HELP - PUBLICITE

Résolu
Bonjour, j'ai un popup qui s'affiche tout le temps :

https://www.travian.com/?ad=10184_1074349728&g=1

Je ne sais pas ou comment il s'est installé.
Comment faire pour qu'il ne s'ouvre plus ?
Configuration: Windows XP
Firefox 3.0.7

67 réponses

Résumé de la discussion

Un popup publicitaire récurrent s’affiche sur le poste sous Windows XP et Firefox 3.0.7, et la problématique centrale est d’empêcher l’ouverture intempestive et d’identifier l’origine. Plusieurs solutions de désinfection et de suppression de logiciels indésirables sont proposées, notamment l’utilisation d’outils dédiés à la désinfection et au nettoyage du système, et le recours à des analyseurs en ligne. Des méthodes spécifiques évoquent Rooter, OAD et des scanners en ligne (Kaspersky Online Scanner), puis l’analyse de rapports HijackThis et les recommandations d’éviter de désactiver trop longtemps l’antivirus. En parallèle, certains messages évoquent des réinstallations et des nettoyages répétés, et ouvrent des pistes pour vérifier les programmes et les éléments de démarrage susceptibles de réactiver les pubs, sans conclure à une solution unique.

Bobot (l’IA à votre service)
  1. Bonjour.

    Des nouvelles de mon PC :
    N'ayant pas eu de réponse de votre par et les pubs s'affichant toujours, j'ai décider de formater-réinstaller.

    Donc je pense que c'est résolu cette fois. ^^

    Bonne journée.
    1. Bonjour, et désolé pour avoir mis du temps à répondre.

      J'ai lancer le scan kaspersky mais à env. 45% il a planté (sur ces 45%, il avait déjà trouver 3 virus, 7 objet infecté et 2 objet suspect.)

      Je le relance une 2ème fois ?

      Bonne journée.
      1. Non. ;)

        Je vais voir ça. J'étais dessus avec Anthony au départ, mais on n'a rien vu...
        1. Contributeur sécurité
          Bien et toi ? rapide j'ai pas regardé les rapports .
          1. Salut Kevin ! Bien ? t'as parcouru rapidement le sujet ? Pour moi, un mystère..

            Rony4491: Essaie ceci (toujours rien chez Rooter non plus):

            ▶ Désactive ton antivirus

            ▶ Rends toi sur ce site : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (avec Internet Explorer uniquement)

            ▶ En bas à droite, clique sur Démarrer Online-scanner

            ▶ Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

            ▶ Accepte les Contrôle ActiveX

            ▶ Choisis Poste de travail pour le scan.

            ▶ Celui-ci terminé, sauvegarde le rapport (choisis fichier texte) et poste le dans ta prochaine réponse.

            ▶ Pour t'aider à utiliser le scan en ligne, consulte ce tutoriel

            NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

            1. Bonjour.

              Je l'ai relancer en fermant toute les applis, mais le message http://img14.imageshack.us/img14/1484/erreurr.png apparait toujours au début. J'ai fait "Continuer".

              Voilà le rapport :

              Microsoft Windows XP Professional (5.1.2600) Service Pack 3

              A:\ [Removable] (Total:0 Mo/Free:0 Mo)
              C:\ [Fixed] - NTFS - (Total:55317 Mo/Free:304 Mo)
              D:\ [Fixed] - NTFS - (Total:76316 Mo/Free:424 Mo)
              E:\ [CD-Rom] (Total:0 Mo/Free:0 Mo)
              F:\ [CD-Rom] (Total:0 Mo/Free:0 Mo)

              02.04.2009|17:57

              ----------------------\\ Processes..

              --Locked-- [System Process]
              ---------- System
              ---------- \SystemRoot\System32\smss.exe
              ---------- \??\C:\WINDOWS\system32\csrss.exe
              ---------- \??\C:\WINDOWS\SYSTEM32\winlogon.exe
              ---------- C:\WINDOWS\system32\services.exe
              ---------- C:\WINDOWS\system32\lsass.exe
              ---------- C:\WINDOWS\system32\Ati2evxx.exe
              ---------- C:\WINDOWS\system32\svchost.exe
              ---------- C:\WINDOWS\system32\svchost.exe
              ---------- C:\WINDOWS\system32\svchost.exe
              ---------- C:\Program Files\Panda Security\Panda Global Protection 2009\TPSrv.exe
              ---------- C:\WINDOWS\system32\svchost.exe
              ---------- C:\WINDOWS\SYSTEM32\Ati2evxx.exe
              ---------- C:\WINDOWS\system32\svchost.exe
              ---------- C:\PROGRAM FILES\PANDA SECURITY\PANDA GLOBAL PROTECTION 2009\WebProxy.exe
              ---------- C:\WINDOWS\system32\spoolsv.exe
              ---------- C:\WINDOWS\Explorer.EXE
              ---------- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              ---------- C:\WINDOWS\system32\svchost.exe
              ---------- C:\Program Files\Java\jre6\bin\jqs.exe
              ---------- C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
              ---------- C:\Program Files\Panda Security\Panda Global Protection 2009\PsCtrls.exe
              ---------- C:\Program Files\Panda Security\Panda Global Protection 2009\PavFnSvr.exe
              ---------- C:\Program Files\Fichiers communs\Panda Security\PavShld\pavprsrv.exe
              ---------- C:\Program Files\Panda Security\Panda Global Protection 2009\PsImSvc.exe
              ---------- C:\Program Files\Panda Security\Panda Global Protection 2009\PskSvc.exe
              ---------- C:\Documents and Settings\All Users\Application Data\Seekapp\seekapp127.exe
              ---------- C:\WINDOWS\system32\svchost.exe
              ---------- C:\WINDOWS\System32\TUProgSt.exe
              ---------- C:\WINDOWS\system32\wdfmgr.exe
              ---------- C:\Program Files\Panda Security\Panda Global Protection 2009\pavsrv51.exe
              ---------- C:\WINDOWS\VM305_STI.EXE
              ---------- C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe
              ---------- C:\WINDOWS\system32\devldr32.exe
              ---------- C:\Program Files\Cyberlink\Shared Files\brs.exe
              ---------- C:\Program Files\Java\jre6\bin\jusched.exe
              ---------- C:\Program Files\System Explorer\SystemExplorer.exe
              ---------- C:\Program Files\Panda Security\Panda Global Protection 2009\AVENGINE.EXE
              ---------- C:\WINDOWS\system32\ctfmon.exe
              ---------- C:\Program Files\Logitech\SetPoint\SetPoint.exe
              ---------- c:\program files\panda security\panda global protection 2009\firewall\PSHOST.EXE
              ---------- C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
              ---------- C:\Program Files\Panda Security\Panda Global Protection 2009\PavBckPT.exe
              ---------- C:\WINDOWS\system32\wbem\wmiapsrv.exe
              ---------- C:\Program Files\Seekapp\seekapp.exe
              ---------- C:\WINDOWS\System32\alg.exe
              ---------- C:\Program Files\iPod\bin\iPodService.exe
              ---------- C:\WINDOWS\system32\wscntfy.exe
              ---------- C:\WINDOWS\system32\cmd.exe
              ---------- C:\Rooter$\RK.exe

              ----------------------\\ Search..

              ----------------------\\ ROOTKIT !!

              1 - "C:\Rooter$\Rooter_1.txt" - 02.04.2009|17:57

              ----------------------\\ Scan completed at 17:57

              @+
              1. Bonjour.

                J'ai lancer Rooter hier, et sa m'a afficher ceci au début :
                http://img14.imageshack.us/img14/1484/erreurr.png

                J'ai cliquer sur annuler, sa à continuer l'analyse pendant 5 sec env. et tout à coup, le PC à redémarrer.

                Au redémarrage, voici le message d'erreur affiché :
                http://img14.imageshack.us/img14/9552/erreur2.png

                J'essaye de relancer Rooter ?

                @+ Merci
                1. Ok! Cas spécial quoi...Je vois toujours rien....

                  Essaie ça:

                  ▶ Télécharge Rooter (créé par l'équipe IDN) sur ton bureau.

                  ▶ /!\ Déconnecte toi d'internet et ferme toutes les applications en cours /!\

                  ▶ Exécute Rooter et laisse le travailler jusqu'à l'apparition du rapport dans le bloc note

                  ▶ Ensuite poste le rapport dans ta prochaine réponse
                  1. Et le 2ème :

                    info.txt logfile of random's system information tool 1.06 2009-03-28 17:57:07

                    ======Uninstall list======

                    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                    Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                    Adobe Flash Player 9 ActiveX-->MsiExec.exe /X{685A56F8-75B6-44AD-B3DA-FB0A3266B47C}
                    Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
                    AeroFly Professional Deluxe (incl. Add-On 1)-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8B3E5A90-1F6E-4FAF-B84F-C306C8A80809}\setup.exe" -l0x40c -removeonly
                    AlphaCAM V7-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\ALPHAV7\DeIsL1.isu" -c"C:\Program Files\ALPHAV7\UnInst\Uninst.dll"
                    Apple Mobile Device Support-->MsiExec.exe /I{162B71B8-8464-4680-A086-601D555B331D}
                    Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                    Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                    Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                    ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
                    BSPlayer-->"C:\Program Files\Webteh\BSplayer\uninstall.exe"
                    CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                    Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                    Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                    Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
                    CyberLink PowerDVD 8-->"C:\Program Files\InstallShield Installation Information\{2BF2E31F-B8BB-40A7-B650-98D28E0F7D47}\setup.exe" /z-uninstall
                    EVEREST Home Edition v2.20-->"C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
                    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                    Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                    Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                    iTunes-->MsiExec.exe /I{C26B06A9-27BB-45B0-9873-9C623EC2BA38}
                    Java(TM) 6 Update 12-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216012FF}
                    Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
                    Logitech MouseWare 9.79.1 -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5809E7CF-4DCF-11D4-9875-00105ACE7734}\Setup.exe" -l0x40c -l040c UNINSTALL
                    Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                    Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
                    Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                    Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
                    Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                    Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                    Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                    Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                    Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                    Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                    Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                    Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                    Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
                    Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                    Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                    Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
                    Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
                    Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                    Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                    Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                    Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                    Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                    Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                    Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                    Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                    Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                    Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                    Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                    Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB960714)-->"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
                    Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                    Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                    Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                    Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                    Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                    Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                    Mozilla Firefox (3.0.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                    Need for Speed Underground 2-->C:\Program Files\EA GAMES\Need for Speed Underground 2\EAUninstall.exe
                    Nero 9-->C:\Program Files\Fichiers communs\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="9M03-01A1-PCX7-K31A-8A94-98PT-KT2E-522A"
                    neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                    Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                    Panda Global Protection 2009-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{81A25967-DB85-4B48-A8A7-D25AC191DEE4}\SETUP.EXE" -l0x40c -removeonly
                    PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
                    QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
                    Satsuki Decoder Pack 4000-->C:\Program Files\Satsuki Decoder Pack\Uninstall.exe
                    Seekapp 1.0 build 127-->C:\Program Files\Seekapp\uninstall.exe
                    Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                    SeriAll 2.0-->"C:\Program Files\SeriAll\unins000.exe"
                    Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
                    Stickies 6.7a-->"C:\WINDOWS\lsb_un20.exe" /C=UC /N=Stickies 6.7a
                    System Explorer 1.5-->"C:\Program Files\System Explorer\unins000.exe"
                    TeamViewer 4-->C:\Program Files\TeamViewer\Version4\uninstall.exe
                    TmNationsForever-->"C:\Program Files\TmNationsForever\unins000.exe"
                    TuneUp Utilities 2009-->MsiExec.exe /I{55A29068-F2CE-456C-9148-C869879E2357}
                    VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                    Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
                    Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                    Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                    Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
                    Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                    Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                    XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
                    Zattoo 3.2.1 Beta-->C:\Program Files\Zattoo\uninst.exe

                    ======Hosts File======

                    127.0.0.1 localhost

                    ======Security center information======

                    AV: Panda Global Protection 2009 (disabled)
                    FW: Panda Personal Firewall 2009 (disabled)

                    ======System event log======

                    Computer Name: ORDI-FIXE
                    Event Code: 43033
                    Message: Edid checksum error

                    Record Number: 495
                    Source Name: ati2mtag
                    Time Written: 20090227124753.000000+060
                    Event Type: error
                    User:

                    Computer Name: ORDI-FIXE
                    Event Code: 4226
                    Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

                    Record Number: 488
                    Source Name: Tcpip
                    Time Written: 20090226174315.000000+060
                    Event Type: warning
                    User:

                    Computer Name: ORDI-FIXE
                    Event Code: 4226
                    Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

                    Record Number: 485
                    Source Name: Tcpip
                    Time Written: 20090226172320.000000+060
                    Event Type: warning
                    User:

                    Computer Name: ORDI-FIXE
                    Event Code: 4226
                    Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

                    Record Number: 440
                    Source Name: Tcpip
                    Time Written: 20090225141356.000000+060
                    Event Type: warning
                    User:

                    Computer Name: ORDI-FIXE
                    Event Code: 4226
                    Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

                    Record Number: 436
                    Source Name: Tcpip
                    Time Written: 20090225130446.000000+060
                    Event Type: warning
                    User:

                    =====Application event log=====

                    Computer Name: ORDI-FIXE
                    Event Code: 1000
                    Message: Application défaillante diinote.exe, version 1.0.0.0, module défaillant kernel32.dll, version 5.1.2600.5512, adresse de défaillance 0x00012aeb.

                    Record Number: 803
                    Source Name: Application Error
                    Time Written: 20090325140422.000000+060
                    Event Type: error
                    User:

                    Computer Name: ORDI-FIXE
                    Event Code: 1524
                    Message: Windows ne peut pas décharger vos classes fichier de Registre - il est en cours d'utilisation par d'autres applications ou services. Le fichier sera déchargé quand il ne sera plus utilisé.

                    Record Number: 798
                    Source Name: Userenv
                    Time Written: 20090325135352.000000+060
                    Event Type: warning
                    User: ORDI-FIXE\Berney R

                    Computer Name: ORDI-FIXE
                    Event Code: 1000
                    Message: Application défaillante diinote.exe, version 1.0.0.0, module défaillant kernel32.dll, version 5.1.2600.5512, adresse de défaillance 0x00012aeb.

                    Record Number: 796
                    Source Name: Application Error
                    Time Written: 20090325135325.000000+060
                    Event Type: error
                    User:

                    Computer Name: ORDI-FIXE
                    Event Code: 2001
                    Message: Rejected Safe Mode action : Microsoft Office Word.

                    Record Number: 744
                    Source Name: Microsoft Office 12
                    Time Written: 20090322175924.000000+060
                    Event Type: error
                    User:

                    Computer Name: ORDI-FIXE
                    Event Code: 1002
                    Message: Application bloquée pavjobs.exe, version 9.7.12.141, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000.

                    Record Number: 711
                    Source Name: Application Hang
                    Time Written: 20090318203925.000000+060
                    Event Type: error
                    User:

                    ======Environment variables======

                    "ComSpec"=%SystemRoot%\system32\cmd.exe
                    "Path"=%SYSTEMROOT%\SYSTEM32;%SYSTEMROOT%;%SYSTEMROOT%\SYSTEM32\WBEM;C:\PROGRAM FILES\QUICKTIME\QTSYSTEM;C:\PROGRAM FILES\QUICKTIME\QTSYSTEM\;C:\Program Files\Panda Security\Panda Global Protection 2009\
                    "windir"=%SystemRoot%
                    "FP_NO_HOST_CHECK"=NO
                    "OS"=Windows_NT
                    "PROCESSOR_ARCHITECTURE"=x86
                    "PROCESSOR_LEVEL"=15
                    "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 7, GenuineIntel
                    "PROCESSOR_REVISION"=0207
                    "NUMBER_OF_PROCESSORS"=1
                    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                    "TEMP"=%SystemRoot%\TEMP
                    "TMP"=%SystemRoot%\TEMP
                    "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
                    "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

                    -----------------EOF-----------------
                    1. Voilà :

                      Logfile of random's system information tool 1.06 (written by random/random)
                      Run by Berney R at 2009-03-28 17:56:44
                      Microsoft Windows XP Professionnel Service Pack 3
                      System drive C: has 14 GB (26%) free of 55 GB
                      Total RAM: 1279 MB (44% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 17:57:05, on 28.03.2009
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\SYSTEM32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Panda Security\Panda Global Protection 2009\TPSrv.exe
                      C:\WINDOWS\SYSTEM32\Ati2evxx.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
                      C:\WINDOWS\VM305_STI.EXE
                      C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe
                      C:\Program Files\Cyberlink\Shared Files\brs.exe
                      C:\Program Files\Java\jre6\bin\jusched.exe
                      C:\Program Files\System Explorer\SystemExplorer.exe
                      C:\Program Files\Logitech\MouseWare\system\em_exec.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\WINDOWS\system32\devldr32.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Stickies\stickies.exe
                      C:\Program Files\Panda Security\Panda Global Protection 2009\PsCtrls.exe
                      C:\Program Files\Panda Security\Panda Global Protection 2009\PavFnSvr.exe
                      C:\Program Files\Fichiers communs\Panda Security\PavShld\pavprsrv.exe
                      C:\Program Files\Panda Security\Panda Global Protection 2009\PsImSvc.exe
                      C:\Program Files\Panda Security\Panda Global Protection 2009\PskSvc.exe
                      C:\Documents and Settings\All Users\Application Data\Seekapp\seekapp127.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\TUProgSt.exe
                      C:\Program Files\Panda Security\Panda Global Protection 2009\pavsrv51.exe
                      C:\Program Files\Panda Security\Panda Global Protection 2009\PavBckPT.exe
                      C:\Program Files\Panda Security\Panda Global Protection 2009\AVENGINE.EXE
                      c:\program files\panda security\panda global protection 2009\firewall\PSHOST.EXE
                      C:\Program Files\Windows Live\Contacts\wlcomm.exe
                      C:\WINDOWS\system32\wbem\wmiapsrv.exe
                      C:\Program Files\Seekapp\seekapp.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\Program Files\Emule - 0.49b (Xtreme - 7.1)\eMule Xtrème.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\Documents and Settings\Berney R\Bureau\RSIT.exe
                      C:\Program Files\trend micro\Berney R.exe

                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
                      O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
                      O4 - HKLM\..\Run: [RemoteControl8] "C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe"
                      O4 - HKLM\..\Run: [PDVD8LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD8\Language\Language.exe"
                      O4 - HKLM\..\Run: [BDRegion] C:\Program Files\Cyberlink\Shared Files\brs.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                      O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Global Protection 2009\APVXDWIN.EXE" /s
                      O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Security\Panda Global Protection 2009\Inicio.exe"
                      O4 - HKCU\..\Run: [SystemExplorer] "C:\Program Files\System Explorer\SystemExplorer.exe" /TRAY
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - Startup: Stickies.lnk = C:\Program Files\Stickies\stickies.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
                      O23 - Service: Panda Software Controller - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\PsCtrls.exe
                      O23 - Service: Panda Function Service (PAVFNSVR) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\PavFnSvr.exe
                      O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Security, S.L. - C:\Program Files\Fichiers communs\Panda Security\PavShld\pavprsrv.exe
                      O23 - Service: Panda On-Access Anti-Malware Service (PAVSRV) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\pavsrv51.exe
                      O23 - Service: Panda Host Service (PSHost) - Panda Software International - c:\program files\panda security\panda global protection 2009\firewall\PSHOST.EXE
                      O23 - Service: Panda IManager Service (PSIMSVC) - Panda Security S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\PsImSvc.exe
                      O23 - Service: Panda PSK service (PskSvcRetail) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\PskSvc.exe
                      O23 - Service: Seekapp Service - Unknown owner - C:\Documents and Settings\All Users\Application Data\Seekapp\seekapp127.exe
                      O23 - Service: Panda TPSrv (TPSrv) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Global Protection 2009\TPSrv.exe
                      O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
                      O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
                      1. Salut!

                        Envoie un nouvel RSIT si tu l'as encore.

                        Sinon:

                        Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

                        http://images.malwareremoval.com/random/RSIT.exe

                        Double-clique sur RSIT.exe.

                        Clique sur Continue à l'écran Disclaimer.

                        Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                        Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

                        A noter: Les rapports se trouvent également ici: C:\rsit.
                        1. Mon antivirus ne peux plus scanner mon PC en entier.

                          J'arrive par contre a scanner un fichier rar séparément.
                          Et la protection résidente semble fonctionner
                          1. Salut!

                            Il déconne comment ? Il ne se met pas à jour ? Il ne se lance plus ?

                            Tu peux déjà tenter une réinstallation oui.

                            A+
                            1. Bonjour.

                              J'ai rebooter et tout se passe normalement maintenant.... sauf l'antivirus qui déconne encore....

                              Que doit-je faire ?
                              Réinstaller l'antivirus ?
                              1. HELP - HELP !!!!

                                Après le souci de GenProc décrit sur le message précédent, aucun programme ne peu s'ouvrir (notepad, word, emule) !!

                                Je vais rebooter pour voir.
                                1. Voici le rapport :
                                  (oui, j'ai mis + que 2 min a répondre, dsl...)

                                  J'ai lancer GenProc, il s'est exéculé pendant 1 min env. ensuite il s'est fermé et .... plus rien...
                                  ou se trouve le rapport ?
                                  • 1
                                  • 2
                                  • 3
                                  • 4