[Hijackthis] IRQL_... => analyse

Résolu
Bonjour ,

Apres avoir regardé moultes et moultes messages concernant le fameux probleme de l'ecran bleu :D j'en ai vite conclut que chaque probleme etait different ... :/ .
Je me permet donc de rajouter un x post sur ce sujet .

Au debut je remarquais que cet ecran bleu ne se mettait que lorsque je telechargais , mais il s'est quand meme affiché par la suite lorsque je ne fesais rien de special ...
Je n'ai pas installé de peripheriques et de logiciels nouveaux recemment (a part un jeu ...).
Voici le message d'erreur =>
message d'erreur affiché :
" Driver IRQL_NOT_LESS_OR_EQUAL
***Stop :
0x000000d1(0x0000004,0x00000002,0x0000001,0EFD6CD86)
(..... blabla de windows ...)
MRV0335xp.sys
Adress :FFD6CD86 base at EFD6c000
Date stamp: 421ac521 "

J'ai aussi fait un rapport Hijackthis que voici :) :

Logfile of HijackThis v1.99.1
Scan saved at 11:08:54, on 29/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~2\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~2\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~2\Grisoft\AVGFRE~1\avgemc.exe
C:\cygwin\bin\cygrunsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\cygwin\usr\sbin\sshd.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~2\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\Google Talk\googletalk.exe
C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis\HijackThis.exe
C:\Program Files\Windows Media Player\wmplayer.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.tfmwoicdsvrfnfowcofdfo.net/Xuv_vafgXVj2BEXsM_kVtNGdi0g61yroAacC_BgysikXxKQciHn9nCIxWZlGanXp.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {0B13A083-1EB1-BF51-94B8-5E0943C5FABC} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {BE0F692F-28CB-4677-9BE1-C09F41F16BC2} - C:\WINDOWS\system32\dslquoui.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~2\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe" autostart
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1105912526542
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{17E72BFB-266F-451D-8604-64DC667F9B40}: NameServer = 192.168.0.1,0.0.0.0
O17 - HKLM\System\CCS\Services\Tcpip\..\{2D74B23E-3D8A-47AA-B3AC-9A478DB1F284}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{387E5A68-1ECD-40F7-AF28-A4BDE9503AD0}: NameServer = 212.27.54.252,212.27.53.252
O17 - HKLM\System\CCS\Services\Tcpip\..\{4515F444-042D-4442-8806-71F6F5943916}: NameServer = 212.27.54.252,212.27.32.176
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~2\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~2\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~2\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: CYGWIN sshd (sshd) - Unknown owner - C:\cygwin\bin\cygrunsrv.exe

(le windows media player ==>j 'ecoutais de la musique quand je l'ai fait :p)

Bien , en esperant avoir une reponse , je vous remercie d'avance et
vous souhaite ...bonne journée :)

Nikko ,

A Bientot.

Windows : SP2
AMD athlon 64 processor

34 réponses

Résumé de la discussion

Le sujet détaille un écran bleu et l'erreur Driver IRQL_NOT_LESS_OR_EQUAL, code Stop 0x000000d1, associée au fichier MRV0335xp.sys sur Windows XP SP2 et survenant même sans action particulière. Plusieurs conseils recommandent d'analyser le rapport HijackThis et de corriger les infections via un outil comme Bitdefender, et de supprimer les répertoires suspects old_C et old_D ainsi que les éléments détectés. D'autres préconisent des tests mémoire avec Memtest et un examen des composants matériels (RAM, carte graphique, ventilateur) et suggèrent aussi d'imposer un pare-feu comme Kerio pour prévenir les malwares. D'autre part, ewido a détecté et nettoyé plusieurs éléments malveillants dans les répertoires old_C et old_D, ainsi que des cookies et des téléchargeurs importuns, soulignant l'intérêt d'un balayage multiprotocole.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut

    je te conseil de poster un message dans le forum windows, car la je ne saurais te repondre ...

    bon courage,@+
    0
    1. Salut ,

      je veux faire un test avec Memtest de mes barettes memoires mais j'ai une question a propos de l'utilisation :

      peut on mettre le fichier memtest sur un lecteur virtuel et sera -t-il pris en compte parle BIOS ? (mon BIOS est configuré pour boot les cd en 1er)
      ou alors il faut obligatoirement le graver sur un cd physique..?

      @++

      Ps: la c'est sur ... je n'ai rien trouvé avec BitDefender :(
      0
    2. Modérateur
      ... cf lien fourni au poste 1 !

      ++
      0
      1. Contributeur
        ok pour le scan s'il est saint cela ne peut venir (et c'est souvent le cas ) d'un prob matériel (barrettes RAM defectueuse, carte mère, carte graphique , ventilo qui ne refroidit pas assez le processseur...)

        a+
        0
        1. Damned !

          Mon ordi a recommencer a remmettre l'ecran bleu de la mort ... (quand j'ai lancé Azureus => logiciel utilisant le protocol Bitorrent)

          Bon je refais un scan et si rien n'est trouvé ... bah je m'adapterais :D

          Je vous met le scan des que c'est fini si il y a des trucs .

          Merci d'avance,

          @++
          0
          1. Contributeur
            ok de rien :)

            Bon surf !
            0
            1. Salut ,

              J'ai refait un dernier scan et ...

              *** Plus Aucun Virus ***

              Merci vraiment beaucoup :D !!!

              @++
              0
              1. Voila , j'ai supprimé tout ce que Bitdefender a remarqué .

                Pour les Old_C et old_D je vais lui demander si je peux les supprimer car ca ne sert a absolument a rien en plus :D .

                Aller je referais un dernier scan Bitdefender ce soir ,

                @++
                0
                1. Re ,

                  non je me suis mal exprimé , mon pere n'habite plus ici (il travaille chez Google la, en Suisse ) donc je demande de l'aide sur le forum de ccm .

                  Et pour les Old_C etc... , c'est marrant j'aurais jamais cru que mon pere aurait laissé des M***** dedans étant donné que c'est un fanna de la securité...

                  Bon alors je vais supprimer tout ca et me refaire un scan :D

                  merci encore pour ton aide precieuse !!

                  @++
                  0
                  1. Contributeur
                    ok qui est ton père qui aide sur le forum sans indiscrétion ?

                    Comme tu peux le voir dans le rapport de bitdefender tu as des M***** dans ces dossiers :

                    C:\old_C
                    C:\old_D

                    mais pas que dans ceux là donc essaye de regarder le rapport Bitdefender et de vérifier si tout ce qui est cité comme vérolé est encore présent et si c'est le cas supprimes les .

                    Vide ta poubelle et refait un scan Bitdefender.

                    a+
                    0
                    1. Re,

                      En fait , je ne sais pas vraiment ce que c'est mais , mon pere a voulu les garder de l'ancien disque dur donc ... (mon pere seul sait pourquoi :D , mais il est informaticien donc je ne pense pas que ca affecte l'ordi )
                      Et pour outlook , oui je vais supprimer je pense .
                      Mais en tout cas pour l'instant , ca a vraiment l'air de marcher donc ...
                      Un ENORME merci :D

                      (je repost si ca ne remarche pas)

                      @++

                      PS: mon pere est informaticien mais n'habite plus ici ==> aide sur le forum de ccm.

                      Merci encore :)
                      0
                      1. Contributeur
                        supprime ces dossiers si tu ne les connais pas :

                        C:\old_C
                        C:\old_D

                        Ainsi que tout ce qui correspond a ta boite de reception outlook

                        C:\Documents and Settings\anne\Local Settings\Application Data\Identities\{4CFB9C94-6456-4AAE-9C9B-61206FB66633}<--- dans ce dossier

                        Vide ta poubelle, redémarre ton PC et dis moi ou en sont tes probs.
                        0
                        1. Fini !

                          voici le rapport Bitdefender online :

                          BitDefender Online Scanner

                          Rapport d'analyse généré à: Tue, Oct 31, 2006 - 15:18:52

                          Voie d'analyse: A:\;C:\;D:\;E:\;

                          Statistiques

                          Temps

                          02:24:13

                          Fichiers

                          650834

                          Directoires

                          14647

                          Secteurs de boot

                          9

                          Archives

                          35463

                          Paquets programmes

                          45297

                          Résultats

                          Virus identifiés

                          2

                          Fichiers infectés

                          7

                          Fichiers suspects

                          0

                          Avertissements

                          0

                          Désinfectés

                          6

                          Fichiers effacés

                          1

                          Info sur les moteurs

                          Définition virus

                          479473

                          Version des moteurs

                          AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

                          Analyse des plugins

                          13

                          Archive des plugins

                          38

                          Unpack des plugins

                          6

                          E-mail plugins

                          6

                          Système plugins

                          1

                          Paramètres d'analyse

                          Première action

                          Désinfecté

                          Seconde Action

                          Supprimé

                          Heuristique

                          Oui

                          Acceptez les avertissements

                          Oui

                          Extensions analysées

                          *;

                          Excludez les extensions

                          Analyse d'emails

                          Oui

                          Analyse des Archives

                          Oui

                          Analyser paquets programmes

                          Oui

                          Analyse des fichiers

                          Oui

                          Analyse de boot

                          Oui

                          Fichier analysé

                          Statut

                          C:\Documents and Settings\anne\Local Settings\Application Data\Identities\{4CFB9C94-6456-4AAE-9C9B-61206FB66633}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 821)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)=>(Embedded DocFile g)

                          Infecté par: W97M.Thus.I

                          C:\Documents and Settings\anne\Local Settings\Application Data\Identities\{4CFB9C94-6456-4AAE-9C9B-61206FB66633}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 821)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)=>(Embedded DocFile g)

                          Désinfecté

                          C:\Documents and Settings\anne\Local Settings\Application Data\Identities\{4CFB9C94-6456-4AAE-9C9B-61206FB66633}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 821)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)

                          Echec de la mise à jour

                          C:\Documents and Settings\anne\Local Settings\Application Data\Identities\{4CFB9C94-6456-4AAE-9C9B-61206FB66633}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 821)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)=>(MacBinary III data fork)

                          Infecté par: W97M.Thus.I

                          C:\Documents and Settings\anne\Local Settings\Application Data\Identities\{4CFB9C94-6456-4AAE-9C9B-61206FB66633}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 821)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)=>(MacBinary III data fork)

                          Désinfecté

                          C:\Documents and Settings\anne\Local Settings\Application Data\Identities\{4CFB9C94-6456-4AAE-9C9B-61206FB66633}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 821)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)

                          Echec de la mise à jour

                          C:\Documents and Settings\olivier\Local Settings\Application Data\Identities\{52B84B2A-A0C7-4A5B-BDFC-AF5E1D72F2E4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 213)=>[Subject: Registration Confirmation][Date: Fri, 30 Dec 2005 18:06:22 GMT]=>(MIME part)=>reg_pass.zip

                          Infecté par: Win32.Sober.Y@mm

                          C:\Documents and Settings\olivier\Local Settings\Application Data\Identities\{52B84B2A-A0C7-4A5B-BDFC-AF5E1D72F2E4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 213)=>[Subject: Registration Confirmation][Date: Fri, 30 Dec 2005 18:06:22 GMT]=>(MIME part)=>reg_pass.zip

                          Echec de la désinfection

                          C:\Documents and Settings\olivier\Local Settings\Application Data\Identities\{52B84B2A-A0C7-4A5B-BDFC-AF5E1D72F2E4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 213)=>[Subject: Registration Confirmation][Date: Fri, 30 Dec 2005 18:06:22 GMT]=>(MIME part)=>reg_pass.zip

                          Supprimé

                          C:\Documents and Settings\olivier\Local Settings\Application Data\Identities\{52B84B2A-A0C7-4A5B-BDFC-AF5E1D72F2E4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 213)=>[Subject: Registration Confirmation][Date: Fri, 30 Dec 2005 18:06:22 GMT]=>(MIME part)

                          Mis à jour

                          C:\Documents and Settings\olivier\Local Settings\Application Data\Identities\{52B84B2A-A0C7-4A5B-BDFC-AF5E1D72F2E4}\Microsoft\Outlook Express\Éléments supprimés.dbx=>(message 213)

                          Mis à jour

                          C:\Documents and Settings\olivier\Local Settings\Application Data\Identities\{52B84B2A-A0C7-4A5B-BDFC-AF5E1D72F2E4}\Microsoft\Outlook Express\Éléments supprimés.dbx

                          Echec de la mise à jour

                          C:\old_C\Documents and Settings\olivier\Bureau\CC olivier G=>(Embedded DocFile g)

                          Infecté par: W97M.Thus.I

                          C:\old_C\Documents and Settings\olivier\Bureau\CC olivier G=>(Embedded DocFile g)

                          Désinfecté

                          C:\old_C\Documents and Settings\olivier\Bureau\CC olivier G

                          Echec de la mise à jour

                          C:\old_C\Documents and Settings\olivier\Bureau\CC olivier G=>(MacBinary III data fork)

                          Infecté par: W97M.Thus.I

                          C:\old_C\Documents and Settings\olivier\Bureau\CC olivier G=>(MacBinary III data fork)

                          Désinfecté

                          C:\old_C\Documents and Settings\olivier\Bureau\CC olivier G

                          Echec de la mise à jour

                          C:\old_D\windows\Profiles\anne\Application Data\Identities\{B0F17D40-5A65-11D4-9E14-004F490AD11F}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 240)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)=>(Embedded DocFile g)

                          Infecté par: W97M.Thus.I

                          C:\old_D\windows\Profiles\anne\Application Data\Identities\{B0F17D40-5A65-11D4-9E14-004F490AD11F}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 240)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)=>(Embedded DocFile g)

                          Désinfecté

                          C:\old_D\windows\Profiles\anne\Application Data\Identities\{B0F17D40-5A65-11D4-9E14-004F490AD11F}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 240)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)

                          Echec de la mise à jour

                          C:\old_D\windows\Profiles\anne\Application Data\Identities\{B0F17D40-5A65-11D4-9E14-004F490AD11F}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 240)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)=>(MacBinary III data fork)

                          Infecté par: W97M.Thus.I

                          C:\old_D\windows\Profiles\anne\Application Data\Identities\{B0F17D40-5A65-11D4-9E14-004F490AD11F}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 240)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)=>(MacBinary III data fork)

                          Désinfecté

                          C:\old_D\windows\Profiles\anne\Application Data\Identities\{B0F17D40-5A65-11D4-9E14-004F490AD11F}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 240)=>[Subject: CV olivier][Date: Sun, 6 Jun 2004 11:25:34 +0200]=>(MIME part)=>(application)

                          Echec de la mise à jour

                          Voila , j'espere que c'est bon ,
                          et un super merci encore !!

                          @++
                          0
                          1. Oui oui ,c'est ca, mais comme ewido avait detecté des " merdes " que AVG n'avait pas decouvert , je me suis dit que ca pouvait pas faire de mal de le laisser mais de toute facon j'ai remarqué comme tu l'as dit que ca prenait trop de memoire pour ce que ca fesait ,je trouve :D
                            Donc je l'enleve pour l'instant :) ...

                            Bientot fini Bitdefender...
                            0
                            1. Contributeur
                              y'a pas de souci c'est juste pour t'eviter que ça rame si tu laisses la protection (service) tourner en continu car c'est bien ça qui tourne, Ewido doit tourner comme un antivirus ?
                              Tu as un icone d'Ewido dans ta barre des taches en bas à droite ?
                              Juste pour savoir.
                              0
                              1. Salut ,

                                c'est parti pour Bitdefender ...

                                Et pour Ewido , je vais plutot ecouter les conseils d'un pro que mon "instinct informatique" :D (vu comment ca me reussi :p).

                                Bon je post des que c'est fini,

                                @++
                                0
                                1. Contributeur
                                  Ewido n'est pas en manuel mais si c'est toon choix ok je le respecte.

                                  Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
                                  http://www.bitdefender.fr/bd/site/search.php#
                                  Clique sur « scan on line » suis les instructions.
                                  Et colle le rapport

                                  0
                                  1. Salut ,

                                    J'ai fait le scan only avec hijack , et pour le service ewido j'avais hesité entre le garder en automatique ou le mettre en manuel ... ca prenait pas enormement de RAM et ca pouvait pas faire de mal mais je fais ce que tu me dis pour l'instant :p

                                    Pour l'instant , il n'y a toujours pas de probleme . Je te remet un scan hijackthis pour " la verification ultime " :D

                                    Logfile of HijackThis v1.99.1
                                    Scan saved at 11:08:46, on 31/10/2006
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\PROGRA~2\Grisoft\AVGFRE~1\avgamsvr.exe
                                    C:\PROGRA~2\Grisoft\AVGFRE~1\avgupsvc.exe
                                    C:\PROGRA~2\Grisoft\AVGFRE~1\avgemc.exe
                                    C:\Program Files\ewido anti-spyware 4.0\guard.exe
                                    C:\cygwin\bin\cygrunsrv.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\cygwin\usr\sbin\sshd.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\PROGRA~2\Grisoft\AVGFRE~1\avgcc.exe
                                    C:\Program Files\MSN Messenger\msnmsgr.exe
                                    C:\Program Files\Messenger\msmsgs.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\Program Files\Azureus\Azureus.exe
                                    C:\Program Files\Hijackthis\HijackThis.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.tfmwoicdsvrfnfowcofdfo.net/Xuv_vafgXVj2BEXsM_kVtNGdi0g61yroAacC_BgysikXxKQciHn9nCIxWZlGanXp.htm
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~2\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                                    O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                    O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
                                    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                    O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe" autostart
                                    O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
                                    O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
                                    O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
                                    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1105912526542
                                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
                                    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{387E5A68-1ECD-40F7-AF28-A4BDE9503AD0}: NameServer = 212.27.54.252,212.27.53.252
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{4515F444-042D-4442-8806-71F6F5943916}: NameServer = 212.27.54.252,212.27.32.176
                                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\MSNMES~1\MSGRAP~1.DLL
                                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~2\MSNMES~1\MSGRAP~1.DLL
                                    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                    O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~2\Grisoft\AVGFRE~1\avgamsvr.exe
                                    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~2\Grisoft\AVGFRE~1\avgupsvc.exe
                                    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~2\Grisoft\AVGFRE~1\avgemc.exe
                                    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                    O23 - Service: CYGWIN sshd (sshd) - Unknown owner - C:\cygwin\bin\cygrunsrv.exe

                                    Voila voila :)

                                    En te remerciant enormement pour ton aide , je te souhaite une bonne journée !

                                    @++
                                    0
                                    • 1
                                    • 2