétent, la preuve, tu m'aides!
bon, j'ai relancé mon pc, y'a du mieux: au bout du 2° ou 3° clic sur annuler ça s'arrête (l'installation), alors qu'avant ça faisait rien...
Mais le fax veut quand même essayer. Je repasse un coup de scan et voici ce que ça donne:
StartupList report, 19/06/2004, 14:06:37
StartupList version: 1.52
Started from : C:\Documents and Settings\CLEMENCE\Mes documents\Logiciels telecharges\HijackThis.EXE
Detected: Windows XP SP1 (WinNT 5.01.2600)
Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106)
* Using default options
==================================================
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\cvmss.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
C:\WINDOWS\System32\smrss.exe
C:\Program Files\AVPersonal\AVSched32.EXE
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\Program Files\The Cleaner\tca.exe
C:\Program Files\The Cleaner\tcm.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\UltimateZip 2.7\uzqkst.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\CLEMENCE\Mes documents\Logiciels telecharges\HijackThis.exe
--------------------------------------------------
Listing of startup folders:
Shell folders Startup:
[C:\Documents and Settings\CLEMENCE\Menu Démarrer\Programmes\Démarrage]
OpenOffice.org 1.1.1.lnk = C:\Program Files\OpenOffice.org1.1.1\program\quickstart.exe
UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip 2.7\uzqkst.exe
Shell folders Common Startup:
[C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage]
HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
--------------------------------------------------
Checking Windows NT UserInit:
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = C:\WINDOWS\system32\userinit.exe,
--------------------------------------------------
Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
SynTPLpr = C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
SynTPEnh = C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
SoundMan = SOUNDMAN.EXE
VCSPlayer = "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
SoundControl = C:\WINDOWS\System32\smrss.exe
AVSCHED32 = C:\Program Files\AVPersonal\AVSched32.EXE /min
NeroFilterCheck = C:\WINDOWS\system32\NeroCheck.exe
Zone Labs Client = C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
tcactive = C:\Program Files\The Cleaner\tca.exe
tcmonitor = C:\Program Files\The Cleaner\tcm.exe
avast! = C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
ashMaiSv = C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
--------------------------------------------------
Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
ctfmon.exe = C:\WINDOWS\System32\ctfmon.exe
MSMSGS = "C:\Program Files\Messenger\msmsgs.exe" /background
--------------------------------------------------
Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:
Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*
Shell & screensaver key from Registry:
Shell=Explorer.exe
SCRNSAVE.EXE=C:\WINDOWS\system32\logon.scr
drivers=*Registry value not found*
Policies Shell key:
HKCU\..\Policies: Shell=*Registry key not found*
HKLM\..\Policies: Shell=*Registry value not found*
--------------------------------------------------
Enumerating Browser Helper Objects:
myBar BHO - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC}
(no name) - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
(no name) - C:\PROGRA~1\SPYBOT~1\SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F}
NAV Helper - C:\Program Files\Norton AntiVirus\NavShExt.dll - {BDF3E430-B101-42AD-A544-FADC6B084872}
--------------------------------------------------
Enumerating Task Scheduler jobs:
Rappel d'enregistrement 3.job
WebReg 20040607181819.job
--------------------------------------------------
Enumerating Download Program Files:
[MSSecurityAdvisor Class]
InProcServer32 = C:\WINDOWS\System32\mssecadv.dll
CODEBASE = http://download.microsoft.com/download/0/5/c/05c905f4-dd30-427d-a3de-373c3e5552fc/msSecAdv.cab?1085773550056
[HouseCall Control]
InProcServer32 = C:\WINDOWS\DOWNLO~1\xscan53.ocx
CODEBASE = http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab
[WWWInstall Class]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\WebInstall.dll
CODEBASE = http://go.securelive.com/speed/WebInstall.dll
[CRAVOnline Object]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\ravonline.dll
CODEBASE = http://www.ravantivirus.com/scan/ravonline.cab
[Shockwave Flash Object]
InProcServer32 = C:\WINDOWS\System32\macromed\flash\Flash.ocx
CODEBASE = http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
--------------------------------------------------
Enumerating ShellServiceObjectDelayLoad items:
PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
CDBurn: C:\WINDOWS\system32\SHELL32.dll
WebCheck: C:\WINDOWS\System32\webcheck.dll
SysTray: C:\WINDOWS\System32\stobject.dll
--------------------------------------------------
End of report, 6 740 bytes
Report generated in 0,090 seconds
Command line options:
/verbose - to add additional info on each section
/complete - to include empty sections and unsuspicious data
/full - to include several rarely-important sections
/force9x - to include Win9x-only startups even if running on WinNT
/forcent - to include WinNT-only startups even if running on Win9x
/forceall - to include all Win9x and WinNT startups, regardless of platform
/history - to list version history only
Alors,t'en penses quoi?
et encore merci...
bon, j'ai relancé mon pc, y'a du mieux: au bout du 2° ou 3° clic sur annuler ça s'arrête (l'installation), alors qu'avant ça faisait rien...
Mais le fax veut quand même essayer. Je repasse un coup de scan et voici ce que ça donne:
StartupList report, 19/06/2004, 14:06:37
StartupList version: 1.52
Started from : C:\Documents and Settings\CLEMENCE\Mes documents\Logiciels telecharges\HijackThis.EXE
Detected: Windows XP SP1 (WinNT 5.01.2600)
Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106)
* Using default options
==================================================
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\cvmss.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
C:\WINDOWS\System32\smrss.exe
C:\Program Files\AVPersonal\AVSched32.EXE
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\Program Files\The Cleaner\tca.exe
C:\Program Files\The Cleaner\tcm.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\UltimateZip 2.7\uzqkst.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\CLEMENCE\Mes documents\Logiciels telecharges\HijackThis.exe
--------------------------------------------------
Listing of startup folders:
Shell folders Startup:
[C:\Documents and Settings\CLEMENCE\Menu Démarrer\Programmes\Démarrage]
OpenOffice.org 1.1.1.lnk = C:\Program Files\OpenOffice.org1.1.1\program\quickstart.exe
UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip 2.7\uzqkst.exe
Shell folders Common Startup:
[C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage]
HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
--------------------------------------------------
Checking Windows NT UserInit:
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = C:\WINDOWS\system32\userinit.exe,
--------------------------------------------------
Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
SynTPLpr = C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
SynTPEnh = C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
SoundMan = SOUNDMAN.EXE
VCSPlayer = "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
SoundControl = C:\WINDOWS\System32\smrss.exe
AVSCHED32 = C:\Program Files\AVPersonal\AVSched32.EXE /min
NeroFilterCheck = C:\WINDOWS\system32\NeroCheck.exe
Zone Labs Client = C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
tcactive = C:\Program Files\The Cleaner\tca.exe
tcmonitor = C:\Program Files\The Cleaner\tcm.exe
avast! = C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
ashMaiSv = C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
--------------------------------------------------
Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
ctfmon.exe = C:\WINDOWS\System32\ctfmon.exe
MSMSGS = "C:\Program Files\Messenger\msmsgs.exe" /background
--------------------------------------------------
Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:
Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*
Shell & screensaver key from Registry:
Shell=Explorer.exe
SCRNSAVE.EXE=C:\WINDOWS\system32\logon.scr
drivers=*Registry value not found*
Policies Shell key:
HKCU\..\Policies: Shell=*Registry key not found*
HKLM\..\Policies: Shell=*Registry value not found*
--------------------------------------------------
Enumerating Browser Helper Objects:
myBar BHO - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC}
(no name) - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
(no name) - C:\PROGRA~1\SPYBOT~1\SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F}
NAV Helper - C:\Program Files\Norton AntiVirus\NavShExt.dll - {BDF3E430-B101-42AD-A544-FADC6B084872}
--------------------------------------------------
Enumerating Task Scheduler jobs:
Rappel d'enregistrement 3.job
WebReg 20040607181819.job
--------------------------------------------------
Enumerating Download Program Files:
[MSSecurityAdvisor Class]
InProcServer32 = C:\WINDOWS\System32\mssecadv.dll
CODEBASE = http://download.microsoft.com/download/0/5/c/05c905f4-dd30-427d-a3de-373c3e5552fc/msSecAdv.cab?1085773550056
[HouseCall Control]
InProcServer32 = C:\WINDOWS\DOWNLO~1\xscan53.ocx
CODEBASE = http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab
[WWWInstall Class]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\WebInstall.dll
CODEBASE = http://go.securelive.com/speed/WebInstall.dll
[CRAVOnline Object]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\ravonline.dll
CODEBASE = http://www.ravantivirus.com/scan/ravonline.cab
[Shockwave Flash Object]
InProcServer32 = C:\WINDOWS\System32\macromed\flash\Flash.ocx
CODEBASE = http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
--------------------------------------------------
Enumerating ShellServiceObjectDelayLoad items:
PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
CDBurn: C:\WINDOWS\system32\SHELL32.dll
WebCheck: C:\WINDOWS\System32\webcheck.dll
SysTray: C:\WINDOWS\System32\stobject.dll
--------------------------------------------------
End of report, 6 740 bytes
Report generated in 0,090 seconds
Command line options:
/verbose - to add additional info on each section
/complete - to include empty sections and unsuspicious data
/full - to include several rarely-important sections
/force9x - to include Win9x-only startups even if running on WinNT
/forcent - to include WinNT-only startups even if running on Win9x
/forceall - to include all Win9x and WinNT startups, regardless of platform
/history - to list version history only
Alors,t'en penses quoi?
et encore merci...
bon bein deja ce qui me parait possitif c'est que tous tes worms ont été virés.
probleme c'est que ton probleme persiste as-tu essayer de ne pas mettre annulé mais de mettre continue pour installer le fax??
bon j'ai essayer de trouver autre chose pour resoudre ton probleme: va dans demarrer > panneau de configuration > imprimantes et autres peripheriques > options de modem telephonies, de la tu selectionne l'onglet modem. et dis moi ce qui est installer ?
sil y a un fax supprimer le...
voila apres le probleme peux venir du autoexec.bat, pour l'avoir il faut que tu ouvre le bloc note et tu ouvres: c:\autoexec.bat s'il n'y a rien c'est normal :) autrement marque moi ce qui ya...
probleme c'est que ton probleme persiste as-tu essayer de ne pas mettre annulé mais de mettre continue pour installer le fax??
bon j'ai essayer de trouver autre chose pour resoudre ton probleme: va dans demarrer > panneau de configuration > imprimantes et autres peripheriques > options de modem telephonies, de la tu selectionne l'onglet modem. et dis moi ce qui est installer ?
sil y a un fax supprimer le...
voila apres le probleme peux venir du autoexec.bat, pour l'avoir il faut que tu ouvre le bloc note et tu ouvres: c:\autoexec.bat s'il n'y a rien c'est normal :) autrement marque moi ce qui ya...
non non, y'a que mon modem qui est installé.
pour la première suggestion, si je laisse faire, à la fin il me dis qu'il peut pas l'installer pq y'a pas le cd.
pour la première suggestion, si je laisse faire, à la fin il me dis qu'il peut pas l'installer pq y'a pas le cd.
c'est le cd de windows???? bein met le ? :)
ta essayer de decrocher ton modem et de redemarer pour voir si le probleme viens de windows ou de ton modem?
ta essayer de decrocher ton modem et de redemarer pour voir si le probleme viens de windows ou de ton modem?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
mon cd ne sert à rien, il installe pas, et puis de toute façon je veux pas l'installer le fax!
ca viens pas du modem pq ça le fait aussi quand il est pas branché.
je désespère...
ca viens pas du modem pq ça le fait aussi quand il est pas branché.
je désespère...
merci beaucoup c'est très gentil de persévérer...
parceque là j'ai cherché preqsue partout et j'ai pas trouvé de solution, y'en a qui disent de formater mais je veux pas et je peux pas avec le cd que j'ai...
j'espère que quelqu'un trouvera...
merci encore!
parceque là j'ai cherché preqsue partout et j'ai pas trouvé de solution, y'en a qui disent de formater mais je veux pas et je peux pas avec le cd que j'ai...
j'espère que quelqu'un trouvera...
merci encore!
bonsoir-jour!
sur un autre forum certains disent de faire exécuter, taper msconfig, onglet démarrer et voir si y'a le fax qui y est. Ben non, il y est pas. Alors on me dit de tout décocher sauf mon AV, mais avant on m'avait dit ici que ça craignait de toucher à ça, que ça pouvait faire planter mon pc. Qu'est ce que je dois faire? Sachant que je tiens beaucoup beaucoup à garder mon pc en une seule pièce?
MERCI D'AVANCE à quiconque m'aiderai.
sur un autre forum certains disent de faire exécuter, taper msconfig, onglet démarrer et voir si y'a le fax qui y est. Ben non, il y est pas. Alors on me dit de tout décocher sauf mon AV, mais avant on m'avait dit ici que ça craignait de toucher à ça, que ça pouvait faire planter mon pc. Qu'est ce que je dois faire? Sachant que je tiens beaucoup beaucoup à garder mon pc en une seule pièce?
MERCI D'AVANCE à quiconque m'aiderai.
salut,
ce qui vienne de te dire sur un autre forum je te l'ai deja fait avec HijackThis, voila donc je ne pense pas que ce soit utile de tout decoche puisque j'ai supprimer les cle qui aurais pu nuir a ton demarage...
j'ai cherche d autre chose pendant que je naviguais, j'ai trouver un cleaner, chercher sur google.fr Microsoft RegClean.
Je sais que ce ne suis pas vraiment sur de resoudre ton probleme mais qui ne tente rien n'a rien
ce qui vienne de te dire sur un autre forum je te l'ai deja fait avec HijackThis, voila donc je ne pense pas que ce soit utile de tout decoche puisque j'ai supprimer les cle qui aurais pu nuir a ton demarage...
j'ai cherche d autre chose pendant que je naviguais, j'ai trouver un cleaner, chercher sur google.fr Microsoft RegClean.
Je sais que ce ne suis pas vraiment sur de resoudre ton probleme mais qui ne tente rien n'a rien
Bonjour Clem
Ta liaison sur le NET, elle est en adsl ou en rtc ?
Je n'ai pas le temps de lire le thread mais je pense que tu es victime d'un dialer.
C'est quoi cette tâche slserv.exe qui se lance au démarrage ? Je n'aime pas ça du tout. Ca sent le dialer ou le virus.
Et smrss.exe, c'est un downloader qui va chercher du code arbitraire, non vérifié ni vérifiable, pour l'installer et l'exécuter. C'est le downloader Troj/Dedler-A probablement
Tu vas désactiver les points de restauration
http://assiste.free.fr/p/comment/activer_desactiver_points_restauration.php#activation_desactivation
Tu vas démarrer en mode sans echec
http://assiste.free.fr/p/comment/demarrer_mode_sans_echec.php
Tu vas scanner ta machine avec ton antivirus et assurer le coup en scannant avec l'un de mes antivirus en ligne. Sous IE avec contrôles ActiveX actifs.
http://assiste.com/p/frameset/03_01.php
Tu vas suivre et appliquer, pas à pas et à la lettre, LA MANIP
http://assiste.com/manip.html
Tu vas finir par un log avec HiJackThis que tu poste, intégralement, ici.
HiJackThis avec mode d'emploi et de lecture en français
http://assiste.com/p/frameset/07_hijackthis.php
Et fait un log HiJackThis. Ce que tu a fait, c'est un log de démarrage avec une tâche connexe intégrée dans HiJackThis, mais ce n'est pas le log HiJackThis. Il s'agit de StartupList qui correspond à l'intégration dans HiJackThis de l'utilitaire StartupList, du même auteur, disponible séparemment.
Nota : MsPMSPSv.exe
Un truc à média player - espionnage - gestion des droits numériques... Lui interdire l'accès au Net. D'ailleurs, interdire l'accès au Net à Media Player et même virer ce truc et trouver une alternative de lecture propre. Ce qui compte se sont les codecs, pas ce machin à espionner la Terre entière.
uzqkst.exe
Ultimate machin
??? Je n'aime pas les trucs avec des noms pareils. Je n'arrive pas à leur faire confiance. Pourquoi ? L'expérience peut-être.
cidaemon.exe
Probablement inutile et bouffeur de temps cpu
Pierre (aka Terdef)
Ta liaison sur le NET, elle est en adsl ou en rtc ?
Je n'ai pas le temps de lire le thread mais je pense que tu es victime d'un dialer.
C'est quoi cette tâche slserv.exe qui se lance au démarrage ? Je n'aime pas ça du tout. Ca sent le dialer ou le virus.
Et smrss.exe, c'est un downloader qui va chercher du code arbitraire, non vérifié ni vérifiable, pour l'installer et l'exécuter. C'est le downloader Troj/Dedler-A probablement
Tu vas désactiver les points de restauration
http://assiste.free.fr/p/comment/activer_desactiver_points_restauration.php#activation_desactivation
Tu vas démarrer en mode sans echec
http://assiste.free.fr/p/comment/demarrer_mode_sans_echec.php
Tu vas scanner ta machine avec ton antivirus et assurer le coup en scannant avec l'un de mes antivirus en ligne. Sous IE avec contrôles ActiveX actifs.
http://assiste.com/p/frameset/03_01.php
Tu vas suivre et appliquer, pas à pas et à la lettre, LA MANIP
http://assiste.com/manip.html
Tu vas finir par un log avec HiJackThis que tu poste, intégralement, ici.
HiJackThis avec mode d'emploi et de lecture en français
http://assiste.com/p/frameset/07_hijackthis.php
Et fait un log HiJackThis. Ce que tu a fait, c'est un log de démarrage avec une tâche connexe intégrée dans HiJackThis, mais ce n'est pas le log HiJackThis. Il s'agit de StartupList qui correspond à l'intégration dans HiJackThis de l'utilitaire StartupList, du même auteur, disponible séparemment.
Nota : MsPMSPSv.exe
Un truc à média player - espionnage - gestion des droits numériques... Lui interdire l'accès au Net. D'ailleurs, interdire l'accès au Net à Media Player et même virer ce truc et trouver une alternative de lecture propre. Ce qui compte se sont les codecs, pas ce machin à espionner la Terre entière.
uzqkst.exe
Ultimate machin
??? Je n'aime pas les trucs avec des noms pareils. Je n'arrive pas à leur faire confiance. Pourquoi ? L'expérience peut-être.
cidaemon.exe
Probablement inutile et bouffeur de temps cpu
Pierre (aka Terdef)
salut!
merci de m'aider...
bon, hier soir et aujourd'hui j'ai fait environ tout les scans possibles (en ligne, avec mon AV, Spybot,...) et c le scan de secuser qui m'a trouvé le troyen OSTRA A, donc je l'ai viré mais le fax veut quand même s'installer. Donc là je suis LA MANIP, j'en suis au scan en ligne, une fois terminé (la manip)je te dis ce que ça donne.
Pour te répondre j'ai un modem adsl.
merci encore et à +
clem
merci de m'aider...
bon, hier soir et aujourd'hui j'ai fait environ tout les scans possibles (en ligne, avec mon AV, Spybot,...) et c le scan de secuser qui m'a trouvé le troyen OSTRA A, donc je l'ai viré mais le fax veut quand même s'installer. Donc là je suis LA MANIP, j'en suis au scan en ligne, une fois terminé (la manip)je te dis ce que ça donne.
Pour te répondre j'ai un modem adsl.
merci encore et à +
clem
salut!
1) bon pour le moment tout baigne je viens de finir avec spybot, c bizarre hier il avait trouvé que les 5 trucs habituels (DSO Exploit), et là il a trouvé 116 pb.C normal? Je fais corriger les pb?
2) pour l'histoire de hijackthis, comment je dois m'y prendre pour obtenir ce que tu veux?
merci et a plus
1) bon pour le moment tout baigne je viens de finir avec spybot, c bizarre hier il avait trouvé que les 5 trucs habituels (DSO Exploit), et là il a trouvé 116 pb.C normal? Je fais corriger les pb?
2) pour l'histoire de hijackthis, comment je dois m'y prendre pour obtenir ce que tu veux?
merci et a plus
bon je viens de lire l'aide de spybot, qui dit qu'en rouge c des spywares et en vert des traces...donc le seul truc en rouge c DSO Exploit, qui est là à chaque fois que j'utilise spybot. Pourtant à chaque fois je fais corriger les pb, alors pq il part pas?
2° Question: je corrige aussi les lignes vertes ou pas?
MERCI D'AVANCE!
2° Question: je corrige aussi les lignes vertes ou pas?
MERCI D'AVANCE!
bonsoir!
excusez moi d'insister, mais j'ai fini tout ce qu'on m'a dit de faire, et cela n'a rien changé. S'il vous plait, n'importe quelle suggestion serait la bienvenue...Merci d'avance!
excusez moi d'insister, mais j'ai fini tout ce qu'on m'a dit de faire, et cela n'a rien changé. S'il vous plait, n'importe quelle suggestion serait la bienvenue...Merci d'avance!
Bonjour Clem
Pardonne moi, j'étais absent.
SpyBot : DSO exploit est un bug dans SpyBot. Patrick corrigera cela (lorsqu'il aura un peu de temps).
Si tu as une liaison adsl, tu ne risque rien en terme de dialer tentant d'appeler sur des numéros surtaxés. Mais alors... Est-ce que tu ne serais pas passé à ADSL il y a peu de temps alors qu'avant tu avais une liaison rtc avec un émulateur minitel et / ou fax ? Ce serait une ancienne tâche de ton ancien modem qui continue de tenter d'établir une connexion ?
Le log HiJackThis va être utile.
- Tu lances HiJackThis
- Clic sur le bouton "scan" en bas à gauche - un ensemble de données s'affiche
- Clic sur le même bouton qui vient de changer de nom - ceci permet d'enregistrer les données dans un fichier au format texte et celui-ci est immédiatement ouvert avec le Bloc-Notes de Windows
- Dans le bloc-notes, fait Edition > Sélectionner tout > Edition > Copier
Va sur le forum ccm, dans ce thread, et fait un "coller" et attend que l'un d'entre-nous passe par là.
A+
Pierre (aka Terdef)
Pardonne moi, j'étais absent.
SpyBot : DSO exploit est un bug dans SpyBot. Patrick corrigera cela (lorsqu'il aura un peu de temps).
Si tu as une liaison adsl, tu ne risque rien en terme de dialer tentant d'appeler sur des numéros surtaxés. Mais alors... Est-ce que tu ne serais pas passé à ADSL il y a peu de temps alors qu'avant tu avais une liaison rtc avec un émulateur minitel et / ou fax ? Ce serait une ancienne tâche de ton ancien modem qui continue de tenter d'établir une connexion ?
Le log HiJackThis va être utile.
- Tu lances HiJackThis
- Clic sur le bouton "scan" en bas à gauche - un ensemble de données s'affiche
- Clic sur le même bouton qui vient de changer de nom - ceci permet d'enregistrer les données dans un fichier au format texte et celui-ci est immédiatement ouvert avec le Bloc-Notes de Windows
- Dans le bloc-notes, fait Edition > Sélectionner tout > Edition > Copier
Va sur le forum ccm, dans ce thread, et fait un "coller" et attend que l'un d'entre-nous passe par là.
A+
Pierre (aka Terdef)
coucou!
bon ben j'arrive pas à répondre, monmessage part pas, donc je l'envoie en 2 morceaux, peut être que ça marchera...
bon ben j'arrive pas à répondre, monmessage part pas, donc je l'envoie en 2 morceaux, peut être que ça marchera...
quel bonheur de te relire!!!
Bon, pour te répondre avant je n'avais rien de branché sauf une imprimante (qui n'est plus branchée pour le moment) et mon modem. Pas de fax ni de minitel.
Pour l'histoire de DSO Exploit ça me rassure, je croyais avoir un truc louche dans mon pc...
Et voici mon scan, gspr que y'a la réponse là dedans!
Logfile of HijackThis v1.97.7
Scan saved at 00:03:37, on 23/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\cvmss.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
C:\WINDOWS\System32\smrss.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\AVPersonal\AVSched32.EXE
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\Program Files\The Cleaner\tca.exe
C:\Program Files\The Cleaner\tcm.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\UltimateZip 2.7\uzqkst.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\WinHTTrack\WinHTTrack.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\OpenOffice.org1.1.1\program\soffice.exe
C:\Documents and Settings\CLEMENCE\Mes documents\Logiciels telecharges\HijackThis.exe
Bon, pour te répondre avant je n'avais rien de branché sauf une imprimante (qui n'est plus branchée pour le moment) et mon modem. Pas de fax ni de minitel.
Pour l'histoire de DSO Exploit ça me rassure, je croyais avoir un truc louche dans mon pc...
Et voici mon scan, gspr que y'a la réponse là dedans!
Logfile of HijackThis v1.97.7
Scan saved at 00:03:37, on 23/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\cvmss.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
C:\WINDOWS\System32\smrss.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\AVPersonal\AVSched32.EXE
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\Program Files\The Cleaner\tca.exe
C:\Program Files\The Cleaner\tcm.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\UltimateZip 2.7\uzqkst.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\WinHTTrack\WinHTTrack.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\OpenOffice.org1.1.1\program\soffice.exe
C:\Documents and Settings\CLEMENCE\Mes documents\Logiciels telecharges\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = wmplayer.exe //ICWLaunch
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [SoundControl] C:\WINDOWS\System32\smrss.exe
O4 - HKLM\..\Run: [AVSCHED32] C:\Program Files\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [tcactive] C:\Program Files\The Cleaner\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\Program Files\The Cleaner\tcm.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [EmailChecker] C:\APPS\EmailChecker\ech.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip 2.7\uzqkst.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Run WinHTTrack (HKLM)
O9 - Extra 'Tools' menuitem: Launch WinHTTrack (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {19E28AFC-EAE3-4CE5-AC83-2407B42F57C9} (MSSecurityAdvisor Class) - http://download.microsoft.com/download/0/5/c/05c905f4-dd30-427d-a3de-373c3e5552fc/msSecAdv.cab?1085773550056
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/WebInstall.dll
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{728CF25B-3297-48C4-B79F-4E85F72E7C00}: NameServer = 80.118.192.100 80.118.196.36
Voilà, en espérant qu'un volontaire aura le courage de jeter un oeil, merci à tous pour votre aide!
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = wmplayer.exe //ICWLaunch
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [SoundControl] C:\WINDOWS\System32\smrss.exe
O4 - HKLM\..\Run: [AVSCHED32] C:\Program Files\AVPersonal\AVSched32.EXE /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [tcactive] C:\Program Files\The Cleaner\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\Program Files\The Cleaner\tcm.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [EmailChecker] C:\APPS\EmailChecker\ech.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip 2.7\uzqkst.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Run WinHTTrack (HKLM)
O9 - Extra 'Tools' menuitem: Launch WinHTTrack (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {19E28AFC-EAE3-4CE5-AC83-2407B42F57C9} (MSSecurityAdvisor Class) - http://download.microsoft.com/download/0/5/c/05c905f4-dd30-427d-a3de-373c3e5552fc/msSecAdv.cab?1085773550056
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/WebInstall.dll
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{728CF25B-3297-48C4-B79F-4E85F72E7C00}: NameServer = 80.118.192.100 80.118.196.36
Voilà, en espérant qu'un volontaire aura le courage de jeter un oeil, merci à tous pour votre aide!