Mode sans echec inacessible

Imadaddy Messages postés 41 Statut Membre -  
Imadaddy Messages postés 41 Statut Membre -
Bonjour,
ou
Salam

J'ai un eu des problèmes avec certains spywares comme (smart antivirus 2009) j'ai fais plusieurs Hijack (j'ai appris a lire les rapports et fais le nécessaire) cependant je n'arrive pas à redémarrer avec en mode sans échec j'ai essayé plusieurz trucs (sauf le msconfig puis boot.ini car c'est dangereux).

J'ai réussi à supprimer smart antivirus 2009 avec SmitFrauFix super j'ai réussi à faire un truc vu ma nullité en informatique mais il me reste un problème. Quand je redémarre mon ordi j'ai un spyware comme fond d'écran et j'arrive pas a le virer et je n'arrive pas a redémarrer en mode sans echec voilà mon gros probleme, en plus de sa ma connexion est lente et mon pc rame à mort !

Généralement j'arrive à m'en sortir en trouvant la soluce sur les forums ou en faisant travailler mon cerveau mais là je suis bloqué et comme j'ai pas envie de formater, j'espére que vous me trouverez une soluce avant que j'en trouve une !

Merci de votre aide!

Ps : J'ai un windows Xp SP2.
A voir également:

6 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

pour Combofix, pour minimiser les risques, tu suis cette procédure :

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le Bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
Imadaddy Messages postés 41 Statut Membre
 
Voilà mon rapport ComboFix :

ComboFix 08-10-11.04 - imad 2008-10-12 20:39:21.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.318 [GMT 2:00]

[COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\autorun.inf
C:\windows\config\svchost.exe
C:\windows\dat.txt
C:\windows\rs.txt
C:\windows\search_res.txt
C:\windows\system.exe
C:\windows\system32\bcggar.dll
C:\windows\system32\blphca67j0e58p.scr
C:\windows\system32\ccyoujax.ini
C:\windows\system32\cfx32.ocx
C:\windows\system32\ctuowcut.dll
C:\windows\system32\drivers\tdssserv.sys
C:\windows\system32\hclvmgps.ini
C:\windows\system32\hmhxqrxq.dll
C:\windows\system32\ishivvxt.dll
C:\windows\system32\jihacv.dll
C:\windows\system32\kdltttlw.dll
C:\windows\system32\lphca67j0e58p.exe
C:\windows\system32\mcrh.tmp
C:\windows\system32\mssfricb.dll
C:\windows\system32\mvpdxjje.dll
C:\windows\system32\phca67j0e58p.bmp
C:\WINDOWS\system32\PrCfgMoq.ini
C:\WINDOWS\system32\PrCfgMoq.ini2
C:\windows\system32\qespqb.dll
C:\WINDOWS\system32\qoMgfCrP.dll
C:\windows\system32\qxrqxhmh.ini
C:\windows\system32\rqRIcyXP.dll
C:\windows\system32\sbquwxiw.dll
C:\windows\system32\spgmvlch.dll
C:\windows\system32\ssoksl.dll
C:\windows\system32\sysrest.sys
C:\windows\system32\sysrest32.exe
C:\windows\system32\TDSSadw.dll
C:\windows\system32\TDSSerrors.log
C:\windows\system32\TDSSinit.dll
C:\windows\system32\tdssl.dll
C:\windows\system32\TDSSlog.dll
C:\windows\system32\tdssmain.dll
C:\windows\system32\tdssserf.dll
C:\windows\system32\TDSSserf1.dll
C:\windows\system32\tdssservers.dat
C:\windows\system32\tucwoutc.ini
C:\windows\system32\txcxtd.dll
C:\windows\system32\txvvihsi.ini
C:\windows\system32\tygplpfh.dll
C:\windows\system32\urqPfFwX.dll
D:\Autorun.inf

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_BOONTY_GAMES
-------\Legacy_SYSREST.SYS
-------\Service_Boonty Games
-------\Service_sysrest.sys

((((((((((((((((((((((((((((( Fichiers créés du 2008-09-12 au 2008-10-12 ))))))))))))))))))))))))))))))))))))
.

2008-10-11 01:14 . 2008-09-08 23:38 88,576 --a------ C:\WINDOWS\system32\AntiXPVSTFix.exe
2008-10-11 01:14 . 2008-10-10 08:58 82,944 --a------ C:\WINDOWS\system32\o4Patch.exe
2008-10-11 01:14 . 2008-10-10 08:58 82,944 --a------ C:\WINDOWS\system32\IEDFix.C.exe
2008-10-11 01:14 . 2008-08-18 12:19 82,432 --a------ C:\WINDOWS\system32\404Fix.exe
2008-10-10 11:58 . 2008-10-10 11:58 <REP> d-------- C:\Program Files\CCleaner
2008-10-07 12:47 . 2008-10-07 13:12 <REP> d-------- C:\WINDOWS\system32\CatRoot_bak
2008-10-04 20:17 . 2008-10-04 20:20 <REP> d-------- C:\Documents and Settings\imad\Application Data\gtk-2.0
2008-10-04 20:17 . 2008-10-04 20:17 <REP> d-------- C:\Documents and Settings\imad\.thumbnails
2008-10-04 20:14 . 2008-10-04 20:35 <REP> d-------- C:\Documents and Settings\imad\.gimp-2.6
2008-10-04 20:14 . 2008-10-04 20:14 <REP> d-------- C:\Documents and Settings\imad\.gegl-0.0
2008-10-04 20:13 . 2008-10-04 20:13 <REP> d-------- C:\Program Files\Gimp-2.0
2008-10-02 18:10 . 1999-10-11 03:00 41,984 --------- C:\WINDOWS\Ctregrun.exe
2008-10-02 18:09 . 2008-10-02 18:15 <REP> d-------- C:\Documents and Settings\imad\Application Data\Creative
2008-10-02 18:06 . 2008-10-02 18:10 <REP> d-------- C:\Program Files\Creative
2008-09-24 13:05 . 2008-09-24 13:05 <REP> d-------- C:\Program Files\Axon Data
2008-09-13 15:14 . 2008-09-13 15:14 <REP> d-------- C:\Program Files\Eidos Interactive

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-12 02:26 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
2008-10-10 18:20 --------- d-----w C:\Program Files\Championship Manager 01-02
2008-10-10 10:26 --------- d-----w C:\Program Files\eMule
2008-10-02 16:17 --------- d-----w C:\Program Files\Free Music Zilla
2008-10-02 16:10 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-09-08 23:10 --------- d-----w C:\Documents and Settings\imad\Application Data\dvdcss
2008-08-29 15:33 --------- d-----w C:\Program Files\ANI
2008-08-29 15:32 --------- d-----w C:\Program Files\D-Link
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-11-30 68856]
"AdobeUpdater"="C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe" [2007-03-01 2321600]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 1694208]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe" [2007-03-16 63712]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 40048]
"LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2004-02-25 454656]
"LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [2004-02-25 212992]
"PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-06-18 271360]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 155648]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 6731312]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-02-19 267048]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-03-28 413696]
"D-Link D-Link Wireless G DWA-110"="C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe" [2007-05-04 1662976]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 1241088]

C:\Documents and Settings\imad\Menu D‚marrer\Programmes\D‚marrage\
Eurobarre.lnk - C:\Program Files\Eurobarre\eb.exe [2008-06-06 113664]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
BlueSoleil.lnk - C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe [2007-11-17 1183744]
hp psc 1000 series.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe [2003-04-06 147456]
hpoddt01.exe.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe [2003-04-06 28672]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"NoDispSettingPage"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=qespqb.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.enc"= ITIG726.acm

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\TVUPlayer\\TVUPlayer.exe"=
"C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
"C:\\Program Files\\Championship Manager 01-02\\cm0102.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\Free Music Zilla\\FMZilla.exe"=
"C:\\Program Files\\D-Link\\D-Link Wireless G DWA-110\\AirGCFG.exe"=

R2 NwSapAgent;Agent SAP;C:\windows\system32\svchost.exe [2004-08-04 14336]
R3 V0090VID;Creative WebCam Vista Plus;C:\windows\system32\DRIVERS\V0090Vid.sys [2005-04-14 138112]
S3 PALLADIA;Palladia 300/400 Usb Adsl Modem;C:\windows\system32\DRIVERS\usbiad.sys [2005-06-13 31579]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7ab872fa-4f90-11dd-89d3-000c7631c3b2}]
\Shell\AutoRun\command - G:\browsercall.exe PhotoServiceEditionSetup.exe
.
Contenu du dossier 'Tâches planifiées'

2007-12-20 C:\windows\Tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1188486647.job
- C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe [2003-04-06 00:52]
.
- - - - ORPHELINS SUPPRIMES - - - -

BHO-{4CEE92E5-739F-4CEA-959A-C0D8855E27D7} - C:\WINDOWS\system32\rqRIcyXP.dll
BHO-{972b4d76-95e8-4dcc-a348-38eee32ce04c} - C:\windows\system32\qespqb.dll
BHO-{C667EB15-CB60-4374-9D09-21BC8BD90E19} - C:\WINDOWS\system32\qoMgfCrP.dll
HKCU-Run-BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} - C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
HKLM-Run-lphca67j0e58p - C:\windows\system32\lphca67j0e58p.exe
HKLM-Run-3072ccfb - C:\windows\system32\hmhxqrxq.dll
HKLM-Run-sysrest32.exe - C:\windows\system32\sysrest32.exe
ShellExecuteHooks-{4CEE92E5-739F-4CEA-959A-C0D8855E27D7} - C:\WINDOWS\system32\rqRIcyXP.dll

.
------- Examen supplémentaire -------
.
FireFox -: Profile - C:\Documents and Settings\imad\Application Data\Mozilla\Firefox\Profiles\qg4tro22.default\
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.fr/
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-12 20:48:38
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
------------------------ Autres processus actifs ------------------------
.
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\iPod\bin\iPodService.exe
.
**************************************************************************
.
Heure de fin: 2008-10-12 20:57:52 - La machine a redémarré
ComboFix-quarantined-files.txt 2008-10-12 18:57:46

Avant-CF: 18,481,750,016 octets libres
Après-CF: 18,634,928,128 octets libres

198 --- E O F --- 2008-09-26 01:02:49
0
Utilisateur anonyme
 
Bonjour,

Alors le probleme est logé sur pc avec XP sp2 ? si oui:

-Désactive les logiciels de protection (Antivirus, Antispywares) puis :

-Télécharge Combofix sUBs : combofix.exe

et sauvegarde le sur ton bureau et pas ailleurs!

-Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider.

-Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

-Copie/colle un rapport HiJackThis avec.

-1
Utilisateur anonyme
 
Pas besoin de desactiver l4UAC son probleme est sous Xp!
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Imadaddy Messages postés 41 Statut Membre
 
Voilà mon rapport Hijack :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:03:29, on 12/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\windows\system32\svchost.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\windows\system32\wscntfy.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\windows\explorer.exe
C:\windows\System32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [D-Link D-Link Wireless G DWA-110] C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
O4 - Startup: Eurobarre.lnk = C:\Program Files\Eurobarre\eb.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - AppInit_DLLs: qespqb.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
-1
Imadaddy Messages postés 41 Statut Membre
 
ça à l'air de bien marché là, j'attends de vos réponses quand même parcontre je sais pas si le mode sans echec fonctionne en ce qui concerne le spyware fond d'écran il s'est fait viré et sa rame plus !

Un Grand Merci pour votre aide !
-1