Sws antispyware

Résolu
Bonjour,
mon ordi rame
j'ai surtout un problème de pubs intempestives
dues sans doute à un mauvais tééchargement

si vous pouviez m'aider
merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

40 réponses

Résumé de la discussion

Des utilisateurs signalent un ordinateur lent et des publicités intrusives probablement liées à une infection ou à un mauvais téléchargement sous Windows XP et IE7. Plusieurs conseils reposent sur l'emploi de CCleaner et de scans antispyware, l'examen des extensions et barres indésirables via HijackThis, puis l'utilisation de ComboFix pour nettoyer les démarrages. D'autres interventions évoquent l'emploi d'antivirus et d'outils comme Avast, AVG Anti-Spyware, ou des procédures pour désactiver des programmes au démarrage et supprimer des éléments nuisibles. En cas de difficulté persistante, certains répondants recommandent de vérifier les versions de Firefox et d'exclure les barres Yahoo lors des installations, afin d'éviter l'inclusion d'outils indésirables.

Bobot (l’IA à votre service)
  1. Contributeur
    salut seesaw29,

    fais ceci :

    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    et

    Télécharge HijackThis ici :

    -> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    Tutoriel d´utilisation (video) :

    -> http://pageperso.aol.fr/balltrap34/demohijack.htm

    Post le rapport généré ici stp...

    @+
    1. déjà hyper merci pour la rapidité de la réponse
      alors voilà :
      Search Navipromo version 3.4.2 commencé le 22/01/2008 à 12:31:05,09

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.13
      Système de fichiers : FAT32

      Executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      C:\Program Files\WebMediaPlayer trouvé !

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

      *** Recherche dossiers dans "C:\Documents and Settings\xxxxx\application data" ***

      *** Recherche dossiers dans "C:\Documents and Settings\xxxx\ local settings\application data" ***

      *** Recherche dossiers dans "C:\Documents and Settings\xxxx\MENUD?~1\PROGRA~1" ***

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      C:\Documents and Settings\xxxxx\Local Settings\Application Data\atclhj.exe 311296 bytes
      C:\Documents and Settings\xxxxxxx\Local Settings\Application Data\atclhj.dat 8192 bytes
      C:\Documents and Settings\xxxxxx\Local Settings\Application Data\atclhj_nav.dat 368640 bytes
      C:\Documents and Settings\xxxxxx\Local Settings\Application Data\atclhj_navps.dat 8192 bytes

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\WINDOWS\system32 *

      * Recherche dans "C:\Documents and Settings\xxxxxx\local settings\application data" *

      Fichiers trouvés :

      atclhj.exe trouvé !

      *** Recherche fichiers ***

      C:\WINDOWS\system32\nvs2.inf trouvé !

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans C:\WINDOWS\system32 :

      * Dans "C:\Documents and Settings\xxxxxx\local settings\application data" :

      atclhj.dat trouvé !

      3)Recherche Certificats :

      Certificat Egroup trouvé !

      4)Recherche fichiers connus :

      *** Analyse terminée le 22/01/2008 à 12:32:55,34 ***

      xxxxx = Nom supprimé Modération CCM
      1. voilà maintenant le rapport hijack comme convenu :
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 12:39:48, on 22/01/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16574)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Acer\Acer Arcade\PCMService.exe
        C:\PROGRA~1\LAUNCH~1\LManager.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
        C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
        C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
        C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
        C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
        C:\WINDOWS\system32\ctfmon.exe
        C:\documents and settings\xxxx\local settings\application data\atclhj.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
        C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
        C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\wbem\unsecapp.exe
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
        C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\WINDOWS\NOTEPAD.EXE
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
        O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
        O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
        O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
        O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
        O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
        O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
        O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
        O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Acer Empowering Technology.lnk = C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
        O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe

        End of file - 9356 bytes

        merci
        1. Contributeur
          ok

          fais ceci maintenant:

          Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
          Au menu principal, choisis 2 et valide.

          Le fix va t'informer qu'il va alors redémarrer ton PC
          Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
          Appuie sur une touche comme demandé.
          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
          Au redémarrage de ton PC, choisis ta session habituelle.

          Patiente jusqu'au message :
          *** Nettoyage Termine le ..... ***
          Le blocnote va s'ouvrir.
          Sauvegarde le rapport de manière à le retrouver
          Referme le blocnote. Ton bureau va réapparaitre

          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
          Tape explorer et valide. Celà te fera apparaitre ton bureau.

          post le rapport généré stp

          @+
          1. eh ben, jusqu'ici t'es au poil
            voici la suite :

            Clean Navipromo version 3.4.2 commencé le 22/01/2008 à 13:16:43,12

            Outil exécuté depuis C:\Program Files\navilog1
            Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.13
            Système de fichiers : FAT32

            Mode suppression automatique

            *** Creation backups fichiers trouvés par Catchme ***

            Copie vers "C:\Program Files\navilog1\Backupnavi"

            Copie C:\Documents and Settings\xxx\Local Settings\Application Data\atclhj.exe 311296 bytes réalisée avec succès !
            Copie C:\Documents and Settings\xxxx\Local Settings\Application Data\atclhj.dat 8192 bytes réalisée avec succès !
            Copie C:\Documents and Settings\xxxxxx\Local Settings\Application Data\atclhj_nav.dat 368640 bytes réalisée avec succès !
            Copie C:\Documents and Settings\xxxxx\Local Settings\Application Data\atclhj_navps.dat 8192 bytes réalisée avec succès !

            *** Suppression des fichiers trouvés avec Catchme ***

            ** 2ème passage avec résultats Catchme **

            * Dans C:\WINDOWS\system32 *

            C:\WINDOWS\prefetch\atclhj*.pf trouvé !
            Copie C:\WINDOWS\prefetch\atclhj*.pf réalisée avec succès !
            C:\WINDOWS\prefetch\atclhj*.pf supprimé !

            * Dans "C:\Documents and Settings\xxxx\local settings\application data" *

            atclhj.exe trouvé !
            Copie atclhj.exe réalisée avec succès !
            atclhj.exe supprimé !

            atclhj.dat trouvé !
            Copie atclhj.dat réalisée avec succès !
            atclhj.dat supprimé !

            atclhj_nav.dat trouvé !
            Copie atclhj_nav.dat réalisée avec succès !
            atclhj_nav.dat supprimé !

            atclhj_navps.dat trouvé !
            Copie atclhj_navps.dat réalisée avec succès !
            atclhj_navps.dat supprimé !

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans C:\WINDOWS\System32 *

            * Suppression dans "C:\Documents and Settings\xxxxx\local settings\application data" *

            *** Suppression dossiers dans C:\WINDOWS ***

            *** Suppression dossiers dans C:\Program Files ***

            C:\Program Files\WebMediaPlayer ...suppression...
            C:\Program Files\WebMediaPlayer supprimé !

            *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

            *** Suppression dossiers dans "C:\Documents and Settings\xxxx\application data" ***

            *** Suppression dossiers dans "C:\Documents and Settings\xxxx\local settings\application data" ***

            *** Suppression dossiers dans "C:\Documents and Settings\xxxx\MENUD?~1\PROGRA~1" ***

            *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

            *** Suppression fichiers ***

            C:\WINDOWS\system32\nvs2.inf supprimé !

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\xxxx\local settings\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans C:\WINDOWS\system32 *

            * Dans "C:\Documents and Settings\xxxxx\local settings\application data" *

            *** Sauvegarde du Registre vers dossier Backupnavi ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup supprimé !

            *** Nettoyage terminé le 22/01/2008 à 13:23:52,15 ***
            1. Contributeur
              ok tres bien,

              tu peux supprimer navilog

              fais ceci a present :

              Télécharge combofix.exe (par sUBs) sur ton Bureau.

              -> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

              -> Double clique combofix.exe.
              -> Tape sur la touche 1 (Yes) pour démarrer le scan.
              -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

              NOTE : Le rapport se trouve également ici : C:\Combofix.txt

              @+
              1. voilà la suite chef :

                ComboFix 08-01-21.4 - xxxxx 2008-01-22 14:09:07.1 - [color=red][b]FAT32[/b][/color]x86
                Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.70 [GMT 1:00]
                Endroit: C:\Documents and Settings\xxxxx\Bureau\ComboFix.exe
                * Création d'un nouveau point de restauration

                [color=red][b]AVERTISSEMENT - CETTE MACHINE N'A PAS LA CONSOLE DE RÉTABLISSEMENT INSTALLÉE !![/b][/color]
                .

                ((((((((((((((((((((((((((((( Fichiers créés 2007-12-22 to 2008-01-22 ))))))))))))))))))))))))))))))))))))
                .

                2008-01-22 14:07 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\Nircmd.exe
                2008-01-22 12:39 . 2008-01-22 12:39 <REP> d-------- C:\Program Files\Trend Micro
                2008-01-22 12:28 . 2008-01-22 12:28 <REP> d-------- C:\Program Files\Navilog1
                2008-01-17 13:21 . 2008-01-17 15:27 115,343,872 --ahs---- C:\eDS_PSD_drive.vmdf
                2008-01-17 13:20 . 2008-01-17 13:20 188 --a------ C:\WINDOWS\system32\eDataSecurity.dat
                2008-01-13 23:47 . 2008-01-13 23:47 <REP> d-------- C:\Program Files\adslTV
                2008-01-13 23:30 . 2007-10-12 15:14 3,734,536 --a------ C:\WINDOWS\system32\d3dx9_36.dll
                2008-01-13 23:30 . 2007-07-19 18:14 3,727,720 --a------ C:\WINDOWS\system32\d3dx9_35.dll
                2008-01-13 23:30 . 2007-10-12 15:14 1,374,232 --a------ C:\WINDOWS\system32\D3DCompiler_36.dll
                2008-01-13 23:30 . 2007-07-19 18:14 1,358,192 --a------ C:\WINDOWS\system32\D3DCompiler_35.dll
                2008-01-13 23:30 . 2007-10-02 09:56 444,776 --a------ C:\WINDOWS\system32\d3dx10_36.dll
                2008-01-13 23:30 . 2007-07-19 18:14 444,776 --a------ C:\WINDOWS\system32\d3dx10_35.dll
                2008-01-13 23:30 . 2007-10-22 03:39 267,272 --a------ C:\WINDOWS\system32\xactengine2_10.dll
                2008-01-13 23:30 . 2007-07-20 00:57 267,112 --a------ C:\WINDOWS\system32\xactengine2_9.dll
                2008-01-13 23:30 . 2007-06-20 20:46 266,088 --a------ C:\WINDOWS\system32\xactengine2_8.dll
                2008-01-11 13:02 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
                2008-01-11 13:02 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll
                2008-01-11 13:02 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
                2008-01-11 01:33 . 2008-01-11 01:33 <REP> d--hs---- C:\Program Files\Fichiers communs\WindowsLiveInstaller
                2008-01-05 22:15 . 2008-01-05 22:15 <REP> d-------- C:\Program Files\Executive Software
                2008-01-04 20:32 . 2008-01-04 20:32 <REP> d-------- C:\Program Files\Registry Easy
                2008-01-02 18:20 . 2008-01-02 18:20 <REP> d-------- C:\Program Files\RegistrySmart
                2008-01-02 17:32 . 2008-01-02 17:44 136,805 --------- C:\WINDOWS\HPHins12.dat.temp
                2008-01-02 17:32 . 2006-06-12 19:31 14,916 --------- C:\WINDOWS\hphmdl12.dat.temp
                2007-12-30 20:28 . 2007-12-30 20:28 <REP> d-------- C:\WINDOWS\SxsCaPendDel
                2007-12-30 15:06 . 2007-12-30 15:06 <REP> d-------- C:\WINDOWS\system32\XPSViewer
                2007-12-30 15:06 . 2007-12-30 15:06 <REP> d-------- C:\Program Files\Reference Assemblies
                2007-12-30 15:06 . 2007-12-30 15:06 <REP> d-------- C:\Program Files\MSBuild
                2007-12-30 14:59 . 2006-06-29 13:07 14,048 --------- C:\WINDOWS\system32\spmsg2.dll
                2007-12-30 14:48 . 2007-12-30 14:48 <REP> d-------- C:\Program Files\MSXML 6.0
                2007-12-30 14:33 . 2007-12-30 14:33 <REP> d-------- C:\Program Files\Microsoft Silverlight
                2007-12-27 15:18 . 2007-12-27 15:18 <REP> d-------- C:\Program Files\Dictionnaire
                2007-12-26 20:11 . 2007-12-26 20:11 <REP> d-------- C:\Program Files\Micro Application
                2007-12-26 20:10 . 1998-01-23 12:20 305,664 --a------ C:\WINDOWS\IsUn040c.exe
                2007-12-26 20:10 . 2007-12-26 20:10 40 --a------ C:\WINDOWS\NAVIGMA.INI

                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2007-12-14 23:13 --------- d-----w C:\Program Files\Fichiers communs\Sonic Shared
                2007-12-14 23:08 --------- d-----w C:\Program Files\Hewlett-Packard
                2007-12-14 23:07 --------- d-----w C:\Program Files\Fichiers communs\HP
                2007-12-14 22:58 --------- d-----w C:\Program Files\HP
                2007-12-14 13:47 --------- d-----w C:\Program Files\Alfa & Ariss
                2007-12-12 20:08 --------- d-----w C:\Program Files\Fichiers communs\Adobe
                2007-12-11 22:46 77,824 ----a-w C:\WINDOWS\system32\xcomm.dll
                2007-12-09 20:25 --------- d-----w C:\Program Files\Yahoo!
                2007-12-09 20:24 --------- d-----w C:\Program Files\CCleaner
                2007-12-08 12:39 --------- d-----w C:\Program Files\MSXML 4.0
                2007-12-08 01:33 --------- d-----w C:\Program Files\Java
                2007-12-08 01:33 --------- d-----w C:\Program Files\Fichiers communs\Java
                2007-12-08 00:23 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
                2007-12-08 00:22 --------- d-----w C:\Program Files\OpenOffice.org 2.3
                2007-12-08 00:04 --------- d-----w C:\Program Files\OpenOffice.org 2.2
                2007-12-07 23:48 --------- d-----w C:\Program Files\BitDefender
                2007-12-07 23:47 --------- d-----w C:\Program Files\Fichiers communs\BitDefender
                2007-12-07 23:33 --------- d-----w C:\Program Files\Launch Manager
                2007-12-07 23:32 --------- d-----w C:\Program Files\Synaptics
                2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
                2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\dllcache\lsasrv.dll
                2007-10-30 23:23 3,590,656 ------w C:\WINDOWS\system32\dllcache\mshtml.dll
                2007-10-30 17:20 360,064 ----a-w C:\WINDOWS\system32\dllcache\tcpip.sys
                2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
                2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\dllcache\quartz.dll
                2007-10-25 16:43 8,516,608 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
                2007-10-25 09:01 2,109,440 ----a-w C:\WINDOWS\system32\dllcache\wmvcore.dll
                2007-10-25 09:00 230,912 ----a-w C:\WINDOWS\system32\wmasf.dll
                2007-10-25 09:00 230,912 ----a-w C:\WINDOWS\system32\dllcache\wmasf.dll
                2007-10-24 00:47 96,760 ----a-w C:\WINDOWS\system32\dfshim.dll
                2007-10-24 00:47 84,480 ----a-w C:\WINDOWS\system32\mscories.dll
                2007-10-24 00:47 282,112 ----a-w C:\WINDOWS\system32\mscoree.dll
                2007-10-24 00:47 158,720 ----a-w C:\WINDOWS\system32\mscorier.dll
                2007-10-22 02:37 17,928 ----a-w C:\WINDOWS\system32\X3DAudio1_2.dll
                2006-02-19 02:28 12,288 ----a-w C:\WINDOWS\Fonts\RandFont.dll
                .

                ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                REGEDIT4
                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                {5CBE3B7C-1E47-477E-A7DD-396DB0476E29}
                {381FFDE8-2394-4F90-B10D-FC6124A40F8C}
                {EF99BD32-C1FB-11D2-892F-0090271D4F88}

                [HKEY_CLASSES_ROOT\clsid\{381ffde8-2394-4f90-b10d-fc6124a40f8c}]
                [HKEY_CLASSES_ROOT\BitDefender Toolbar]

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 05:00 15360]

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-03-03 13:07 761946]
                "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
                "SkyTel"="SkyTel.EXE" [2006-05-16 03:04 2879488 C:\WINDOWS\SkyTel.exe]
                "RTHDCPL"="RTHDCPL.EXE" [2006-06-27 23:54 16248320 C:\WINDOWS\RTHDCPL.exe]
                "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 05:00 455168]
                "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 05:00 455168]
                "PCMService"="C:\Program Files\Acer\Acer Arcade\PCMService.exe" [2006-04-27 12:10 151552]
                "ntiMUI"="C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2005-05-11 17:15 45056]
                "MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-05 05:00 59392]
                "LManager"="C:\PROGRA~1\LAUNCH~1\LManager.exe" [2006-06-23 06:59 602112]
                "LaunchApp"="" []
                "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-05 05:00 208952]
                "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 02:41 49152]
                "eRecoveryService"="C:\Acer\Empowering Technology\eRecovery\eRAgent.exe" [2006-06-01 14:40 413696]
                "ePower_DMC"="C:\Acer\Empowering Technology\ePower\ePower_DMC.exe" [2006-03-30 18:47 421888]
                "eDataSecurity Loader"="C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2006-03-17 15:00 345088]
                "Boot"="C:\Acer\Empowering Technology\ePower\Boot.exe" [2006-03-15 22:12 579584]
                "BDAgent"="C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe" [2007-12-08 00:52 319488]
                "AzMixerSel"="C:\Program Files\Realtek\InstallShield\AzMixerSel.exe" [2006-04-14 22:35 53248]
                "ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-05-10 11:12 90112]
                "Acer ePresentation HPD"="C:\Acer\Empowering Technology\ePresentation\ePresentation.exe" [2006-03-31 16:39 204800]

                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 05:00 15360]

                R0 UBHelper;UBHelper;C:\WINDOWS\system32\drivers\UBHelper.sys [2004-12-17 16:14]
                R1 bdftdif;bdftdif;C:\Program Files\Fichiers communs\BitDefender\BitDefender Firewall\bdftdif.sys [2007-07-27 13:16]
                R2 DritekPortIO;Dritek General Port I/O;C:\PROGRA~1\LAUNCH~1\DPortIO.sys [2005-12-23 01:13]
                R2 int15;int15;C:\WINDOWS\system32\drivers\int15.sys [2006-06-02 13:59]
                R2 tvicport;tvicport;C:\WINDOWS\system32\drivers\tvicport.sys [2006-06-02 13:59]
                R3 bdfsfltr;bdfsfltr;C:\WINDOWS\system32\DRIVERS\bdfsfltr.sys [2007-08-02 17:03]
                R3 BDSelfPr;BDSelfPr;C:\Program Files\BitDefender\BitDefender 2008\bdselfpr.sys [2008-01-21 21:00]
                R3 psdfilter;psdfilter;C:\WINDOWS\system32\Drivers\psdfilter.sys [2006-04-07 20:17]
                R3 psdvdisk;psdvdisk;C:\WINDOWS\system32\Drivers\psdvdisk.sys [2006-03-08 17:10]
                R3 scan;BitDefender Threat Scanner;C:\WINDOWS\System32\svchost.exe [2004-08-05 05:00]
                S2 eLock2BurnerLockDriver;eLock2BurnerLockDriver;C:\WINDOWS\system32\eLock2BurnerLockDriver.sys []
                S2 eLock2FSCTLDriver;eLock2FSCTLDriver;C:\WINDOWS\system32\eLock2FSCTLDriver.sys []
                S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 05:00]

                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
                bdx REG_MULTI_SZ scan

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
                \Shell\AutoRun\command - F:\setupSNK.exe

                *Newly Created Service* - PROCEXP90
                .
                Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                "2008-01-20 02:30:02 C:\WINDOWS\Tasks\RegistrySmart Scheduled Scan.job"
                - C:\Program Files\RegistrySmart\RegistrySmart.ex
                - C:\Program Files\RegistrySmart
                .
                **************************************************************************

                catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2008-01-22 14:12:21
                Windows 5.1.2600 Service Pack 2 FAT NTAPI

                Balayage processus cachés ...

                Balayage caché autostart entries ...

                Balayage des fichiers cachés ...

                Scan terminé avec succès
                Les fichiers cachés: 0

                **************************************************************************

                [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\bdfsfltr]
                "ImagePath"=hex:73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,44,00,52,\
                .
                Temps d'accomplissement: 2008-01-22 14:14:00
                .
                2008-01-09 16:17:04 --- E O F ---

                merci
                1. ben pour le moment non!!
                  et mon ordi a l'air de s'être refait
                  une petite jeunesse !!

                  dsi-moi si y a plus rien à faire?
                  thanks
                  1. Contributeur
                    re,

                    ah mes yeux c´est ok

                    a part le gentil spyware intégré a ta carte son :

                    Ouvre HijackThis et clique sur do a system scan only. Coche la ligne suivante :

                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

                    Clique sur Fix Checked. Ferme HijackThis.

                    Supprime le fichier suivant :
                    -C:\Windows\ALCMTR.EXE

                    tu as firefox?

                    pourquoi ne pas surfer avec firefox? = plus sur, tout en gardant ie 7.0 pour les mises a jour windows car impossible a effectuer sous firefox

                    http://www.firefox.fr/

                    @+
                    1. bizare, bizare,
                      je le vois plus sur le hijack le :

                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

                      est-ce qu'il se serait volatilisé par magie??

                      à+
                  2. Je m'incruste dans la discussion, mais j'ai le même problème, seulement pas la même configuration qui est WINDOWS VISTA puis-je faire les mêmes manips ? à nouveau logiciel espion qui veut rentrer dans mes fichiers comme régulièrement des messages de secure spyware qui m'indique un niveau 45 et m'invite à télécharger leur programme que je n'ai pas fait bien sûr, alors quelles solutions ?

                    Aussi, avec VISTA j'ai le souci d'incohérence avec Adobe Reader 7 donc pas possible d'ouvrir certains fichiers.
                    1. coucou, idem pour moi je m'incruste, je tourne avec vista , anti virus avast mais depuis debut janvier
                      secure spyware m'indiquant pc infecte sans arrets niveau 20 et m'invite aussi a telecharger que faire
                      malgres avst ps: mon pc fonctionne bien autrement...
                      1. Je viens de poster un autre courrier en nouvelle discussion, il semble en effet que nous avons les mêmes problèmes, peut être les mêmes solutions...
                        1. Contributeur
                          seesaw29,

                          tu peux reposter un hijack this stp

                          que pensse tu de ma proposition pour firefox ?

                          @+
                          1. voici donc le dernier hijack :

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 18:19:02, on 22/01/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                            C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                            C:\WINDOWS\RTHDCPL.EXE
                            C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
                            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                            C:\Program Files\Acer\Acer Arcade\PCMService.exe
                            C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                            C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                            C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                            C:\PROGRA~1\LAUNCH~1\LManager.exe
                            C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                            C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                            C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                            C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                            C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                            C:\WINDOWS\system32\wbem\unsecapp.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
                            O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                            O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                            O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
                            O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
                            O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                            O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                            O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                            O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
                            O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
                            O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                            O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                            O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
                            O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            O4 - Global Startup: Acer Empowering Technology.lnk = C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                            O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
                            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
                            O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                            O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                            O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                            O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                            1. Contributeur
                              re,

                              c´est vrai qu´il n´y est plus ce fameux :

                              ALCMTR.EXE

                              pour problème acer-système

                              essaie de me dire ce qu´il te dit, car sinon on va pas aller bien loin...

                              @+
                              1. au fait t'as raison pour firefox!!
                                je l'avais enlevé et...je l'ai remis!!

                                bref!!
                                au prochain mail
                                1. pour ça faudra que je vois à la prochaine session
                                  au redémarrage de l'ordi.

                                  par contre, y a un truc de nouveau :
                                  l'icone de la clef "security management" n'est plus là!

                                  il en aurait fait un double??

                                  à toi
                                  1. Contributeur
                                    re,

                                    oui tu me diras au prochain demarrage...

                                    de quoi tu parle en disant ca : l'icone de la clef "security management"

                                    @+
                                    1. me revoilà cher collègue!

                                      1) alors pour l'icone "edata security management" d'acer, il est revenu...
                                      2) tout à l'heure, j'ai travaillé sur un fichier traitement de texte sur OpenOffice.org 2.3 que je ne pouvais plus du tout fermer;
                                      non seulement ça, mais l'ordi ne s'éteignait plus du tout non plus!!
                                      j'ai dû le faire à l'ancienne : c'est-à-dire, appuyer sur le bouton marche/arrêt
                                      3) donc, au départ il y a eu une vérification système spontannée et pendant qu'ele se faisait
                                      mon écran grésillait vachement! ce grésillement s'est arrêté après la vérification...

                                      à l'heure qu'il est, le gremlins a l'air endormi...

                                      p.s. : le message de problème ACER ne s'est pas refait cette fois-ci..

                                      voilà, ben...
                                      dis-moi c'est pas trop desespérer??
                                      à +
                                      • 1
                                      • 2