La poste .zip aussi !! pas glop

Résolu
Bonjour,
salut a tous
j ai egalement cliclé sur le .zip ( quelle c.. mais je suis dans l'import export , donc le mesage me semblé corect )
j ai norton et j en suis tres satifé , mais sur ce coup la , pas glog , mon ordi pour le boulot

en faite l'ordi des ouverture c eteint
apres l'avoir rallumé et compris mon erreur , j ai essayé de suprimer le mesage et la pareil bug , fenetre norton qui s'excite et plus rien

- au ralumage j ai fait une recherche sur les noms trouver sur les differents forum , je pensais que tout allez bien mais la aujourdui surprise :
- impossible d'ouvrir mes mesge ds outlok
- les mesages se chargent noramlement mais impossible de les ouvrir , de repondre ou koi que ce soit
- carnet d'adresse out impossible a ouvrir
- jai remarqué aussi que ds historique des virus , des quarentaines , etc de norton , ts a disparu

apres mainte recherche je ne vois pas trop la solution

kelke question concernant les trojans , si je copie des dossiers ou sauvegarde des fichier et autre dossiers , y a t il un risque de propager

voila si vous avez un peu de temps a me donner je suis preneur j ai vraiment besoins de sauver pas mal de données
merci
arno

13 réponses

Résumé de la discussion

Plusieurs échanges portent sur un souci lié à Outlook après avoir cliqué sur un fichier zip potentiellement infecté, avec des messages qui se chargent mais ne s'ouvrent pas, et un carnet d'adresses indisponible. Les réponses évoquent des contextes similaires, des sauvegardes effectuées et la difficulté à communiquer par mail, plusieurs préconisant d'évaluer les impacts sur le système, d'essayer l'analyse en mode sans échec et d'examiner clés de registre. Certains évoquent des outils comme HijackThis et des pistes de réparation des paramètres Outlook, tandis que le fil illustre l'inquiétude face à un malware potentiel et au risque de propagation entre postes.

Bobot (l’IA à votre service)
  1. apres pas mal d'etape et de recherche

    je crois que c pas mal voila le raport

    Malwarebytes' Anti-Malware 1.28
    Version de la base de données: 1147
    Windows 5.1.2600 Service Pack 2

    14/09/2008 10:16:10
    mbam-log-2008-09-14 (10-16-10).txt

    Type de recherche: Examen rapide
    Eléments examinés: 69199
    Temps écoulé: 6 minute(s), 2 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    par contre outlock est encore bloqué , rhaaaaaaaaaaaaaaaaaaa !!!!
    0
    1. Modérateur
      Salut,

      ---> Fais un scan rapide avec MBAM, supprime tout ce qu'il trouve et poste le rapport :
      http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
      -1
      1. merci bcp pour ta reponse rapide et tardive ( je suis en martinique decallage horaire important )
        je viens de lancer le scan

        j'ai relu un peu mon poste et me rend compte de la mauvaise qualité de mon ecriture , je m'en excuse au pres de vous

        encore merci je poste le rapport des la fin
        arno
        0
      2. le rapport :

        Malwarebytes' Anti-Malware 1.28
        Version de la base de données: 1147
        Windows 5.1.2600 Service Pack 2

        14/09/2008 07:21:17
        mbam-log-2008-09-14 (07-21-09).txt

        Type de recherche: Examen rapide
        Eléments examinés: 68355
        Temps écoulé: 5 minute(s), 7 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 6
        Valeur(s) du Registre infectée(s): 5
        Elément(s) de données du Registre infecté(s): 1
        Dossier(s) infecté(s): 3
        Fichier(s) infecté(s): 7

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_CLASSES_ROOT\minibugtransporter.minibugtransporterx (Adware.Minibug) -> No action taken.
        HKEY_CLASSES_ROOT\TypeLib\{3c2d2a1e-031f-4397-9614-87c932a848e0} (Adware.Minibug) -> No action taken.
        HKEY_CLASSES_ROOT\Interface\{04a38f6b-006f-4247-ba4c-02a139d5531c} (Adware.Minibug) -> No action taken.
        HKEY_CLASSES_ROOT\CLSID\{2b96d5cc-c5b5-49a5-a69d-cc0a30f9028c} (Adware.Minibug) -> No action taken.
        HKEY_CLASSES_ROOT\minibugtransporter.minibugtransporterx.1 (Adware.Minibug) -> No action taken.
        HKEY_CURRENT_USER\SOFTWARE\RX ToolBar (Adware.RXToolbar) -> No action taken.

        Valeur(s) du Registre infectée(s):
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Program Files\Fichiers communs\Real\WeatherBug\MiniBugTransporter.dll (Adware.Minibug) -> No action taken.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Cpl32ver (Trojan.Agent) -> No action taken.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\p2p networking (Backdoor.Bot) -> No action taken.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\braviax (Trojan.Downloader) -> No action taken.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> No action taken.

        Elément(s) de données du Registre infecté(s):
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\oembios.exe,) Good: (userinit.exe) -> No action taken.

        Dossier(s) infecté(s):
        C:\Program Files\RXToolBar (Adware.RXToolbar) -> No action taken.
        C:\WINDOWS\system32\sysproc64 (Trojan.Agent) -> No action taken.
        C:\Documents and Settings\LocalService\Application Data\sysproc64 (Trojan.Agent) -> No action taken.

        Fichier(s) infecté(s):
        C:\Program Files\Fichiers communs\Real\WeatherBug\MiniBugTransporter.dll (Adware.Minibug) -> No action taken.
        C:\Program Files\RXToolBar\CacheCatolog.rx (Adware.RXToolbar) -> No action taken.
        C:\WINDOWS\system32\sysproc64\sysproc32.sys (Trojan.Agent) -> No action taken.
        C:\WINDOWS\system32\sysproc64\sysproc86.sys (Trojan.Agent) -> No action taken.
        C:\Documents and Settings\LocalService\Application Data\sysproc64\sysproc32.sys (Trojan.Agent) -> No action taken.
        C:\WINDOWS\Fonts\acrsecB.fon (Trojan.Agent) -> No action taken.
        C:\WINDOWS\Fonts\acrsecI.fon (Trojan.Agent) -> No action taken.
        0
    2. Il fallait le faire en mode sans échec --> No Action Taken. Es-tu sûr de l'avoir fait ?
      -1
      1. ha non je l'ai fait en normal
        tu me conseil de passer en mode sans echec ??
        ok j'essaye
        merci a toi
        0
    3. Faut le faire en mode sans échec parce que malwarebyte ne peut pas toujours supprimer les problèmes quand ils sont en action ou/et pour d'autres raison. Or en mode sans échec ce n'est pas le cas.
      -1
      1. yes j ai essayé plusieur fois en mode sans echec
        mais ca ne va pas au bout de l'analyse

        je reteste ca , et reste connecté avec mon autre ordi
        merci
        encore
        0
      2. nouvelle analyse en mode sans echec
        mais ca a pas l'air mieux !!!! gnarf

        Malwarebytes' Anti-Malware 1.28
        Version de la base de données: 1147
        Windows 5.1.2600 Service Pack 2

        14/09/2008 08:51:21
        mbam-log-2008-09-14 (08-51-11).txt

        Type de recherche: Examen rapide
        Eléments examinés: 66947
        Temps écoulé: 3 minute(s), 31 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 6
        Valeur(s) du Registre infectée(s): 5
        Elément(s) de données du Registre infecté(s): 1
        Dossier(s) infecté(s): 3
        Fichier(s) infecté(s): 7

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_CLASSES_ROOT\minibugtransporter.minibugtransporterx (Adware.Minibug) -> No action taken.
        HKEY_CLASSES_ROOT\TypeLib\{3c2d2a1e-031f-4397-9614-87c932a848e0} (Adware.Minibug) -> No action taken.
        HKEY_CLASSES_ROOT\Interface\{04a38f6b-006f-4247-ba4c-02a139d5531c} (Adware.Minibug) -> No action taken.
        HKEY_CLASSES_ROOT\CLSID\{2b96d5cc-c5b5-49a5-a69d-cc0a30f9028c} (Adware.Minibug) -> No action taken.
        HKEY_CLASSES_ROOT\minibugtransporter.minibugtransporterx.1 (Adware.Minibug) -> No action taken.
        HKEY_CURRENT_USER\SOFTWARE\RX ToolBar (Adware.RXToolbar) -> No action taken.

        Valeur(s) du Registre infectée(s):
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Program Files\Fichiers communs\Real\WeatherBug\MiniBugTransporter.dll (Adware.Minibug) -> No action taken.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Cpl32ver (Trojan.Agent) -> No action taken.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\p2p networking (Backdoor.Bot) -> No action taken.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\braviax (Trojan.Downloader) -> No action taken.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> No action taken.

        Elément(s) de données du Registre infecté(s):
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\oembios.exe,) Good: (userinit.exe) -> No action taken.

        Dossier(s) infecté(s):
        C:\Program Files\RXToolBar (Adware.RXToolbar) -> No action taken.
        C:\WINDOWS\system32\sysproc64 (Trojan.Agent) -> No action taken.
        C:\Documents and Settings\LocalService\Application Data\sysproc64 (Trojan.Agent) -> No action taken.

        Fichier(s) infecté(s):
        C:\Program Files\Fichiers communs\Real\WeatherBug\MiniBugTransporter.dll (Adware.Minibug) -> No action taken.
        C:\Program Files\RXToolBar\CacheCatolog.rx (Adware.RXToolbar) -> No action taken.
        C:\WINDOWS\system32\sysproc64\sysproc32.sys (Trojan.Agent) -> No action taken.
        C:\WINDOWS\system32\sysproc64\sysproc86.sys (Trojan.Agent) -> No action taken.
        C:\Documents and Settings\LocalService\Application Data\sysproc64\sysproc32.sys (Trojan.Agent) -> No action taken.
        C:\WINDOWS\Fonts\acrsecB.fon (Trojan.Agent) -> No action taken.
        C:\WINDOWS\Fonts\acrsecI.fon (Trojan.Agent) -> No action taken.

        que faire du coup ??
        pensez vous que mon probleme de mesagerie / carnet d'adresse est lier a cela
        peux on faire des sauvegardes sans risque ?

        merci
        arno
        0
    4. En mode sans échec :

      Dans malwarebyte, dans l'onglet autre outil, tu as l'outil FileASSASSIN. Lances-le et supprimes les dossiers et fichier infectés.

      Exemple : C:\Program Files\RXToolBar (Adware.RXToolbar) -> No action taken. Tu lances l'outil, tu vas jusqu'au fichier, donc tu fais poste de travail -> Program Files -> tu sélectionnes le fichier et tu fais ouvrir. Il te mettra une alerte disant que le fichier sera définitivement supprimé, tu fais oui bien sûr. Et le fichier sera supprimé.

      Tu fais ça pour tout ceci :

      C:\Program Files\RXToolBar (Adware.RXToolbar) -> No action taken.
      C:\WINDOWS\system32\sysproc64 (Trojan.Agent) -> No action taken.
      C:\Documents and Settings\LocalService\Application Data\sysproc64 (Trojan.Agent) -> No action taken.
      C:\Program Files\Fichiers communs\Real\WeatherBug\MiniBugTransporter.dll (Adware.Minibug) -> No action taken.
      C:\Program Files\RXToolBar\CacheCatolog.rx (Adware.RXToolbar) -> No action taken.
      C:\WINDOWS\system32\sysproc64\sysproc32.sys (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\sysproc64\sysproc86.sys (Trojan.Agent) -> No action taken.
      C:\Documents and Settings\LocalService\Application Data\sysproc64\sysproc32.sys (Trojan.Agent) -> No action taken.
      C:\WINDOWS\Fonts\acrsecB.fon (Trojan.Agent) -> No action taken.
      C:\WINDOWS\Fonts\acrsecI.fon (Trojan.Agent) -> No action taken.

      Ensuite refais un scan malwarebyte en mode sans échec pour voir s'il veut bien supprimé les clés, sinon faudra le faire manuellement.
      -1
      1. Modérateur
        - Télécharge HijackThis V 2.02 (HijackThis Installer) :
        http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

        - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

        - Clique sur Install ensuite sur I Accept

        - Clique sur Do a scan system and save log file

        - Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
        -1
        1. merci a toi egalement
          voila le raport
          veux tu que je le fasse egalement en mode sans echec ??
          pour outlock t'en pense koi ??

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 10:26:28, on 14/09/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16705)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\WINDOWS\system32\CTsvcCDA.EXE
          C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
          C:\WINDOWS\system32\HPZipm12.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\Tablet.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\PROGRA~1\WANADOO\CnxMon.exe
          C:\PROGRA~1\WANADOO\TaskbarIcon.exe
          C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
          0
      2. Modérateur
        Le rapport n'est pas complet.
        -1
        1. effectivement

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 10:35:00, on 14/09/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16705)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\WINDOWS\system32\CTsvcCDA.EXE
          C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
          C:\WINDOWS\system32\HPZipm12.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\Tablet.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\PROGRA~1\WANADOO\CnxMon.exe
          C:\PROGRA~1\WANADOO\TaskbarIcon.exe
          C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
          C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
          C:\WINDOWS\TPPALDR.EXE
          C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe
          C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\USB Disk Win98 Driver\Res.EXE
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
          C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          C:\Program Files\Outlook Express\msimn.exe
          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
          C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          C:\Program Files\Cordless USB Phone\Cordless DUALphone Suite.exe
          C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
          C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
          C:\WINDOWS\system32\wscntfy.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: InstaFinderK - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - C:\PROGRA~1\INSTAF~1\INSTAF~1.DLL
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
          O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
          O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
          O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
          O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
          O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
          O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINDOWS\TPPALDR.EXE
          O4 - HKLM\..\Run: [Cloneur Expert Monitor] "C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe"
          O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
          O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
          O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
          O4 - HKLM\..\Run: [adiras] adiras.exe
          O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [AsusStartupHelp] C:\Program Files\ASUS\AASP\1.00.17\AsRunHelp.exe
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
          O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
          O4 - Global Startup: Picture Package VCD Maker.lnk = C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
          O4 - Global Startup: Picture Package Menu.lnk = C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O4 - Global Startup: Cordless DUALphone Démarrage.lnk = C:\Program Files\Cordless USB Phone\Cordless DUALphone Suite.exe
          O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
          O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
          O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
          O16 - DPF: {10B80396-96A7-11D3-B7A6-00A0C94C6AE0} (ParallelGraphics Cortona VRML 1.0 to VRML 2.0 convertor) - http://www.parallelgraphics.com/l2/bin/cortvrml10.cab
          O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://islandfamily.spaces.msn.com//PhotoUpload/MsnPUpld.cab
          O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-dc4262299b6a095b.spaces.live.com/PhotoUpload/MsnPUpld.cab
          O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
          O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
          O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
          O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
          O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
          O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
          0
      3. Modérateur
        Comment ça, Outlook est bloqué ?
        -1
        1. yes en faite depuis le bug , outlook s'ouvre normalement , charge les mesages
          mais impossible d'envoyer des mesages ou de les ouvrir normalement , plus de carnet d'adresse , de repondre au mesage ...........
          je jongle evec mes 2 ordi
          mais mon shop ( www.airfly972.com ) travail bpc sur internet , je suis un peu embété du coup

          et le raport c ok ??
          0
        2. @islandmanle mesage est : impossible de charger correctement le carnet d'adresse
          0
      4. Modérateur
        Sur le rapport, il n'y a rien de grave.

        J'espère que tu as fait une sauvegarde de ton carnet d'adresse.
        -1
        1. ben pas vraiment
          j en ai une qui date un peu sur mon autre ordi

          que puis je faire avec ??
          0
      5. Modérateur
        Je ne peux pas t'aider, je n'utilise pas Outlook.
        -1
        1. je teins a vous remercier ts les 2 de votre aide et votre patiente , vous m'avez soulagé d'un gros poid , je craignais d'avoir perdu bcp de chose

          vous pouvez me contacter par mail info@airfly972.com , si vous passez dans le coin
          0
      6. Modérateur
        Perdu quoi par exemple ?
        -1
        1. ben nous etions en plein inventaire , compta de fin de saison , les factures
          m'enfin plein de doc que nous gérions en ce moment

          ds ts les cas j ai ts sauvgardé au fur et a mesure , mais bon si l'ordi lache , ca nous met tt de suite bcp de travail en plus

          je me bat encore avec mon carnet d'adresse , heuresement qu'il marche sur le portable , je vais qd meme sauver les mesage deja ds la boite , on ne sais jamais

          je vais faire un nouveau post pour outlook et mon carnet d'adresse

          a tchao !!
          0
      7. Modérateur
        Ok.
        -1
        1. aprés avoir fait pas mal de recherche , je me rend compte que c souvent une histoire de hkey !!
          ds le style
          HKEY_CURRENT_USER\Software\Microsoft\WAB\WAB4

          suite problem virus je crois avoir suprimé certain de ces KEY

          quelqu'un peux il m'en dire un peu plus a ce sujet
          et comment reinstaller un nouveau carnet d'adresse tt neuf !! meme vide !!
          je crois que mon probleme vien de la

          merci
          0
      8. Modérateur
        Regarde là-dedans :
        http://www.faqoe.com/
        -1
        1. merci
          je vais arréter de poluer ce post
          j ai trouvé des solution de contournement pour le moment qui me permettre de gerer ma communication mail envoi , reception et nouveau carnet d'adresse

          je donne tt de meme le lien de la discution de mon problem de carnet d'adresse et de outlook box , si ca peux aider kelkun : http://www.commentcamarche.net/forum/affich 8425129 carnet d adresse et outlook un peu bizare

          un tres tres grand merci a vous tous de m'avoir aidé

          je vous envoi une grosse bouffé de nos alizés caribbeen
          arno
          0