Plus rien ne fonctionne correctement
Nathou_13
-
jesyvalth -
jesyvalth -
Bonjour,
Lorsque j'ai allumé mon PC cet après midi, un message de mon antivirus m'a annoncé que mon système était infecté par un cheval de troie et qu'afin de le supprimé correctement je devais redémarrer mon PC. Je me suis exécuté immédiatement et depuis, plus rien ne fonctionne correctement.
1/ La barre des taches a disparu et j'ai réussi tant bien que mal à la faire revenir.
2/ Mon antivirus ne se lance plus au démarrage ni même en cliquant sur l'icone.
3/ Pareil pour mon navigateur internet et ma messagerie électronique.
4/ Je ne peux plus non plus ni désinstaller ni installer de programmes car apparemment j'ai un problème avec windoxs installer
5/ Si je vais installer sur le site microsoft windows installer, celui ne s'installe pas car la signature n'est pas crypté ou quelquechose comme ça
6/ J'ai voulu sauvegardé toutes mes données sur clés USB pour formater le disque mais impossible de copier ou déplacer quoique ce soit.
Je suis très embétée car j'utilise ce PC pour le boulot et toutes mes données comptables et mes mails sont à l'intérieur.
En gros, je ne peux pas me permettre de les perdre.
Par contre, moi, je suis perdue et limite désespérée.
J'attends votre aide avec impatience et merci par avance.
Lorsque j'ai allumé mon PC cet après midi, un message de mon antivirus m'a annoncé que mon système était infecté par un cheval de troie et qu'afin de le supprimé correctement je devais redémarrer mon PC. Je me suis exécuté immédiatement et depuis, plus rien ne fonctionne correctement.
1/ La barre des taches a disparu et j'ai réussi tant bien que mal à la faire revenir.
2/ Mon antivirus ne se lance plus au démarrage ni même en cliquant sur l'icone.
3/ Pareil pour mon navigateur internet et ma messagerie électronique.
4/ Je ne peux plus non plus ni désinstaller ni installer de programmes car apparemment j'ai un problème avec windoxs installer
5/ Si je vais installer sur le site microsoft windows installer, celui ne s'installe pas car la signature n'est pas crypté ou quelquechose comme ça
6/ J'ai voulu sauvegardé toutes mes données sur clés USB pour formater le disque mais impossible de copier ou déplacer quoique ce soit.
Je suis très embétée car j'utilise ce PC pour le boulot et toutes mes données comptables et mes mails sont à l'intérieur.
En gros, je ne peux pas me permettre de les perdre.
Par contre, moi, je suis perdue et limite désespérée.
J'attends votre aide avec impatience et merci par avance.
A voir également:
- Plus rien ne fonctionne correctement
- Votre appareil ne dispose pas des correctifs de qualité et de sécurité importants - Guide
- Un périphérique attaché au système ne fonctionne pas correctement - Windows 11
- Un cable reseau n'est pas branché correctement ou est endommagé ✓ - Forum Windows 7
- Colombe souhaite utiliser cette image comme illustration. quel texte doit-elle ajouter pour attribuer correctement la photographie à son auteur ? - Forum Matériel & Système
- Document word ne s'affiche pas correctement - Forum Word
273 réponses
Je suis d'accord avec toi casy, mais le HIC est que comme il n'y a pas accès à trend micro on ne peut pas lui dire de plus faire les scans... d'ou l'idée de vouloir supprimer trend micro, si il y est plus il le fait plus lol.
Mais ça marche pas !
J'ai vu sur le site trend micro ils ont bien "réparé" le problème ils fournissent si c'est bien ça, en fichier .rar la dernière mise à jour je crois ou quelque chose pour arranger, sauf que c'est débile puisque on ne peut pas le récupérer sur l'ordi foiré (pas d'installation possible ni de désinstallation apparemment) du coups ils considèrent qu'ils ont arrangé le problème mais non en faite rien foutu, juste une mise à jour correct que personne ne peut avoir...
En gros seul solution maintenant formater sauf que XP la plupart non pas de cd d'installation puisqu'ils l'avaient initialement avec l'ordi, microsoft se décharge, et galère pour récupérer quelque chose du fournisseur du matos surtout si vous n'êtes plus sous garantie...
En gros je suis d'accord avec forminux1 solution, flinguer l'ordi...
Mais ça marche pas !
J'ai vu sur le site trend micro ils ont bien "réparé" le problème ils fournissent si c'est bien ça, en fichier .rar la dernière mise à jour je crois ou quelque chose pour arranger, sauf que c'est débile puisque on ne peut pas le récupérer sur l'ordi foiré (pas d'installation possible ni de désinstallation apparemment) du coups ils considèrent qu'ils ont arrangé le problème mais non en faite rien foutu, juste une mise à jour correct que personne ne peut avoir...
En gros seul solution maintenant formater sauf que XP la plupart non pas de cd d'installation puisqu'ils l'avaient initialement avec l'ordi, microsoft se décharge, et galère pour récupérer quelque chose du fournisseur du matos surtout si vous n'êtes plus sous garantie...
En gros je suis d'accord avec forminux1 solution, flinguer l'ordi...
salut nathou-13
telecharge cela:util pour voir ce que peut etre l infection et agir ensuite.
hijackthis
installe le normallement comme tout autre programme dans c/programme/...............
clique sur do a scan and save a logfile, tu obtiens un rapport que tu colles.
parfois alerte comme quoi, sans la fonction administrateur le rapport ne peut pas etre complet .
a ce moment relance hijack avec un clique droit sur le raccourci et executer en tant qu administrateur
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse
et colle moi ton rapport dans ta prochaine réponse!
on va faire un nettoyage complet ok!
a suivre...
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
telecharge cela:util pour voir ce que peut etre l infection et agir ensuite.
hijackthis
installe le normallement comme tout autre programme dans c/programme/...............
clique sur do a scan and save a logfile, tu obtiens un rapport que tu colles.
parfois alerte comme quoi, sans la fonction administrateur le rapport ne peut pas etre complet .
a ce moment relance hijack avec un clique droit sur le raccourci et executer en tant qu administrateur
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse
et colle moi ton rapport dans ta prochaine réponse!
on va faire un nettoyage complet ok!
a suivre...
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
Salut Forminux1,
Je te remercie pour ta réponse très rapide.
J'ai essayé de télécharger comme tu l'a dit le logiciel hijackthis mais malheureusement lorsque je clique sur télépcharger... un ange passe... rien ne se passe.
Je te remercie pour ta réponse très rapide.
J'ai essayé de télécharger comme tu l'a dit le logiciel hijackthis mais malheureusement lorsque je clique sur télépcharger... un ange passe... rien ne se passe.
ok ça va être dur alors essaye sur cette page alors!
et dit moi si tu peux!
a toute
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
et dit moi si tu peux!
a toute
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
BANCO !!! j'ai réussi à installer le logiciel et voici le rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:15:03, on 05/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe
C:\Program Files\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
C:\Program Files\ThinkVantage\SystemUpdate\UCLauncherService.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe
C:\Program Files\Trend Micro\BM\TMBMSRV.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\ICO.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\FSRremoS.EXE
C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
C:\Program Files\IBM ThinkVantage\Client Security Solution\cssauthe.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Lenovo\Productivity Keyboard\SKDaemon.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\Pelmiced.exe
C:\WINDOWS\system32\MSTMON_S.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Belkin\Belkin Power Management Software\Monw32.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\IBM ThinkVantage\Client Security Solution\pwmgre.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\ETS MARCHIONE\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Mixersel] C:\WINDOWS\temp\mixersel.exe
O4 - HKLM\..\Run: [suScheduler] C:\Program Files\ThinkVantage\SystemUpdate\UCLauncher.exe /SCHEDULER
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [LPManager] C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
O4 - HKLM\..\Run: [cssauthe] "C:\Program Files\IBM ThinkVantage\Client Security Solution\cssauthe.exe" silent
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [SKDaemon.exe] C:\Program Files\Lenovo\Productivity Keyboard\SKDaemon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KONICA MINOLTA magicolor 2400W STD] C:\WINDOWS\system32\MSTMON_S.EXE STARTUP
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [tf1] C:\Program Files\Player Video TF1\tf1.exe
O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Program Files\WordPerfect Office X3\Programs\QFSCHD130.EXE"
O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio 10\uvPL.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe /autorun
O4 - HKLM\..\Run: [UfSeAgnt.exe] "C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-707941740-4157639071-3095203821-1006 Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe (User '?')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Phone Connection Monitor.lnk = ?
O4 - Global Startup: Rupsmon Daemon.lnk = ?
O8 - Extra context menu item: Ouvrir dans WordPerfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta
O8 - Extra context menu item: Post Image to Blog - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5003
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: Tag This Image - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5002
O8 - Extra context menu item: Transload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5004
O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5000
O8 - Extra context menu item: Upload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5001
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [JAVA_IBM] Java (IBM)
O14 - IERESET.INF: START_PAGE_URL=https://www.lenovo.com/fr/fr
O15 - Trusted Zone: http://toolbar.imageshack.us
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
O16 - DPF: {22945A69-1191-4DCF-9E6F-409BDE94D101} (EModelNonVersionSpecificViewControl Class) - http://louk.solidworks.com/htdocs/pdownload/edrawings/e2008sp04/cab/eDrawingsEnglish.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://nathou0013.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
O23 - Service: Rupsmon - Belkin - C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe
O23 - Service: Composant de commande centrale Trend Micro (SfCtlCom) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe
O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Trend Micro Inc. - C:\Program Files\Trend Micro\BM\TMBMSRV.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~3\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\TmProxy.exe
O23 - Service: TVT Backup Service - Unknown owner - C:\Program Files\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
O23 - Service: TVT Scheduler - Unknown owner - C:\Program Files\IBM ThinkVantage\Common\Scheduler\tvtsched.exe
O23 - Service: ThinkVantage System Update (UCLauncherService) - Unknown owner - C:\Program Files\ThinkVantage\SystemUpdate\UCLauncherService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBMate - Mega Corp. - C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe
O23 - Service: Viewpoint Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:15:03, on 05/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe
C:\Program Files\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
C:\Program Files\ThinkVantage\SystemUpdate\UCLauncherService.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe
C:\Program Files\Trend Micro\BM\TMBMSRV.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\ICO.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\FSRremoS.EXE
C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
C:\Program Files\IBM ThinkVantage\Client Security Solution\cssauthe.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Lenovo\Productivity Keyboard\SKDaemon.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\Pelmiced.exe
C:\WINDOWS\system32\MSTMON_S.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Belkin\Belkin Power Management Software\Monw32.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\IBM ThinkVantage\Client Security Solution\pwmgre.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\ETS MARCHIONE\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Mixersel] C:\WINDOWS\temp\mixersel.exe
O4 - HKLM\..\Run: [suScheduler] C:\Program Files\ThinkVantage\SystemUpdate\UCLauncher.exe /SCHEDULER
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [LPManager] C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
O4 - HKLM\..\Run: [cssauthe] "C:\Program Files\IBM ThinkVantage\Client Security Solution\cssauthe.exe" silent
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [SKDaemon.exe] C:\Program Files\Lenovo\Productivity Keyboard\SKDaemon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KONICA MINOLTA magicolor 2400W STD] C:\WINDOWS\system32\MSTMON_S.EXE STARTUP
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [tf1] C:\Program Files\Player Video TF1\tf1.exe
O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Program Files\WordPerfect Office X3\Programs\QFSCHD130.EXE"
O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio 10\uvPL.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe /autorun
O4 - HKLM\..\Run: [UfSeAgnt.exe] "C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-707941740-4157639071-3095203821-1006 Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe (User '?')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Phone Connection Monitor.lnk = ?
O4 - Global Startup: Rupsmon Daemon.lnk = ?
O8 - Extra context menu item: Ouvrir dans WordPerfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta
O8 - Extra context menu item: Post Image to Blog - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5003
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: Tag This Image - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5002
O8 - Extra context menu item: Transload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5004
O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5000
O8 - Extra context menu item: Upload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5001
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [JAVA_IBM] Java (IBM)
O14 - IERESET.INF: START_PAGE_URL=https://www.lenovo.com/fr/fr
O15 - Trusted Zone: http://toolbar.imageshack.us
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
O16 - DPF: {22945A69-1191-4DCF-9E6F-409BDE94D101} (EModelNonVersionSpecificViewControl Class) - http://louk.solidworks.com/htdocs/pdownload/edrawings/e2008sp04/cab/eDrawingsEnglish.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://nathou0013.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
O23 - Service: Rupsmon - Belkin - C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe
O23 - Service: Composant de commande centrale Trend Micro (SfCtlCom) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe
O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Trend Micro Inc. - C:\Program Files\Trend Micro\BM\TMBMSRV.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~3\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\TmProxy.exe
O23 - Service: TVT Backup Service - Unknown owner - C:\Program Files\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
O23 - Service: TVT Scheduler - Unknown owner - C:\Program Files\IBM ThinkVantage\Common\Scheduler\tvtsched.exe
O23 - Service: ThinkVantage System Update (UCLauncherService) - Unknown owner - C:\Program Files\ThinkVantage\SystemUpdate\UCLauncherService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBMate - Mega Corp. - C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe
O23 - Service: Viewpoint Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
ok ok!
en attendant que je lise le rapport
fait moi un scann en ligne avec kaspersky
et poste moi son rapport stp!
pour l'imprimante c'est pas grave!lol
rien a voir avec ton problème
a toute
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
en attendant que je lise le rapport
fait moi un scann en ligne avec kaspersky
et poste moi son rapport stp!
pour l'imprimante c'est pas grave!lol
rien a voir avec ton problème
a toute
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je me suis connectée avec un autre PC.
J'ai lancé le scan sur kaspersky mais si je réduis la fenêtre pour écrire sur le forum, je la perds. Elle se ferme toute seule.
Le scan est très long, je ne suis qu'à 1% depuis tout à l'heure. Est-ce normal ?
J'ai lancé le scan sur kaspersky mais si je réduis la fenêtre pour écrire sur le forum, je la perds. Elle se ferme toute seule.
Le scan est très long, je ne suis qu'à 1% depuis tout à l'heure. Est-ce normal ?
Ok merci beaucoup.
Dès que l'analyse est finie, je te transmets le rapport. Mais j'ai peur qu'il y en ai encore pour plusieurs heures actuellement 18%.
Si je peux je l'enverrai ce soir si c'est trop tard, ce sera pour demain.
Dès que l'analyse est finie, je te transmets le rapport. Mais j'ai peur qu'il y en ai encore pour plusieurs heures actuellement 18%.
Si je peux je l'enverrai ce soir si c'est trop tard, ce sera pour demain.
Voila le rapport. Je suis désolée mais j'ai été obligé de le transformé en fichier texte pour pourvoir le coller.
J'espère que ce sera pas trop dur à relire.
*KASPERSKY ONLINE SCANNER 7 REPORT*
Friday, September 5, 2008
Operating System: Microsoft Windows XP Home Edition Service Pack 2
(build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Friday, September 05, 2008 13:38:52
Records in database: 1194107
*Scan settings*
Scan using the following database extended
Scan archives yes
Scan mail databases yes
*Scan area* My Computer
C:\
D:\
E:\
F:\
G:\
H:\
*Scan statistics*
Files scanned 117060
Threat name 1
Infected objects 3
Suspicious objects 0
Duration of the scan 02:18:38
*File name* *Threat name* *Threats count*
C:\Program Files\Trend Micro\Internet Security 2007\Quarantine\5C0.tmp
Infected: Trojan-Downloader.Win32.Banload.drs 1
C:\Program Files\Trend Micro\Internet Security 2007\Quarantine\5C3.tmp
Infected: Trojan-Downloader.Win32.Banload.drs 1
C:\Program Files\Trend Micro\Internet Security 2007\Quarantine\5C5.tmp
Infected: Trojan-Downloader.Win32.Banload.drs 1
* The selected area was scanned.*
J'espère que ce sera pas trop dur à relire.
*KASPERSKY ONLINE SCANNER 7 REPORT*
Friday, September 5, 2008
Operating System: Microsoft Windows XP Home Edition Service Pack 2
(build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Friday, September 05, 2008 13:38:52
Records in database: 1194107
*Scan settings*
Scan using the following database extended
Scan archives yes
Scan mail databases yes
*Scan area* My Computer
C:\
D:\
E:\
F:\
G:\
H:\
*Scan statistics*
Files scanned 117060
Threat name 1
Infected objects 3
Suspicious objects 0
Duration of the scan 02:18:38
*File name* *Threat name* *Threats count*
C:\Program Files\Trend Micro\Internet Security 2007\Quarantine\5C0.tmp
Infected: Trojan-Downloader.Win32.Banload.drs 1
C:\Program Files\Trend Micro\Internet Security 2007\Quarantine\5C3.tmp
Infected: Trojan-Downloader.Win32.Banload.drs 1
C:\Program Files\Trend Micro\Internet Security 2007\Quarantine\5C5.tmp
Infected: Trojan-Downloader.Win32.Banload.drs 1
* The selected area was scanned.*
ok
désolé pour le retard j'ai été manger
télécharge sybot !
met le a jour et fait une vaccination ensuite un scann et en fin de scann tu clic sur réparer
ensuite=>
telecharge => malwarebites
ensuite
sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
enregistres le sur le bureau
Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
Une fois la mise à jour terminée,fermes Malwarebytes
redemarre en mode sans échec
une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
une fois ouvert rend-toi dans l'onglet, Recherche
Sélectionnes Exécuter un examen complet
Cliques sur Rechercher
Le scan démarre.
A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
Cliques sur Okpour poursuivre.
Si des malwares ont été détectés, cliques sur Afficher les résultats
Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélectionMalwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
redemarre le pc
une fois redémarré en mode normal double-cliques sur malwarebytes
rends toi dans l'onglet rapport/log
tu cliques dessus pour l'afficherune fois affiché
tu cliques sur editionen haut du boc notes,et puis sur sélectionner tous
tu recliques sur editionet puis sur copier tu reviens sur le forum et dans ta réponse
tu me colle ton rapport=>clic droit coller
tuto explication
imprime tout sur un fichier pour pouvoir suivre la procédur!
a suivre...
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
désolé pour le retard j'ai été manger
télécharge sybot !
met le a jour et fait une vaccination ensuite un scann et en fin de scann tu clic sur réparer
ensuite=>
telecharge => malwarebites
ensuite
sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
enregistres le sur le bureau
Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
Une fois la mise à jour terminée,fermes Malwarebytes
redemarre en mode sans échec
une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
une fois ouvert rend-toi dans l'onglet, Recherche
Sélectionnes Exécuter un examen complet
Cliques sur Rechercher
Le scan démarre.
A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
Cliques sur Okpour poursuivre.
Si des malwares ont été détectés, cliques sur Afficher les résultats
Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélectionMalwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
redemarre le pc
une fois redémarré en mode normal double-cliques sur malwarebytes
rends toi dans l'onglet rapport/log
tu cliques dessus pour l'afficherune fois affiché
tu cliques sur editionen haut du boc notes,et puis sur sélectionner tous
tu recliques sur editionet puis sur copier tu reviens sur le forum et dans ta réponse
tu me colle ton rapport=>clic droit coller
tuto explication
imprime tout sur un fichier pour pouvoir suivre la procédur!
a suivre...
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
re
en faite quant tu redémarre ton pc tu tapote sur la touche F8 et la tu as le mode sans échec va dessus avec les flèches de ton clavier voila!
a toute
note:pour spybot avant de lancer un scann vérifie que tout tes dossiers soit protéger de toute façon il doit te le dire quant tu fait une vaccination
sinon vaccine tant qu'il ne sont pas tous protéger et met le a jour quant tu l'installe suit bien la procédure une fois installer voilà
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
en faite quant tu redémarre ton pc tu tapote sur la touche F8 et la tu as le mode sans échec va dessus avec les flèches de ton clavier voila!
a toute
note:pour spybot avant de lancer un scann vérifie que tout tes dossiers soit protéger de toute façon il doit te le dire quant tu fait une vaccination
sinon vaccine tant qu'il ne sont pas tous protéger et met le a jour quant tu l'installe suit bien la procédure une fois installer voilà
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
Bonsoir,
Sans passer par les téléchargements de spybot, anti-malware et autres c'est pas possible d'enlever le virus ?
Parce que en fait moi j'ai la même chose sur mon ordi salon, mais le problème et que je ne peux pas me connecter à internet pour les téléchargements.
Et mon ordi portable n'est pas en réseau avec celui du salon, enfin pas suffisament pour les analyses.
Du coups, je ne vois pas quoi faire pour arranger le problème...
Si une solution se présente je prend avec plaisir.
A bientôt, bonne soirée.
Sans passer par les téléchargements de spybot, anti-malware et autres c'est pas possible d'enlever le virus ?
Parce que en fait moi j'ai la même chose sur mon ordi salon, mais le problème et que je ne peux pas me connecter à internet pour les téléchargements.
Et mon ordi portable n'est pas en réseau avec celui du salon, enfin pas suffisament pour les analyses.
Du coups, je ne vois pas quoi faire pour arranger le problème...
Si une solution se présente je prend avec plaisir.
A bientôt, bonne soirée.
salut
si tu as une clé usb prend tout les lien du topic mes les logiciels sur une clé et l'affaire est dans l'sac
tu peux installer les anti malware et autres a partir d'une usb pas besoin de connection!
j'espère t'avoir aider!
a+
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
si tu as une clé usb prend tout les lien du topic mes les logiciels sur une clé et l'affaire est dans l'sac
tu peux installer les anti malware et autres a partir d'une usb pas besoin de connection!
j'espère t'avoir aider!
a+
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
a ouai merci j'avais pas pensé ça
merci beaucoup, je commençais à envisager l'éventualité du formatage, quitte à tout perdre...
merci je vais essayer ça !
a+ (surement à toute, je vais suivre la même procédure que proposée à nathou_13.
Merci beaucoup forminux1
merci beaucoup, je commençais à envisager l'éventualité du formatage, quitte à tout perdre...
merci je vais essayer ça !
a+ (surement à toute, je vais suivre la même procédure que proposée à nathou_13.
Merci beaucoup forminux1
pas de quoi l'ami copie tout le topic sur un dossier worpad
menu démarer =>tout les programes=> accessoires=>et wordpad
ensuite suit la procédure mais n'oublie pas quelle n'est pas terminer je n'ai pas fini avec nathou-13!
a +
amicalement
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
menu démarer =>tout les programes=> accessoires=>et wordpad
ensuite suit la procédure mais n'oublie pas quelle n'est pas terminer je n'ai pas fini avec nathou-13!
a +
amicalement
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
Aucun problème, j'avais anticipé, j'étais en train de coller à l'instant.
Et je suis le topic avec attention, mais je vais certainement pour ma part étaler avec demain... la journée a été longue...
En tout cas bon courage et bonne continuation.
Bonne soirée, à bientôt
Et je suis le topic avec attention, mais je vais certainement pour ma part étaler avec demain... la journée a été longue...
En tout cas bon courage et bonne continuation.
Bonne soirée, à bientôt
I know I know!
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
Je viens de finir la réparation avec spybot. Il a réparé 59 éléments.
Par contre impossible de lancer Malwarebytes. Le message d'erreur est le suivant :l
"Erreur d'exécutuin '372' :
Impossible de charger le contrôle 'vbalgril' à partir de vbalsgrid6.ocx. Votre version de vbalsgrid6.ocx est peut être obsolète. Vérifiez que vous utlisez la version du contrôle fourni avec votre application."
Par contre impossible de lancer Malwarebytes. Le message d'erreur est le suivant :l
"Erreur d'exécutuin '372' :
Impossible de charger le contrôle 'vbalgril' à partir de vbalsgrid6.ocx. Votre version de vbalsgrid6.ocx est peut être obsolète. Vérifiez que vous utlisez la version du contrôle fourni avec votre application."
ok ! ok !
y avait t'il des trojans dans ces réparation ?
si oui la partie est presque gagner
c'est dommage que tu n'puisses pas installer malwarebites mais ce n'est pas grave !
maintenant relance hiackthis
et poste moi son rapport dans ta prochaine réponse
quant a java désinstalle le a partir du panneau de configuration
ajouter ou suprimmer etc..=>java
une fois désinstaller installe une version a jour car la tienne ne l'est plus java sun!!
voila dit moi tout!
y avait t'il des trojans dans ces réparation ?
si oui la partie est presque gagner
c'est dommage que tu n'puisses pas installer malwarebites mais ce n'est pas grave !
maintenant relance hiackthis
et poste moi son rapport dans ta prochaine réponse
quant a java désinstalle le a partir du panneau de configuration
ajouter ou suprimmer etc..=>java
une fois désinstaller installe une version a jour car la tienne ne l'est plus java sun!!
voila dit moi tout!
sans etre sarccastique ,formate, ou restaure le systeme a une date antérieure. a savoir(pour la restauration la date un jour avant le virussage°
Rebonsoir,
Alors après quelques petits bidouillages sur l'ordi du salon, j'ai... rien de changé...
En fait il ne reconnait plus aucun matériel que l'on branche, donc impossible de transférer de la clé USB à l'ordi, j'ai essayer tout de même de redémarrer sans echec, mais même problème je suis sous XP (beaucoup plus dur à trouver que 98 par exemple) donc j'ai pas réussi le mode sans echec malgrès F8 (ça me met hard disk, cd etc...) bref à part trouver manuellement le petit virus, ce qui relève d'un grand exploit pour mon cas, je pense... it's impossible
Du coup formatage (j'ai jamais fait ?!? je sais juste que en gros on perd tout et qu'il faut réinstaller windows sauf que je n'ai pas XP puisqu'il était de base avec l'unité centrale et que l'on ne nous avait pas remis le cd d'installation).
Bon bah pour aujourd'hui c'est tout, bonne nuit, je vois tout de même que ça avance pour nathou_13, bon courage.
A demain
Alors après quelques petits bidouillages sur l'ordi du salon, j'ai... rien de changé...
En fait il ne reconnait plus aucun matériel que l'on branche, donc impossible de transférer de la clé USB à l'ordi, j'ai essayer tout de même de redémarrer sans echec, mais même problème je suis sous XP (beaucoup plus dur à trouver que 98 par exemple) donc j'ai pas réussi le mode sans echec malgrès F8 (ça me met hard disk, cd etc...) bref à part trouver manuellement le petit virus, ce qui relève d'un grand exploit pour mon cas, je pense... it's impossible
Du coup formatage (j'ai jamais fait ?!? je sais juste que en gros on perd tout et qu'il faut réinstaller windows sauf que je n'ai pas XP puisqu'il était de base avec l'unité centrale et que l'on ne nous avait pas remis le cd d'installation).
Bon bah pour aujourd'hui c'est tout, bonne nuit, je vois tout de même que ça avance pour nathou_13, bon courage.
A demain
gruh!;::^mù:!;
c'est dommage que tu n'est pas le cd d'installation mais par contre tu me dit qu'il était fournit avec le pc
dans ces cas la tu peux demander as ton entourage le cd d'installe puisque tu doit avoir la clé de licence honnête et ta clé d'activation honnête aussi
puis la revient me voir et on le formatera
a +
note:appelle quant même microsoft pour leur expliquer ton problème de cd!
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
c'est dommage que tu n'est pas le cd d'installation mais par contre tu me dit qu'il était fournit avec le pc
dans ces cas la tu peux demander as ton entourage le cd d'installe puisque tu doit avoir la clé de licence honnête et ta clé d'activation honnête aussi
puis la revient me voir et on le formatera
a +
note:appelle quant même microsoft pour leur expliquer ton problème de cd!
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
Voila la réponse du scan avec Hijack :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:30:59, on 05/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe
C:\Program Files\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
C:\Program Files\ThinkVantage\SystemUpdate\UCLauncherService.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe
C:\Program Files\Trend Micro\BM\TMBMSRV.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\ICO.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\FSRremoS.EXE
C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
C:\Program Files\IBM ThinkVantage\Client Security Solution\cssauthe.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Lenovo\Productivity Keyboard\SKDaemon.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\Pelmiced.exe
C:\WINDOWS\system32\MSTMON_S.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Belkin\Belkin Power Management Software\Monw32.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\IBM ThinkVantage\Client Security Solution\pwmgre.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\ETS MARCHIONE\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Mixersel] C:\WINDOWS\temp\mixersel.exe
O4 - HKLM\..\Run: [suScheduler] C:\Program Files\ThinkVantage\SystemUpdate\UCLauncher.exe /SCHEDULER
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [LPManager] C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
O4 - HKLM\..\Run: [cssauthe] "C:\Program Files\IBM ThinkVantage\Client Security Solution\cssauthe.exe" silent
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [SKDaemon.exe] C:\Program Files\Lenovo\Productivity Keyboard\SKDaemon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KONICA MINOLTA magicolor 2400W STD] C:\WINDOWS\system32\MSTMON_S.EXE STARTUP
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [tf1] C:\Program Files\Player Video TF1\tf1.exe
O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Program Files\WordPerfect Office X3\Programs\QFSCHD130.EXE"
O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio 10\uvPL.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe /autorun
O4 - HKLM\..\Run: [UfSeAgnt.exe] "C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-707941740-4157639071-3095203821-1006 Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe (User '?')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Phone Connection Monitor.lnk = ?
O4 - Global Startup: Rupsmon Daemon.lnk = ?
O8 - Extra context menu item: Ouvrir dans WordPerfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta
O8 - Extra context menu item: Post Image to Blog - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5003
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: Tag This Image - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5002
O8 - Extra context menu item: Transload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5004
O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5000
O8 - Extra context menu item: Upload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5001
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [JAVA_IBM] Java (IBM)
O14 - IERESET.INF: START_PAGE_URL=https://www.lenovo.com/fr/fr
O15 - Trusted Zone: http://toolbar.imageshack.us
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
O16 - DPF: {22945A69-1191-4DCF-9E6F-409BDE94D101} (EModelNonVersionSpecificViewControl Class) - http://louk.solidworks.com/htdocs/pdownload/edrawings/e2008sp04/cab/eDrawingsEnglish.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://nathou0013.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
O23 - Service: Rupsmon - Belkin - C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe
O23 - Service: Composant de commande centrale Trend Micro (SfCtlCom) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe
O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Trend Micro Inc. - C:\Program Files\Trend Micro\BM\TMBMSRV.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~3\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\TmProxy.exe
O23 - Service: TVT Backup Service - Unknown owner - C:\Program Files\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
O23 - Service: TVT Scheduler - Unknown owner - C:\Program Files\IBM ThinkVantage\Common\Scheduler\tvtsched.exe
O23 - Service: ThinkVantage System Update (UCLauncherService) - Unknown owner - C:\Program Files\ThinkVantage\SystemUpdate\UCLauncherService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBMate - Mega Corp. - C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe
O23 - Service: Viewpoint Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:30:59, on 05/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe
C:\Program Files\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
C:\Program Files\ThinkVantage\SystemUpdate\UCLauncherService.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe
C:\Program Files\Trend Micro\BM\TMBMSRV.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\ICO.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\FSRremoS.EXE
C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
C:\Program Files\IBM ThinkVantage\Client Security Solution\cssauthe.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Lenovo\Productivity Keyboard\SKDaemon.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\Pelmiced.exe
C:\WINDOWS\system32\MSTMON_S.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Belkin\Belkin Power Management Software\Monw32.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\IBM ThinkVantage\Client Security Solution\pwmgre.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\ETS MARCHIONE\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Mixersel] C:\WINDOWS\temp\mixersel.exe
O4 - HKLM\..\Run: [suScheduler] C:\Program Files\ThinkVantage\SystemUpdate\UCLauncher.exe /SCHEDULER
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [LPManager] C:\PROGRA~1\Lenovo\LENOVO~2\LPMGR.exe
O4 - HKLM\..\Run: [cssauthe] "C:\Program Files\IBM ThinkVantage\Client Security Solution\cssauthe.exe" silent
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [SKDaemon.exe] C:\Program Files\Lenovo\Productivity Keyboard\SKDaemon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KONICA MINOLTA magicolor 2400W STD] C:\WINDOWS\system32\MSTMON_S.EXE STARTUP
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [tf1] C:\Program Files\Player Video TF1\tf1.exe
O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [QuickFinder Scheduler] "C:\Program Files\WordPerfect Office X3\Programs\QFSCHD130.EXE"
O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio 10\uvPL.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\ssmmgr.exe /autorun
O4 - HKLM\..\Run: [UfSeAgnt.exe] "C:\Program Files\Trend Micro\Internet Security\UfSeAgnt.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User '?')
O4 - HKUS\S-1-5-21-707941740-4157639071-3095203821-1006\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-707941740-4157639071-3095203821-1006 Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe (User '?')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Phone Connection Monitor.lnk = ?
O4 - Global Startup: Rupsmon Daemon.lnk = ?
O8 - Extra context menu item: Ouvrir dans WordPerfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta
O8 - Extra context menu item: Post Image to Blog - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5003
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: Tag This Image - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5002
O8 - Extra context menu item: Transload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5004
O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5000
O8 - Extra context menu item: Upload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5001
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [JAVA_IBM] Java (IBM)
O14 - IERESET.INF: START_PAGE_URL=https://www.lenovo.com/fr/fr
O15 - Trusted Zone: http://toolbar.imageshack.us
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://mm.tf1.fr/superdistribution/installer2.cab
O16 - DPF: {22945A69-1191-4DCF-9E6F-409BDE94D101} (EModelNonVersionSpecificViewControl Class) - http://louk.solidworks.com/htdocs/pdownload/edrawings/e2008sp04/cab/eDrawingsEnglish.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://nathou0013.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)
O23 - Service: Rupsmon - Belkin - C:\Program Files\Belkin\Belkin Power Management Software\RupsMon.exe
O23 - Service: Composant de commande centrale Trend Micro (SfCtlCom) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\SfCtlCom.exe
O23 - Service: Trend Micro Unauthorized Change Prevention Service (TMBMServer) - Trend Micro Inc. - C:\Program Files\Trend Micro\BM\TMBMSRV.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~3\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\Program Files\Trend Micro\Internet Security\TmProxy.exe
O23 - Service: TVT Backup Service - Unknown owner - C:\Program Files\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
O23 - Service: TVT Scheduler - Unknown owner - C:\Program Files\IBM ThinkVantage\Common\Scheduler\tvtsched.exe
O23 - Service: ThinkVantage System Update (UCLauncherService) - Unknown owner - C:\Program Files\ThinkVantage\SystemUpdate\UCLauncherService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBMate - Mega Corp. - C:\Program Files\Belkin\Belkin Power Management Software\usbmate.exe
O23 - Service: Viewpoint Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
ok
c'est déja plus clair
tu n'as pas d'esinstaller java fait le et telecharge la bonne version que je t'ai donner !
maintenant on va fixer les lignes
Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et paremaintenant, tu vas relancer hijackthis pour Fixer les lignes
-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\NetworkDiagnos\xpnetdiag.exe
.Tu cliques sur "Fixe Checked"
.Tu fermes HijackThis
des expliquations en images : sur cette page
ensuite tu te rend scan en ligne pandascan
utile pour voir si il reste des trojans!
tu clic sur le démarrage du scann la il te demanderons ton mail et ton nom etc..;
accepte et coche la case pour ne rien recevoir d'eux en pub et autre enfin tu doit connaitre
ensuite poste moi le rapporta ta prochaine réponse si tu voit que le scan est trop long on peux continuer demain si tu veux mais c'est domage d'en arreter la!
a suivre
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
c'est déja plus clair
tu n'as pas d'esinstaller java fait le et telecharge la bonne version que je t'ai donner !
maintenant on va fixer les lignes
Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et paremaintenant, tu vas relancer hijackthis pour Fixer les lignes
-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\NetworkDiagnos\xpnetdiag.exe
.Tu cliques sur "Fixe Checked"
.Tu fermes HijackThis
des expliquations en images : sur cette page
ensuite tu te rend scan en ligne pandascan
utile pour voir si il reste des trojans!
tu clic sur le démarrage du scann la il te demanderons ton mail et ton nom etc..;
accepte et coche la case pour ne rien recevoir d'eux en pub et autre enfin tu doit connaitre
ensuite poste moi le rapporta ta prochaine réponse si tu voit que le scan est trop long on peux continuer demain si tu veux mais c'est domage d'en arreter la!
a suivre
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
Pour spybot, il y avait effectivement un trojan.
par contre je n'arrive pas à desinstaller Java.
Je pense que pour ce soir je vais laisser tomber.
J'essayerai d'installer java demain.
Je te remercie encore pour ce soir et à demain.
par contre je n'arrive pas à desinstaller Java.
Je pense que pour ce soir je vais laisser tomber.
J'essayerai d'installer java demain.
Je te remercie encore pour ce soir et à demain.
ok nathou-13
on a fait déja le plus gros saches qu'un cheval de troie est en faites plusieurs trojans ou dès fois un seul !
donc pas d'inquiétude on a deja balleyer pas mal on finira le reste demain ça roule
je te donne la marche a suivre pour passer ccleaner! fait le demain matin après le scan bien sur!
passes ccleaner avec les réglages donnés
télécharge => cc clenear
si tu ne peux pas fait le d'un autre pc avec une clé usb mais je pense que tu n'auras pas ce problème là!
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureauet puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icônede Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur optionet puis avancé
.tu décocheseffacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochespremière case vieilles données du perfetch celle-la
.cliques sur analyse fois l'analyse terminé
.cliques sur lancer le nettoyageet sur la demande de confirmation OKil vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registreet puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregitre
.cliques sur corriger toutes les erreurs sélectionnées sur la demande de confirmation OK
.il supprime et fermertu vériffis en relancant rechercher les erreurs
.tu retournes dans optionet tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner et tu me dit quant c'est fait note bien tout ça car il va falloir faire bien comme je te dit au pire copier/coller dans le forum et met le sur ton bureau pour ne pas te tromper!
a demain nathou-13
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
on a fait déja le plus gros saches qu'un cheval de troie est en faites plusieurs trojans ou dès fois un seul !
donc pas d'inquiétude on a deja balleyer pas mal on finira le reste demain ça roule
je te donne la marche a suivre pour passer ccleaner! fait le demain matin après le scan bien sur!
passes ccleaner avec les réglages donnés
télécharge => cc clenear
si tu ne peux pas fait le d'un autre pc avec une clé usb mais je pense que tu n'auras pas ce problème là!
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureauet puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icônede Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur optionet puis avancé
.tu décocheseffacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochespremière case vieilles données du perfetch celle-la
.cliques sur analyse fois l'analyse terminé
.cliques sur lancer le nettoyageet sur la demande de confirmation OKil vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registreet puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregitre
.cliques sur corriger toutes les erreurs sélectionnées sur la demande de confirmation OK
.il supprime et fermertu vériffis en relancant rechercher les erreurs
.tu retournes dans optionet tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner et tu me dit quant c'est fait note bien tout ça car il va falloir faire bien comme je te dit au pire copier/coller dans le forum et met le sur ton bureau pour ne pas te tromper!
a demain nathou-13
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
re nathou-13
n'oublie pas la réponse 35 avant de télécharger ad-aware !
une fois fini avec le scan en ligne puis ccleaner
installe ad-aware comme tu n'as pas pu installer malwarebites
et la pareil laisse l'icone sur ton bureau passe en mode sans echec et lance une détection tu sais comment aller en mode sans échec maintenant!
ensuite poste moi son rapport
et si ça marche avec ad-aware c'est déjà un grand bond de gagner!
a demain nathou-13
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
n'oublie pas la réponse 35 avant de télécharger ad-aware !
une fois fini avec le scan en ligne puis ccleaner
installe ad-aware comme tu n'as pas pu installer malwarebites
et la pareil laisse l'icone sur ton bureau passe en mode sans echec et lance une détection tu sais comment aller en mode sans échec maintenant!
ensuite poste moi son rapport
et si ça marche avec ad-aware c'est déjà un grand bond de gagner!
a demain nathou-13
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
nathou-13 ne tien pas compte de la réponse précédente en36 mais n oublie pas quant même de faire ça après le scan et le ccleaner passer bien sûr!tiens compte de la réponse 35!!
donc quant tu as télécharger ad-aware en réponse 35!
fait comme ça:
pour ad-aware
met le sur ton bureau double clic pour l'installer
ensuite choisis ta langue (français bien sur!)
après pendants l'installation tu arriveras a updater !
avec en bas marquer minimise surtout ne clic pas dessus attend que toutes les mises a jour soit faites et qu'il te marque close la tu clic sur close
sache qu'il va te mettre 2 raccourci ! sur le bureau supprime ad-watch c'est pour la version payante!
une fois installer il risque de ce lancer tout seul mais comme tu as fait les mise a jour et que c'est installer coupe la fenêtre ad-aware et redémarre en mode sans échec garde bien le raccourci ad-aware sur ton bureau la en mode sans échec tu connais la démarche en redémarrant avant que tout commence a s'afficher et bien avant tapote plusieurs fois sur F8 ET AVEC TES FLÈCHE DE CLAVIER VAS SUR MODE SANS ÉCHEC et tapote entrer
si quant tu est en mode sans échec en cliquant sur ad-aware il te met une erreur comme quoi tu ne peu pas !
tan pis fait le en mode normal!
double clic sur l'icône ad-aware
clic sur analyse et choisie analyse complète!une fois l'analyse terminer ! tu doit voir supprimer et ignorer
la tu coche la case ou les cases qu'il y a dans l'analyse et la tu supprime
la il te dit objet supprimer (temps) objet (analyser temps) etc...etc...
clic sur supprimer
ensuite tu va en haut a gauche dans statu clic dessus et tu clic sur fichier log
une fois sur fichier log clic sur exporter une autre fenêtre s'ouvre la clic sur le bureau pour avoir ton rapport clic sur enregistrer sur ton bureau
et ensuite sache qui il a un autre rapport juste en dessous ou c'est marquer DOCUMENT EN SETTING BLA BLA avec un carré et une flèche qui descend
ou tu as un 2 ème rapport descend dessus et ce rapport même manip fait exporter enregistre le sur ton bureau te conseil d'enregistrer les 2 sur le bureau!
une fois ces 2 rapport sur ton bureau double clic sur l'un deux et colle moi son rapport
le 2 ème rapport renomme le en rajoutant un" f "ou un "d" ect.car il se nome les 2 pareil alors rajoute juste une lettre pour les enregistrer pareil et envois les moi " { sans encore couper ad-aware } " dans ta prochaine réponse
quant je les aurais lu je te dirais ce qu'il y as a faire !normalement si il ni y as rien donc plus rien a faire mais
ensuite on nettoieras les logiciel fix que je t'ai fait utiliser et ce sera fini
ensuite dans ad-aware va sur statu tu clic sur statistiques et il te dit si tes fichiers et combien on été supprimer mit en quarantaine et si tout est supprimer et qu'il y en a plus!et la coche les cases et
yen a plus pour longtemps nathou-13il faudras peu être que tu purges la restauration système pour supprimer les saloperie qui sont dedans et repartir sur des points de restauration sains !
mais je le verrais sa après log de ad-aware!
a demain
nathou -13
note:copie tout sa dans un bloc note ou un fichier word pad
pour bien suivre la marche a suivre ok!
a demain nathou-13
moi aussi je vais me coucher!na! lol!
suis fatiguer d'ecrire j'en peu plus la je mincline lol petite blague de mon dessins animé préféré !
amicalement
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
donc quant tu as télécharger ad-aware en réponse 35!
fait comme ça:
pour ad-aware
met le sur ton bureau double clic pour l'installer
ensuite choisis ta langue (français bien sur!)
après pendants l'installation tu arriveras a updater !
avec en bas marquer minimise surtout ne clic pas dessus attend que toutes les mises a jour soit faites et qu'il te marque close la tu clic sur close
sache qu'il va te mettre 2 raccourci ! sur le bureau supprime ad-watch c'est pour la version payante!
une fois installer il risque de ce lancer tout seul mais comme tu as fait les mise a jour et que c'est installer coupe la fenêtre ad-aware et redémarre en mode sans échec garde bien le raccourci ad-aware sur ton bureau la en mode sans échec tu connais la démarche en redémarrant avant que tout commence a s'afficher et bien avant tapote plusieurs fois sur F8 ET AVEC TES FLÈCHE DE CLAVIER VAS SUR MODE SANS ÉCHEC et tapote entrer
si quant tu est en mode sans échec en cliquant sur ad-aware il te met une erreur comme quoi tu ne peu pas !
tan pis fait le en mode normal!
double clic sur l'icône ad-aware
clic sur analyse et choisie analyse complète!une fois l'analyse terminer ! tu doit voir supprimer et ignorer
la tu coche la case ou les cases qu'il y a dans l'analyse et la tu supprime
la il te dit objet supprimer (temps) objet (analyser temps) etc...etc...
clic sur supprimer
ensuite tu va en haut a gauche dans statu clic dessus et tu clic sur fichier log
une fois sur fichier log clic sur exporter une autre fenêtre s'ouvre la clic sur le bureau pour avoir ton rapport clic sur enregistrer sur ton bureau
et ensuite sache qui il a un autre rapport juste en dessous ou c'est marquer DOCUMENT EN SETTING BLA BLA avec un carré et une flèche qui descend
ou tu as un 2 ème rapport descend dessus et ce rapport même manip fait exporter enregistre le sur ton bureau te conseil d'enregistrer les 2 sur le bureau!
une fois ces 2 rapport sur ton bureau double clic sur l'un deux et colle moi son rapport
le 2 ème rapport renomme le en rajoutant un" f "ou un "d" ect.car il se nome les 2 pareil alors rajoute juste une lettre pour les enregistrer pareil et envois les moi " { sans encore couper ad-aware } " dans ta prochaine réponse
quant je les aurais lu je te dirais ce qu'il y as a faire !normalement si il ni y as rien donc plus rien a faire mais
ensuite on nettoieras les logiciel fix que je t'ai fait utiliser et ce sera fini
ensuite dans ad-aware va sur statu tu clic sur statistiques et il te dit si tes fichiers et combien on été supprimer mit en quarantaine et si tout est supprimer et qu'il y en a plus!et la coche les cases et
yen a plus pour longtemps nathou-13il faudras peu être que tu purges la restauration système pour supprimer les saloperie qui sont dedans et repartir sur des points de restauration sains !
mais je le verrais sa après log de ad-aware!
a demain
nathou -13
note:copie tout sa dans un bloc note ou un fichier word pad
pour bien suivre la marche a suivre ok!
a demain nathou-13
moi aussi je vais me coucher!na! lol!
suis fatiguer d'ecrire j'en peu plus la je mincline lol petite blague de mon dessins animé préféré !
amicalement
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
D'après une info que j'ai lu dans un autre forum, ce problème se rencontre depuis Vendredi matin 05 septembre avec l'antivirus TrendMicro et notamment lors de l'analyse hebdomadaire qui est configurée par défaut le vendredi à 13h.
En fait Trend Micro aurait publier une mise à jour foireuse qui prendrait les fichiers explorer.exe (le bureau de windows) et rpcss.dll comme des virus.
Il affiche effectivement un message demandant de redémarrer pour terminer l'éradication avec parfois derrière (suivant la config) un message de Windows indiquant que des fichiers systèmes ont été remplacés.
Et au redémarrage, plus rien, juste l'image de fond du bureau affichée. Puisque le fichier explorer.exe a été supprimer.
La restauration système ne marcherais pas non plus du fait de la suppression du fichier rpcss.dll.
Il faudrait dans ce cas là, passser par la console de récupération depuis le cd de windows, restaurer ces 2 fichiers, puis faire une restauration système à la date de Jeudi.
Trend Micro aurait apparement publier une autre mise à jour dans l'après-midi.
Tout ça est à prendre au conditionnel, je n'arrive pas à avoir plus d'infos ni confirmation pour un problème aussi grave si la faute de TrendMicro est réelle.
Je connais 4 PC dans ce cas là, tous avec TrendMicro, et tous avec le problème apparu à la mi-journée.
En fait Trend Micro aurait publier une mise à jour foireuse qui prendrait les fichiers explorer.exe (le bureau de windows) et rpcss.dll comme des virus.
Il affiche effectivement un message demandant de redémarrer pour terminer l'éradication avec parfois derrière (suivant la config) un message de Windows indiquant que des fichiers systèmes ont été remplacés.
Et au redémarrage, plus rien, juste l'image de fond du bureau affichée. Puisque le fichier explorer.exe a été supprimer.
La restauration système ne marcherais pas non plus du fait de la suppression du fichier rpcss.dll.
Il faudrait dans ce cas là, passser par la console de récupération depuis le cd de windows, restaurer ces 2 fichiers, puis faire une restauration système à la date de Jeudi.
Trend Micro aurait apparement publier une autre mise à jour dans l'après-midi.
Tout ça est à prendre au conditionnel, je n'arrive pas à avoir plus d'infos ni confirmation pour un problème aussi grave si la faute de TrendMicro est réelle.
Je connais 4 PC dans ce cas là, tous avec TrendMicro, et tous avec le problème apparu à la mi-journée.
ha d'accord
merci pour ces infos casy
je vais donc attendre que nathou-13 reprenne la main et lui en informée!
il faudrait alors juste passer par la console de recuperation avec le cd d'xp et restaurer ces deux fichiers
puis ensuite faire une restauration système a la date de jeudi dernier
est-ce bien sa ?
mertci encore casy!
amicalement
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
merci pour ces infos casy
je vais donc attendre que nathou-13 reprenne la main et lui en informée!
il faudrait alors juste passer par la console de recuperation avec le cd d'xp et restaurer ces deux fichiers
puis ensuite faire une restauration système a la date de jeudi dernier
est-ce bien sa ?
mertci encore casy!
amicalement
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
Bonjour,
J'ai lu les derniers posts et effectivement mon antivirus est bien Trend Micro Pc.
Le problème est que je n'est pas le cd d'installation. Grosse erreur je sais !!!
La resauration système ne fonctionne pas par le menu démarrer, j'ai déjà essayer.
Su un autre PC, on m'avait dit de faire ALT+F10 pour lancer un boot sans le CD.
Dois-je faire pareil ? Cela ne va pas me faire perdre mes données ?
Pour Java : Impossible de d'installer ou désistaller et quand je lance l'installation, le message d'erreur est le suivant :
"Impossible d'accéder au service Windows installer. Ceci peut se produire si windows est en mode sans éches ou si le programme d'installation n'est pas installé"
Pour Pandascan, message d'erreur suivant :
"Nous sommes désolés. Ce téléchargement n'a pas pu se terminer en raison d'une erreur. Veuillez recommencer"
Et évidemment, message d'erreur à chaque fois que je recommence.
J'ai tout de même fait un scan avec ccleaner.
Je lance le deuxième tout de suite.
J'ai lu les derniers posts et effectivement mon antivirus est bien Trend Micro Pc.
Le problème est que je n'est pas le cd d'installation. Grosse erreur je sais !!!
La resauration système ne fonctionne pas par le menu démarrer, j'ai déjà essayer.
Su un autre PC, on m'avait dit de faire ALT+F10 pour lancer un boot sans le CD.
Dois-je faire pareil ? Cela ne va pas me faire perdre mes données ?
Pour Java : Impossible de d'installer ou désistaller et quand je lance l'installation, le message d'erreur est le suivant :
"Impossible d'accéder au service Windows installer. Ceci peut se produire si windows est en mode sans éches ou si le programme d'installation n'est pas installé"
Pour Pandascan, message d'erreur suivant :
"Nous sommes désolés. Ce téléchargement n'a pas pu se terminer en raison d'une erreur. Veuillez recommencer"
Et évidemment, message d'erreur à chaque fois que je recommence.
J'ai tout de même fait un scan avec ccleaner.
Je lance le deuxième tout de suite.
salut nathou-13 ccleaner ne fait pas de scan mais comme ça avait marcher avec kapersky refait avec
sinon
non tu ne perdras pas tes données si tu fait un boot en alt F10
as tu installer ad-aware ? si oui utilise le maintenant
a parement tu ne pourras pas en mode sans échec mais essais quant même!
amicalement
note:as tu passer ccleaner?
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
sinon
non tu ne perdras pas tes données si tu fait un boot en alt F10
as tu installer ad-aware ? si oui utilise le maintenant
a parement tu ne pourras pas en mode sans échec mais essais quant même!
amicalement
note:as tu passer ccleaner?
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
fait d'abord ad-aware
on verras ce qui va t'éliminer
on avisera ensuite
ton pc sera propre mais vu le problème de trend micro on verra par la suite ce que sa donne ok nathou-13
a +
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!
on verras ce qui va t'éliminer
on avisera ensuite
ton pc sera propre mais vu le problème de trend micro on verra par la suite ce que sa donne ok nathou-13
a +
____________________________________________________________________
A Vaincre Sans Péril,On Triomphe Sans Gloire !!!!!!