Urgent: pb Avast

Résolu
Bonjour,

J'ai un problème avec Avast, il plante quand je clic sur le bouton de sélection des dossiers, avec les autres pas de pb, mais sans ce bouton je ne peux lancer le scan.
Je précise que l''icone d'Avast dans la barre de démarrage reste active durant le plantage de la fenêtre.

Je l'ai désinstallé, réinstallé, supprimé, téléchargé à nouveau, et toujours le même problème.

Alors si quelqu'un à une idée, je suis preneuse, surtout qu'en ce moment mon ordi est la cible des virus.

Merci.
Configuration: Windows XP
Firefox 2.0.0.7

26 réponses

  1. Contributeur sécurité
    NON!!!!!
    As-tu mis le vieux log ou KOI?
    Ou sont tes modifications ESSENTIELLES que je t'ai demandé de faire?
    ----------------------------------=========================----------------------------------------
    Ou est le PACK 2 (++)?
    Et ou est IE7(00)?
    0
    1. Voici:

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 17:50:21, on 08/10/2007
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
      C:\WINDOWS\system32\cisvc.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\WINDOWS\System32\wuauclt.exe
      C:\WINDOWS\system32\cidaemon.exe
      C:\PROGRA~1\INCRED~1\bin\IMApp.exe
      C:\WINDOWS\System32\WISPTIS.EXE
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\System32\wuauclt.exe
      C:\Program Files\trouver virus\HiJackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll (file missing)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll (file missing)
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKUS\S-1-5-19\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'Default user')
      O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
      O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O14 - IERESET.INF: START_PAGE_URL=http://fr.yahoo.com/
      O16 - DPF: Interface Chat Wanadoo - http://chat14.x-echo.com/version8/Applet/wchatsign.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://jeux.wanadoo.fr/online2/zuma/zylomgamesplayer.cab
      O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://jeuxentelechargement.orange.fr/online2/pixelus/popcaploader_v6.cab
      O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      O24 - Desktop Component 0: (no name) - http://images.google.fr/images?q=tbn:wBoNKvsw_wPKAM:zuul.gotdns.com/swunknown/DS/img/grievous-kills-shaak-ti.jpg
      0
      1. Contributeur sécurité
        Un nouveau log Jighjackthis refait avec les mises à jour CRITIQUES
        Si ton log me convient: On va mettre un point de restoration avec une date et une mention 'ordi propre'.
        0
        1. Un log de quel logiciel ? Antivirus, spyware?

          Mon Parefeu c'est Sunbelt Kerio.
          0
          1. Contributeur sécurité
            Ok redonnes-moi un dernier log stp et on devrais conclure assez rapidement
            Tu as un bon parefeu. ok. Les MAJ à faire...
            @+ + dernier log.(oo).
            0
            1. Et voici celui de SuperAntiSpyware:

              SUPERAntiSpyware Scan Log
              https://www.superantispyware.com/

              Generated 10/08/2007 at 12:00 PM

              Application Version : 3.9.1008

              Core Rules Database Version : 3318
              Trace Rules Database Version: 1319

              Scan type : Complete Scan
              Total Scan Time : 00:53:02

              Memory items scanned : 371
              Memory threats detected : 0
              Registry items scanned : 5657
              Registry threats detected : 0
              File items scanned : 44566
              File threats detected : 7

              Adware.Tracking Cookie
              C:\Documents and Settings\Administrateur\Cookies\administrateur@stats[1].txt
              C:\Documents and Settings\Administrateur\Cookies\administrateur@stats[3].txt
              C:\Documents and Settings\Administrateur\Cookies\administrateur@stats[2].txt
              C:\Documents and Settings\Administrateur\Cookies\administrateur@ad3.123multimedia[1].txt
              C:\Documents and Settings\Administrateur\Cookies\administrateur@i[2].txt
              C:\Documents and Settings\Administrateur\Cookies\administrateur@stats[4].txt
              C:\Documents and Settings\Administrateur\Cookies\administrateur@cgi-bin[2].txt
              0
              1. Bonjour

                Voici le rapport d'Antivir.

                AntiVir PersonalEdition Classic
                Report file date: lundi 8 octobre 2007 09:50

                Scanning for 866705 virus strains and unwanted programs.

                Licensed to: Avira AntiVir PersonalEdition Classic
                Serial number: 0000149996-ADJIE-0001
                Platform: Windows XP
                Windows version: (Service Pack 1) [5.1.2600]
                Username: SYSTEM
                Computer name: MACHINEXP

                Version information:
                BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
                AVSCAN.EXE : 7.0.6.1 290856 Bytes 04/10/2007 15:39:12
                AVSCAN.DLL : 7.0.6.0 49192 Bytes 04/10/2007 15:39:12
                LUKE.DLL : 7.0.5.3 147496 Bytes 04/10/2007 15:39:14
                LUKERES.DLL : 7.0.6.1 10280 Bytes 04/10/2007 15:39:14
                ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 15:39:16
                ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 15:39:16
                ANTIVIR2.VDF : 7.0.0.32 315904 Bytes 28/09/2007 15:39:16
                ANTIVIR3.VDF : 7.0.0.56 124416 Bytes 05/10/2007 07:35:16
                AVEWIN32.DLL : 7.6.0.20 2753024 Bytes 04/10/2007 15:39:16
                AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:28
                AVPREF.DLL : 7.0.2.2 25640 Bytes 04/10/2007 15:39:12
                AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
                AVPACK32.DLL : 7.3.0.15 360488 Bytes 04/10/2007 15:39:16
                AVREG.DLL : 7.0.1.6 30760 Bytes 04/10/2007 15:39:12
                AVARKT.DLL : 1.0.0.20 278568 Bytes 04/10/2007 15:39:10
                AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 04/10/2007 15:39:10
                NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:44
                RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 04/10/2007 15:38:54
                RCTEXT.DLL : 7.0.62.0 86056 Bytes 04/10/2007 15:38:54
                SQLITE3.DLL : 3.3.17.1 339968 Bytes 04/10/2007 15:39:14

                Configuration settings for the scan:
                Jobname..........................: Complete system scan
                Configuration file...............: c:\program files\antivir personaledition classic\sysscan.avp
                Logging..........................: low
                Primary action...................: interactive
                Secondary action.................: ignore
                Scan master boot sector..........: off
                Scan boot sector.................: on
                Boot sectors.....................: D:,
                Scan memory......................: on
                Process scan.....................: on
                Scan registry....................: on
                Search for rootkits..............: off
                Scan all files...................: Intelligent file selection
                Scan archives....................: on
                Recursion depth..................: 20
                Smart extensions.................: on
                Macro heuristic..................: on
                File heuristic...................: medium

                Start of the scan: lundi 8 octobre 2007 09:50

                The scan of running processes will be started
                Scan process 'avscan.exe' - '1' Module(s) have been scanned
                Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
                Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                Scan process 'firefox.exe' - '1' Module(s) have been scanned
                Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
                Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
                Scan process 'kpf4gui.exe' - '1' Module(s) have been scanned
                Scan process 'kpf4gui.exe' - '1' Module(s) have been scanned
                Scan process 'wdfmgr.exe' - '1' Module(s) have been scanned
                Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
                Scan process 'kpf4ss.exe' - '1' Module(s) have been scanned
                Scan process 'CISVC.EXE' - '1' Module(s) have been scanned
                Scan process 'SCHED.EXE' - '1' Module(s) have been scanned
                Scan process 'JUSCHED.EXE' - '1' Module(s) have been scanned
                Scan process 'AVGNT.EXE' - '1' Module(s) have been scanned
                Scan process 'AVGUARD.EXE' - '1' Module(s) have been scanned
                Scan process 'SPOOLSV.EXE' - '1' Module(s) have been scanned
                Scan process 'EXPLORER.EXE' - '1' Module(s) have been scanned
                Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
                Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
                Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
                Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
                Scan process 'LSASS.EXE' - '1' Module(s) have been scanned
                Scan process 'SERVICES.EXE' - '1' Module(s) have been scanned
                Scan process 'WINLOGON.EXE' - '1' Module(s) have been scanned
                Scan process 'CSRSS.EXE' - '1' Module(s) have been scanned
                Scan process 'SMSS.EXE' - '1' Module(s) have been scanned
                27 processes with 27 modules were scanned

                Start scanning boot sectors:
                Boot sector 'C:\'
                [NOTE] No virus was found!
                Boot sector 'D:\'
                [NOTE] No virus was found!

                Starting to scan the registry.
                The registry was scanned ( '16' files ).

                Starting the file scan:

                Begin scan in 'C:\'
                C:\pagefile.sys
                [WARNING] The file could not be opened!
                Begin scan in 'D:\'

                End of the scan: lundi 8 octobre 2007 10:52
                Used time: 1:02:25 min

                The scan has been done completely.

                8445 Scanning directories
                462371 Files were scanned
                0 viruses and/or unwanted programs were found
                0 Files were classified as suspicious:
                0 files were deleted
                0 files were repaired
                0 files were moved to quarantine
                0 files were renamed
                1 Files cannot be scanned
                462371 Files not concerned
                3569 Archives were scanned
                5 Warnings
                1 Notes
                0
                1. Contributeur sécurité
                  (++) ok
                  Et on va voir pour ton llog . je suis très pris mais je colle ici cette ligne qui ne me dit rien de bon on verra pour la suite

                  O16 - DPF: Interface Chat Wanadoo - http://chat14.x-echo.com/version8/Applet/wchatsign.cab
                  0
                  1. Pour le Pack2 je verrai plus tard.

                    Je vais arrêter pour ce soir.

                    Bonne soirée et merci pour tes précieuses indications.
                    0
                    1. J'utilise Firefox, je dois quand même télécharger les mises à jour D'explorer ?
                      0
                      1. Contributeur sécurité
                        Bien alors tu vois, ici je peux voir que tu as effectivement la dernière version de Java ! super.
                        Mais je vois aussi un problême serieux!
                        Ta version du 'Pack' est désuette! Ce qui est un gros manquement et une importante faille de sécurité !
                        Tu dois impérativement installer le service pack 2.
                        Lien : https://www.clubic.com/telecharger-fiche12824-windows-xp-service-pack-2-sp2.html
                        -------------------------------------
                        Suite à l,installation du pack: Tu dois aussi changer ton vieux IE6 Pour IE 7. Et le laisser faire toutes les mises à jour. Puis tu actives le filtre anti-hameçonage. lien https://support.microsoft.com/fr-fr/allproducts
                        ---------------------------------------------------
                        Fais déjà ceci et je te donne la suite.
                        <gras><gras>PS: ne fais toujours qu'un scan à la fois !!!

                        Et oui Firefox pour la navigation .
                        Mais IE indispensable pour les mises à jour WIN UPDATES./MSN/ Et la plupart des scans Anti-virus en ligne pour les Actives X.</gras></gras>
                        0
                        1. j'ai trouvé un article sur le net expliquant ce qu'est la restauration de système, maintenant je comprends mieux.

                          Donc je viens de lancé Antivir et SuperAntiSpyware.

                          Une fois fini, je te mettrai les rapports, et tu me dira si je peux décoché puis recoché la restauration systeme.
                          0
                          1. Je suis larguée.

                            Donc voici le rapport de hijackthis

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 21:35:34, on 06/10/2007
                            Platform: Windows XP SP1 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                            C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                            C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                            C:\PROGRA~1\MI3AA1~1\rapimgr.exe
                            C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                            C:\WINDOWS\system32\cisvc.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Program Files\iPod\bin\iPodService.exe
                            C:\WINDOWS\System32\wuauclt.exe
                            C:\Program Files\MSN Messenger\msnmsgr.exe
                            C:\WINDOWS\system32\cidaemon.exe
                            C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                            C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                            C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                            C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                            C:\Program Files\trouver virus\HiJackThis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll (file missing)
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                            O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll (file missing)
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                            O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                            O4 - HKUS\S-1-5-19\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'Default user')
                            O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                            O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                            O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O14 - IERESET.INF: START_PAGE_URL=https://fr.yahoo.com/
                            O16 - DPF: Interface Chat Wanadoo - http://chat14.x-echo.com/version8/Applet/wchatsign.cab
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                            O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
                            O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
                            O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://jeux.wanadoo.fr/online2/zuma/zylomgamesplayer.cab
                            O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://jeuxentelechargement.orange.fr/online2/pixelus/popcaploader_v6.cab
                            O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                            O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                            O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                            O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                            O24 - Desktop Component 0: (no name) - http://images.google.fr/images?q=tbn:wBoNKvsw_wPKAM:zuul.gotdns.com/swunknown/DS/img/grievous-kills-shaak-ti.jpg
                            0
                            1. Contributeur sécurité
                              Regardes bien! si tu désires m'envoyer ton log par mail y a pas de problême pour moi !
                              Ton log est en quelque sorte une radiographie de ce qui fonctionne en arriere plan et avant plan sur ta machine.
                              Il montre aussi les inutilités .
                              Donc le point de resto se fait après analyse et non avant .
                              0
                              1. Il faut que je passe le hijackthis avant ou après avoir décocher et valider la restauration.

                                Je sais que suis un peu lourde, mais je suis loin d'etre une experte et je veux etre sure de pas faire de bétises
                                .
                                0
                                1. Contributeur sécurité
                                  Non quand tu es sûr de la propreté de ta machine, ensuite tu crée un nouveau point de resto identifiant une date et ordi sain !
                                  Et pour ceci, bien-sur, il doit effectivement être sain, d'ou ma demande plus haut , tu comprends ?
                                  0
                                  1. Le fait de désactiver la restauration du systeme, c'est sans risque, car le message est peu flippant .
                                    0
                                    1. Contributeur sécurité
                                      Simplement pour m'assurer de la propreté définitive de ta machine et d'améliorer encore ses performances et optimiser ta sécurité .
                                      Et en désactivant puis réactivant la resto ,si il y avait des vilains et que un jour tu dois restorer alors il est préférable de restorer sur une date propre. Et de ne pas risquer de réintroduire les même bibites someillantes.
                                      0
                                      1. Je ne voudrai pas insitée, mais pourquoi me demande tu ça:

                                        "Puis désactives la resto-systême pour le moment.
                                        Dans la barre des tâches de Windows, cliquez sur Démarrer.
                                        Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.

                                        Dans l'onglet Restauration du système, sélectionnez Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs.
                                        Si vous ne voyez pas l'onglet Restauration du système, vous n’êtes pas connecté sous Windows comme Administrateur.
                                        Cliquez sur Appliquer.
                                        Lorsque le message de confirmation apparaît, cliquez sur Oui.
                                        Cliquez sur OK.
                                        -----------------------------------------------------------
                                        Installes ceci au bon endroit : C:/ .non pas dans 'temp'

                                        hijackthis
                                        https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/
                                        Poste le rapport et ne touches aucune ligne stp."

                                        Puisque j'ai changé d'Antivirus et que de ce fait mon problème est résolu.

                                        Pour Java, je l'avai fait.
                                        0
                                        1. Contributeur sécurité
                                          Re: Alors, continues toutes les indications .

                                          Et cette nuit, il y a eu une MAJ Java critique ...
                                          La nouvelle version est 1.6.0.3.
                                          Donc vas sur panneau de configuration/ sur le raccourci Java(tasse à café)/avec les indications sur la fenêtre Mets Java à jour.
                                          Donc pour le reste tout est indiqué.
                                          Si tu fais des scans comme par ex: Spybot ...
                                          Gardes-moi les résultâts de scans stp.
                                          ----------------------------------------------------------------

                                          Puis désactives la resto-systême pour le moment.
                                          Dans la barre des tâches de Windows, cliquez sur Démarrer.
                                          Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.

                                          Dans l'onglet Restauration du système, sélectionnez Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs.
                                          Si vous ne voyez pas l'onglet Restauration du système, vous n’êtes pas connecté sous Windows comme Administrateur.
                                          Cliquez sur Appliquer.
                                          Lorsque le message de confirmation apparaît, cliquez sur Oui.
                                          Cliquez sur OK.
                                          -----------------------------------------------------------
                                          Installes ceci au bon endroit : C:/ .non pas dans 'temp'

                                          hijackthis
                                          https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/
                                          Poste le rapport et ne touches aucune ligne stp.
                                          0
                                          • 1
                                          • 2