Win 32

bonsoir ,
Je n'arrive pas à installer certaine application sur mon ordinateur , un message d'erreur " win32 n'est pas une application valide" apparait . Cela commence vraiment à devenir un probleme car nod32 et itunes ne veulent pas s'installer .
Aider moi ! Merci d'avance
Configuration: Windows Vista Internet Explorer 7.0

32 réponses

Résumé de la discussion

Plusieurs utilisateurs rencontrent l’erreur l’erreur win32 n’est pas une application valide lors de l’installation d’applications sur Windows Vista, empêchant des programmes comme NOD32 et iTunes de s’exécuter. Les réponses proposées incluent l’utilisation d’outils de détection et de nettoyage comme GenProc et HijackThis, puis le partage des rapports et la recommandation d’exécuter des scans en mode normal. Des échanges successifs décrivent l’analyse des rapports d’infection potentielle, le nettoyage des éléments indésirables dans le registre et les fichiers temporaires, puis la collecte de rapports Nod32 comme étape de confirmation. D'autres échanges précisent que, lorsque des infections réelles sont détectées, la désactivation temporaire de certaines protections peut être évoquée, mais la discussion ne tranche pas sur l’état final du fil.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonjour,

    télécharge GenProc http://www.genproc.com/GenProc.exe

    double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
    2
    1. Modérateur
      Salut,
      Merci bagle ...
      As-tu téléchargé un crack sur le P2P ?
      Si oui, supprime le tout de suite sous peine de réinfection !

      Télécharge FindyKill (de Chiquitine29 et C_XX) sur ton bureau et installe-le :
      = = = = =>>> En cliquant ici <<<= = = = =

      ! Déconnecte toi et ferme toutes tes applications en cours !

      * Double clique sur "FindyKill.exe" pour lancer l’installation et laisse les paramètres d’installation par défaut.
      * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
      * Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l’outil.
      * Au menu principal choisis l’option "F" pour français et tape sur [Entrée].
      * Au second menu Choisis l’option "1" (recherche) et tape sur [Entrée].

      Laisse travailler l’outil et ne touche à rien ...

      => Poste le rapport qui apparaît à la fin, sur le forum ...

      (Le rapport est sauvegardé aussi sous C:\FindyKill.txt)
      (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

      Note : "Process.exe", une composante de l’outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s’agit pas d’un virus, mais d’un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d’où l’alerte émise par ces antivirus.
      0
      1. merci d'avoir répondu mais pour genproc , windows me demande de télécharger l'uac
        0
        1. merci crapoulou , je fais vais te posté le rapport dans quelques minutes
          0
          1. Modérateur
            Suis la procédure de Narco!4,.
            Il te demandera probablement de le faire plus tard ;-).
            0
            1. crapoulou , euh...c'est normal que findykill , ne donne pas signe de vie aprés que j'ai taper "1" pour la recherche ?
              0
              1. Modérateur
                C'est normal, ma procédure est incomplète. (UAC).
                Laisse tomber mon message ;-).
                0
            2. narco!4 , j'ai désactivé l'uac , genproc recherche les infections
              0
              1. merci , je te tiens au courant
                0
                1. dons , j'ai bien lancer genproc mais maintenant j'arrive sur une pag internet ou il ya des
                  instructions qui me disent de télécharger CCleaner ...
                  je suis les instuctions ou pas ?
                  merci
                  0
                  1. merci ! je vous poste les rapports dès que c'est fini
                    0
                    1. voilà les rapports de nivilog et ToolBar

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Postez ce rapport sur le forum pour le faire analyser !!!

                      Outil exécuté depuis C:\Program Files\navilog1

                      Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

                      Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
                      X86-based PC ( Multiprocessor Free : AMD Athlon(tm) Dual Core Processor 4450e )
                      BIOS : Phoenix - AwardBIOS v6.00PG
                      USER : Sonia ( Administrator )
                      BOOT : Normal boot

                      C:\ (Local Disk) - NTFS - Total:323 Go (Free:199 Go)
                      D:\ (Local Disk) - NTFS - Total:11 Go (Free:1 Go)
                      E:\ (CD or DVD) - UDF - Total:0 Go (Free:0 Go)
                      F:\ (USB)
                      H:\ (USB)
                      I:\ (USB)
                      J:\ (USB)
                      L:\ (CD or DVD)

                      Recherche executée en mode normal

                      Nettoyage exécuté au redémarrage de l'ordinateur

                      C:\Users\Sonia\AppData\Local\cawou.exe supprimé !
                      C:\Users\Sonia\AppData\Local\cawou.dat supprimé !
                      C:\Users\Sonia\AppData\Local\cawou_nav.dat supprimé !
                      C:\Users\Sonia\AppData\Local\cawou_navps.dat supprimé !

                      Nettoyage contenu C:\Windows\Temp effectué !
                      Nettoyage contenu C:\Users\Sonia\AppData\Local\Temp effectué !

                      *** Sauvegarde du Registre vers dossier Safebackup ***

                      sauvegarde du Registre réalisée avec succès !

                      *** Nettoyage Registre ***

                      Nettoyage Registre Ok

                      *** Scan terminé 01/08/2009 23:11:38,05 ***

                      -----------\\ ToolBar S&D 1.2.8 XP/Vista

                      Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
                      X86-based PC ( Multiprocessor Free : AMD Athlon(tm) Dual Core Processor 4450e )
                      BIOS : Phoenix - AwardBIOS v6.00PG
                      USER : Sonia ( Administrator )
                      BOOT : Normal boot
                      C:\ (Local Disk) - NTFS - Total:323 Go (Free:199 Go)
                      D:\ (Local Disk) - NTFS - Total:11 Go (Free:1 Go)
                      E:\ (CD or DVD) - UDF - Total:0 Go (Free:0 Go)
                      F:\ (USB)
                      H:\ (USB)
                      I:\ (USB)
                      J:\ (USB)
                      L:\ (CD or DVD)

                      "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                      Option : [2] ( 01/08/2009|23:14 )

                      [ UAC => 0 ]

                      -----------\\ SUPPRESSION

                      Supprime! - C:\Program Files\AskBarDis\bar
                      Supprime! - C:\Program Files\AskBarDis\unins000.dat
                      Supprime! - C:\Program Files\AskBarDis\unins000.exe
                      Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                      Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
                      Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                      Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                      Supprime! - C:\Program Files\AskBarDis
                      Supprime! - C:\Program Files\DAEMON Tools Toolbar

                      -----------\\ Recherche de Fichiers / Dossiers ...

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Start Page"="https://www.google.fr/?gws_rd=ssl"
                      "Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF"
                      "Local Page"="C:\\Windows\\system32\\blank.htm"
                      "Search Page"="http://fr.gdark.com"
                      "Default_Search_URL"="http://fr.gdark.com"
                      "SearchMigratedDefaultURL"="http://fr.gdark.com/...{searchTerms}"
                      "Url"="https://www.msn.com/fr-fr/actualite/"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Start Page"="https://www.msn.com/fr-fr/"
                      "Default_Page_URL"="https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF"
                      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Search Page"="http://fr.gdark.com"

                      --------------------\\ Recherche d'autres infections

                      --------------------\\ Cracks & Keygens ..

                      C:\Users\Sonia\Desktop\EA Games\Sims\Sims\Crack
                      C:\Users\Sonia\Desktop\EA Games\Sims\Sims\The_Sims_2_Crack.zip
                      C:\Users\Sonia\Desktop\EA Games\Sims\Sims\Crack\RIP CD
                      C:\Users\Sonia\Desktop\EA Games\Sims\Sims\Crack\The Sims 2 Censorship Patch.exe
                      C:\Users\Sonia\Desktop\EA Games\Sims\Sims\Crack\RIP CD\Sims2_1_RIP.MDF
                      C:\Users\Sonia\Desktop\EA Games\Sims\Sims\Crack\RIP CD\Sims2_1_RIP.MDS
                      C:\Users\Sonia\Documents\EA Games\Les Sims 2\Downloads\a0accb2e_cracks20080520.package
                      C:\Users\Sonia\Documents\EA Games\Les Sims 2\Downloads\b84da236_cracks20080520.package
                      C:\Users\Sonia\Favorites\Rapidshare Download Direct + Crack (2009) ¯ Movizdb.com (Moviz,E-book,Logiciel,livre) avec [RS][MU][FREE][FF][MF].url

                      Dis moi si je dois refaire un autre rapport genproc et hijackthis
                      merci !
                      0
                      1. Contributeur
                        Dis moi si je dois refaire un autre rapport genproc et hijackthis

                        oui
                        0
                        1. voilà le rapport hijackthis

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 23:31:03, on 01/08/2009
                          Platform: Windows Vista SP1 (WinNT 6.00.1905)
                          MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                          Boot mode: Normal

                          Running processes:
                          C:\Windows\system32\Dwm.exe
                          C:\Windows\system32\taskeng.exe
                          C:\Windows\Explorer.EXE
                          C:\Windows\system32\taskeng.exe
                          C:\Program Files\Windows Defender\MSASCui.exe
                          C:\hp\support\hpsysdrv.exe
                          C:\Windows\System32\rundll32.exe
                          C:\Fraps\fraps.exe
                          C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                          C:\Program Files\Windows Sidebar\sidebar.exe
                          C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                          C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
                          C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006 DVD\EDICT.EXE
                          C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                          C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\Program Files\Samsung\Samsung New PC Studio\NewPCStudio.exe
                          C:\Windows\system32\wbem\unsecapp.exe
                          C:\Program Files\Samsung\Samsung New PC Studio\NPSToolboxAdd.exe
                          C:\Program Files\Samsung\Samsung New PC Studio\NPSStageSync.exe
                          C:\Program Files\Samsung\Samsung New PC Studio\NPSAlarm.exe
                          C:\Program Files\Samsung\Samsung New PC Studio\NPSDM.exe
                          C:\Program Files\Samsung\Samsung New PC Studio\NPSCM.exe
                          C:\Program Files\Samsung\Samsung New PC Studio\NPSNotifyClient.exe
                          C:\Program Files\Samsung\Samsung New PC Studio\NPSPhonebook.exe
                          C:\Program Files\Samsung\Samsung New PC Studio\NPSInternetConnector.exe
                          C:\Program Files\Hewlett-Packard\HP Advisor\SSDK04.exe
                          C:\Program Files\Internet Explorer\ieuser.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
                          C:\Windows\system32\SearchFilterHost.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.gdark.com
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.gdark.com
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.gdark.com
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://fr.gdark.com
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://fr.gdark.com
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.gdark.com
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                          R3 - Default URLSearchHook is missing
                          F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
                          O1 - Hosts: ::1 localhost
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
                          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                          O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                          O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                          O4 - HKLM\..\Run: [DPService] "C:\Program Files\HP\DVDPlay\DPService.exe"
                          O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                          O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
                          O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
                          O4 - HKCU\..\Run: [E06FXLRD_1771734] "C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006 DVD\EDICT.EXE" -m
                          O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                          O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
                          O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                          O8 - Extra context menu item: &Recherche AOL Toolbar - C:\ProgramData\AOL\ieToolbar\resources\fr-FR\local\search.html
                          O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                          O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                          O13 - Gopher Prefix:
                          O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{4E60679E-33F2-4ECD-8452-9175EA99CDB7}: NameServer = 62.201.129.99
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{B7D8C22F-31C6-4373-B68B-BED90056FC0C}: NameServer = 62.201.129.99
                          O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
                          O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
                          O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                          O23 - Service: Service Google Update (gupdate1ca0c652b1c7560) (gupdate1ca0c652b1c7560) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                          O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                          O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                          0
                          1. Rapport GenProc 2.610 [4] - 01/08/2009 à 23:42:40
                            @ Windows Vista Service Pack 1 - Mode normal
                            @ Internet Explorer (7.0.6001.18000) [Navigateur par défaut]

                            GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

                            Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
                            - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                            C:\Program Files\EsetOnlineScanner\log.txt

                            ~~~~ INFORMATION COMPLEMENTAIRE ~~~~

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 23:43:54, on 01/08/2009
                            Platform: Windows Vista SP1 (WinNT 6.00.1905)
                            MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                            Boot mode: Normal

                            Running processes:
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\Explorer.EXE
                            C:\Windows\system32\taskeng.exe
                            C:\Fraps\fraps.exe
                            C:\Program Files\Windows Defender\MSASCui.exe
                            C:\hp\support\hpsysdrv.exe
                            C:\Windows\System32\rundll32.exe
                            C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                            C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                            C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                            C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
                            C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006 DVD\EDICT.EXE
                            C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                            C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Program Files\Samsung\Samsung New PC Studio\NewPCStudio.exe
                            C:\Program Files\Samsung\Samsung New PC Studio\NPSToolboxAdd.exe
                            C:\Program Files\Samsung\Samsung New PC Studio\NPSStageSync.exe
                            C:\Program Files\Samsung\Samsung New PC Studio\NPSAlarm.exe
                            C:\Program Files\Samsung\Samsung New PC Studio\NPSDM.exe
                            C:\Program Files\Samsung\Samsung New PC Studio\NPSCM.exe
                            C:\Windows\system32\wbem\unsecapp.exe
                            C:\Program Files\Samsung\Samsung New PC Studio\NPSNotifyClient.exe
                            C:\Program Files\Samsung\Samsung New PC Studio\NPSPhonebook.exe
                            C:\Program Files\Samsung\Samsung New PC Studio\NPSInternetConnector.exe
                            C:\Windows\system32\cmd.exe
                            C:\Windows\system32\conime.exe
                            C:\Windows\system32\SearchFilterHost.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\GenProc\outil\Sonia_GenProc.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.gdark.com
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.gdark.com
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.gdark.com
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://fr.gdark.com
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://fr.gdark.com
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.gdark.com
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            R3 - Default URLSearchHook is missing
                            F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
                            O1 - Hosts: ::1 localhost
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
                            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                            O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                            O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                            O4 - HKLM\..\Run: [DPService] "C:\Program Files\HP\DVDPlay\DPService.exe"
                            O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                            O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
                            O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
                            O4 - HKCU\..\Run: [E06FXLRD_1771734] "C:\Program Files\Microsoft Encarta\Collection Microsoft Encarta 2006 DVD\EDICT.EXE" -m
                            O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                            O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
                            O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                            O8 - Extra context menu item: &Recherche AOL Toolbar - C:\ProgramData\AOL\ieToolbar\resources\fr-FR\local\search.html
                            O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                            O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                            O13 - Gopher Prefix:
                            O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                            O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{0C231950-EDDC-40A4-9A14-873E36B1105C}: NameServer = 62.201.129.99
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{B7D8C22F-31C6-4373-B68B-BED90056FC0C}: NameServer = 62.201.129.99
                            O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
                            O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
                            O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                            O23 - Service: Service Google Update (gupdate1ca0c652b1c7560) (gupdate1ca0c652b1c7560) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                            O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                            O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                            0
                            1. que dois-je faire maintenant ?
                              0
                              1. Contributeur
                                Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
                                - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                                C:\Program Files\EsetOnlineScanner\log.txt
                                0
                                • 1
                                • 2