IE en panne?
gégé10
-
Destrio5 Messages postés 99820 Date d'inscription Statut Modérateur Dernière intervention -
Destrio5 Messages postés 99820 Date d'inscription Statut Modérateur Dernière intervention -
Bonjour,
Depuis qe j'ai fait un "nettoyage" de mon ordi, IE déconne: lorsque je navigue sur le net, il se ferme intempestivement sans que j'aie fait quoi que ce soit...
J'ai essayé de le réinstaller, mais il se bloque et ne s'installe pas jusqu'au bout.
Bref, chais pu quoi faire...
Z'avez une idée? ou un tuyau (non percé ;-))
Merci d'avance
Depuis qe j'ai fait un "nettoyage" de mon ordi, IE déconne: lorsque je navigue sur le net, il se ferme intempestivement sans que j'aie fait quoi que ce soit...
J'ai essayé de le réinstaller, mais il se bloque et ne s'installe pas jusqu'au bout.
Bref, chais pu quoi faire...
Z'avez une idée? ou un tuyau (non percé ;-))
Merci d'avance
34 réponses
J'en connaissais un mais je ne m'en souviens plus.
Je vais manger, je reviens après pour te donner une procédure car j'ai vu des choses pas nettes dans les rapports.
Tu peux supprimer SmitfraudFix par contre.
Je vais manger, je reviens après pour te donner une procédure car j'ai vu des choses pas nettes dans les rapports.
Tu peux supprimer SmitfraudFix par contre.
---> Fais analyser le fichier suivant : C:\\WINDOWS\system32\wmfhotfix.dll
---> Sur VirusTotal et poste le lien de l'analyse :
https://www.virustotal.com/gui/
---> Sur VirusTotal et poste le lien de l'analyse :
https://www.virustotal.com/gui/
Bon,voila le résultat de l'analyse par "Virustotal":
Ooops!...Voilà le lien demandé : http://www.virustotal.com/fr/analisis/d8a4f4a32f7fcef6442b5c39d7dab2da
(ci-dessous, j'avais bêtement fait un copier/coller du résultat!)
Fichier wmfhotfix.dll_ reçu le 2008.11.28 22:41:19 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/37 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 27.
L'heure estimée de démarrage est entre 3 et 5 minutes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.11.28.2 2008.11.28 -
AntiVir 7.9.0.36 2008.11.28 -
Authentium 5.1.0.4 2008.11.28 -
Avast 4.8.1281.0 2008.11.28 -
AVG 8.0.0.199 2008.11.28 -
BitDefender 7.2 2008.11.28 -
CAT-QuickHeal 10.00 2008.11.28 -
ClamAV 0.94.1 2008.11.28 -
DrWeb 4.44.0.09170 2008.11.28 -
eSafe 7.0.17.0 2008.11.27 -
eTrust-Vet 31.6.6234 2008.11.28 -
Ewido 4.0 2008.11.28 -
F-Prot 4.4.4.56 2008.11.28 -
F-Secure 8.0.14332.0 2008.11.28 -
Fortinet 3.117.0.0 2008.11.28 -
GData 19 2008.11.28 -
Ikarus T3.1.1.45.0 2008.11.28 -
K7AntiVirus 7.10.537 2008.11.28 -
Kaspersky 7.0.0.125 2008.11.28 -
McAfee 5448 2008.11.28 -
McAfee+Artemis 5448 2008.11.28 -
Microsoft 1.4104 2008.11.28 -
NOD32 3650 2008.11.28 -
Norman 5.80.02 2008.11.28 -
Panda 9.0.0.4 2008.11.28 -
PCTools 4.4.2.0 2008.11.28 -
Prevx1 V2 2008.11.28 -
Rising 21.05.42.00 2008.11.28 -
SecureWeb-Gateway 6.7.6 2008.11.28 -
Sophos 4.36.0 2008.11.28 -
Sunbelt 3.1.1832.2 2008.11.27 -
Symantec 10 2008.11.28 -
TheHacker 6.3.1.1.166 2008.11.28 -
TrendMicro 8.700.0.1004 2008.11.28 -
VBA32 3.12.8.9 2008.11.28 -
ViRobot 2008.11.28.1491 2008.11.28 -
VirusBuster 4.5.11.0 2008.11.28 -
Information additionnelle
File size: 3072 bytes
MD5...: 59b6d6a58684db64bf39e8ca7034f37b
SHA1..: 18f3b40297d319b41f7947a5dcf2b0c752f472dc
SHA256: ee51d18d648ecc539454a733944730d3ce1a2a4c0b38948ae34115d8ef85aae4
SHA512: 9c7cbf609e85987eb402c803867b8248732938802fd488877b510c99216d1a26
73320f934c2d5c03dfc13f57da0d1c6a3071a085e1d417ec9f71b9d0ca414b63
ssdeep: 24:eFGSa/+RILUBWlnhwCBSNWZ3nll7apqFPZj6dIljdIltZvKujvLm2YR8:izeL
i0nhwpNWZXllrf6+j+z/WnR
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x100011a0
timedatestamp.....: 0x43b6fed9 (Sat Dec 31 21:57:45 2005)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x26c 0x400 4.08 c7dcb674c559a16eee53a3c0f13f44fa
.rdata 0x2000 0x1ae 0x200 4.24 496d170ac2b3db3bff3c11a03f71a926
.data 0x3000 0x14 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.reloc 0x4000 0x76 0x200 1.32 2488e91de29097bd70cd7f43cd0b7e1c
( 1 imports )
> KERNEL32.dll: FreeLibrary, GetProcAddress, LoadLibraryA, GetVersionExA, DisableThreadLibraryCalls, VirtualProtect
( 1 exports )
patched_gdi32
Ooops!...Voilà le lien demandé : http://www.virustotal.com/fr/analisis/d8a4f4a32f7fcef6442b5c39d7dab2da
(ci-dessous, j'avais bêtement fait un copier/coller du résultat!)
Fichier wmfhotfix.dll_ reçu le 2008.11.28 22:41:19 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/37 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 27.
L'heure estimée de démarrage est entre 3 et 5 minutes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.11.28.2 2008.11.28 -
AntiVir 7.9.0.36 2008.11.28 -
Authentium 5.1.0.4 2008.11.28 -
Avast 4.8.1281.0 2008.11.28 -
AVG 8.0.0.199 2008.11.28 -
BitDefender 7.2 2008.11.28 -
CAT-QuickHeal 10.00 2008.11.28 -
ClamAV 0.94.1 2008.11.28 -
DrWeb 4.44.0.09170 2008.11.28 -
eSafe 7.0.17.0 2008.11.27 -
eTrust-Vet 31.6.6234 2008.11.28 -
Ewido 4.0 2008.11.28 -
F-Prot 4.4.4.56 2008.11.28 -
F-Secure 8.0.14332.0 2008.11.28 -
Fortinet 3.117.0.0 2008.11.28 -
GData 19 2008.11.28 -
Ikarus T3.1.1.45.0 2008.11.28 -
K7AntiVirus 7.10.537 2008.11.28 -
Kaspersky 7.0.0.125 2008.11.28 -
McAfee 5448 2008.11.28 -
McAfee+Artemis 5448 2008.11.28 -
Microsoft 1.4104 2008.11.28 -
NOD32 3650 2008.11.28 -
Norman 5.80.02 2008.11.28 -
Panda 9.0.0.4 2008.11.28 -
PCTools 4.4.2.0 2008.11.28 -
Prevx1 V2 2008.11.28 -
Rising 21.05.42.00 2008.11.28 -
SecureWeb-Gateway 6.7.6 2008.11.28 -
Sophos 4.36.0 2008.11.28 -
Sunbelt 3.1.1832.2 2008.11.27 -
Symantec 10 2008.11.28 -
TheHacker 6.3.1.1.166 2008.11.28 -
TrendMicro 8.700.0.1004 2008.11.28 -
VBA32 3.12.8.9 2008.11.28 -
ViRobot 2008.11.28.1491 2008.11.28 -
VirusBuster 4.5.11.0 2008.11.28 -
Information additionnelle
File size: 3072 bytes
MD5...: 59b6d6a58684db64bf39e8ca7034f37b
SHA1..: 18f3b40297d319b41f7947a5dcf2b0c752f472dc
SHA256: ee51d18d648ecc539454a733944730d3ce1a2a4c0b38948ae34115d8ef85aae4
SHA512: 9c7cbf609e85987eb402c803867b8248732938802fd488877b510c99216d1a26
73320f934c2d5c03dfc13f57da0d1c6a3071a085e1d417ec9f71b9d0ca414b63
ssdeep: 24:eFGSa/+RILUBWlnhwCBSNWZ3nll7apqFPZj6dIljdIltZvKujvLm2YR8:izeL
i0nhwpNWZXllrf6+j+z/WnR
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x100011a0
timedatestamp.....: 0x43b6fed9 (Sat Dec 31 21:57:45 2005)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x26c 0x400 4.08 c7dcb674c559a16eee53a3c0f13f44fa
.rdata 0x2000 0x1ae 0x200 4.24 496d170ac2b3db3bff3c11a03f71a926
.data 0x3000 0x14 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.reloc 0x4000 0x76 0x200 1.32 2488e91de29097bd70cd7f43cd0b7e1c
( 1 imports )
> KERNEL32.dll: FreeLibrary, GetProcAddress, LoadLibraryA, GetVersionExA, DisableThreadLibraryCalls, VirtualProtect
( 1 exports )
patched_gdi32
Je te répondrai demain car j'attends une info.
Hello!
Toujours pas eu ton info?
Suite à ma visite sur le site vers lequel tu m'as dirigé, j'ai viré Avast et installé Antivir.
J'essaie toujours de faire le ménage dans mon souk, mais je suis incapable de résister aux sirènes des logiciels (à la con, je sais!) parce que curieux et soucieux d'avoir le meilleur (et c'est là que je me plante)
C't'aprem' pendant que je discutais avec ses parents, j'ai laissé - imprudence fatale - mon neveu jouer sur mon ordi. Résultat, le p'tit salaud est allé se ballader sur le net et visiter des sites de Q: Il a pourri ma bécane que j'avais eu (et que j'ai encore!) tant de mal à nettoyer.
Je crois que je suis parvenu à éradiquer les saloperies qu'il avait ramassées, car j'ai fait une analyse avec Antivir qui semble les avoir toutes détectées et supprimées, mais...va savoir?
Bon, ben je vais aller me pieuter , car c'est assez pour aujourd'hui.
Good night
Toujours pas eu ton info?
Suite à ma visite sur le site vers lequel tu m'as dirigé, j'ai viré Avast et installé Antivir.
J'essaie toujours de faire le ménage dans mon souk, mais je suis incapable de résister aux sirènes des logiciels (à la con, je sais!) parce que curieux et soucieux d'avoir le meilleur (et c'est là que je me plante)
C't'aprem' pendant que je discutais avec ses parents, j'ai laissé - imprudence fatale - mon neveu jouer sur mon ordi. Résultat, le p'tit salaud est allé se ballader sur le net et visiter des sites de Q: Il a pourri ma bécane que j'avais eu (et que j'ai encore!) tant de mal à nettoyer.
Je crois que je suis parvenu à éradiquer les saloperies qu'il avait ramassées, car j'ai fait une analyse avec Antivir qui semble les avoir toutes détectées et supprimées, mais...va savoir?
Bon, ben je vais aller me pieuter , car c'est assez pour aujourd'hui.
Good night
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
"Paretologic" ---> Quel est ce logiciel ?
Peux-tu me donner le rapport d'Antivir ?
Peux-tu me donner le rapport d'Antivir ?
Paretologic est un antispyware efficace -du moins je l'espère - et qui m'a signalé des spies qui n'avaient pas été détectés par Avast ni Ad-Aware, logiciels que j'utilisais avant.
Mais je sais bien qu'AUCUN logiciel n'est à 100% fiable. Il y a toujours des lacunes ou des oublis qui permettent à nombre de cochonneries de s'installer à notre insu.
J'ai fait le scan avec MBAM (c'était long!) et je te le joins avec celui d'Antivir.
Ci-joint le rapport d'Antivir:
Avira AntiVir Personal
Date de création du fichier de rapport : samedi 29 novembre 2008 17:08
La recherche porte sur 1058638 souches de virus.
Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :MONORDI
Informations de version :
BUILD.DAT : 8.2.0.51 16930 Bytes 30/10/2008 15:47:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:49
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 22:34:54
ANTIVIR1.VDF : 7.1.0.56 411136 Bytes 09/11/2008 22:35:04
ANTIVIR2.VDF : 7.1.0.124 376832 Bytes 23/11/2008 22:35:06
ANTIVIR3.VDF : 7.1.0.157 195072 Bytes 28/11/2008 22:35:08
Version du moteur: 8.2.0.36
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
AESCRIPT.DLL : 8.1.1.15 332156 Bytes 28/11/2008 22:35:22
AESCN.DLL : 8.1.1.5 123251 Bytes 28/11/2008 22:35:21
AERDL.DLL : 8.1.1.3 438645 Bytes 28/11/2008 22:35:20
AEPACK.DLL : 8.1.3.4 393591 Bytes 28/11/2008 22:35:18
AEOFFICE.DLL : 8.1.0.30 196986 Bytes 28/11/2008 22:35:16
AEHEUR.DLL : 8.1.0.71 1487222 Bytes 28/11/2008 22:35:15
AEHELP.DLL : 8.1.2.0 119159 Bytes 28/11/2008 22:35:12
AEGEN.DLL : 8.1.1.6 323955 Bytes 28/11/2008 22:35:11
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.5.2 172405 Bytes 28/11/2008 22:35:10
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 28/11/2008 22:35:09
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43
Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, P:, S:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Début de la recherche : samedi 29 novembre 2008 17:08
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'T0Aw7hvK.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche '~tmpb.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'KHALMNPR.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Webshots.scr' - '1' module(s) sont contrôlés
Processus de recherche 'MPAPI3s.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WindowsSearch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclRSSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PCAlert4.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclUSBSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ServiceLayer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SetPoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rapimgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PCSuite.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PcSync2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'UpdateChecker.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Clavier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Pareto_AS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wcescomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTouch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soundman.exe' - '1' module(s) sont contrôlés
Processus de recherche 'apdproxy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'pptd40nt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SFAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LOGI_MWX.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'mm_tray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mqtgsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mqsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'searchindexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sfus.exe' - '1' module(s) sont contrôlés
Processus de recherche 'snmp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdaterService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DkService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CDAC11BA.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'brss01a.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'brsvc01a.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'InCDsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MsMpEng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'70' processus ont été contrôlés avec '70' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'P:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'S:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '76' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'P:\' <Utilitaires>
P:\LiberKey\Apps\FreeDownloadManager\iefdmdm.dll
[RESULTAT] Contient le cheval de Troie TR/BHO.Gen
[REMARQUE] Fichier supprimé.
P:\PrevX Home\InstallPREVX102000337.exe
[0] Type d'archive: ACE SFX (self extracting)
--> img\bins\2k_2k3_xp\rksig.bin
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
P:\PrevX Home\InstallPREVX102000419.exe
[0] Type d'archive: ACE SFX (self extracting)
--> img\bins\2k_2k3_xp\rksig.bin
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
P:\System Volume Information\_restore{6CA6BFFB-4279-4D38-9EE1-FAEB609A4526}\RP275\A0064748.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Fichier supprimé.
P:\System Volume Information\_restore{6CA6BFFB-4279-4D38-9EE1-FAEB609A4526}\RP280\A0066004.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Fichier supprimé.
P:\System Volume Information\_restore{6CA6BFFB-4279-4D38-9EE1-FAEB609A4526}\RP287\A0067764.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Tool.Reboot.F.27
[REMARQUE] Fichier supprimé.
P:\System Volume Information\_restore{6CA6BFFB-4279-4D38-9EE1-FAEB609A4526}\RP287\A0068531.dll
[RESULTAT] Contient le cheval de Troie TR/BHO.Gen
[REMARQUE] Fichier supprimé.
Recherche débutant dans 'S:\' <Stockage>
S:\Amateurs\007.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Amateurs\007.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02499CC8 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\BDSM Draws\digitalista\Digi (17).JPG
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\BDSM Draws\digitalista\Digi (17).JPG
Description de l'erreur :ACCESS_VIOLATION
EAX = 0123E008 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\BDSM Draws\misc\008.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\BDSM Draws\misc\008.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 01234A30 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Beast\Nouveau dossier (2)\12.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Beast\Nouveau dossier (2)\12.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 0246DF08 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Bikinis\104.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Bikinis\104.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 0249FFF0 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\BLACKS ON BLONDES\Black is good 003\002.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\BLACKS ON BLONDES\Black is good 003\002.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 024A9FF0 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Drunk sex orgy 2007\11e.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Drunk sex orgy 2007\11e.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 024C1050 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\DSO2008\10.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\DSO2008\10.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02466008 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Ejacs\015gt.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Ejacs\015gt.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02473038 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Ejacs\1963_39.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Ejacs\1963_39.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02503008 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Ejacs\55.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Ejacs\55.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 024AF008 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Ejacs\bitchesintraining_com_16.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Ejacs\bitchesintraining_com_16.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 0252E008 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Ejacs\g012.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Ejacs\g012.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02478048 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Ejacs\mirvp_002.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Ejacs\mirvp_002.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 0253B008 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Ejacs\y15a.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Ejacs\y15a.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 0251B008 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Ejacs\cohf 001\3CA620Z8Q.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Ejacs\cohf 001\3CA620Z8Q.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 0258E010 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Ejacs\cohf 003\10a.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Ejacs\cohf 003\10a.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02593020 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Ejacs\covered\13a.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Ejacs\covered\13a.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 025E4008 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Ejacs\Nouveau dossier (4)\22.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Ejacs\Nouveau dossier (4)\22.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 025E9018 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Gloryhole\pic14e.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Gloryhole\pic14e.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 024CFEE8 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Legs & Feet\2007-08399.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Legs & Feet\2007-08399.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02604FF0 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Legs & Feet\76281_2_122_1131lo.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Legs & Feet\76281_2_122_1131lo.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 025F2FF0 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Legs & Feet\78930_Sophia_Bush_Florida_Room_Candids_645_122_693lo.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Legs & Feet\78930_Sophia_Bush_Florida_Room_Candids_645_122_693lo.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 025F8000 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Legs & Feet\s.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Legs & Feet\s.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 024F1000 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\LINGERIE\VK6D7461.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\LINGERIE\VK6D7461.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 026A6020 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Nichons\Nouveau dossier (3)\4.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Nichons\Nouveau dossier (3)\4.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 026AB030 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Nus2\479-88.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Nus2\479-88.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02CC10F0 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Nus2\dd13.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Nus2\dd13.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02CF6118 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Nus2\linda012.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Nus2\linda012.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02D2B140 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Nus2\nu enchaîné.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Nus2\nu enchaîné.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02D60168 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Nus2\pj02kristina_l.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Nus2\pj02kristina_l.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02D95190 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Nus2\sexy-teens-p01.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Nus2\sexy-teens-p01.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02DCA1B8 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Nus2\cupid II\007.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Nus2\cupid II\007.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02DFF1E0 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Nus2\met\18.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Nus2\met\18.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02E34208 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\party 002\p0000002.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\party 002\p0000002.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02E69230 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\party 1\12b.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\party 1\12b.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02E9E258 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Penthouse\Krista Aynes\16.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Penthouse\Krista Aynes\16.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02ED3280 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Penthouse pics\penthouse_comix_vol2_#33\009.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Penthouse pics\penthouse_comix_vol2_#33\009.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02F082A8 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Penthouse pics\penthouse_comix_vol2_#33\062.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Penthouse pics\penthouse_comix_vol2_#33\062.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02F3D2D0 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Photos d'un appareil photo numérique\Anniversaire Gérard 60\DSC01774.JPG
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Photos d'un appareil photo numérique\Anniversaire Gérard 60\DSC01774.JPG
Description de l'erreur :ACCESS_VIOLATION
EAX = 02F722F8 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Photos d'un appareil photo numérique\Aveyron 06-2008\Aveyron005.JPG
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Photos d'un appareil photo numérique\Aveyron 06-2008\Aveyron005.JPG
Description de l'erreur :ACCESS_VIOLATION
EAX = 02FA7320 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Photos d'un appareil photo numérique\Aveyron 06-2008\Aveyron043.JPG
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Photos d'un appareil photo numérique\Aveyron 06-2008\Aveyron043.JPG
Description de l'erreur :ACCESS_VIOLATION
EAX = 02FDC348 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Photos d'un appareil photo numérique\Moyenvic\2008-09-12-1608-35\DSC00457.JPG
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Photos d'un appareil photo numérique\Moyenvic\2008-09-12-1608-35\DSC00457.JPG
Description de l'erreur :ACCESS_VIOLATION
EAX = 03011370 EBX = 00005000
ECX = 00000000 EDX = 01A0EEFF
ESI = 00000000 EDI = 01a0ee20
EIP = 016544DE EBP = 00000000
ESP = 01A0EDA4 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Sexies\Amy\Amy-25.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Sexies\Amy\Amy-25.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 03046398 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Sexies\Elena\met-art_MZV_4_3.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Sexies\Elena\met-art_MZV_4_3.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 0307B3C0 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\STOCKINGS\007.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\STOCKINGS\007.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 030B03E8 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\STOCKINGS\10-gilena-07.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\STOCKINGS\10-gilena-07.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 030E5410 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\STOCKINGS\Donna\019a.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\STOCKINGS\Donna\019a.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 0311A438 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\STOCKINGS\Donna\027a.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\STOCKINGS\Donna\027a.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 0314F460 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\System Volume Information\_restore{6CA6BFFB-4279-4D38-9EE1-FAEB609A4526}\Fifoed\A0000755.dll
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
S:\System Volume Information\_restore{6CA6BFFB-4279-4D38-9EE1-FAEB609A4526}\Fifoed\A0000756.dll
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
S:\System Volume Information\_restore{6CA6BFFB-4279-4D38-9EE1-FAEB609A4526}\Fifoed\A0000757.dll
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
S:\System Volume Information\_restore{6CA6BFFB-4279-4D38-9EE1-FAEB609A4526}\Fifoed\A0000758.dll
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
S:\Tatoo\157.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Tatoo\157.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 0263C028 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Toons\Alice\05.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Toons\Alice\05.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 028D90F0 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Trannies\007.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Trannies\007.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 031E44B8 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Trannies\1.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Trannies\1.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 032194E0 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
Fin de la recherche : samedi 29 novembre 2008 20:32
Temps nécessaire: 3:23:46 Heure(s)
La recherche a été effectuée intégralement
12852 Les répertoires ont été contrôlés
501049 Des fichiers ont été contrôlés
5 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
5 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
7 Impossible de contrôler des fichiers
501037 Fichiers non infectés
6970 Les archives ont été contrôlées
62 Avertissements
5 Consignes
Le Rapport de MBAM: (Y m'en a trouvé 4 de plus...)
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1437
Windows 5.1.2600 Service Pack 3
30/11/2008 17:17:17
mbam-log-2008-11-30 (17-17-17).txt
Type de recherche: Examen complet (C:\|P:\|S:\|)
Eléments examinés: 189862
Temps écoulé: 5 hour(s), 37 minute(s), 50 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Typelib\{9233c3c0-1472-4091-a505-5580a23bb4ac} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\T0Aw7hvK.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\T0Aw7hvK.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\msxml71.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
ça devrait aller mieux, maintenant, non?
Mais je sais bien qu'AUCUN logiciel n'est à 100% fiable. Il y a toujours des lacunes ou des oublis qui permettent à nombre de cochonneries de s'installer à notre insu.
J'ai fait le scan avec MBAM (c'était long!) et je te le joins avec celui d'Antivir.
Ci-joint le rapport d'Antivir:
Avira AntiVir Personal
Date de création du fichier de rapport : samedi 29 novembre 2008 17:08
La recherche porte sur 1058638 souches de virus.
Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :MONORDI
Informations de version :
BUILD.DAT : 8.2.0.51 16930 Bytes 30/10/2008 15:47:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:49
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 22:34:54
ANTIVIR1.VDF : 7.1.0.56 411136 Bytes 09/11/2008 22:35:04
ANTIVIR2.VDF : 7.1.0.124 376832 Bytes 23/11/2008 22:35:06
ANTIVIR3.VDF : 7.1.0.157 195072 Bytes 28/11/2008 22:35:08
Version du moteur: 8.2.0.36
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
AESCRIPT.DLL : 8.1.1.15 332156 Bytes 28/11/2008 22:35:22
AESCN.DLL : 8.1.1.5 123251 Bytes 28/11/2008 22:35:21
AERDL.DLL : 8.1.1.3 438645 Bytes 28/11/2008 22:35:20
AEPACK.DLL : 8.1.3.4 393591 Bytes 28/11/2008 22:35:18
AEOFFICE.DLL : 8.1.0.30 196986 Bytes 28/11/2008 22:35:16
AEHEUR.DLL : 8.1.0.71 1487222 Bytes 28/11/2008 22:35:15
AEHELP.DLL : 8.1.2.0 119159 Bytes 28/11/2008 22:35:12
AEGEN.DLL : 8.1.1.6 323955 Bytes 28/11/2008 22:35:11
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.5.2 172405 Bytes 28/11/2008 22:35:10
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 28/11/2008 22:35:09
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43
Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, P:, S:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Début de la recherche : samedi 29 novembre 2008 17:08
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'T0Aw7hvK.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche '~tmpb.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'KHALMNPR.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Webshots.scr' - '1' module(s) sont contrôlés
Processus de recherche 'MPAPI3s.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WindowsSearch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclRSSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PCAlert4.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclUSBSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ServiceLayer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SetPoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rapimgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PCSuite.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PcSync2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'UpdateChecker.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Clavier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Pareto_AS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wcescomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTouch.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'soundman.exe' - '1' module(s) sont contrôlés
Processus de recherche 'apdproxy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'pptd40nt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SFAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LOGI_MWX.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'mm_tray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mqtgsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mqsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'searchindexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sfus.exe' - '1' module(s) sont contrôlés
Processus de recherche 'snmp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdaterService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DkService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CDAC11BA.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msdtc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'brss01a.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'brsvc01a.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'InCDsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MsMpEng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'70' processus ont été contrôlés avec '70' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'P:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'S:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '76' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'P:\' <Utilitaires>
P:\LiberKey\Apps\FreeDownloadManager\iefdmdm.dll
[RESULTAT] Contient le cheval de Troie TR/BHO.Gen
[REMARQUE] Fichier supprimé.
P:\PrevX Home\InstallPREVX102000337.exe
[0] Type d'archive: ACE SFX (self extracting)
--> img\bins\2k_2k3_xp\rksig.bin
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
P:\PrevX Home\InstallPREVX102000419.exe
[0] Type d'archive: ACE SFX (self extracting)
--> img\bins\2k_2k3_xp\rksig.bin
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
P:\System Volume Information\_restore{6CA6BFFB-4279-4D38-9EE1-FAEB609A4526}\RP275\A0064748.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Fichier supprimé.
P:\System Volume Information\_restore{6CA6BFFB-4279-4D38-9EE1-FAEB609A4526}\RP280\A0066004.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Fichier supprimé.
P:\System Volume Information\_restore{6CA6BFFB-4279-4D38-9EE1-FAEB609A4526}\RP287\A0067764.exe
[RESULTAT] Contient le modèle de détection du dropper DR/Tool.Reboot.F.27
[REMARQUE] Fichier supprimé.
P:\System Volume Information\_restore{6CA6BFFB-4279-4D38-9EE1-FAEB609A4526}\RP287\A0068531.dll
[RESULTAT] Contient le cheval de Troie TR/BHO.Gen
[REMARQUE] Fichier supprimé.
Recherche débutant dans 'S:\' <Stockage>
S:\Amateurs\007.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Amateurs\007.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02499CC8 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\BDSM Draws\digitalista\Digi (17).JPG
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\BDSM Draws\digitalista\Digi (17).JPG
Description de l'erreur :ACCESS_VIOLATION
EAX = 0123E008 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\BDSM Draws\misc\008.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\BDSM Draws\misc\008.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 01234A30 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Beast\Nouveau dossier (2)\12.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Beast\Nouveau dossier (2)\12.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 0246DF08 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Bikinis\104.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Bikinis\104.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 0249FFF0 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\BLACKS ON BLONDES\Black is good 003\002.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\BLACKS ON BLONDES\Black is good 003\002.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 024A9FF0 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Drunk sex orgy 2007\11e.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Drunk sex orgy 2007\11e.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 024C1050 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\DSO2008\10.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\DSO2008\10.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02466008 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Ejacs\015gt.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Ejacs\015gt.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02473038 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Ejacs\1963_39.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Ejacs\1963_39.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02503008 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Ejacs\55.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Ejacs\55.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 024AF008 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Ejacs\bitchesintraining_com_16.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Ejacs\bitchesintraining_com_16.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 0252E008 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Ejacs\g012.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Ejacs\g012.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02478048 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Ejacs\mirvp_002.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Ejacs\mirvp_002.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 0253B008 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Ejacs\y15a.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Ejacs\y15a.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 0251B008 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Ejacs\cohf 001\3CA620Z8Q.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Ejacs\cohf 001\3CA620Z8Q.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 0258E010 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Ejacs\cohf 003\10a.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Ejacs\cohf 003\10a.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02593020 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Ejacs\covered\13a.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Ejacs\covered\13a.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 025E4008 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Ejacs\Nouveau dossier (4)\22.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Ejacs\Nouveau dossier (4)\22.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 025E9018 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Gloryhole\pic14e.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Gloryhole\pic14e.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 024CFEE8 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Legs & Feet\2007-08399.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Legs & Feet\2007-08399.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02604FF0 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Legs & Feet\76281_2_122_1131lo.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Legs & Feet\76281_2_122_1131lo.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 025F2FF0 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Legs & Feet\78930_Sophia_Bush_Florida_Room_Candids_645_122_693lo.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Legs & Feet\78930_Sophia_Bush_Florida_Room_Candids_645_122_693lo.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 025F8000 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Legs & Feet\s.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Legs & Feet\s.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 024F1000 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\LINGERIE\VK6D7461.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\LINGERIE\VK6D7461.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 026A6020 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Nichons\Nouveau dossier (3)\4.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Nichons\Nouveau dossier (3)\4.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 026AB030 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Nus2\479-88.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Nus2\479-88.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02CC10F0 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Nus2\dd13.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Nus2\dd13.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02CF6118 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Nus2\linda012.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Nus2\linda012.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02D2B140 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Nus2\nu enchaîné.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Nus2\nu enchaîné.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02D60168 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Nus2\pj02kristina_l.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Nus2\pj02kristina_l.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02D95190 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Nus2\sexy-teens-p01.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Nus2\sexy-teens-p01.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02DCA1B8 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Nus2\cupid II\007.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Nus2\cupid II\007.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02DFF1E0 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Nus2\met\18.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Nus2\met\18.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02E34208 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\party 002\p0000002.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\party 002\p0000002.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02E69230 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\party 1\12b.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\party 1\12b.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02E9E258 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Penthouse\Krista Aynes\16.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Penthouse\Krista Aynes\16.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02ED3280 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Penthouse pics\penthouse_comix_vol2_#33\009.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Penthouse pics\penthouse_comix_vol2_#33\009.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02F082A8 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Penthouse pics\penthouse_comix_vol2_#33\062.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Penthouse pics\penthouse_comix_vol2_#33\062.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 02F3D2D0 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Photos d'un appareil photo numérique\Anniversaire Gérard 60\DSC01774.JPG
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Photos d'un appareil photo numérique\Anniversaire Gérard 60\DSC01774.JPG
Description de l'erreur :ACCESS_VIOLATION
EAX = 02F722F8 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Photos d'un appareil photo numérique\Aveyron 06-2008\Aveyron005.JPG
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Photos d'un appareil photo numérique\Aveyron 06-2008\Aveyron005.JPG
Description de l'erreur :ACCESS_VIOLATION
EAX = 02FA7320 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Photos d'un appareil photo numérique\Aveyron 06-2008\Aveyron043.JPG
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Photos d'un appareil photo numérique\Aveyron 06-2008\Aveyron043.JPG
Description de l'erreur :ACCESS_VIOLATION
EAX = 02FDC348 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Photos d'un appareil photo numérique\Moyenvic\2008-09-12-1608-35\DSC00457.JPG
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Photos d'un appareil photo numérique\Moyenvic\2008-09-12-1608-35\DSC00457.JPG
Description de l'erreur :ACCESS_VIOLATION
EAX = 03011370 EBX = 00005000
ECX = 00000000 EDX = 01A0EEFF
ESI = 00000000 EDI = 01a0ee20
EIP = 016544DE EBP = 00000000
ESP = 01A0EDA4 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Sexies\Amy\Amy-25.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Sexies\Amy\Amy-25.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 03046398 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Sexies\Elena\met-art_MZV_4_3.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Sexies\Elena\met-art_MZV_4_3.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 0307B3C0 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\STOCKINGS\007.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\STOCKINGS\007.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 030B03E8 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\STOCKINGS\10-gilena-07.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\STOCKINGS\10-gilena-07.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 030E5410 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\STOCKINGS\Donna\019a.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\STOCKINGS\Donna\019a.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 0311A438 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\STOCKINGS\Donna\027a.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\STOCKINGS\Donna\027a.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 0314F460 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\System Volume Information\_restore{6CA6BFFB-4279-4D38-9EE1-FAEB609A4526}\Fifoed\A0000755.dll
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
S:\System Volume Information\_restore{6CA6BFFB-4279-4D38-9EE1-FAEB609A4526}\Fifoed\A0000756.dll
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
S:\System Volume Information\_restore{6CA6BFFB-4279-4D38-9EE1-FAEB609A4526}\Fifoed\A0000757.dll
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
S:\System Volume Information\_restore{6CA6BFFB-4279-4D38-9EE1-FAEB609A4526}\Fifoed\A0000758.dll
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
S:\Tatoo\157.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Tatoo\157.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 0263C028 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Toons\Alice\05.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Toons\Alice\05.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 028D90F0 EBX = 00005000
ECX = 00000000 EDX = 01A0F0FF
ESI = 00000000 EDI = 01a0f0e8
EIP = 016544DE EBP = 00000000
ESP = 01A0F06C Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Trannies\007.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Trannies\007.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 031E44B8 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
S:\Trannies\1.jpg
[AVERTISSEMENT] Une exception a été interceptée !
[AVERTISSEMENT] Dans le module aecore.dll, une exception est survenue.
Accès à la fonction AVEPROC_TestFile in file: \\?\S:\Trannies\1.jpg
Description de l'erreur :ACCESS_VIOLATION
EAX = 032194E0 EBX = 00005000
ECX = 00000000 EDX = 01A0F3FF
ESI = 00000000 EDI = 01a0f3b0
EIP = 016544DE EBP = 00000000
ESP = 01A0F334 Flg = 00010246
CS = 00000023 SS = 0000001B
Fin de la recherche : samedi 29 novembre 2008 20:32
Temps nécessaire: 3:23:46 Heure(s)
La recherche a été effectuée intégralement
12852 Les répertoires ont été contrôlés
501049 Des fichiers ont été contrôlés
5 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
5 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
7 Impossible de contrôler des fichiers
501037 Fichiers non infectés
6970 Les archives ont été contrôlées
62 Avertissements
5 Consignes
Le Rapport de MBAM: (Y m'en a trouvé 4 de plus...)
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1437
Windows 5.1.2600 Service Pack 3
30/11/2008 17:17:17
mbam-log-2008-11-30 (17-17-17).txt
Type de recherche: Examen complet (C:\|P:\|S:\|)
Eléments examinés: 189862
Temps écoulé: 5 hour(s), 37 minute(s), 50 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Typelib\{9233c3c0-1472-4091-a505-5580a23bb4ac} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\T0Aw7hvK.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\T0Aw7hvK.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\msxml71.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
ça devrait aller mieux, maintenant, non?
Dans le rapport d'Antivir, on voit des messages d'erreur, je ne sais pas d'où ça vient.
---> Relance MBAM, va dans Quarantaine et supprime tout.
---> Supprime le dossier RSIT situé dans C:\
---> Refais un scan RSIT et poste les deux rapports.
---> Relance MBAM, va dans Quarantaine et supprime tout.
---> Supprime le dossier RSIT situé dans C:\
---> Refais un scan RSIT et poste les deux rapports.
Euh...une p'tite question:
Quand je lance IE7, la page qui s'ouvre est "http://runonce.msn.com/runonce3.aspx" et je n'arrive pas à la dégager. Systématiquement, elle se rouvre chaque fois que je clique sur IE7.
En revanche, si je clique sur un autrelien, pas de problème, elle s'efface au profit de la nouvelle page.
Quid???
Voila le rapport SRIT:
Logfile of random's system information tool 1.04 (written by random/random)
Run by Gérard at 2008-11-30 17:46:25
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 9 GB (22%) free of 40 GB
Total RAM: 1023 MB (27% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:46:50, on 30/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\WINDOWS\Logi_MwX.Exe
C:\Program Files\SPAMfighter\SFAgent.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
P:\Paretologic\ParetoLogic\Anti-Spyware\Pareto_AS.exe
P:\Clavier +\Clavier+\Clavier.exe
P:\Update Checker\filehippo.com\UpdateChecker.exe
P:\Nokia\Nokia PC Suite 6\PCSync2.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
P:\Nokia\Nokia PC Suite 6\PCSuite.exe
P:\Nettoyage\Eraser\eraser.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\MSI\PC Alert 4\PCAlert4.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\PROGRA~1\Webshots\webshots.scr
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\Logitech\SetPoint\LU\LULnchr.exe
C:\Program Files\Logitech\SetPoint\LU\LogitechUpdate.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Documents and Settings\Gérard\Bureau\RSIT.exe
P:\Hijack This\Gérard.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://webshots.com/r/client/Search
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - P:\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Webshots Toolbar - {C17590D2-ECB4-4b15-8820-F58798DCC118} - C:\Program Files\Webshots\WSToolbar4IE.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [DriverMagicSchedule] "C:\Program Files\DriverMagic\DriverMagic\dmschedule.exe" /boot
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [ParetoLogic Anti-Spyware] "P:\Paretologic\ParetoLogic\Anti-Spyware\Pareto_AS.exe" -NM -hidesplash
O4 - HKCU\..\Run: [Clavier+] P:\Clavier +\Clavier+\Clavier.exe
O4 - HKCU\..\Run: [filehippo.com] "P:\Update Checker\filehippo.com\UpdateChecker.exe" /background
O4 - HKCU\..\Run: [Nokia.PCSync] "P:\Nokia\Nokia PC Suite 6\PCSync2.exe" /NoDialog
O4 - HKCU\..\Run: [PC Suite Tray] "P:\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [Eraser] P:\Nettoyage\Eraser\eraser.exe -hide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: PC Alert 4.lnk = C:\Program Files\MSI\PC Alert 4\PCAlert4.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - P:\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - P:\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.serviceshub.microsoft.com/supportforbusiness/create
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {3C5B2DBA-9C59-4A9D-8CB2-D67F93863962} (CSGI Control) - http://www.crystalsquid.com/games/CSGI.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - http://www.adobe.com/products/acrobat/nos/gp.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\wmfhotfix.dll
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: QW - Sonic Solutions - (no file)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
Quand je lance IE7, la page qui s'ouvre est "http://runonce.msn.com/runonce3.aspx" et je n'arrive pas à la dégager. Systématiquement, elle se rouvre chaque fois que je clique sur IE7.
En revanche, si je clique sur un autrelien, pas de problème, elle s'efface au profit de la nouvelle page.
Quid???
Voila le rapport SRIT:
Logfile of random's system information tool 1.04 (written by random/random)
Run by Gérard at 2008-11-30 17:46:25
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 9 GB (22%) free of 40 GB
Total RAM: 1023 MB (27% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:46:50, on 30/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\WINDOWS\Logi_MwX.Exe
C:\Program Files\SPAMfighter\SFAgent.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
P:\Paretologic\ParetoLogic\Anti-Spyware\Pareto_AS.exe
P:\Clavier +\Clavier+\Clavier.exe
P:\Update Checker\filehippo.com\UpdateChecker.exe
P:\Nokia\Nokia PC Suite 6\PCSync2.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
P:\Nokia\Nokia PC Suite 6\PCSuite.exe
P:\Nettoyage\Eraser\eraser.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\MSI\PC Alert 4\PCAlert4.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\PROGRA~1\Webshots\webshots.scr
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\Logitech\SetPoint\LU\LULnchr.exe
C:\Program Files\Logitech\SetPoint\LU\LogitechUpdate.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Documents and Settings\Gérard\Bureau\RSIT.exe
P:\Hijack This\Gérard.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://webshots.com/r/client/Search
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - P:\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Webshots Toolbar - {C17590D2-ECB4-4b15-8820-F58798DCC118} - C:\Program Files\Webshots\WSToolbar4IE.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [DriverMagicSchedule] "C:\Program Files\DriverMagic\DriverMagic\dmschedule.exe" /boot
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [ParetoLogic Anti-Spyware] "P:\Paretologic\ParetoLogic\Anti-Spyware\Pareto_AS.exe" -NM -hidesplash
O4 - HKCU\..\Run: [Clavier+] P:\Clavier +\Clavier+\Clavier.exe
O4 - HKCU\..\Run: [filehippo.com] "P:\Update Checker\filehippo.com\UpdateChecker.exe" /background
O4 - HKCU\..\Run: [Nokia.PCSync] "P:\Nokia\Nokia PC Suite 6\PCSync2.exe" /NoDialog
O4 - HKCU\..\Run: [PC Suite Tray] "P:\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [Eraser] P:\Nettoyage\Eraser\eraser.exe -hide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: PC Alert 4.lnk = C:\Program Files\MSI\PC Alert 4\PCAlert4.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - P:\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - P:\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.serviceshub.microsoft.com/supportforbusiness/create
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {3C5B2DBA-9C59-4A9D-8CB2-D67F93863962} (CSGI Control) - http://www.crystalsquid.com/games/CSGI.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - http://www.adobe.com/products/acrobat/nos/gp.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\wmfhotfix.dll
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: QW - Sonic Solutions - (no file)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
"Systématiquement, elle se rouvre chaque fois que je clique sur IE7"
---> Elle te demande de choisir des paramètres, fais-le une fois pour toutes.
---> Elle te demande de choisir des paramètres, fais-le une fois pour toutes.
Ben ouais, j'aimerais bien, mais quand je clique sur le lien, il ne fonctionne pas.
Dans "Paramètres obligatoires, que je choisisse de conserver mon fournisseur de recherche ou d'en changer, le fait de cliquer sur "Application des paramètres en cours" n'aboutit qu'à me signaler "erreur sur la page " dans la barre des tâches...
Dans "Paramètres obligatoires, que je choisisse de conserver mon fournisseur de recherche ou d'en changer, le fait de cliquer sur "Application des paramètres en cours" n'aboutit qu'à me signaler "erreur sur la page " dans la barre des tâches...
Embêtant en effet.
Si je clique sur l'icône d'avertissement, ça me donne:
ligne: 80
caractère:5
erreur: caractère introuvable
code: 0
URL: http://runonce.msn.com/runonce3.aspx
ligne: 80
caractère:5
erreur: caractère introuvable
code: 0
URL: http://runonce.msn.com/runonce3.aspx
Dans Internet Explorer, Outils > Options Internet > Supprimer > Supprime tout à part si tu veux garder tes mots de passe.
Non, il y a des choses anormales.
Je regarde ça plus en détail demain.
Je regarde ça plus en détail demain.
Bonjour,
Suite à ta dernière réponse, j'attends le résultat de tes investigations...mais y a-t-il des résultats???
C'est vrai que mon ordi a des réactions un poil désordonnées, mais je suis incapable de dire d'où elles proviennent (IE qui merde n'est qu'un des éléments) Des fois, il rame à n'en plus finir.
Bon, OK, je n'ai pas une config de bête de course, mais pour ce que j'en fais, ça devrait me suffire: traitement de texte, navig sur le net, un peu de jeu (Age of empires, Solitaire - ça, c'est pour patienter lors des téléchargements!- bref, rien de terrible)) mails, duplication sur CD de mes vinyles et puis c'est à peu près tout.
Suite à ta dernière réponse, j'attends le résultat de tes investigations...mais y a-t-il des résultats???
C'est vrai que mon ordi a des réactions un poil désordonnées, mais je suis incapable de dire d'où elles proviennent (IE qui merde n'est qu'un des éléments) Des fois, il rame à n'en plus finir.
Bon, OK, je n'ai pas une config de bête de course, mais pour ce que j'en fais, ça devrait me suffire: traitement de texte, navig sur le net, un peu de jeu (Age of empires, Solitaire - ça, c'est pour patienter lors des téléchargements!- bref, rien de terrible)) mails, duplication sur CD de mes vinyles et puis c'est à peu près tout.
--> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe
--> Lance l'installation avec les paramètres par défaut.
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
--> Double-clique sur le raccourci UsbFix sur ton Bureau.
--> Choisis l'option 1 (Nettoyage).
--> Le PC va redémarrer.
--> Après redémarrage, poste le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.
(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe
--> Lance l'installation avec les paramètres par défaut.
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
--> Double-clique sur le raccourci UsbFix sur ton Bureau.
--> Choisis l'option 1 (Nettoyage).
--> Le PC va redémarrer.
--> Après redémarrage, poste le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.
(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
Bonsoir,
J'ai exécuté le scan USB Fix, mais je possède plusieurs clés USB. dois-je recommencer avec chacune d'entre elles?
Ci-joint le rapport USB Fix:
-------------- UsbFix V2.413.2 ---------------
* User : G‚rard - MONORDI
* Outils mis a jours le 01/12/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 20:47:22 le 03/12/2008
* Windows Xp - Internet Explorer 7.0.5730.13
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\msdtc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\DOCUME~1\GRARD~1\LOCALS~1\Temp\5.tmp\b2e.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\system32\SearchFilterHost.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
D: - Lecteur de CD-ROM
F: - Lecteur amovible
P: - Lecteur fixe
S: - Lecteur fixe
+- Contenu de l'autorun : D:\autorun.inf
[autorun]
open=aocsetup.exe /autorun
icon=age2x.ico
shell\setup=Installer Age of Empires II - The Conquerors Expansion
shell\setup\command=aocsetup.exe /autorun
shell\zone=Installer MSN Gaming Zone
shell\zone\command=goodies\mszone\zonea660.exe
shell\adobe=Installer Adobe Acrobat Reader
shell\adobe\command=goodies\ar405fre.exe
shell\log=Enregistrer la configuration de l'ordinateur
shell\log\command=goodies\machine\machine.exe -l
shell\machine=Afficher la configuration de l'ordinateur
shell\machine\command=goodies\machine\machine.exe
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[13/07/2006 09:28][--a--c---] C:\AUTOEXEC.BAT
[02/03/2006 13:00][-rahs----] C:\NTDETECT.COM
[05/06/2008 11:05][---hsc---] C:\boot.ini
[26/11/2008 20:02][--a--c---] C:\cleannavi.txt
[26/11/2008 20:02][--a--c---] C:\fixnavi.txt
[26/11/2008 20:02][--a--c---] C:\itouch_crash_info.txt
[26/11/2008 20:02][--a--c---] C:\mbam-log-2008-11-27 (16-39-35).txt
[26/11/2008 20:02][--a--c---] C:\mbam-log-2008-11-27 (22-18-25).txt
[26/11/2008 20:02][--a--c---] C:\rapport.txt
[26/11/2008 20:02][--a--c---] C:\UsbFix.txt
[10/06/2004 14:14][--a--c---] C:\CONFIG.SYS
[10/06/2004 14:14][--a--c---] C:\IO.SYS
[10/06/2004 14:14][--a--c---] C:\MSDOS.SYS
[10/06/2004 14:14][--a--c---] C:\pagefile.sys
--------------- [ Lecteur D ] ----------------
D: - Lecteur de CD-ROM
+- Listing des fichiers présents :
[17/07/2000 14:58][-r-------] D:\AOCSETUP.EXE
[17/07/2000 15:31][-r-------] D:\AUTORUN.INF
[29/07/2000 12:15][-r-------] D:\SECDRV.SYS
--------------- [ Lecteur F ] ----------------
F: - Lecteur amovible
+- Listing des fichiers présents :
[18/06/2007 12:43][--a------] F:\CarryItEasy.exe
[18/06/2007 12:43][--a------] F:\a2FreeSetup.exe
--------------- [ Lecteur P ] ----------------
P: - Lecteur fixe
+- Listing des fichiers présents :
[08/11/2006 10:17][---------] P:\wu_reg.cmd
[14/08/2008 21:51][--a------] P:\antrenamer2_install.exe
[14/08/2008 21:51][--a------] P:\AquaMerRouge3.exe
[14/08/2008 21:51][--a------] P:\cleanup.exe
[14/08/2008 21:51][--a------] P:\drivermagic_inst.exe
[14/08/2008 21:51][--a------] P:\ghostscript.exe
[14/08/2008 21:51][--a------] P:\Logicharpente_setup.exe
[14/08/2008 21:51][--a------] P:\Official-eMule_setup.exe
[14/08/2008 21:51][--a------] P:\PoiEdit_v451.exe
[14/08/2008 21:51][--a------] P:\quickn.exe
[14/08/2008 21:51][--a------] P:\scribus-1.3.3.12-win32-install.exe
[14/08/2008 21:51][--a------] P:\spamfighter_web.exe
[14/08/2008 21:51][--a------] P:\speedupmypc3cowsppc.exe
[14/08/2008 21:51][--a------] P:\YouTubeCatcher_1_0_rc2_setup.228.exe
--------------- [ Lecteur S ] ----------------
S: - Lecteur fixe
+- Listing des fichiers présents :
--------------- [ Registre / Startup ] ----------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
msnmsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
H/PC Connection Agent="C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
ParetoLogic Anti-Spyware="P:\Paretologic\ParetoLogic\Anti-Spyware\Pareto_AS.exe" -NM -hidesplash
Clavier+=P:\Clavier +\Clavier+\Clavier.exe
filehippo.com="P:\Update Checker\filehippo.com\UpdateChecker.exe" /background
Nokia.PCSync="P:\Nokia\Nokia PC Suite 6\PCSync2.exe" /NoDialog
PC Suite Tray="P:\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
Eraser=P:\Nettoyage\Eraser\eraser.exe -hide
SpybotSD TeaTimer=P:\Spybot - Search & Destroy\TeaTimer.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
MMTray="C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
nwiz=nwiz.exe /install
Logitech Utility=Logi_MwX.Exe
MsmqIntCert=regsvr32 /s mqrt.dll
SPAMfighter Agent="C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
SSBkgdUpdate="C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
PaperPort PTD=C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
IndexSearch=C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
ControlCenter2.0=C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
Adobe Photo Downloader="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
DriverMagicSchedule="C:\Program Files\DriverMagic\DriverMagic\dmschedule.exe" /boot
SoundMan=SOUNDMAN.EXE
NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
Kernel and Hardware Abstraction Layer=KHALMNPR.EXE
zBrowser Launcher=C:\Program Files\Logitech\iTouch\iTouch.exe
Synchronization Manager=%SystemRoot%\system32\mobsync.exe /logon
TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\not active=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=
--------------- [ Registre / Mountpoint2 ] ----------------
-> Recherche négative.
--------------- [ Nettoyage des disques ] ----------------
Supprimé ! - [28/11/2008 18:06][--a------] C:\WINDOWS\system32\tmp.reg
Supprimé ! - [28/11/2008 18:06][--a------] C:\WINDOWS\system32\tmp.txt
Echec de la supression !! - [17/07/2000 15:31] D:\autorun.inf
Echec de la supression !! - [17/07/2000 15:31] D:\autorun.inf
Echec de la supression !! - [17/07/2000 15:31] D:\autorun.inf
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[13/07/2006 09:28][--a--c---] C:\AUTOEXEC.BAT
[02/03/2006 13:00][-rahs----] C:\NTDETECT.COM
[05/06/2008 11:05][---hsc---] C:\boot.ini
[17/07/2000 14:58][-r-------] D:\AOCSETUP.EXE
[17/07/2000 15:31][-r-------] D:\AUTORUN.INF
[18/06/2007 12:43][--a------] F:\CarryItEasy.exe
[18/06/2007 12:43][--a------] F:\a2FreeSetup.exe
[08/11/2006 10:17][---------] P:\wu_reg.cmd
[14/08/2008 21:51][--a------] P:\antrenamer2_install.exe
[14/08/2008 21:51][--a------] P:\AquaMerRouge3.exe
[14/08/2008 21:51][--a------] P:\cleanup.exe
[14/08/2008 21:51][--a------] P:\drivermagic_inst.exe
[14/08/2008 21:51][--a------] P:\ghostscript.exe
[14/08/2008 21:51][--a------] P:\Logicharpente_setup.exe
[14/08/2008 21:51][--a------] P:\Official-eMule_setup.exe
[14/08/2008 21:51][--a------] P:\PoiEdit_v451.exe
[14/08/2008 21:51][--a------] P:\quickn.exe
[14/08/2008 21:51][--a------] P:\scribus-1.3.3.12-win32-install.exe
[14/08/2008 21:51][--a------] P:\spamfighter_web.exe
[14/08/2008 21:51][--a------] P:\speedupmypc3cowsppc.exe
[14/08/2008 21:51][--a------] P:\YouTubeCatcher_1_0_rc2_setup.228.exe
--------------- ! Fin du rapport ! ----------------
J'ai exécuté le scan USB Fix, mais je possède plusieurs clés USB. dois-je recommencer avec chacune d'entre elles?
Ci-joint le rapport USB Fix:
-------------- UsbFix V2.413.2 ---------------
* User : G‚rard - MONORDI
* Outils mis a jours le 01/12/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 20:47:22 le 03/12/2008
* Windows Xp - Internet Explorer 7.0.5730.13
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\msdtc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\DOCUME~1\GRARD~1\LOCALS~1\Temp\5.tmp\b2e.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\system32\SearchFilterHost.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
D: - Lecteur de CD-ROM
F: - Lecteur amovible
P: - Lecteur fixe
S: - Lecteur fixe
+- Contenu de l'autorun : D:\autorun.inf
[autorun]
open=aocsetup.exe /autorun
icon=age2x.ico
shell\setup=Installer Age of Empires II - The Conquerors Expansion
shell\setup\command=aocsetup.exe /autorun
shell\zone=Installer MSN Gaming Zone
shell\zone\command=goodies\mszone\zonea660.exe
shell\adobe=Installer Adobe Acrobat Reader
shell\adobe\command=goodies\ar405fre.exe
shell\log=Enregistrer la configuration de l'ordinateur
shell\log\command=goodies\machine\machine.exe -l
shell\machine=Afficher la configuration de l'ordinateur
shell\machine\command=goodies\machine\machine.exe
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[13/07/2006 09:28][--a--c---] C:\AUTOEXEC.BAT
[02/03/2006 13:00][-rahs----] C:\NTDETECT.COM
[05/06/2008 11:05][---hsc---] C:\boot.ini
[26/11/2008 20:02][--a--c---] C:\cleannavi.txt
[26/11/2008 20:02][--a--c---] C:\fixnavi.txt
[26/11/2008 20:02][--a--c---] C:\itouch_crash_info.txt
[26/11/2008 20:02][--a--c---] C:\mbam-log-2008-11-27 (16-39-35).txt
[26/11/2008 20:02][--a--c---] C:\mbam-log-2008-11-27 (22-18-25).txt
[26/11/2008 20:02][--a--c---] C:\rapport.txt
[26/11/2008 20:02][--a--c---] C:\UsbFix.txt
[10/06/2004 14:14][--a--c---] C:\CONFIG.SYS
[10/06/2004 14:14][--a--c---] C:\IO.SYS
[10/06/2004 14:14][--a--c---] C:\MSDOS.SYS
[10/06/2004 14:14][--a--c---] C:\pagefile.sys
--------------- [ Lecteur D ] ----------------
D: - Lecteur de CD-ROM
+- Listing des fichiers présents :
[17/07/2000 14:58][-r-------] D:\AOCSETUP.EXE
[17/07/2000 15:31][-r-------] D:\AUTORUN.INF
[29/07/2000 12:15][-r-------] D:\SECDRV.SYS
--------------- [ Lecteur F ] ----------------
F: - Lecteur amovible
+- Listing des fichiers présents :
[18/06/2007 12:43][--a------] F:\CarryItEasy.exe
[18/06/2007 12:43][--a------] F:\a2FreeSetup.exe
--------------- [ Lecteur P ] ----------------
P: - Lecteur fixe
+- Listing des fichiers présents :
[08/11/2006 10:17][---------] P:\wu_reg.cmd
[14/08/2008 21:51][--a------] P:\antrenamer2_install.exe
[14/08/2008 21:51][--a------] P:\AquaMerRouge3.exe
[14/08/2008 21:51][--a------] P:\cleanup.exe
[14/08/2008 21:51][--a------] P:\drivermagic_inst.exe
[14/08/2008 21:51][--a------] P:\ghostscript.exe
[14/08/2008 21:51][--a------] P:\Logicharpente_setup.exe
[14/08/2008 21:51][--a------] P:\Official-eMule_setup.exe
[14/08/2008 21:51][--a------] P:\PoiEdit_v451.exe
[14/08/2008 21:51][--a------] P:\quickn.exe
[14/08/2008 21:51][--a------] P:\scribus-1.3.3.12-win32-install.exe
[14/08/2008 21:51][--a------] P:\spamfighter_web.exe
[14/08/2008 21:51][--a------] P:\speedupmypc3cowsppc.exe
[14/08/2008 21:51][--a------] P:\YouTubeCatcher_1_0_rc2_setup.228.exe
--------------- [ Lecteur S ] ----------------
S: - Lecteur fixe
+- Listing des fichiers présents :
--------------- [ Registre / Startup ] ----------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
msnmsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
H/PC Connection Agent="C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
ParetoLogic Anti-Spyware="P:\Paretologic\ParetoLogic\Anti-Spyware\Pareto_AS.exe" -NM -hidesplash
Clavier+=P:\Clavier +\Clavier+\Clavier.exe
filehippo.com="P:\Update Checker\filehippo.com\UpdateChecker.exe" /background
Nokia.PCSync="P:\Nokia\Nokia PC Suite 6\PCSync2.exe" /NoDialog
PC Suite Tray="P:\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
Eraser=P:\Nettoyage\Eraser\eraser.exe -hide
SpybotSD TeaTimer=P:\Spybot - Search & Destroy\TeaTimer.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
MMTray="C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
nwiz=nwiz.exe /install
Logitech Utility=Logi_MwX.Exe
MsmqIntCert=regsvr32 /s mqrt.dll
SPAMfighter Agent="C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
SSBkgdUpdate="C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
PaperPort PTD=C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
IndexSearch=C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
ControlCenter2.0=C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
Adobe Photo Downloader="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
DriverMagicSchedule="C:\Program Files\DriverMagic\DriverMagic\dmschedule.exe" /boot
SoundMan=SOUNDMAN.EXE
NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
Kernel and Hardware Abstraction Layer=KHALMNPR.EXE
zBrowser Launcher=C:\Program Files\Logitech\iTouch\iTouch.exe
Synchronization Manager=%SystemRoot%\system32\mobsync.exe /logon
TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\not active=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=
--------------- [ Registre / Mountpoint2 ] ----------------
-> Recherche négative.
--------------- [ Nettoyage des disques ] ----------------
Supprimé ! - [28/11/2008 18:06][--a------] C:\WINDOWS\system32\tmp.reg
Supprimé ! - [28/11/2008 18:06][--a------] C:\WINDOWS\system32\tmp.txt
Echec de la supression !! - [17/07/2000 15:31] D:\autorun.inf
Echec de la supression !! - [17/07/2000 15:31] D:\autorun.inf
Echec de la supression !! - [17/07/2000 15:31] D:\autorun.inf
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[13/07/2006 09:28][--a--c---] C:\AUTOEXEC.BAT
[02/03/2006 13:00][-rahs----] C:\NTDETECT.COM
[05/06/2008 11:05][---hsc---] C:\boot.ini
[17/07/2000 14:58][-r-------] D:\AOCSETUP.EXE
[17/07/2000 15:31][-r-------] D:\AUTORUN.INF
[18/06/2007 12:43][--a------] F:\CarryItEasy.exe
[18/06/2007 12:43][--a------] F:\a2FreeSetup.exe
[08/11/2006 10:17][---------] P:\wu_reg.cmd
[14/08/2008 21:51][--a------] P:\antrenamer2_install.exe
[14/08/2008 21:51][--a------] P:\AquaMerRouge3.exe
[14/08/2008 21:51][--a------] P:\cleanup.exe
[14/08/2008 21:51][--a------] P:\drivermagic_inst.exe
[14/08/2008 21:51][--a------] P:\ghostscript.exe
[14/08/2008 21:51][--a------] P:\Logicharpente_setup.exe
[14/08/2008 21:51][--a------] P:\Official-eMule_setup.exe
[14/08/2008 21:51][--a------] P:\PoiEdit_v451.exe
[14/08/2008 21:51][--a------] P:\quickn.exe
[14/08/2008 21:51][--a------] P:\scribus-1.3.3.12-win32-install.exe
[14/08/2008 21:51][--a------] P:\spamfighter_web.exe
[14/08/2008 21:51][--a------] P:\speedupmypc3cowsppc.exe
[14/08/2008 21:51][--a------] P:\YouTubeCatcher_1_0_rc2_setup.228.exe
--------------- ! Fin du rapport ! ----------------
---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
* Lance-le. Va dans Outils puis Démarrage.
* Sélectionne le logiciel que tu veux désactiver au démarrage puis clique sur Désactiver.
* Lance-le. Va dans Outils puis Démarrage.
* Sélectionne le logiciel que tu veux désactiver au démarrage puis clique sur Désactiver.
Entre nous, elle n'a pas forcément tort, mais j'vais quand même pas le lui dire! ;-°