Ordi rempli de virus
Fermé
olivier_123
Messages postés
290
Date d'inscription
jeudi 4 janvier 2007
Statut
Membre
Dernière intervention
16 mai 2009
-
12 sept. 2008 à 03:37
olivier_123 Messages postés 290 Date d'inscription jeudi 4 janvier 2007 Statut Membre Dernière intervention 16 mai 2009 - 4 oct. 2008 à 19:15
olivier_123 Messages postés 290 Date d'inscription jeudi 4 janvier 2007 Statut Membre Dernière intervention 16 mai 2009 - 4 oct. 2008 à 19:15
A voir également:
- Ordi rempli de virus
- Mon ordi rame que faire - Guide
- Comment reinitialiser un ordi - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Youtu.be virus - Accueil - Guide virus
- Ordi ecran noir - Guide
107 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
14 sept. 2008 à 21:59
14 sept. 2008 à 21:59
Ok.
olivier_123
Messages postés
290
Date d'inscription
jeudi 4 janvier 2007
Statut
Membre
Dernière intervention
16 mai 2009
7
15 sept. 2008 à 00:50
15 sept. 2008 à 00:50
Le programme a encore planté... Je ne refait pas le scan mais je vais envoyer le rapport:
Malwarebytes' Anti-Malware 1.28
Database version: 1145
Windows 5.1.2600 Service Pack 2
2008-09-14 18:40:52
mbam-log-2008-09-14 (18-40-45).txt
Scan type: Full Scan (C:\|)
Objects scanned: 210291
Time elapsed: 2 hour(s), 40 minute(s), 57 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 24
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
C:\Program Files\PremierOpinion\pmls.dll (Adware.RK) -> No action taken.
C:\QooBox\Quarantine\C\WINDOWS\system32\tdpmma.dll.vir (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002316.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002317.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002318.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002319.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002320.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002321.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002322.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002323.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002324.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002325.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002326.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002327.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002328.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002329.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP20\A0003420.dll (Trojan.Vundo) -> No action taken.
C:\A2.tmp (Trojan.Agent) -> No action taken.
C:\WINDOWS\dtseqrxk.dll (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\fqbewlna.dll (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\mgxfebsq.dll (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\mqgldfvo.exe (Trojan.FakeAlert) -> No action taken.
C:\Documents and Settings\Simon\Bureau\BEST ZOO PORN.url (Rogue.Link) -> No action taken.
C:\Documents and Settings\Simon\Bureau\QUALITY PORN.url (Rogue.Link) -> No action taken.
Malwarebytes' Anti-Malware 1.28
Database version: 1145
Windows 5.1.2600 Service Pack 2
2008-09-14 18:40:52
mbam-log-2008-09-14 (18-40-45).txt
Scan type: Full Scan (C:\|)
Objects scanned: 210291
Time elapsed: 2 hour(s), 40 minute(s), 57 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 24
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
C:\Program Files\PremierOpinion\pmls.dll (Adware.RK) -> No action taken.
C:\QooBox\Quarantine\C\WINDOWS\system32\tdpmma.dll.vir (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002316.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002317.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002318.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002319.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002320.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002321.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002322.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002323.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002324.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002325.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002326.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002327.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002328.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002329.exe (Trojan.FakeAlert) -> No action taken.
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP20\A0003420.dll (Trojan.Vundo) -> No action taken.
C:\A2.tmp (Trojan.Agent) -> No action taken.
C:\WINDOWS\dtseqrxk.dll (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\fqbewlna.dll (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\mgxfebsq.dll (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\mqgldfvo.exe (Trojan.FakeAlert) -> No action taken.
C:\Documents and Settings\Simon\Bureau\BEST ZOO PORN.url (Rogue.Link) -> No action taken.
C:\Documents and Settings\Simon\Bureau\QUALITY PORN.url (Rogue.Link) -> No action taken.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
15 sept. 2008 à 00:51
15 sept. 2008 à 00:51
---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme
---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
https://www.vulgarisation-informatique.com/creer-point-restauration.php
http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme
---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
https://www.vulgarisation-informatique.com/creer-point-restauration.php
olivier_123
Messages postés
290
Date d'inscription
jeudi 4 janvier 2007
Statut
Membre
Dernière intervention
16 mai 2009
7
15 sept. 2008 à 01:31
15 sept. 2008 à 01:31
Lorsque je clique sur Restauration du système , la page est blanche. Pourquoi?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
15 sept. 2008 à 01:32
15 sept. 2008 à 01:32
Aucune idée.
Avec MBAM, pourquoi tu ne ferais pas un scan rapide ?
Avec MBAM, pourquoi tu ne ferais pas un scan rapide ?
olivier_123
Messages postés
290
Date d'inscription
jeudi 4 janvier 2007
Statut
Membre
Dernière intervention
16 mai 2009
7
15 sept. 2008 à 04:42
15 sept. 2008 à 04:42
J'ai fait environ 20 scans , il plante toujours , j'ai décocher etc... Rien n'y faire.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
15 sept. 2008 à 04:45
15 sept. 2008 à 04:45
---> Télécharge OTMoveIt2 à partir du lien ci-dessous :
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
---> Enregistre le fichier sur le Bureau.
---> Double-clique sur le fichier OTMoveIt2.exe pour lancer l'outil.
Assure-toi que la case Unregister Dll's and Ocx's soit bien cochée.
---> Copie l'intégralité du texte ci-dessous et colle-le dans la fenêtre intitulée Paste List Of Files/Folders to Move.
C:\Program Files\PremierOpinion\pmls.dll
C:\QooBox\Quarantine\C\WINDOWS\system32\tdpmma.dll.vir
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002316.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002317.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002318.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002319.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002320.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002321.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002322.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002323.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002324.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002325.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002326.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002327.dll
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002328.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002329.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP20\A0003420.dll
C:\A2.tmp
C:\WINDOWS\dtseqrxk.dll
C:\WINDOWS\fqbewlna.dll
C:\WINDOWS\mgxfebsq.dll
C:\WINDOWS\mqgldfvo.exe
C:\Documents and Settings\Simon\Bureau\BEST ZOO PORN.url
C:\Documents and Settings\Simon\Bureau\QUALITY PORN.url
---> Clique sur MoveIt! pour lancer la suppression.
Lorsqu'un résultat apparaît dans le cadre Results, clique sur Exit.
Note : Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
---> Poste le rapport de OTMoveIt qui se trouve dans C:\_OTMoveIt\MovedFiles.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
---> Enregistre le fichier sur le Bureau.
---> Double-clique sur le fichier OTMoveIt2.exe pour lancer l'outil.
Assure-toi que la case Unregister Dll's and Ocx's soit bien cochée.
---> Copie l'intégralité du texte ci-dessous et colle-le dans la fenêtre intitulée Paste List Of Files/Folders to Move.
C:\Program Files\PremierOpinion\pmls.dll
C:\QooBox\Quarantine\C\WINDOWS\system32\tdpmma.dll.vir
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002316.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002317.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002318.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002319.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002320.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002321.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002322.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002323.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002324.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002325.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002326.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002327.dll
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002328.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP15\A0002329.exe
C:\System Volume Information\_restore{19B36CF1-12AA-4058-8328-3769885FB8AB}\RP20\A0003420.dll
C:\A2.tmp
C:\WINDOWS\dtseqrxk.dll
C:\WINDOWS\fqbewlna.dll
C:\WINDOWS\mgxfebsq.dll
C:\WINDOWS\mqgldfvo.exe
C:\Documents and Settings\Simon\Bureau\BEST ZOO PORN.url
C:\Documents and Settings\Simon\Bureau\QUALITY PORN.url
---> Clique sur MoveIt! pour lancer la suppression.
Lorsqu'un résultat apparaît dans le cadre Results, clique sur Exit.
Note : Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
---> Poste le rapport de OTMoveIt qui se trouve dans C:\_OTMoveIt\MovedFiles.
olivier_123
Messages postés
290
Date d'inscription
jeudi 4 janvier 2007
Statut
Membre
Dernière intervention
16 mai 2009
7
15 sept. 2008 à 05:23
15 sept. 2008 à 05:23
Pas besoin d'envoyer le rapport , j'ai tout supprimer. Quoi faire maitenant?
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
15 sept. 2008 à 05:24
15 sept. 2008 à 05:24
Normalement, MBAM ne devrait plus rien détecter.
olivier_123
Messages postés
290
Date d'inscription
jeudi 4 janvier 2007
Statut
Membre
Dernière intervention
16 mai 2009
7
15 sept. 2008 à 05:26
15 sept. 2008 à 05:26
Je fait un test, je vais te dire sa dans quelques minutes
olivier_123
Messages postés
290
Date d'inscription
jeudi 4 janvier 2007
Statut
Membre
Dernière intervention
16 mai 2009
7
15 sept. 2008 à 05:28
15 sept. 2008 à 05:28
En effet il a rien trouver.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
15 sept. 2008 à 05:36
15 sept. 2008 à 05:36
Ton PC fonctionne mieux ?
olivier_123
Messages postés
290
Date d'inscription
jeudi 4 janvier 2007
Statut
Membre
Dernière intervention
16 mai 2009
7
15 sept. 2008 à 05:39
15 sept. 2008 à 05:39
Oui beacoup mieux
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
15 sept. 2008 à 05:41
15 sept. 2008 à 05:41
---> Mets à jour Java :
https://www.java.com/fr/download/manual.jsp
---> Relance MBAM, va dans Quarantaine et supprime tout
---> Poste un nouveau rapport HijackThis
https://www.java.com/fr/download/manual.jsp
---> Relance MBAM, va dans Quarantaine et supprime tout
---> Poste un nouveau rapport HijackThis
olivier_123
Messages postés
290
Date d'inscription
jeudi 4 janvier 2007
Statut
Membre
Dernière intervention
16 mai 2009
7
15 sept. 2008 à 05:42
15 sept. 2008 à 05:42
Mais j'ai un petit probleme, je suis pas capable de me connecter sur windows live messenger. J'ai réussi a trouver la source du problème qui est mon fichier: msxml3.dll . Je l'ai redownloader mais je ne sais pas comment le remplacer.
Merci de ton aide
Merci de ton aide
olivier_123
Messages postés
290
Date d'inscription
jeudi 4 janvier 2007
Statut
Membre
Dernière intervention
16 mai 2009
7
15 sept. 2008 à 05:48
15 sept. 2008 à 05:48
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:48:02, on 2008-09-14
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\ehome\RMSvc.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Downloads\uTorrent.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~4\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - c:\windows\system32\BAE.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [uTorrent] "C:\Downloads\uTorrent.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RegMech.exe /H
O4 - HKUS\S-1-5-21-3689773760-372661124-4031406792-1007\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Simon')
O4 - HKUS\S-1-5-21-3689773760-372661124-4031406792-1007\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'Simon')
O4 - HKUS\S-1-5-21-3689773760-372661124-4031406792-1007\..\Run: [AdobeUpdater] C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe (User 'Simon')
O4 - HKUS\S-1-5-21-3689773760-372661124-4031406792-1007\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Simon')
O4 - HKUS\S-1-5-21-3689773760-372661124-4031406792-500\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Administrateur')
O8 - Extra context menu item: &Download All with FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~4\Office12\GR99D3~1.DLL
O20 - AppInit_DLLs: zufueu.dll yukanx.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O24 - Desktop Component 0: Privacy Protection - (no file)
Scan saved at 23:48:02, on 2008-09-14
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\ehome\RMSvc.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Downloads\uTorrent.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~4\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - c:\windows\system32\BAE.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [uTorrent] "C:\Downloads\uTorrent.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [RegistryMechanic] C:\Program Files\Registry Mechanic\RegMech.exe /H
O4 - HKUS\S-1-5-21-3689773760-372661124-4031406792-1007\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Simon')
O4 - HKUS\S-1-5-21-3689773760-372661124-4031406792-1007\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'Simon')
O4 - HKUS\S-1-5-21-3689773760-372661124-4031406792-1007\..\Run: [AdobeUpdater] C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe (User 'Simon')
O4 - HKUS\S-1-5-21-3689773760-372661124-4031406792-1007\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Simon')
O4 - HKUS\S-1-5-21-3689773760-372661124-4031406792-500\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Administrateur')
O8 - Extra context menu item: &Download All with FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~4\Office12\GR99D3~1.DLL
O20 - AppInit_DLLs: zufueu.dll yukanx.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O24 - Desktop Component 0: Privacy Protection - (no file)
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
15 sept. 2008 à 05:48
15 sept. 2008 à 05:48
---> Clique sur Démarrer puis Exécuter
---> Tape Regsvr32 %windir%\system32\msxml3.dll et valide par OK
---> Tape Regsvr32 %windir%\system32\msxml3.dll et valide par OK
olivier_123
Messages postés
290
Date d'inscription
jeudi 4 janvier 2007
Statut
Membre
Dernière intervention
16 mai 2009
7
15 sept. 2008 à 05:55
15 sept. 2008 à 05:55
Ouais j'ai déja essayer cette manipulation, sa n'a pas fonctionner. Je viens de le refaire et sa marque: DllRegisterServer dans C:\Windows\system32\msxml3.dll a échoué , Le code renvoyé était : 0x8004005
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 295
15 sept. 2008 à 05:58
15 sept. 2008 à 05:58
http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=28494391-052b-42ff-9674-f752bdca9582
olivier_123
Messages postés
290
Date d'inscription
jeudi 4 janvier 2007
Statut
Membre
Dernière intervention
16 mai 2009
7
15 sept. 2008 à 06:05
15 sept. 2008 à 06:05
j'ai la meme erreur , curieux