Aller au contenu

lainlain

Membres
  • Compteur de contenus

    61
  • Inscription

  • Dernière visite

Tout ce qui a été posté par lainlain

  1. Salut charles ! Pour le scan de secuser, je savais qu'il ne marchait pas avec firefox, mais là il ne marche pas non plus avec internet explorer ! Je suis allé voir dans la base de registre et msn et secuser ne sont pas dans la liste, j'ai juste "msnguard.cc" et "msn-info.net". Pour l'antivirus je vais en prendre un autre de toute façon, mais bon pr l'instant le pb c'est que je suis toujours bloqué !! Merci kemm
  2. A bon peut être je n'ai pas de virus ... Mais alors comment se fait il que msn ne marche toujours pas et que ma connection est "défaillante" ? Aurais tu une idée de ce qu'il s'est passé ? Et le site de secuser qui ne marche toujours pas aussi ... Pcq panda avait détécté un virus qu'il a supprimé, mais je pense qu'il a laissé des séquelles... Le seul pb est de savoir comment les réparer !! Merci pour tout en tout cas ... Au fait c'est une version que j'ai eu lorsque j'ai acheté mon ordi ... voilà !
  3. Salut ! Au niveau de windows, non je ne reçoit pas de messages d'alertes, juste McAfee qui me dit que viruscan n'est pas mis à jours mais c'est tout ... J'ai dont fait le scan comme tu me l'as demandé, et voici le rapport : /--------------------------------------------------------------\ | Trend Micro Sysclean Package | | Copyright 2002, Trend Micro, Inc. | | http://www.trendmicro.com | \--------------------------------------------------------------/ 2007-01-09, 14:55:15, Auto-clean mode specified. 2007-01-09, 14:55:15, Running scanner "C:\Program Files\Sysclean Package\TSC.BIN"... 2007-01-09, 15:04:01, Scanner "C:\Program Files\Sysclean Package\TSC.BIN" has finished running. 2007-01-09, 15:04:01, TSC Log: Damage Cleanup Engine (DCE) 3.98(Build 1012) Windows XP(Build 2600: Service Pack 2) Start time : mar. janv. 09 2007 14:55:16 Load Damage Cleanup Template (DCT) "C:\Program Files\Sysclean Package\tsc.ptn" (version 694) [success] Complete time : mar. janv. 09 2007 15:04:01 Execute pattern count(4627), Virus found count(0), Virus clean count(0), Clean failed count(0) 2007-01-09, 15:04:01, An error occurred while scanning file "C:\Documents and Settings\Alain\NTUSER.DAT": Accès refusé. 2007-01-09, 15:04:01, An error occurred while scanning file "C:\Documents and Settings\Alain\ntuser.dat.LOG": Accès refusé. 2007-01-09, 15:04:11, An error occurred while scanning file "C:\Documents and Settings\Alain\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat": Accès refusé. 2007-01-09, 15:04:11, An error occurred while scanning file "C:\Documents and Settings\Alain\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG": Accès refusé. 2007-01-09, 15:31:54, An error occurred while scanning file "C:\Documents and Settings\NetworkService\NTUSER.DAT": Accès refusé. 2007-01-09, 15:31:54, An error occurred while scanning file "C:\Documents and Settings\NetworkService\ntuser.dat.LOG": Accès refusé. 2007-01-09, 15:31:54, An error occurred while scanning file "C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat": Accès refusé. 2007-01-09, 15:31:54, An error occurred while scanning file "C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG": Accès refusé. 2007-01-09, 15:35:02, An error was detected on "C:\System Volume Information\*.*": Accès refusé. 2007-01-09, 15:36:13, Could not set file for reading on "C:\WINDOWS\Prefetch\7ZGN.EXE-184A5F3A.pf": Accès refusé. 2007-01-09, 15:36:13, Could not set file for reading on "C:\WINDOWS\Prefetch\ANTIVIR-PERSONAL-EDITION_ANTI-39715432.pf": Accès refusé. 2007-01-09, 15:36:13, Could not set file for reading on "C:\WINDOWS\Prefetch\AUTORUN.EXE-055703AF.pf": Accès refusé. 2007-01-09, 15:36:13, Could not set file for reading on "C:\WINDOWS\Prefetch\AUTORUN.EXE-321338FA.pf": Accès refusé. 2007-01-09, 15:36:13, Could not set file for reading on "C:\WINDOWS\Prefetch\AVDAT.EXE-05345F03.pf": Accès refusé. 2007-01-09, 15:36:13, Could not set file for reading on "C:\WINDOWS\Prefetch\AVDAT.EXE-18F0AA0C.pf": Accès refusé. 2007-01-09, 15:36:13, Could not set file for reading on "C:\WINDOWS\Prefetch\AVGNT.EXE-188461F3.pf": Accès refusé. 2007-01-09, 15:36:13, Could not set file for reading on "C:\WINDOWS\Prefetch\AVGUARD.EXE-2C565608.pf": Accès refusé. 2007-01-09, 15:36:13, Could not set file for reading on "C:\WINDOWS\Prefetch\AVNOTIFY.EXE-229B34C6.pf": Accès refusé. 2007-01-09, 15:36:13, Could not set file for reading on "C:\WINDOWS\Prefetch\AVUNINST.EXE-2A0FC606.pf": Accès refusé. 2007-01-09, 15:36:13, Could not set file for reading on "C:\WINDOWS\Prefetch\AVWIN.EXE-23715147.pf": Accès refusé. 2007-01-09, 15:36:13, Could not set file for reading on "C:\WINDOWS\Prefetch\AVWUPSRV.EXE-0765884C.pf": Accès refusé. 2007-01-09, 15:36:13, Could not set file for reading on "C:\WINDOWS\Prefetch\BELOTEC.EXE-108E992D.pf": Accès refusé. 2007-01-09, 15:36:13, Could not set file for reading on "C:\WINDOWS\Prefetch\BOOTSTRAP.EXE-2AAAF3DB.pf": Accès refusé. 2007-01-09, 15:36:13, Could not set file for reading on "C:\WINDOWS\Prefetch\CCLEANER.EXE-0BCE437C.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\CONTROL.EXE-013DBFB5.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\DIVX PLAYER.EXE-2B5FB89F.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\DIVXSM.EXE-3407AB62.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\EASYCLEA.EXE-1E6767AE.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\EASYCLEANER_EASYCLEANER_2.0.6-31850799.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\EULA.EXE-269F4522.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\FIREFOX.EXE-17EE503B.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\FIREFOX.EXE-28641590.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\FM.EXE-2A7510C1.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\GETRIC~1.SCR-22E2DE49.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\HH.EXE-2D1A70B3.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-2AF68D7A.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\IEXPLORE.EXE-27122324.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\INETUPD.EXE-1C0995EE.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\INSTALL_MSN_MESSENGER.EXE-363FCDD7.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\INTERFACEJOYSTICK.EXE-00211A30.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\INTERFACEJOYSTICK2.EXE-1B9623E5.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\IPCONFIG.EXE-2395F30B.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\IS-0L00U.TMP-3241B5C8.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\ITUNES.EXE-1A268432.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\JOY.EXE-2E74559A.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\JOYSTICK.EXE-313E14F1.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\KAVUPD.EXE-186A5266.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\Layout.ini": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCAGENT.EXE-168D195B.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCAPPINS.EXE-115A3CDC.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCAPPINS.EXE-2840628C.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCAPPINS.EXE-2B0113E3.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCDASH.EXE-26506D96.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCDETECT.EXE-2BF18DA4.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCINFO.EXE-35A0A279.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCMNHDLR.EXE-1D1F2FA0.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCMNHDLR.EXE-25682BF9.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCREGWIZ.EXE-20498823.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCSHIELD.EXE-15F93AD5.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCTSKSHD.EXE-19986105.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCTSKSHD.EXE-2B7872B6.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCUPDATE.EXE-19916285.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCUPDATE.EXE-2A2835B2.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCUPDMGR.EXE-21452C82.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCUPDMGR.EXE-2963FAB2.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCUPDUI.EXE-27129637.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCVSESCN.EXE-00F61003.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCVSESCN.EXE-093F0C5C.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCVSFTSN.EXE-28693C17.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCVSMAP.EXE-155ED7D3.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCVSRTE.EXE-0CAB2150.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCVSRTE.EXE-3391F051.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MCVSSHLD.EXE-251E55A0.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MGHTML.EXE-31D79FA5.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MSMSGS.EXE-2B6052DE.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MSN-MESSENGER-7-5_MSN_MESSENG-1F7CDE57.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MSNMSGR.EXE-366A1A81.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MWAV.EXE-145ADFAE.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\MWAVSCAN.COM-0F47BE34.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\NGEN.EXE-171CDCC6.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\REGTLIB.EXE-0CCB81E6.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\RUNDLL32.EXE-14B29E97.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\RUNDLL32.EXE-1831A4F3.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\RUNDLL32.EXE-1B5303FF.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\RUNDLL32.EXE-2341BBC5.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\RUNDLL32.EXE-2576181F.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\RUNDLL32.EXE-268BFF96.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\RUNDLL32.EXE-280F31E8.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\RUNDLL32.EXE-2A94BB85.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\RUNDLL32.EXE-2E5AF1D7.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\RUNDLL32.EXE-2ED8D929.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\RUNDLL32.EXE-311943EE.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\RUNDLL32.EXE-4489B61B.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\RUNONCE.EXE-2803F297.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\SETUP.EXE-0AC30959.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\SETUP.EXE-39B35107.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\SHAREAZA.EXE-2D2D5468.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\SOFFICE.BIN-1CB0E218.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\SOFFICE.EXE-24A0773F.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\SPYBOTSD.EXE-1344276B.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\SPYBOTSD14.EXE-1BD4EB43.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\SYSOCMGR.EXE-31169C54.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\THUNDERBIRD.EXE-38CA75D9.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\WMIADAP.EXE-2DF425B2.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\WMIAPSRV.EXE-1E2270A5.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\WSCNTFY.EXE-1B24F5EB.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\ZCLIENTM.EXE-25C31104.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\ZEB-RESTORE.EXE-0C41B1BF.pf": Accès refusé. 2007-01-09, 15:36:14, Could not set file for reading on "C:\WINDOWS\Prefetch\~E5.0001-0CA4728E.pf": Accès refusé. 2007-01-09, 15:37:07, An error occurred while scanning file "C:\WINDOWS\system32\config\default": Accès refusé. 2007-01-09, 15:37:07, An error occurred while scanning file "C:\WINDOWS\system32\config\default.LOG": Accès refusé. 2007-01-09, 15:37:07, An error occurred while scanning file "C:\WINDOWS\system32\config\SAM": Accès refusé. 2007-01-09, 15:37:07, An error occurred while scanning file "C:\WINDOWS\system32\config\SAM.LOG": Accès refusé. 2007-01-09, 15:37:07, An error occurred while scanning file "C:\WINDOWS\system32\config\SECURITY": Accès refusé. 2007-01-09, 15:37:07, An error occurred while scanning file "C:\WINDOWS\system32\config\SECURITY.LOG": Accès refusé. 2007-01-09, 15:37:07, An error occurred while scanning file "C:\WINDOWS\system32\config\software": Accès refusé. 2007-01-09, 15:37:07, An error occurred while scanning file "C:\WINDOWS\system32\config\software.LOG": Accès refusé. 2007-01-09, 15:37:07, An error occurred while scanning file "C:\WINDOWS\system32\config\system": Accès refusé. 2007-01-09, 15:37:07, An error occurred while scanning file "C:\WINDOWS\system32\config\system.LOG": Accès refusé. 2007-01-09, 15:37:39, An error occurred while scanning file "C:\WINDOWS\system32\drivers\atapi.sys": Accès refusé. 2007-01-09, 15:37:54, Running scanner "C:\Program Files\Sysclean Package\VSCANTM.BIN"... 2007-01-09, 15:47:03, Files Detected: Copyright © 1990 - 2004 Trend Micro Inc. Report Date : 1/9/2007 15:37:54 VSAPI Engine Version : 8.000-1001 VSCANTM Version : 1.1-1001 Virus Pattern Version : 152 (118807 Patterns) (2006/01/10) (315202) Command Line: C:\Program Files\Sysclean Package\VSCANTM.BIN /NBPM /S /CLEANALL /LAPPEND /LD /LC /LCF /NM /NB /C /ACTIVEACTION=5 C:\*.* /P=C:\Program Files\Sysclean Package 42017 files have been read. 42017 files have been checked. 23164 files have been scanned. 82017 files have been scanned. (including files in archived) 0 files containing viruses. Found 0 viruses totally. Maybe 0 viruses totally. Stop At : 1/9/2007 15:47:03 ---------*---------*---------*---------*---------*---------*---------*---------* 2007-01-09, 15:47:03, Files Clean: Copyright © 1990 - 2004 Trend Micro Inc. Report Date : 1/9/2007 15:37:54 VSAPI Engine Version : 8.000-1001 VSCANTM Version : 1.1-1001 Virus Pattern Version : 152 (118807 Patterns) (2006/01/10) (315202) Command Line: C:\Program Files\Sysclean Package\VSCANTM.BIN /NBPM /S /CLEANALL /LAPPEND /LD /LC /LCF /NM /NB /C /ACTIVEACTION=5 C:\*.* /P=C:\Program Files\Sysclean Package 42017 files have been read. 42017 files have been checked. 23164 files have been scanned. 82017 files have been scanned. (including files in archived) 0 files containing viruses. Found 0 viruses totally. Maybe 0 viruses totally. Stop At : 1/9/2007 15:47:03 9 minutes 7 seconds (547.13 seconds) has elapsed. ---------*---------*---------*---------*---------*---------*---------*---------* 2007-01-09, 15:47:03, Clean Fail: Copyright © 1990 - 2004 Trend Micro Inc. Report Date : 1/9/2007 15:37:54 VSAPI Engine Version : 8.000-1001 VSCANTM Version : 1.1-1001 Virus Pattern Version : 152 (118807 Patterns) (2006/01/10) (315202) Command Line: C:\Program Files\Sysclean Package\VSCANTM.BIN /NBPM /S /CLEANALL /LAPPEND /LD /LC /LCF /NM /NB /C /ACTIVEACTION=5 C:\*.* /P=C:\Program Files\Sysclean Package 42017 files have been read. 42017 files have been checked. 23164 files have been scanned. 82017 files have been scanned. (including files in archived) 0 files containing viruses. Found 0 viruses totally. Maybe 0 viruses totally. Stop At : 1/9/2007 15:47:03 9 minutes 7 seconds (547.13 seconds) has elapsed. ---------*---------*---------*---------*---------*---------*---------*---------* 2007-01-09, 15:47:03, Scanner "C:\Program Files\Sysclean Package\VSCANTM.BIN" has finished running. Voilà et encore merci...
  4. J'ai téléchargé spybot search and destroy, qui m'a trouvé 2 problèmes dans la base de registre, un au niveau de l'antivirus et l'autre au niveau du firewall ... je vous joint ci dessou le rapport (qui est un peu long je vous ll'accorde ... :s ) --- Search result list --- Windows Security Center.FirewallDisableNotify: Réglages (Modification du registre, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify!=dword:0 Windows Security Center.AntiVirusDisableNotify: Réglages (Modification du registre, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify!=dword:0 --- Spybot - Search & Destroy version: 1.4 (build: 20050523) --- 2005-05-31 blindman.exe (1.0.0.1) 2005-05-31 SpybotSD.exe (1.4.0.3) 2005-05-31 TeaTimer.exe (1.4.0.2) 2007-01-07 unins000.exe (51.41.0.0) 2005-05-31 Update.exe (1.4.0.0) 2005-05-31 advcheck.dll (1.0.2.0) 2005-05-31 aports.dll (2.1.0.0) 2005-05-31 borlndmm.dll (7.0.4.453) 2005-05-31 delphimm.dll (7.0.4.453) 2005-05-31 SDHelper.dll (1.4.0.0) 2005-05-31 Tools.dll (2.0.0.2) 2005-05-31 UnzDll.dll (1.73.1.1) 2005-05-31 ZipDll.dll (1.73.2.0) 2006-01-06 Includes\Cookies.sbi (*) 2006-01-06 Includes\Dialer.sbi (*) 2006-01-06 Includes\Hijackers.sbi (*) 2006-01-06 Includes\Keyloggers.sbi (*) 2006-01-06 Includes\Malware.sbi (*) 2006-01-06 Includes\PUPS.sbi (*) 2006-01-06 Includes\Revision.sbi (*) 2006-01-06 Includes\Security.sbi (*) 2006-01-06 Includes\Spybots.sbi (*) 2005-02-17 Includes\Tracks.uti 2006-01-06 Includes\Trojans.sbi (*) --- System information --- Windows XP (Build: 2600) Service Pack 2 / Windows XP / SP3: Correctif Windows XP - KB873339 / Windows XP / SP3: Correctif Windows XP - KB885250 / Windows XP / SP3: Correctif Windows XP - KB885835 / Windows XP / SP3: Correctif Windows XP - KB885836 / Windows XP / SP3: Correctif Windows XP - KB886185 / Windows XP / SP3: Correctif Windows XP - KB887472 / Windows XP / SP3: Correctif Windows XP - KB887742 / Windows XP / SP3: Correctif Windows XP - KB888113 / Windows XP / SP3: Correctif Windows XP - KB888302 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB890046) / Windows XP / SP3: Correctif Windows XP - KB890859 / Windows XP / SP3: Correctif Windows XP - KB891781 / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB893066) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB893756) / Windows XP / SP3: Windows Installer 3.1 (KB893803) / Windows XP / SP3: Mise à jour pour Windows XP (KB894391) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896358) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896422) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896423) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896424) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896428) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896688) / Windows XP / SP3: Mise à jour pour Windows XP (KB898461) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899587) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899591) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB900725) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901017) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901214) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB902400) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB904706) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905414) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905749) / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905915) / Windows XP / SP3: Mise à jour pour Windows XP (KB910437) --- Startup entries list --- Located: HK_LM:Run, iTunesHelper command: "C:\Program Files\iTunes\iTunesHelper.exe" file: C:\Program Files\iTunes\iTunesHelper.exe size: 278528 MD5: ff95f200b0cb3810382b355cf9f0bed9 Located: HK_LM:Run, MCAgentExe command: c:\PROGRA~1\mcafee.com\agent\mcagent.exe file: c:\PROGRA~1\mcafee.com\agent\mcagent.exe size: 303104 MD5: e8d2dcece015f4558aa3853514664f15 Located: HK_LM:Run, MCUpdateExe command: c:\PROGRA~1\mcafee.com\agent\mcupdate.exe file: c:\PROGRA~1\mcafee.com\agent\mcupdate.exe size: 212992 MD5: 612ecc8413abf6c2f8d57b8485535025 Located: HK_LM:Run, NeroFilterCheck command: C:\WINDOWS\system32\NeroCheck.exe file: C:\WINDOWS\system32\NeroCheck.exe size: 155648 MD5: 3e4c03cefad8de135263236b61a49c90 Located: HK_LM:Run, NvCplDaemon command: RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup file: C:\WINDOWS\system32\RUNDLL32.EXE size: 33792 MD5: f5402cd47b7389ddc21f92119a906eee Located: HK_LM:Run, NvMediaCenter command: RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit file: C:\WINDOWS\system32\RUNDLL32.EXE size: 33792 MD5: f5402cd47b7389ddc21f92119a906eee Located: HK_LM:Run, nwiz command: nwiz.exe /install file: C:\WINDOWS\system32\nwiz.exe size: 1519616 MD5: 99133ba096860400fdb055231c69b9e0 Located: HK_LM:Run, QuickTime Task command: "C:\Program Files\QuickTime\qttask.exe" -atboottime file: C:\Program Files\QuickTime\qttask.exe size: 155648 MD5: 216b3acc656cda8a5a0c3071ec0a408b Located: HK_LM:Run, SoundMan command: SOUNDMAN.EXE file: C:\WINDOWS\SOUNDMAN.EXE size: 77824 MD5: d5d0cd6a04617a15c2df76cd668ff540 Located: HK_LM:Run, SunJavaUpdateSched command: C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe file: C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe size: 36975 MD5: 61a3a9d5d98bf0331df5b716144a8100 Located: HK_LM:Run, TkBellExe command: "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot file: C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe size: 180269 MD5: 006220ee86eb71c5884f415eaa9e8058 Located: HK_LM:Run, VirusScan Online command: "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe" file: c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe size: 180224 MD5: fbf233e7b883cf00564409ba05812b21 Located: HK_LM:Run, VSOCheckTask command: "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask file: c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe size: 139264 MD5: ef4cca29ccae836416dc023c58b946dc Located: HK_CU:Run, CTFMON.EXE command: C:\WINDOWS\system32\ctfmon.exe file: C:\WINDOWS\system32\ctfmon.exe size: 15360 MD5: 5584247b568c2e53934873f4b655fe6a Located: HK_CU:Run, MSMSGS command: "C:\Program Files\Messenger\msmsgs.exe" /background file: C:\Program Files\Messenger\msmsgs.exe size: 1694208 MD5: 74e6e96c6f0e2eca4edbb7f7a468f259 Located: Démarrage (tous utilisateurs), Lancement rapide d'Adobe Reader.lnk command: C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe file: C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe size: 29696 MD5: deb88aef013dd1eefb462d7cad642166 Located: Démarrage (tous utilisateurs), OLITEC - Moniteur réseau 802.11b.lnk command: C:\Program Files\OLITEC SA\Réseau sans fil OLITEC\ZDConfig.exe file: C:\Program Files\OLITEC SA\Réseau sans fil OLITEC\ZDConfig.exe size: 233472 MD5: faa52154719c1f030269c7f9c2a75a08 Located: System.ini, crypt32chain command: crypt32.dll file: crypt32.dll Located: System.ini, cryptnet command: cryptnet.dll file: cryptnet.dll Located: System.ini, cscdll command: cscdll.dll file: cscdll.dll Located: System.ini, ScCertProp command: wlnotify.dll file: wlnotify.dll Located: System.ini, Schedule command: wlnotify.dll file: wlnotify.dll Located: System.ini, sclgntfy command: sclgntfy.dll file: sclgntfy.dll Located: System.ini, SensLogn command: WlNotify.dll file: WlNotify.dll Located: System.ini, termsrv command: wlnotify.dll file: wlnotify.dll Located: System.ini, wlballoon command: wlnotify.dll file: wlnotify.dll --- Browser helper object list --- {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class) BHO name: CLSID name: SSVHelper Class Path: C:\Program Files\Java\jre1.5.0_06\bin\ Long name: ssv.dll Short name: Date (created): 10/11/2005 13:03:56 Date (last access): 09/01/2007 11:48:22 Date (last write): 10/11/2005 13:22:10 Filesize: 184423 Attributes: archive MD5: F01726F7CA8538FDD4663C9DB8FEAEDC CRC32: 0111B892 Version: 5.0.60.5 --- ActiveX list --- {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) DPF name: CLSID name: ActiveScan Installer Class Installer: C:\WINDOWS\Downloaded Program Files\asinst.inf Codebase: http://acs.pandasoftware.com/activescan/as5free/asinst.cab description: classification: Open for discussion known filename: ASINST.DLL info link: info source: Safer Networking Ltd. Path: C:\WINDOWS\Downloaded Program Files\ Long name: asinst.dll Short name: Date (created): 19/12/2005 13:35:32 Date (last access): 09/01/2007 11:47:42 Date (last write): 19/12/2005 13:35:32 Filesize: 135168 Attributes: archive MD5: 20C07B231040B49AFCE82397BFC35F9C CRC32: 9301377D Version: 58.4.0.0 {CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0) DPF name: Java Runtime Environment 1.5.0 CLSID name: Java Plug-in 1.5.0_05 Installer: Codebase: http://java.sun.com/update/1.5.0/jinstall-...indows-i586.cab Path: C:\Program Files\Java\jre1.5.0_05\bin\ Long name: NPJPI150_05.dll Short name: NPJPI1~1.DLL Date (created): 26/08/2005 18:14:48 Date (last access): 08/01/2007 19:44:00 Date (last write): 26/08/2005 18:33:54 Filesize: 69746 Attributes: archive MD5: 52A85771BE18C9C00732F475A2C192AE CRC32: 525AE3AD Version: 5.0.50.5 {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0) DPF name: Java Runtime Environment 1.5.0 CLSID name: Java Plug-in 1.5.0_06 Installer: Codebase: http://java.sun.com/update/1.5.0/jinstall-...indows-i586.cab Path: C:\Program Files\Java\jre1.5.0_06\bin\ Long name: NPJPI150_06.dll Short name: NPJPI1~1.DLL Date (created): 10/11/2005 13:03:56 Date (last access): 08/01/2007 19:44:22 Date (last write): 10/11/2005 13:22:10 Filesize: 69746 Attributes: archive MD5: D2CF6BB5E9020E6707B62575F8083954 CRC32: 7F39DC54 Version: 5.0.60.5 {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0) DPF name: Java Runtime Environment 1.5.0 CLSID name: Java Plug-in 1.5.0_06 Installer: Codebase: http://java.sun.com/update/1.5.0/jinstall-...indows-i586.cab Path: C:\Program Files\Java\jre1.5.0_06\bin\ Long name: NPJPI150_06.dll Short name: NPJPI1~1.DLL Date (created): 10/11/2005 13:03:56 Date (last access): 09/01/2007 11:55:18 Date (last write): 10/11/2005 13:22:10 Filesize: 69746 Attributes: archive MD5: D2CF6BB5E9020E6707B62575F8083954 CRC32: 7F39DC54 Version: 5.0.60.5 --- Process list --- PID: 0 ( 0) [system] PID: 568 ( 4) \SystemRoot\System32\smss.exe PID: 616 ( 568) \??\C:\WINDOWS\system32\csrss.exe PID: 640 ( 568) \??\C:\WINDOWS\system32\winlogon.exe PID: 692 ( 640) C:\WINDOWS\system32\services.exe size: 108544 MD5: 732E0B1ABAACE15D80EC19056B0A2AF9 PID: 704 ( 640) C:\WINDOWS\system32\lsass.exe size: 13312 MD5: 9F3744A5C6F49291A7A685040A013399 PID: 852 ( 692) C:\WINDOWS\system32\svchost.exe size: 14336 MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA PID: 912 ( 692) C:\WINDOWS\system32\svchost.exe size: 14336 MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA PID: 1004 ( 692) C:\WINDOWS\System32\svchost.exe size: 14336 MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA PID: 1060 ( 692) C:\WINDOWS\system32\svchost.exe size: 14336 MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA PID: 1132 ( 692) C:\WINDOWS\system32\svchost.exe size: 14336 MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA PID: 1528 (1496) C:\WINDOWS\Explorer.EXE size: 1036288 MD5: 4C33E5B9A6197B6ED215F6CFBA0A2DAA PID: 1608 ( 692) C:\WINDOWS\system32\spoolsv.exe size: 57856 MD5: DA81EC57ACD4CDC3D4C51CF3D409AF9F PID: 1728 ( 692) c:\program files\mcafee.com\agent\mcdetect.exe size: 126976 MD5: F73B0F3EBD90B1C87A3B93BE94E831C7 PID: 1748 ( 692) c:\PROGRA~1\mcafee.com\agent\mctskshd.exe size: 122368 MD5: A214E217784D1002411DCA8E9793D4A4 PID: 1780 ( 692) c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe size: 122880 MD5: CD7D19849E2521E40A5FDEBAEEA99EEC PID: 1824 ( 692) C:\WINDOWS\system32\nvsvc32.exe size: 131139 MD5: 70DDFEC7177B735EB76A9CF5FC3EB06D PID: 1904 ( 692) C:\WINDOWS\system32\svchost.exe size: 14336 MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA PID: 376 ( 692) c:\PROGRA~1\mcafee.com\vso\mcshield.exe size: 225375 MD5: 97ADDEE4DC70929A8B482A7AE7842920 PID: 512 ( 692) C:\WINDOWS\System32\alg.exe size: 44544 MD5: 2FE681D10C5FC343DBBC0610B8DD4D24 PID: 1392 (1528) C:\WINDOWS\SOUNDMAN.EXE size: 77824 MD5: D5D0CD6A04617A15C2DF76CD668FF540 PID: 1452 (1528) C:\Program Files\iTunes\iTunesHelper.exe size: 278528 MD5: FF95F200B0CB3810382B355CF9F0BED9 PID: 1472 (1528) C:\Program Files\QuickTime\qttask.exe size: 155648 MD5: 216B3ACC656CDA8A5A0C3071EC0A408B PID: 1488 (1528) C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe size: 36975 MD5: 61A3A9D5D98BF0331DF5B716144A8100 PID: 1508 (1528) C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe size: 180269 MD5: 006220EE86EB71C5884F415EAA9E8058 PID: 1520 (1528) C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe size: 180224 MD5: FBF233E7B883CF00564409BA05812B21 PID: 1192 (1528) C:\PROGRA~1\mcafee.com\agent\mcagent.exe size: 303104 MD5: E8D2DCECE015F4558AA3853514664F15 PID: 1704 (1528) C:\WINDOWS\system32\ctfmon.exe size: 15360 MD5: 5584247B568C2E53934873F4B655FE6A PID: 1736 (1528) C:\Program Files\Messenger\msmsgs.exe size: 1694208 MD5: 74E6E96C6F0E2ECA4EDBB7F7A468F259 PID: 1840 (1528) C:\Program Files\OLITEC SA\Réseau sans fil OLITEC\ZDConfig.exe size: 233472 MD5: FAA52154719C1F030269C7F9C2A75A08 PID: 1900 (1520) c:\progra~1\mcafee.com\vso\mcvsescn.exe size: 467001 MD5: 39795A87A90794F22F186FDD3AC380A5 PID: 484 ( 692) C:\Program Files\iPod\bin\iPodService.exe size: 323584 MD5: 20AF3FDD673B9B4AE6FAE2C52598CC68 PID: 3636 ( 852) c:\progra~1\mcafee.com\vso\mcvsftsn.exe size: 237568 MD5: D7B8373C247A062299A6C942B6E72C1C PID: 1304 (1528) C:\Program Files\iTunes\iTunes.exe size: 12116480 MD5: 89AC999FD32D210659A2B7C664FF36D5 PID: 2208 (1528) C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe size: 4393096 MD5: 09CA174A605B480318731E691DC98539 PID: 2448 (1528) C:\Program Files\Mozilla Firefox\firefox.exe size: 6637161 MD5: 9E88F353780465373CE7D48B67557376 PID: 4 ( 0) System --- Browser start & search pages list --- Spybot - Search & Destroy browser pages report, 09/01/2007 11:55:18 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Local Page C:\WINDOWS\system32\blank.htm HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Search Page http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page http://www.microsoft.com/isapi/redir.dll?p...er=6&ar=msnhome HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Local Page %SystemRoot%\system32\blank.htm HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Search Page http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page http://www.microsoft.com/isapi/redir.dll?p...B_PVER}&ar=home HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL http://www.microsoft.com/isapi/redir.dll?p...er=6&ar=msnhome HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Search_URL http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm --- Winsock Layered Service Provider list --- --- Uninstall list --- 7-Zip 4.23 (7-Zip) uninstall cmd: "C:\Program Files\7-Zip\Uninstall.exe" (AddressBook) (Branding) BurnInTest v4.0 Pro 4.0 (BurnInTest_is1) install location: C:\Program Files\BurnInTest\ uninstall cmd: "C:\Program Files\BurnInTest\unins000.exe" publisher: Passmark Software help link: http://www.passmark.com/support/ CCleaner (remove only) (CCleaner) uninstall cmd: "C:\Program Files\CCleaner\uninst.exe" CDex extraction audio (CDex) uninstall cmd: "C:\Program Files\CDex_150\uninstall.exe" (Connection Manager) (DirectAnimation) (DirectDrawEx) (DXM_Runtime) (Fontcore) Get Rich Or Die Tryin Screen Saver (Get Rich Or Die Tryin) uninstall cmd: C:\WINDOWS\Get Rich Or Die Tryin.scr /u (ICW) (IE40) (IE4Data) (IE5BAKEX) (IEData) (InstallShield Uninstall Information) QuickTime 7.0.3 (InstallShield_{3868A8EE-5051-4DB0-8DF6-4F4B8A98D083}) version: 117440515 version (major): 7 estimated size: 62927 install date: 20051115 install location: C:\Program Files\QuickTime\ install source: C:\DOCUME~1\Alain\LOCALS~1\Temp\_is64\ uninstall cmd: C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{3868A8EE-5051-4DB0-8DF6-4F4B8A98D083} /l1036 publisher: Apple Computer, Inc. contact: Assistance AppleCare help link: http://www.apple.com/fr/support/ help telephone: (33) 0825 888 024 Samsung USB Driver (MCCI 4.24) 4.24.2 (InstallShield_{77F09242-A107-4CB6-A295-D8656C2C3795}) version: 68681730 version (major): 4 version (minor): 24 estimated size: 2772 install date: 20051226 install source: H:\CDMA Driver\ uninstall cmd: C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{77F09242-A107-4CB6-A295-D8656C2C3795} publisher: Samsung iTunes 6.0.1.3 (InstallShield_{872653C6-5DDC-488B-B7C2-CF9E4D9335E5}) version: 100663297 version (major): 6 estimated size: 32026 install date: 20051115 install location: C:\Program Files\iTunes\ install source: C:\WINDOWS\Downloaded Installations\{872653C6-5DDC-488B-B7C2-CF9E4D9335E5}\ uninstall cmd: C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{872653C6-5DDC-488B-B7C2-CF9E4D9335E5} /l1036 publisher: Apple Computer, Inc. contact: Assistance AppleCare help link: http://www.info.apple.com/frfr/index.html help telephone: 1-800-275-2273 PC Studio 1.00.000 (InstallShield_{D48C9BFC-FBCF-4F29-B97D-822ED6D497FE}) version: 16777216 version (major): 1 estimated size: 63645 install date: 20051226 install source: H:\Samsung PC Studio\ uninstall cmd: C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\8\INTEL3~1\IDriver.exe /M{D48C9BFC-FBCF-4F29-B97D-822ED6D497FE} /l1036 publisher: Samsung comments: Vos remarques contact: Service support clientèle help link: http://www.samsung.com help telephone: +1-555-555-4505 Correctif Windows XP - KB873339 20041117.092459 (KB873339) uninstall cmd: C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=873339 (KB884016) Correctif Windows XP - KB885250 20050118.202711 (KB885250) uninstall cmd: C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=885250 Correctif Windows XP - KB885835 20041027.181713 (KB885835) uninstall cmd: C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=885835 Correctif Windows XP - KB885836 20041028.173203 (KB885836) uninstall cmd: C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=885836 Correctif Windows XP - KB886185 20041021.090540 (KB886185) uninstall cmd: C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=886185 Correctif Windows XP - KB887472 20041014.162858 (KB887472) uninstall cmd: C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=887472 Correctif Windows XP - KB887742 20041103.095002 (KB887742) uninstall cmd: C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=887742 Correctif Windows XP - KB888113 20041116.131036 (KB888113) uninstall cmd: C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=888113 Correctif Windows XP - KB888302 20041207.111426 (KB888302) uninstall cmd: C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=888302 Mise à jour de sécurité pour Windows XP (KB890046) 1 (KB890046) install date: 20051117 uninstall cmd: "C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=890046 Correctif Windows XP - KB890859 1 (KB890859) install date: 20051117 uninstall cmd: "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=890859 Correctif Windows XP - KB891781 20050110.165439 (KB891781) uninstall cmd: C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=891781 Mise à jour de sécurité pour Windows XP (KB893066) 2 (KB893066) install date: 20051117 uninstall cmd: "C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=893066 Mise à jour de sécurité pour Windows XP (KB893756) 1 (KB893756) install date: 20051117 uninstall cmd: "C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=893756 (KB893803) Windows Installer 3.1 (KB893803) 3.1 (KB893803v2) uninstall cmd: "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://go.microsoft.com/fwlink/?LinkId=42467 Mise à jour pour Windows XP (KB894391) 1 (KB894391) install date: 20051117 uninstall cmd: "C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=894391 Mise à jour de sécurité pour Windows XP (KB896358) 1 (KB896358) install date: 20051117 uninstall cmd: "C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=896358 Mise à jour de sécurité pour Windows XP (KB896422) 1 (KB896422) install date: 20051117 uninstall cmd: "C:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=896422 Mise à jour de sécurité pour Windows XP (KB896423) 1 (KB896423) install date: 20051117 uninstall cmd: "C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=896423 Mise à jour de sécurité pour Windows XP (KB896424) 1 (KB896424) install date: 20051117 uninstall cmd: "C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=896424 Mise à jour de sécurité pour Windows XP (KB896428) 1 (KB896428) install date: 20051117 uninstall cmd: "C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=896428 Mise à jour de sécurité pour Windows XP (KB896688) 1 (KB896688) install date: 20051117 uninstall cmd: "C:\WINDOWS\$NtUninstallKB896688$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=896688 Mise à jour pour Windows XP (KB898461) 1 (KB898461) install date: 20051116 uninstall cmd: "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=898461 Mise à jour de sécurité pour Windows XP (KB899587) 1 (KB899587) install date: 20051117 uninstall cmd: "C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=899587 Mise à jour de sécurité pour Windows XP (KB899591) 1 (KB899591) install date: 20051117 uninstall cmd: "C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=899591 Mise à jour de sécurité pour Windows XP (KB900725) 1 (KB900725) install date: 20051117 uninstall cmd: "C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=900725 Mise à jour de sécurité pour Windows XP (KB901017) 1 (KB901017) install date: 20051117 uninstall cmd: "C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=901017 Mise à jour de sécurité pour Windows XP (KB901214) 1 (KB901214) install date: 20051117 uninstall cmd: "C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=901214 Mise à jour de sécurité pour Windows XP (KB902400) 1 (KB902400) install date: 20051117 uninstall cmd: "C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=902400 Mise à jour de sécurité pour Windows XP (KB904706) 1 (KB904706) install date: 20051117 uninstall cmd: "C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=904706 Mise à jour de sécurité pour Windows XP (KB905414) 1 (KB905414) install date: 20051117 uninstall cmd: "C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=905414 Mise à jour de sécurité pour Windows XP (KB905749) 1 (KB905749) install date: 20051117 uninstall cmd: "C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=905749 Mise à jour de sécurité pour Windows XP (KB905915) 1 (KB905915) install date: 20051214 uninstall cmd: "C:\WINDOWS\$NtUninstallKB905915$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=905915 Mise à jour pour Windows XP (KB910437) 1 (KB910437) install date: 20051214 uninstall cmd: "C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=910437 McAfee SecurityCenter (Mcafee SecurityCenter) uninstall cmd: c:\PROGRA~1\mcafee.com\shared\mcappins.exe /v=3 /uninstall=1 /appid=msc /interact=1 /script_proactive=0 /start=c:\PROGRA~1\mcafee.com\agent\uninst\screm.ui::uninstall.htm (MobileOptionPack) Mozilla Firefox (1.0.7) 1.0.7 (fr-FR) (Mozilla Firefox (1.0.7)) install location: C:\Program Files\Mozilla Firefox uninstall cmd: C:\WINDOWS\UninstallFirefox.exe /ua "1.0.7 (fr-FR)" publisher: Mozilla Mozilla Thunderbird (1.0.7) 1.0.7 (fr) (Mozilla Thunderbird (1.0.7)) install location: C:\Program Files\Mozilla Thunderbird uninstall cmd: C:\WINDOWS\UninstallThunderbird.exe /ua "1.0.7 (fr)" publisher: Mozilla (MPlayer2) (MSI30-Beta1) (MSI30-Beta2) (MSI30-KB884016) (MSI30-RC1) (MSI30-RC2) (MSI30a-KB884016) (MSI31-Beta) (MSI31-RC1) (Nero - Burning Rom!UninstallKey) uninstall cmd: C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL Nero Suite (NeroMultiInstaller!UninstallKey) uninstall cmd: C:\Program Files\Fichiers communs\Ahead\Uninstall\Setup.exe /uninstall (NeroVision!UninstallKey) uninstall cmd: C:\WINDOWS\UNNeroVision.exe /UNINSTALL (NetMeeting) NVIDIA Drivers (NVIDIA Drivers) uninstall cmd: C:\WINDOWS\system32\nvudisp.exe UninstallGUI Objective Tarot (Objective Tarot) uninstall cmd: "C:\WINDOWS\system32\SpoonUninstall.exe" <uninstall>C:\WINDOWS\system32\SpoonUninstall-Objective Tarot.dat (OutlookExpress) Panda ActiveScan (Panda ActiveScan) uninstall cmd: C:\WINDOWS\system32\ASUninst.exe Panda ActiveScan publisher: Panda Software S.L. (PCHealth) uninstall cmd: rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf (RealJukebox 1.0) uninstall cmd: C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0 RealPlayer (RealPlayer 6.0) uninstall cmd: C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0 (SchedulingAgent) Shareaza version 2.2.1.0 2.2.1.0 (Shareaza_is1) install location: C:\Program Files\Shareaza\ uninstall cmd: "C:\Program Files\Shareaza\Uninstall\unins000.exe" publisher: Shareaza Development Team comments: Shareaza Ultimate File Sharing help link: http://www.shareaza.com/?id=support Macromedia Flash Player 8 8 (ShockwaveFlash) uninstall cmd: RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\swflash.inf,DefaultUninstall,5 publisher: Macromedia help link: http://www.macromedia.com/go/flashplayer_support/ Spybot - Search & Destroy 1.4 1.4 (Spybot - Search & Destroy_is1) install location: C:\Program Files\Spybot - Search & Destroy\ uninstall cmd: "C:\Program Files\Spybot - Search & Destroy\unins000.exe" publisher: Safer Networking Limited (UNZD1201USB) McAfee VirusScan (VirusScan Online) uninstall cmd: c:\PROGRA~1\mcafee.com\shared\mcappins.exe /v=3 /uninstall=1 /interact=1 /script_proactive=1 /start=c:\PROGRA~1\mcafee.com\agent\uninst\vsoremui.dll::uninstall.htm Archiveur WinRAR (WinRAR archiver) uninstall cmd: C:\Program Files\WinRAR\uninstall.exe AutoUpdate 1.1 ({18D10072035C4515918F7E37EAFAACFC}) install location: C:\Program Files\DivX J2SE Runtime Environment 5.0 Update 5 1.5.0.50 ({3248F0A8-6813-11D6-A77B-00B0D0150050}) version: 17104896 version (major): 1 version (minor): 5 estimated size: 121553 install date: 20051117 install source: http://jdl.sun.com/webapps/download/GetFil.../windows-i586// uninstall cmd: MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150050} publisher: Sun Microsystems, Inc. contact: http://java.com help link: http://java.com readme: C:\Program Files\Java\jre1.5.0_05\README.txt J2SE Runtime Environment 5.0 Update 6 1.5.0.60 ({3248F0A8-6813-11D6-A77B-00B0D0150060}) version: 17104896 version (major): 1 version (minor): 5 estimated size: 122273 install date: 20051214 install source: http://jdl.sun.com/webapps/download/GetFil.../windows-i586// uninstall cmd: MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060} publisher: Sun Microsystems, Inc. contact: http://java.com help link: http://java.com readme: C:\Program Files\Java\jre1.5.0_06\README.txt WebFldrs XP 9.50.7523 ({350C940c-3D7C-4EE8-BAA9-00BCB3D54227}) version: 154279267 version (major): 9 version (minor): 50 estimated size: 2608 install date: 20051110 install source: C:\WINDOWS\system32\ publisher: Microsoft Corporation help link: http://www.microsoft.com/windows QuickTime 7.0.3 ({3868A8EE-5051-4DB0-8DF6-4F4B8A98D083}) version: 117440515 version (major): 7 estimated size: 62927 install date: 20051115 install location: C:\Program Files\QuickTime\ install source: C:\DOCUME~1\Alain\LOCALS~1\Temp\_is64\ publisher: Apple Computer, Inc. contact: Assistance AppleCare help link: http://www.apple.com/fr/support/ help telephone: (33) 0825 888 024 ArcSoft PhotoBase 3 ({40FD99B4-63C3-49EE-A3BE-5D87762F3F2D}) uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40FD99B4-63C3-49EE-A3BE-5D87762F3F2D}\Setup.exe" -l0x40c -uninst Football Manager 2006 6.0.0 ({49CFD5D9-0556-4037-B7D6-E13ED4BEA4C5}) version: 100663296 version (major): 6 estimated size: 562208 install date: 20051123 install location: C:\Program Files\Sports Interactive\Football Manager 2006\ install source: D:\PC\ uninstall cmd: MsiExec.exe /X{49CFD5D9-0556-4037-B7D6-E13ED4BEA4C5} publisher: SEGA help link: http://www.sega.com/support/ help telephone: 08700108002 readme: C:\Program Files\Sports Interactive\Football Manager 2006\readme_English.txt Réseau sans fil OLITEC 1.00.3124C ({581CE7EA-A30D-11D6-8496-000000120103}) version: 16780340 install location: C:\Program Files\OLITEC SA\Réseau sans fil OLITEC uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{581CE7EA-A30D-11D6-8496-000000120103}\Setup.exe" -l0x40c ({62369F2F77534556AEF4C58152E3BDE5}) Samsung USB Driver (MCCI 4.24) 4.24.2 ({77F09242-A107-4CB6-A295-D8656C2C3795}) version: 68681730 version (major): 4 version (minor): 24 estimated size: 2772 install date: 20051226 install source: H:\CDMA Driver\ publisher: Samsung DivX 6.0.3 ({7B63B2922B174135AFC0E1377DD81EC2}) install location: C:\Program Files\DivX uninstall cmd: C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC publisher: DivXNetworks, Inc. iTunes 6.0.1.3 ({872653C6-5DDC-488B-B7C2-CF9E4D9335E5}) version: 100663297 version (major): 6 estimated size: 32026 install date: 20051115 install location: C:\Program Files\iTunes\ install source: C:\WINDOWS\Downloaded Installations\{872653C6-5DDC-488B-B7C2-CF9E4D9335E5}\ publisher: Apple Computer, Inc. contact: Assistance AppleCare help link: http://www.info.apple.com/frfr/index.html help telephone: 1-800-275-2273 DivX Player 6.0 ({8ADFC4160D694100B5B8A22DE9DCABD9}) install location: C:\Program Files\DivX uninstall cmd: C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER publisher: DivXNetworks, Inc. Adobe Reader 7.0 - Français 7.0.0 ({AC76BA86-7AD7-1036-7B44-A70000000000}) version: 117440512 version (major): 7 estimated size: 74464 install date: 20051115 install location: C:\Program Files\Adobe\Acrobat 7.0\Reader\ install source: C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig\FRA\ uninstall cmd: MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70000000000} publisher: Adobe Systems Incorporated comments: contact: help link: http://www.adobe.fr/support/main.html help telephone: readme: C:\Program Files\Adobe\Acrobat 7.0\Reader\Readme.htm ({B13A7C41581B411290FBC0395694E2A9}) MSN Messenger 7.5 7.5.0311.0 ({BAFD3C1E-03EC-11DA-BFBD-00065BBDC0B5}) version: 117768503 version (major): 7 version (minor): 5 estimated size: 15505 install date: 20070104 install source: C:\DOCUME~1\Alain\LOCALS~1\Temp\IXP000.TMP\ uninstall cmd: MsiExec.exe /I{BAFD3C1E-03EC-11DA-BFBD-00065BBDC0B5} publisher: Microsoft Corporation Microsoft .NET Framework 1.1 1.1.4322 ({CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) version: 16847074 version (major): 1 version (minor): 1 estimated size: 37015 install date: 20070117 install source: C:\DOCUME~1\Alain\LOCALS~1\Temp\IXP000.TMP\ uninstall cmd: MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} publisher: Microsoft readme: file://C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\RepairRedist.htm Philips ToUcam XS Camera ({CE7E116C-D421-471C-8119-69D20DEE8204}) uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\Philips ToUcam Camera\Kill820.exe" 820 ToUcamVProperty VProperty PC Studio for SGH-Z500V 1.00.000 ({D48C9BFC-FBCF-4F29-B97D-822ED6D497FE}) version: 16777216 version (major): 1 estimated size: 63645 install date: 20051226 install source: H:\Samsung PC Studio\ publisher: Samsung comments: Vos remarques contact: Service support clientèle help link: http://www.samsung.com help telephone: +1-555-555-4505 OpenOffice.org 2.0 2.0.8968 ({E2C356F6-84B5-4CCB-8FED-12E0F1C2E97B}) version: 33563400 version (major): 2 estimated size: 211737 install date: 20051117 install source: C:\Documents and Settings\Alain\Bureau\OpenOfficeorg 2.0 Installation Files\ uninstall cmd: MsiExec.exe /I{E2C356F6-84B5-4CCB-8FED-12E0F1C2E97B} publisher: OpenOffice.org comments: OpenOffice.org 2.0 (fr) (OOO680m3(Build:8968)) contact: Support technique help link: http://www.openoffice.org help telephone: x-xxx-xxx-xxx 1.9.2.1705 ({E9F81423-211E-46B6-9AE0-38568BC5CF6F}) version: 17367042 version (major): 1 version (minor): 9 estimated size: 3885 install date: 20051227 install source: H:\Alcohol 120% 1.9.2.1705 (by bigN)\ uninstall cmd: MsiExec.exe /X{E9F81423-211E-46B6-9AE0-38568BC5CF6F} help link: alcohol_dev@alcohol-soft.com EasyCleaner 2.0.6.380 ({F5346614-B7C4-4E94-826A-E2363155233D}) version: 33554438 install location: C:\Program Files\ToniArts\EasyCleaner uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F5346614-B7C4-4E94-826A-E2363155233D}\setup.exe" -l0x9 Realtek AC'97 Audio ({FB08F381-6533-4108-B7DD-039E11FBC27E}) uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE --- System Services --- Service (registry key): .NET CLR Data Start: 0 Type: 0 Error Control: 0 Service (registry key): .NET CLR Networking Start: 0 Type: 0 Error Control: 0 Service (registry key): .NETFramework Start: 0 Type: 0 Error Control: 0 Service (registry key): a347bus Image path: system32\DRIVERS\a347bus.sys Image size: 160640 Image MD5: 1F61CACACB521215F39061789147968C Start: 0 Type: 1 Error Control: 1 Service (registry key): a347scsi Image path: System32\Drivers\a347scsi.sys Image size: 5248 Image MD5: 113E4B318BBAA7483CA4E582A4D63F49 Start: 0 Type: 1 Error Control: 0 Service (registry key): Abiosdsk Start: 4 Type: 1 Error Control: 0 Service (registry key): abp480n5 Start: 4 Type: 1 Error Control: 1 Service (registry key): ACPI Display name: Pilote ACPI Microsoft Image path: system32\DRIVERS\ACPI.sys Image size: 188672 Image MD5: 0BD94FBFC14EA3606CD6CA4C0255BAA3 Start: 0 Type: 1 Error Control: 1 Service (registry key): ACPIEC Start: 4 Type: 1 Error Control: 1 Service (registry key): adpu160m Start: 4 Type: 1 Error Control: 1 Service (registry key): aec Display name: Suppresseur d'écho acoustique (Noyau Microsoft) Image path: system32\drivers\aec.sys Image size: 142464 Image MD5: 841F385C6CFAF66B58FBD898722BB4F0 Start: 3 Type: 1 Error Control: 1 Service (registry key): AFD Display name: AFD Description: Environnement de prise en charge de réseau AFD Image path: \SystemRoot\System32\drivers\afd.sys Start: 1 Type: 1 Error Control: 1 Service (registry key): Aha154x Start: 4 Type: 1 Error Control: 1 Service (registry key): aic78u2 Start: 4 Type: 1 Error Control: 1 Service (registry key): aic78xx Start: 4 Type: 1 Error Control: 1 Service (registry key): ALCXWDM Display name: Service for Realtek AC97 Audio (WDM) Image path: system32\drivers\ALCXWDM.SYS Image size: 2317504 Image MD5: 95AA37BEC6C72C277C2CAEAEE736DD2D Start: 3 Type: 1 Error Control: 1 Service (registry key): Alerter Display name: Avertissement Description: Informe les utilisateurs et les ordinateurs sélectionnés des alertes administratives. Si ce service est arrêté, les programmes qui utilisent les alertes administratives ne les recevront pas. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer. Object name: NT AUTHORITY\LocalService Image path: %SystemRoot%\system32\svchost.exe -k LocalService Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 4 Type: 32 Error Control: 1 Depends On services: LanmanWorkstation Service (registry key): ALG Display name: Service de la passerelle de la couche Application Description: Offre la prise en charge des plug-ins de protocoles tiers pour le Partage de connexion Internet et le Pare-feu Windows. Object name: NT AUTHORITY\LocalService Image path: %SystemRoot%\System32\alg.exe Image size: 44544 Image MD5: 2FE681D10C5FC343DBBC0610B8DD4D24 Start: 3 Type: 16 Error Control: 1 Service (registry key): AliIde Start: 4 Type: 1 Error Control: 1 Service (registry key): AmdK8 Display name: AMD Processor Driver Image path: system32\DRIVERS\AmdK8.sys Image size: 36352 Image MD5: 59301936898AE62245A6F09C0ABA9475 Start: 1 Type: 1 Error Control: 1 Service (registry key): amsint Start: 4 Type: 1 Error Control: 1 Service (registry key): AppMgmt Display name: Gestion d'applications Description: Fournit des services d'installation de logiciels tels que Attribuer, Publier et Supprimer. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 3 Type: 32 Error Control: 1 Service (registry key): asc Start: 4 Type: 1 Error Control: 1 Service (registry key): asc3350p Start: 4 Type: 1 Error Control: 1 Service (registry key): asc3550 Start: 4 Type: 1 Error Control: 1 Service (registry key): ASP.NET Start: 0 Type: 0 Error Control: 0 Service (registry key): ASP.NET_1.1.4322 Start: 0 Type: 0 Error Control: 0 Service (registry key): aspnet_state Display name: ASP.NET State Service Description: Provides support for out-of-process session states for ASP.NET. If this service is stopped, out-of-process requests will not be processed. If this service is disabled, any services that explicitly depend on it will fail to start. Object name: NT AUTHORITY\NetworkService Image path: %SystemRoot%\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe Image size: 32768 Image MD5: A986FCFDAC587E68478DB51547B90800 Start: 3 Type: 16 Error Control: 1 Service (registry key): AsyncMac Display name: Pilote de média asynchrone RAS Description: Pilote de média asynchrone RAS Image path: system32\DRIVERS\asyncmac.sys Image size: 14336 Image MD5: 02000ABF34AF4C218C35D257024807D6 Start: 3 Type: 1 Error Control: 1 Service (registry key): atapi Display name: Contrôleur de disque dur IDE/ESDI standard Image path: system32\DRIVERS\atapi.sys Start: 0 Type: 1 Error Control: 1 Service (registry key): Atdisk Start: 4 Type: 1 Error Control: 0 Service (registry key): Atmarpc Display name: Protocole client ATM ARP Description: Protocole client ATM ARP Image path: system32\DRIVERS\atmarpc.sys Image size: 59904 Image MD5: EC88DA854AB7D7752EC8BE11A741BB7F Start: 3 Type: 1 Error Control: 1 Depends On services: Tcpip Service (registry key): AudioSrv Display name: Audio Windows Description: Gère les périphériques audio pour les programmes basés sur Windows. Si ce service est arrêté, les périphériques et les effets audio ne fonctionneront pas correctement. Si ce service est désactivé, les services en dépendant explicitement ne démarreront pas. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Depends On services: PlugPlay,RpcSs Service (registry key): audstub Display name: Pilote audio Stub Image path: system32\DRIVERS\audstub.sys Image size: 3072 Image MD5: D9F724AA26C010A217C97606B160ED68 Start: 3 Type: 1 Error Control: 1 Service (registry key): BattC Start: 0 Type: 0 Error Control: 0 Service (registry key): Beep Start: 1 Type: 1 Error Control: 1 Service (registry key): BITS Display name: Service de transfert intelligent en arrière-plan Description: Transfère des données entre les clients et les serveurs en tâche de fond. Si le service BITS est désactivé, les fonctionnalités telles que Windows Update ne fonctionneront pas correctement. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 3 Type: 32 Error Control: 1 Depends On services: RpcSs Service (registry key): Browser Display name: Explorateur d'ordinateur Description: Tient à jour une liste des ordinateurs présents sur le réseau et fournit cette liste aux ordinateurs désignés comme navigateurs. Si ce service est arrêté, la liste ne sera pas mise ou tenue à jour. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA Start: 2 Type: 32 Error Control: 1 Depends On services: LanmanWorkstation,LanmanServer Service (registry key): Camdrv30 Display name: Philips ToUcam XS Image path: System32\Drivers\camdrv30.sys Image size: 171264 Image MD5: B626EC900ED64FEA808C1763ADD40C87 Start: 3 Type: 1 Error Control: 1 Service (registry key): cbidf2k Start: 4 Type: 1 Error Control: 1 Service (registry key): CCDECODE Display name: Décodeur sous-titre fermé Image path: system32\DRIVERS\CCDECODE.sys Image size: 17024 Image MD5: 6163ED60B684BAB19D3352AB22FC48B2 Start: 3 Type: 1 Error Control: 1 Service (registry key): cd20xrnt Start: 4 Type: 1 Error Control: 1 Service (registry key): Cdaudio Start: 1 Type: 1 Error Control: 0 Service (registry key): Cdfs Start: 4 Type: 2 Error Control: 1 Depends On group: "SCSI CDROM Class" Service (registry key): Cdrom Display name: Pilote de CD-ROM Image path: system32\DRIVERS\cdrom.sys Image size: 49536 Image MD5: AF9C19B3100FE010496B1A27181FBF72 Start: 1 Type: 1 Error Control: 1 Depends On group: "SCSI miniport" Service (r
  5. Et non, en ayant fait tout ceci et après l'avoir téléchargé plusieurs fois, ça ne marche toujours pas ! Le message qui apparaît est "Interal Error !!! Thios could be because of incorrect system date setting. If not, send log file to support@mwti.net." voilà voilà je sais plus quoi fair !!!!
  6. Bonjour ! J'ai enlevés tous les cookies qu'il y avaient, et pour le host, non il n'y avait rien de marqué qui m'interdisait l'accès à certains site, et ce n'est pas le cas non plus dans les options de firefox... J'ai téléchargé le logiciel que vous m'avez conseillé, seulement lorsque le dezipage est fini, il me dit qu'il ya une erreur interne, et ensuite quand je lance kavupd.exe il me dit "initialize <> failed"... je croi que j'ai un gros pb là kemm non ????
  7. C'est encore moi ! J'ai refait un scan avec panda, et il me trouve encore 14 spyware ... Je ne sais donc pas comment les enlever !! Voici le rapport : Incident Statut Analyse Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Alain\Cookies\alain@advertising[1].txt Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.doubleclick.net/] Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.xiti.com/] Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.advertising.com/] Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.tradedoubler.com/] Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.bluestreak.com/] Spyware:Cookie/Valueclick No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.valueclick.com/] Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.atdmt.com/] Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.tribalfusion.com/] Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.adtech.de/] Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.mediaplex.com/] Spyware:Cookie/2o7.net No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.2o7.net/] Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[] Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Alain\Cookies\alain@advertising[1].txt encore merci !
  8. Salut ! Merci pour tes conseils, je les ai suivis à la lettre... Tout d'abord, voici le rapport de HiJackThis en mode normal, avant le scan de panda et de spyboot : Logfile of HijackThis v1.99.1 Scan saved at 13:11:30, on 06/01/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AVPersonal\AVWUPSRV.EXE c:\program files\mcafee.com\agent\mcdetect.exe c:\PROGRA~1\mcafee.com\agent\mctskshd.exe c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\SOUNDMAN.EXE C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe C:\PROGRA~1\mcafee.com\agent\mcagent.exe C:\Program Files\iTunes\iTunesHelper.exe c:\progra~1\mcafee.com\vso\mcvsescn.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe c:\PROGRA~1\mcafee.com\vso\mcshield.exe C:\Program Files\OLITEC SA\Réseau sans fil OLITEC\ZDConfig.exe C:\Program Files\iPod\bin\iPodService.exe c:\progra~1\mcafee.com\vso\mcvsftsn.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\AVPersonal\AVGUARD.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\iTunes\iTunes.exe C:\Program Files\HiJackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://loginnet.passport.com/ppsecure/md5auth.srf?lc=1036 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe" O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: OLITEC - Moniteur réseau 802.11b.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe Ensuite voilà le rapport du scan de panda : Incident Statut Analyse Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Alain\Cookies\alain@xiti[1].txt Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.xiti.com/] Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.doubleclick.net/] Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.advertising.com/] Spyware:Cookie/Valueclick No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.valueclick.com/] Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.atdmt.com/] Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.tribalfusion.com/] Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.tradedoubler.com/] Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.adtech.de/] Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.bluestreak.com/] Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.mediaplex.com/] Spyware:Cookie/2o7.net No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[.2o7.net/] Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Alain\Application Data\Mozilla\Firefox\Profiles\3ylbspr7.default\cookies.txt[] Virus:Trj/Mitglieder.GK Désinfecté C:\Documents and Settings\Alain\Application Data\Thunderbird\Profiles\i4564jat.default\Mail\Local Folders\Inbox[s3700020.exe] Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Alain\Cookies\alain@xiti[1].txt Le virus a donc été apparament désinfecté, et j'ai supprimé tous les spywares ... Cependant msn et McAfee ne marchent toujours pas ! J'ai téléchargé spuboot, qui m'a bloqué 771 fichiers, mais ça n'as rien changé... J'ai essayé de désinstallé et de réinstallé McAfee mais j'ai toujours le même problème : alors qu'il doit se mettre à jour tout seul pour les définitions de virus, il ne le fait pas et lorsque je lui demande de vérifier les mises à jours, il me demande une adresse et un code pr m'identifier, or dans l'installation de McAfee rien de tout celà nous est demandé... alors que l'adresse demandée est celle utilisée lors de l'enregistrement !! Maintenant McAfee me dit que HiJackThis est contaminé par un virus et que donc il l'a supprimé ... Quand j'essaye de le téléchargé il me dit pareil et donc je ne peut même pas l'utiliser ... svp aidez moi c'est de pire en pire !!!
  9. Salut et bonne année à tous ! Franchement, ça fait plaisir de voir un gars comme mi-lion s'en sortir "comme un chef" , et toujours avec humour , avec les explications techniques précises d'un gars patient comme charles ingals !!! Moi aussi, j'ai passé un bon moment à vous lire ! Chapeau les gars ! ça me rappelle ma toute récente première tentative (réussie) de fabrication de madeleines, juste après avoir réussi à me débarrasser d'une saleté grâce aux explications obtenues sur ce site... Bon courage à mi-lion pour la suite, et encore merci à ceux qui dépannent.
  10. salut ! J'ai un petit pb sur mon ordi ... Tout a commencé quand mon msn ne marchait plus, il ne voulait plus se connecter, et celà depuis 2 jours, et ceci sur n'importe quelle de mes adresses, même si je téléchargeais différentes versions, que je l'installais et que je le désinstallais... Ensuite un jour où mon économiseur d'écran s'était déclenché, lorsque j'ai voulu l'arrêter, il ma demander de choisir une session à ouvrir (la page d'accueil de windows), sauf que je n'ai qu'une seule session sur mon ordi et donc cet écran ne m'éttais jamais apparu !! Je suis allé vérifié et effectivement il yavait une nouvelle session disponible (dont je ne me rappelle plus le nom) que j'ai suprimé. Ensuite mon antivirus McAfee ne voulait plus télécharger automatiquement ses mises à jour, et pour finir lorsque j'ai voulu faire un scan sur le site secuser.com, l'accès m'y a été refusé ... Donc voilà je vous poste ce message de la session de mon père pour vous demander de l'aide car je sais que vous l'avez aidé à virer un virus il y a pas longtemps, j'ai donc suivis les instructions que vous recommandez, et suit donc le rapport de HiJackThis. Je vous signale au passage que j'ai windows xp avec la sp2... En espérant que vous pourrez faire quelque chose pour moi, je vous remercie d'avance !! PS: faisant mes études en DUT informatique j'ai quelques notions, et j'ai demandé autour de moi, on m'a conseillé de désinstalé et de reéinstallé McAfee pour qu'il se mette à jour, mais je ne suis pa convaincu de cette solution... vous en pensez quoi ? Logfile of HijackThis v1.99.1 Scan saved at 23:13:35, on 04/01/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\AVPersonal\AVWIN.EXE C:\Program Files\HiJackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://loginnet.passport.com/ppsecure/md5auth.srf?lc=1036 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe" O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: OLITEC - Moniteur réseau 802.11b.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  11. Salut, j'ai testé les 2, et la capacité d'OpenOffice à lire les documents d'Office : pas de problème, surtout avec la v2 d'OpenOffice. Et OpenOffice a un look plus sympa (je trouve), ce qui ne gâche rien !
  12. lainlain

    Publipostage avec Word 2000

    Vu avec un copain dans la base de connaissances de Krosoft : ça fait partie des bugs de Word 2000, qui a eu (ou a encore...) des problèmes de compatibilité avec les documents créés avec Word 97. Dans le même genre (bug vu aujourd'hui), on trouve aussi le séparateur décimal sous forme de point au lieu de la virgule, et en plus pas au bon endroit ! Là où ça devient plus raide, c'est que c'est annoncé comme réparé avec le SP2 d'Office 2000, et qu'on a le SP3 et toujours les 2 bugs quan même... Suite au prochain numéro, si on a une réponse de Microsoft ...
  13. Salut ! J'ai rencontré une anomalie avec le publipostage dans Word 2000 (sous Windows 2000 Pro) : je n'arrive pas à éditer les minutes à partir d'un champ contenant une donnée du type "15/12/2005 14:45" (l'origine des données est un document Word), alors que les dates et les autres champs ne posent pas de problème. J'ai essayé plusieurs solutions avec les commutateurs classiques, mon document marche bien avec Word 97, mais avec Word 2000 pas moyen ! Plus précisément, alors que le commutateur "\@ "hh:mm" fonctionne bien avec Word 97, avec Word 2000 j'obtiens le numéro du mois à la place des minutes. Dès que je réouvre le doc sous Word 2000 j'ai remarqué plusieurs différences : - je retrouve systématiquement "\@ HH:MM", ce qui explique l'affichage du numéro du mois à la place des minutes - la fonction CHAMPFUSION est remplacée par MERGEFIELD, qui est équivalente (les autres insertions de champ fonctionnent bien) mais est-elle bien compatible avec nos commutateurs rédigés en français ? - en créant un doc dans Word 2000, je n'ai rien obtenu du tout, comme si le commutateur "\@ mm" n'était pas reconnu Quelqu'un aurait-il une idée de ce qui se passe ? PS : ça marcherait peut-être mieux avec OpenOffice, mais là je n'ai pas le choix (c'est le boss qui décide...). Il faut absolument que ça marche avec Word 97 ET Word 2000.
  14. Non, tout semble fontionner normalement : comme je te disais au début, plus de iexplore.exe, CPU à 1 ou 2% d'activité, 35 processus au lieu de 41... Encore merci pour ton aide efficace et ta rapidité !
  15. Voilà, j'ai tout fait : résultat ok a priori , puisqu'il n'y a plus iexplore.exe qui démarre tout seul ni dans C:\Windows\System32 ! Au passage, j'ai récupéré environ 30 Mo de RAM, et environ 79 Mo sur le disque. Le dernier rapport Hijackthis obtenu : Logfile of HijackThis v1.99.1 Scan saved at 19:31:33, on 23/12/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\CTsvcCDA.EXE c:\program files\mcafee.com\agent\mcdetect.exe c:\PROGRA~1\mcafee.com\agent\mctskshd.exe c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE c:\PROGRA~1\mcafee.com\vso\mcshield.exe C:\WINDOWS\Dit.exe C:\WINDOWS\mHotkey.exe C:\WINDOWS\CNYHKey.exe C:\WINDOWS\system32\RunDll32.exe C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe c:\progra~1\mcafee.com\vso\mcvsescn.exe C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE c:\program files\mcafee.com\agent\mcagent.exe C:\Program Files\Hijackthis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [CHotkey] mHotkey.exe O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe" O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE" O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Client de licence CA (CA_LIC_CLNT) - Unknown owner - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe (file missing) O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Unknown owner - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe (file missing) O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe Petite question : en conseillant de désinstaller un des antivirus, tu parlais de McAfee et d'Antivir ? J'ai viré Antivir (comme conseillé dans la procédure préliminaire), mais qu'en penses-tu par rapport à McAfee ? Je vais aller voir les discussions éventuelles sur le site, quand j'aurai un moment... Autre chose : parmi les fichiers inutiles trouvés par EasyCleaner, certians n'ont pas pu être supprimés. Il s'agit de : C:\Documents and Settings\...\Local Settings\Historique\History.IE5 C:\Documents and Settings\...\Local Settings\Historique\History.IE5\index.dat C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5 C:\Documents and Settings\...\Local Settings\Temporary Internet Files\Content.IE5\index.dat Est-ce grave ? Merci d'avance pour tes réponses, et en tout cas un grand grand merci pour ton aide !
  16. Ok, je m'y colle tout de suite. Désolé pour le double-postage : j'ai prévisualisé la réponse, et j'ai dû bégayer à ce moment-là. Scuse-moi, je débute dans les forums ... Pour le nouveau post, j'ai appliqué un peu trop à la lettre la procédure préliminaire : "ouvrir le rapport HijackThis précédemment sauvegardé et faire : Ctrl-A, Ctrl-C puis, le coller dans un nouveau post que vous créez sur le forum sécurité (Ctrl-V) de manière à ce que nous vous disions ce qu'il faut faire." Promis, je le ferai plus, aïe, non, pas sur la tête !
  17. (Suite du post d'hier soir...) J'ai appliqué la procédure préliminaire standard : au cours de l'analyse par ANTIVIR, le trojan Tr/Spy.Banker.aoc.3 a été trouvé dans le fichier SPVSPOOL.EXE, et ce fichier a été supprimé. Par précaution, j'ai gardé les fichiers log produits, avant de désinstaller ANTIVIR (bien que ce ne soit pas prévu dans la procédure...). Voici la log de Hijackthis : Logfile of HijackThis v1.99.1 Scan saved at 16:38:44, on 23/12/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAudPropShortcut.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [CHotkey] mHotkey.exe O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [wnxpupdate] C:\Windows\System32\spvspool.exe O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe" O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe O4 - HKLM\..\Run: [cmssapp] C:\WINDOWS\System32\iexplore.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE" O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.msn.fr/ O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {B1826A9F-4AA0-4510-BA77-9013E74E4B9B} - http://www.trendmicro.com/spyware-scan/as4web.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: Client de licence CA (CA_LIC_CLNT) - Unknown owner - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe (file missing) O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Unknown owner - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe (file missing) O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe En pratique, le problème persiste : lancement d'un iexplore.exe au démarrage, CPU occupée à environ 50%, et présence d'un fichier iexplore.exe de 1,20 Mo dans C:\Windows\System32. Dans le rapport Hijackthis, on retrouve l'entrée [cmssapp]. Quelques infos de plus sur ce fichier : l'icône représente le "e" d'Internet Explorer mais avec une page en fond, la langue d'origine est le portugais du Brésil, l'origine est "Pirate Inc. S", et le fichier d'origine est censé être SVCHOST.EXE. Dans la log Hijackthis, j'ai repéré des entrées qu concernent des licences CA : je pense qu'il s'agit de traces de l'antivirus e-Trust de Computer Associates, qui était installé sur mon micro à l'achat. Je les supprimerai lors d'un prochain ménage avec Hijackthis. Voilà, je ne vois pas quoi dire de plus pour le moment, j'attends de vos nouvelles... A+
  18. Vu : j'ai effectué la procédure, je fais un nouveau post avec les renseignements demandés et les dernières nouvelles. Merci !
  19. Effectivement, je me suis emmêlé les touches, et j'ai posté 2 fois le même sujet... Toutes mes confuses !
  20. Bonsoir, je me résouds à faire appel à vos lumières pour un problème qui dure depuis une semaine. J'ai remarqué qu'au démarrage de ma machine (Windows XP SP2), la CPU était spontanément occupée à environ 50%, avec notamment un processus "iexplore.exe" lancé sans avoir démarré Internet Explorer. Après pas mal de recherche via Google, j'en suis arrivé à la conclusion que c'est le cheval de Troie Bancban-CQ qui est en cause. J'ai essayé la plupart des manoeuvres proposées, et le problème est toujours là : j'ai eu beau supprimer le fichier iexplore.exe (1,20 Mo) trouvé dans C:\Windows\System32\, supprimer l'entrée [cmssapp] dans le Registre, tout se remet en place au redémarrage suivant ! Quelques opérations effectuées : - test avec Avast : rien trouvé - installation de McAfee : pas mieux - utilsation de Ad-Aware (mode sans échec) : trouvé le virus Alexa, et quelques "tracking cookies" - test de CWShredder : rien trouvé - nettoyage avec CCleaner : quelques dll inconnues, des entrées obsolètes, mais rien de plus - nettoyage avec Hijackthis (mode sans échec) : suppression de l'entrée [cmssapp], et là net progrès, c'est-à-dire que le iexplore.exe n'est répparu qu'au 2e démarrage qui a suivi cette opération... - test avec Spybot : rien trouvé du tout, alors que je venais juste de terminer le processus iexplore.exe ! Voici le log de Hijackthis : Logfile of HijackThis v1.99.1 Scan saved at 23:17:31, on 22/12/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\CTsvcCDA.EXE c:\program files\mcafee.com\agent\mcdetect.exe c:\PROGRA~1\mcafee.com\agent\mctskshd.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Dit.exe C:\WINDOWS\mHotkey.exe C:\WINDOWS\CNYHKey.exe C:\WINDOWS\system32\RunDll32.exe C:\Program Files\Home Cinema\PowerCinema\PCMService.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe C:\PROGRA~1\mcafee.com\agent\mcagent.exe c:\progra~1\mcafee.com\vso\mcvsescn.exe C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE c:\PROGRA~1\mcafee.com\vso\mcshield.exe C:\Program Files\OpenOffice.org 2.0\program\soffice.exe C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN C:\Program Files\Internet Explorer\iexplore.exe C:\DOCUME~1\Alain\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAudPropShortcut.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [CHotkey] mHotkey.exe O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [wnxpupdate] C:\Windows\System32\spvspool.exe O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe" O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe O4 - HKLM\..\Run: [cmssapp] C:\WINDOWS\System32\iexplore.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE" O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.msn.fr/ O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {B1826A9F-4AA0-4510-BA77-9013E74E4B9B} - http://www.trendmicro.com/spyware-scan/as4web.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Client de licence CA (CA_LIC_CLNT) - Unknown owner - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe (file missing) O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Unknown owner - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe (file missing) O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe Le problème observé vient de la ligne suivante : O4 - HKLM\..\Run: [cmssapp] C:\WINDOWS\System32\iexplore.exe Mais voilà : comment faire pour qu'elle disparaisse une bonne fois pour toutes ? J'ai l'impression que l'entrée de registre indiquée ci-dessus est réintroduite par quelque chose qui se lance au démarrage du micro (temps d'attente assez long avant de voir l'image Windows et sa barre de progression bleue...), mais comment m'en débarrasser ? Merci d'avance de vos conseils.
  21. Bonsoir, je me résouds à faire appel à vos lumières pour un problème qui dure depuis une semaine. J'ai remarqué qu'au démarrage de ma machine (Windows XP SP2), la CPU était spontanément occupée à environ 50%, avec notamment un processus "iexplore.exe" lancé sans avoir démarré Internet Explorer. Après pas mal de recherche via Google, j'en suis arrivé à la conclusion que c'est le cheval de Troie Bancban-CQ qui est en cause. J'ai essayé la plupart des manoeuvres proposées, et le problème est toujours là : j'ai eu beau supprimer le fichier iexplore.exe (1,20 Mo) trouvé dans C:\Windows\System32\, supprimer l'entrée [cmssapp] dans le Registre, tout se remet en place au redémarrage suivant ! Quelques opérations effectuées : - test avec Avast : rien trouvé - installation de McAfee : pas mieux - utilsation de Ad-Aware (mode sans échec) : trouvé le virus Alexa, et quelques "tracking cookies" - test de CWShredder : rien trouvé - nettoyage avec CCleaner : quelques dll inconnues, des entrées obsolètes, mais rien de plus - nettoyage avec Hijackthis (mode sans échec) : suppression de l'entrée [cmssapp], et là net progrès, c'est-à-dire que le iexplore.exe n'est répparu qu'au 2e démarrage qui a suivi cette opération... - test avec Spybot : rien trouvé du tout, alors que je venais juste de terminer le processus iexplore.exe ! Voici le log de Hijackthis : Logfile of HijackThis v1.99.1 Scan saved at 23:17:31, on 22/12/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\CTsvcCDA.EXE c:\program files\mcafee.com\agent\mcdetect.exe c:\PROGRA~1\mcafee.com\agent\mctskshd.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Dit.exe C:\WINDOWS\mHotkey.exe C:\WINDOWS\CNYHKey.exe C:\WINDOWS\system32\RunDll32.exe C:\Program Files\Home Cinema\PowerCinema\PCMService.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe C:\PROGRA~1\mcafee.com\agent\mcagent.exe c:\progra~1\mcafee.com\vso\mcvsescn.exe C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE c:\PROGRA~1\mcafee.com\vso\mcshield.exe C:\Program Files\OpenOffice.org 2.0\program\soffice.exe C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN C:\Program Files\Internet Explorer\iexplore.exe C:\DOCUME~1\Alain\LOCALS~1\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAudPropShortcut.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [CHotkey] mHotkey.exe O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [wnxpupdate] C:\Windows\System32\spvspool.exe O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe" O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe O4 - HKLM\..\Run: [cmssapp] C:\WINDOWS\System32\iexplore.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE" O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.msn.fr/ O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {B1826A9F-4AA0-4510-BA77-9013E74E4B9B} - http://www.trendmicro.com/spyware-scan/as4web.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Client de licence CA (CA_LIC_CLNT) - Unknown owner - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe (file missing) O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Unknown owner - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe (file missing) O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe Le problème observé vient de la ligne suivante : O4 - HKLM\..\Run: [cmssapp] C:\WINDOWS\System32\iexplore.exe Mais voilà : comment faire pour qu'elle disparaisse une bonne fois pour toutes ? J'ai l'impression que l'entrée de registre indiquée ci-dessus est réintroduite par quelque chose qui se lance au démarrage du micro (temps d'attente assez long avant de voir l'image Windows et sa barre de progression bleue...), mais comment m'en débarrasser ? Merci d'avance de vos conseils.
×
×
  • Créer...