pepi
-
Compteur de contenus
67 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Messages posté(e)s par pepi
-
-
Bonjour Angel,
merci pour tes reponses.
J'ai changé un paramètre d'affichage et le gestionnaire photo ne se déclenche plus.
je vais essayer firefox s'il ne crée pas de conflit avec explorer. Pourrais -tu me dire où le trouver.
-
le raccourci de microsoft photo continue à s'installer dès que je veux accèder à mes photos, malgré un reboot et il ne me laisse pas les visualiser comme avant un gestionnaire windows s'affiche et je peux les régarder seulement si je fait un click sur ce gestionnaire.
les programmes qui me restent sont jv 16 ,ewido, spybot, autoruns.
Quant au navigateur je préferrai rester avec explorer peut on garder les deux ou pas?
-
Peux tu me dire qu'est-ce que un firefox. Je viens d'avoir microsoft photo editor qui s'est déclanche et qui me laisse pas regarder mes photos est-ce que tu penses qu c'est de nouveau un virus?
si non la désinfection est -elle finie. Qu'est-ce que je dois désinstaller
-
voici le contenue du bloc note Diag help
C:\windows\System32\vsconfig.xml -->14/09/2006 19:25:46
C:\windows\System32\nvapps.xml -->14/09/2006 19:25:29
C:\windows\System32\zllictbl.dat -->06/09/2006 00:03:04
C:\windows\System32\d3d8caps.dat -->04/09/2006 03:11:15
C:\windows\System32\PerfStringBackup.INI -->03/09/2006 23:06:54
C:\windows\System32\perfh00C.dat -->03/09/2006 23:06:54
C:\windows\System32\perfh009.dat -->03/09/2006 23:06:54
C:\windows\System32\perfc00C.dat -->03/09/2006 23:06:54
C:\windows\System32\perfc009.dat -->03/09/2006 23:06:54
C:\windows\System32\Raccourci vers system32.lnk -->30/08/2006 19:49:30
C:\windows\System32\ikhcore.log -->29/08/2006 17:42:24
C:\windows\System32\wpa.dbl -->28/08/2006 14:18:29
C:\windows\System32\getfile.dat -->28/08/2006 12:22:27
C:\windows\System32\vsutil_loc040c.dll -->23/08/2006 23:39:32
C:\windows\System32\vsdatant.sys -->23/08/2006 23:38:36
C:\windows\System32\zlcommdb.dll -->23/08/2006 23:38:06
C:\windows\System32\zlcomm.dll -->23/08/2006 23:38:06
C:\windows\System32\vsxml.dll -->23/08/2006 23:38:04
C:\windows\System32\vswmi.dll -->23/08/2006 23:38:04
C:\windows\System32\vsutil.dll -->23/08/2006 23:38:04
C:\windows\System32\vsregexp.dll -->23/08/2006 23:38:02
C:\windows\System32\vspubapi.dll -->23/08/2006 23:38:02
C:\windows\System32\vsmonapi.dll -->23/08/2006 23:38:00
C:\windows\System32\vsinit.dll -->23/08/2006 23:38:00
C:\windows\System32\vsdata.dll -->23/08/2006 23:37:58
C:\windows\winzip32.ini -->14/09/2006 20:32:05
C:\windows\win.ini -->14/09/2006 20:32:05
C:\windows\0.log -->14/09/2006 19:25:46
C:\windows\wiadebug.log -->14/09/2006 19:25:40
C:\windows\wiaservc.log -->14/09/2006 19:25:39
C:\windows\bootstat.dat -->14/09/2006 19:25:24
C:\windows\SchedLgU.Txt -->14/09/2006 19:24:18
C:\windows\QTFont.qfn -->13/09/2006 21:59:36
C:\windows\QTFont.for -->13/09/2006 21:59:36
C:\windows\setupapi.log -->13/09/2006 14:56:47
C:\windows\ntbtlog.txt -->12/09/2006 23:42:20
C:\windows\setupact.log -->12/09/2006 23:41:37
C:\windows\wmsetup.log -->12/09/2006 09:56:10
C:\windows\svcpack.log -->10/09/2006 15:09:18
C:\windows\WindowsUpdate.log -->08/09/2006 17:49:48
C:\windows\AuHCcup1.dll |23/07/1999 10:53:20
C:\windows\hcextoutput.dll |21/04/2005 19:33:20
C:\windows\system32\append.exe |28/08/2001 12:00:00
C:\windows\system32\ChCfg.exe |04/09/2006 03:21:48
C:\windows\system32\debug.exe |28/08/2001 12:00:00
C:\windows\system32\dosx.exe |28/08/2001 12:00:00
C:\windows\system32\dvdplay.exe |23/08/2001 19:47:34
C:\windows\system32\edlin.exe |28/08/2001 12:00:00
C:\windows\system32\exe2bin.exe |28/08/2001 12:00:00
C:\windows\system32\fastopen.exe |28/08/2001 12:00:00
C:\windows\system32\FileOps.exe |04/10/2003 18:49:43
C:\windows\system32\INFSETUP.exe |03/02/2003 14:40:20
C:\windows\system32\mem.exe |28/08/2001 12:00:00
C:\windows\system32\mscdexnt.exe |28/08/2001 12:00:00
C:\windows\system32\nlsfunc.exe |28/08/2001 12:00:00
C:\windows\system32\PDFCoreUnInstall.exe |09/10/2005 18:33:45
C:\windows\system32\redir.exe |28/08/2001 12:00:00
C:\windows\system32\setver.exe |28/08/2001 12:00:00
C:\windows\system32\share.exe |28/08/2001 12:00:00
C:\windows\system32\amstream.dll |08/11/2004 16:59:55
C:\windows\system32\compatUI.dll |28/08/2001 12:00:00
C:\windows\system32\fmt_xcx.dll |09/10/2005 18:33:42
C:\windows\system32\fmt_xmf.dll |09/10/2005 18:33:42
C:\windows\system32\ir32_32.dll |28/08/2001 12:00:00
C:\windows\system32\libeay32_0.9.6l.dll |06/09/2006 00:01:34
C:\windows\system32\mciqtz32.dll |08/11/2004 16:59:55
C:\windows\system32\msdmo.dll |26/08/2003 10:47:33
C:\windows\system32\msencode.dll |28/08/2001 12:00:00
C:\windows\system32\MSRTEDIT.DLL |22/01/1999 20:46:58
C:\windows\system32\nvhwvid.dll |24/02/2005 07:32:00
C:\windows\system32\paqsp.dll |23/08/2001 19:47:16
C:\windows\system32\psisdecd.dll |08/11/2004 16:59:57
C:\windows\system32\qedwipes.dll |08/11/2004 16:59:55
C:\windows\system32\qt-mt331.dll |12/07/2004 23:07:21
C:\windows\system32\RtlCPAPI.dll |04/09/2006 03:19:55
C:\windows\system32\tsd32.dll |28/08/2001 12:00:00
C:\windows\system32\vidx16.dll |28/10/2005 19:01:09
C:\windows\system32\win87em.dll |28/08/2001 12:00:00
C:\windows\AuHCcup1.dll |23/07/1999 10:53:20
C:\windows\hcextoutput.dll |21/04/2005 19:33:20
C:\windows\system32\append.exe |28/08/2001 12:00:00
C:\windows\system32\ChCfg.exe |04/09/2006 03:21:48
C:\windows\system32\debug.exe |28/08/2001 12:00:00
C:\windows\system32\dosx.exe |28/08/2001 12:00:00
C:\windows\system32\edlin.exe |28/08/2001 12:00:00
C:\windows\system32\exe2bin.exe |28/08/2001 12:00:00
C:\windows\system32\fastopen.exe |28/08/2001 12:00:00
C:\windows\system32\FileOps.exe |04/10/2003 18:49:43
C:\windows\system32\INFSETUP.exe |03/02/2003 14:40:20
C:\windows\system32\mem.exe |28/08/2001 12:00:00
C:\windows\system32\mscdexnt.exe |28/08/2001 12:00:00
C:\windows\system32\nlsfunc.exe |28/08/2001 12:00:00
C:\windows\system32\PDFCoreUnInstall.exe |09/10/2005 18:33:45
C:\windows\system32\redir.exe |28/08/2001 12:00:00
C:\windows\system32\setver.exe |28/08/2001 12:00:00
C:\windows\system32\share.exe |28/08/2001 12:00:00
C:\windows\system32\amstream.dll |08/11/2004 16:59:55
C:\windows\system32\fmt_xcx.dll |09/10/2005 18:33:42
C:\windows\system32\fmt_xmf.dll |09/10/2005 18:33:42
C:\windows\system32\ir32_32.dll |28/08/2001 12:00:00
C:\windows\system32\libeay32_0.9.6l.dll |06/09/2006 00:01:34
C:\windows\system32\mciqtz32.dll |08/11/2004 16:59:55
C:\windows\system32\msdmo.dll |26/08/2003 10:47:33
C:\windows\system32\msencode.dll |28/08/2001 12:00:00
C:\windows\system32\nvhwvid.dll |24/02/2005 07:32:00
C:\windows\system32\psisdecd.dll |08/11/2004 16:59:57
C:\windows\system32\qedwipes.dll |08/11/2004 16:59:55
C:\windows\system32\qt-mt331.dll |12/07/2004 23:07:21
C:\windows\system32\tsd32.dll |28/08/2001 12:00:00
C:\windows\system32\vidx16.dll |28/10/2005 19:01:09
C:\windows\system32\win87em.dll |28/08/2001 12:00:00
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 2C40-9310
Répertoire de C:\windows\system32
28/08/2001 12:00 4 096 csrss.exe
1 fichier(s) 4 096 octets
0 Rép(s) 14 438 813 696 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 2C40-9310
Répertoire de C:\windows\Downloaded Program Files
13/09/2006 14:16 <REP> .
13/09/2006 14:16 <REP> ..
03/02/2003 14:30 65 desktop.ini
11/03/2004 13:35 1 271 erma.inf
08/08/2006 11:45 576 kavwebscan.inf
09/10/2003 11:32 144 QTPlugin.inf
27/08/2005 13:30 5 065 swflash.inf
24/03/2004 19:22 435 712 xscan53.ocx
6 fichier(s) 442 833 octets
Total des fichiers listés :
6 fichier(s) 442 833 octets
2 Rép(s) 14 438 813 696 octets libres
Liste des programmes installes
Adobe Download Manager 1.2 (Supprimer uniquement)
Adobe Photoshop Album 2.0 Edition Découverte
Adobe Reader 6.0.1 - Français
Age of Mythology
Analyseur et SDK XML Microsoft
AutoUpdate
Avira AntiVir PersonalEdition Classic
Barre d'outils MSN
Correctif pour le Lecteur Windows Media [Voir wm828026 pour plus d'informations]
Correctif Windows XP - Article Base de Connaissances 834707
Correctif Windows XP - KB823559
Correctif Windows XP - KB824141
Correctif Windows XP - KB824146
Correctif Windows XP - KB825119
Correctif Windows XP - KB828028
Correctif Windows XP - KB828035
Correctif Windows XP - KB828741
Correctif Windows XP - KB833987
Correctif Windows XP - KB835732
Correctif Windows XP - KB837001
Correctif Windows XP - KB839645
Correctif Windows XP - KB840315
Correctif Windows XP - KB840374
Correctif Windows XP - KB840987
Correctif Windows XP - KB841356
Correctif Windows XP - KB841533
Correctif Windows XP - KB841873
Correctif Windows XP - KB842773
Correctif Windows XP - KB873376
Correctif Windows XP - KB883357
Correctif Windows XP - KB887822
DivX
DivX Player
DocuCom PDFCore (remove only)
DocuCom PDFReaderOCX (remove only)
EPSON Logiciel imprimante
ewido anti-spyware 4.0
Google Toolbar for Internet Explorer
HijackThis 1.99.1
Hijackthis Version Française
jv16 PowerTools 1.3
Kaspersky Online Scanner
Le Seigneur des Anneaux: La Communauté de L'Anneau
Le Seigneur des Anneaux: La Communauté de L'Anneau
Leadtek WinFastDVD
Lecteur Windows Media 10
Macromedia Flash Player 8
Macromedia Shockwave Player
Microsoft Office 2000 Professional
Morrowind
MSI Live Update 3
MSN Messenger 7.0
MSXML4 Parser
MyDSC2
Nero - Burning Rom
No One Lives Forever 2
NVIDIA Drivers
Outlook Express Q823353
Package du correctif Windows XP [voir Q329115 pour plus de détails]
PC Alert 4
Platform
QuickTime
QuickTime
Realtek AC'97 Audio
Spybot - Search & Destroy 1.4
Star Wars Galaxies
Star Wars Galaxies: Jump To Lightspeed
TES Construction Set
Universal PDF Suite
VIA Platform Device Manager
WebFldrs XP
Windows Media Format Runtime
Windows XP Application Compatibility Update[Q319580]
Windows XP Hotfix - KB821557
Windows XP Hotfix - KB823182
Windows XP Hotfix - KB823980
Windows XP Hotfix - KB824105
Windows XP Hotfix (SP1) [see Q309521 for more information]
Windows XP Hotfix (SP1) [see Q311889 for more information]
Windows XP Hotfix (SP1) [see Q311967 for more information]
Windows XP Hotfix (SP1) [see Q312370 for more information]
Windows XP Hotfix (SP1) [see Q313450 for more information]
Windows XP Hotfix (SP1) [see Q314862 for more information]
Windows XP Hotfix (SP1) [see Q315000 for more information]
Windows XP Hotfix (SP1) [see Q315403 for more information]
Windows XP Hotfix (SP1) [see Q317277 for more information]
Windows XP Hotfix (SP1) [see Q318138 for more information]
Windows XP Hotfix (SP1) [see Q323172 for more information]
Windows XP Hotfix (SP1) [see Q324096 for more information]
Windows XP Hotfix (SP1) [see Q324380 for more information]
Windows XP Hotfix (SP1) [see Q326830 for more information]
Windows XP Hotfix (SP1) [see Q328940 for more information]
Windows XP Hotfix (SP1) [see Q329048 for more information]
Windows XP Hotfix (SP1) [see Q329390 for more information]
Windows XP Hotfix (SP1) [see Q329441 for more information]
Windows XP Hotfix (SP1) [see Q329834 for more information]
Windows XP Hotfix (SP1) Q328310
Windows XP Hotfix (SP1) Q329170
Windows XP Hotfix (SP1) Q331953
Windows XP Hotfix (SP1) Q810577
Windows XP Hotfix (SP1) Q810833
Windows XP Hotfix (SP1) Q811493
Windows XP Hotfix (SP1) Q815021
Windows XP Hotfix (SP1) Q817606
WinFast® Display Driver
WinZip
World of Warcraft
Worms World Party
Wow Cartographe 1.04
Yahoo! Companion
ZoneAlarm
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 2C40-9310
Répertoire de C:\Program Files
14/09/2006 19:22 <REP> .
14/09/2006 19:22 <REP> ..
30/08/2006 10:34 2 855 080 aawsepersonal.exe
09/12/2004 20:32 <REP> Adobe
03/02/2003 16:54 <REP> ahead
13/09/2006 21:58 <REP> AntiVir PersonalEdition Classic
10/04/2006 23:52 <REP> ArcSoft
29/08/2006 16:39 335 192 Autoruns.zip
04/09/2006 03:20 <REP> AvRack
28/02/2003 18:13 <REP> Bethesda Softworks
07/01/2006 16:28 <REP> CD-ROM Diva Starz
13/09/2003 10:56 <REP> Common Files
03/02/2003 14:28 <REP> ComPlus Applications
07/01/2006 16:09 <REP> directx
07/08/2004 14:23 <REP> DivX
19/04/2005 11:09 <REP> EPSON
13/09/2006 15:17 <REP> ewido anti-spyware 4.0
30/08/2006 17:32 <REP> Fichiers communs
30/08/2006 17:45 <REP> Google
10/09/2006 13:38 <REP> hijackthis
28/08/2006 22:19 212 849 hijackthis.zip
30/08/2006 17:32 <REP> Internet Explorer
04/09/2006 22:34 <REP> jv16 PowerTools
03/02/2003 14:58 <REP> Leadtek
08/12/2004 21:13 <REP> Messenger
11/07/2006 21:47 <REP> microsoft frontpage
04/08/2005 16:50 <REP> Microsoft Games
03/02/2003 16:51 <REP> Microsoft Office
03/02/2003 16:52 <REP> Microsoft Visual Studio
03/02/2003 14:29 <REP> Movie Maker
13/08/2006 12:11 <REP> MSI
03/02/2003 14:27 <REP> MSN
21/02/2005 17:53 <REP> MSN Apps
03/02/2003 14:27 <REP> MSN Gaming Zone
04/08/2006 19:59 <REP> MSN Messenger
13/09/2003 11:00 <REP> MSXML 4.0
17/04/2004 18:35 <REP> NetMeeting
03/09/2006 00:33 <REP> Nouveau dossier
30/08/2006 17:32 <REP> Outlook Express
30/08/2006 10:36 533 574 pllangs.exe
15/05/2006 18:04 <REP> QuickTime
04/09/2006 03:20 <REP> Realtek AC97
04/09/2006 03:20 <REP> Realtek Sound Manager
04/09/2006 01:36 <REP> realtek(2)
03/02/2003 14:30 <REP> Services en ligne
13/08/2006 12:05 <REP> Setup Files
03/02/2003 16:50 <REP> Snapshot Viewer
30/08/2006 17:51 <REP> Softwin
26/08/2003 10:36 <REP> Sony
03/09/2006 16:52 <REP> Spybot - Search & Destroy
29/08/2006 16:23 5 037 072 spybotsd14.exe
29/08/2006 18:37 2 121 688 spybotsd_includes.exe
15/04/2005 17:56 <REP> StarWarsGalaxies
05/12/2003 15:39 <REP> StarWarsGalaxiesTestCenter
15/04/2005 17:56 <REP> Surreal
01/08/2005 18:09 <REP> Valve
14/06/2006 13:39 <REP> VIA
08/05/2003 20:16 <REP> Virtools Web Player 2.1
16/08/2005 15:33 <REP> Virtools Web Player 2.5
08/08/2006 22:56 <REP> WebcamEyeATIPIX
28/10/2005 19:01 <REP> Windows Media Player
03/02/2003 14:27 <REP> Windows NT
06/07/2006 20:52 <REP> WinZip
27/07/2006 23:14 <REP> World of Warcraft
05/09/2005 11:34 <REP> WowCartographe
03/02/2003 14:31 <REP> xerox
11/06/2004 10:59 <REP> Yahoo!
31/08/2006 11:32 <REP> Zone Labs
31/08/2006 11:33 <REP> zonelab
6 fichier(s) 11 095 455 octets
63 Rép(s) 14 438 531 072 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 2C40-9310
Répertoire de C:\Program Files\fichiers communs
30/08/2006 17:32 <REP> .
30/08/2006 17:32 <REP> ..
09/12/2004 20:33 <REP> Adobe
18/08/2005 14:32 <REP> Blizzard Entertainment
03/02/2003 16:52 <REP> Designer
11/04/2005 17:06 <REP> EPSON
26/08/2003 10:34 <REP> InstallShield
30/08/2006 11:04 <REP> iqku
06/04/1999 14:27 99 840 IRAABOUT.DLL
09/12/1998 04:53 48 640 IRALPTTR.DLL
09/12/1998 04:53 70 144 IRAMDMTR.DLL
09/12/1998 04:53 186 368 IRAREG.DLL
09/12/1998 04:53 17 920 IRASRIAL.DLL
09/12/1998 04:53 31 744 IRAWEBTR.DLL
30/08/2006 17:32 <REP> Microsoft Shared
03/02/2003 14:28 <REP> MSSoap
03/02/2003 14:21 <REP> ODBC
03/02/2003 14:28 <REP> Services
27/08/2006 18:35 <REP> Softwin
03/02/2003 14:21 <REP> SpeechEngines
13/07/2004 22:43 <REP> System
6 fichier(s) 454 656 octets
15 Rép(s) 14 438 531 072 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 2C40-9310
Répertoire de C:\Program Files\common files
13/09/2003 10:56 <REP> .
13/09/2003 10:56 <REP> ..
30/08/2006 17:32 <REP> System
0 fichier(s) 0 octets
3 Rép(s) 14 438 531 072 octets libres
c:\Documents and Settings\François\Application Data\Microsoft\Installer\{3E908702-AF35-4611-9518-955DA24B7E07}\icon.exe
c:\Documents and Settings\François\Bureau\antivir_workstation_win7u_en_h.exe
c:\Documents and Settings\François\Bureau\ATF-Cleaner.exe
c:\Documents and Settings\François\Bureau\Conjugaison.exe
c:\Documents and Settings\François\Bureau\ewido-setup_4.0.0.172c.exe
c:\Documents and Settings\François\Bureau\patch_netsky.exe
c:\Documents and Settings\François\Bureau\scanner.exe
c:\Documents and Settings\François\Bureau\zlsSetup_61_744_001_fr.exe
c:\Documents and Settings\François\Bureau\zlsSetup_65_737_000_fr.exe
c:\Documents and Settings\François\Bureau\zonealtSetup_65_737_000_fr.exe
c:\Documents and Settings\François\Bureau\clean\pskill.exe
c:\Documents and Settings\François\Bureau\diaghelp\FilesInfoCmd.exe
c:\Documents and Settings\François\Bureau\diaghelp\Fport.exe
c:\Documents and Settings\François\Bureau\diaghelp\grep.exe
c:\Documents and Settings\François\Bureau\diaghelp\LFiles.exe
c:\Documents and Settings\François\Bureau\diaghelp\LISTDLLS.exe
c:\Documents and Settings\François\Bureau\diaghelp\pslist.exe
c:\Documents and Settings\François\Bureau\diaghelp\streams.exe
c:\Documents and Settings\François\Bureau\Kaspersky Lab\Kaspersky Online Scanner\kavuninstall.exe
c:\Documents and Settings\François\Local Settings\Temporary Internet Files\Content.IE5\PUJZO4W8\ssfisetup1_1886701816[1].exe
c:\Documents and Settings\François\Mes documents\JV16\jv16pt_setup1.3.0.195.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\pllangs.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\Desinfection\Reponses Zebulon\combofix.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\Emploi\fireman20languagepack_fr.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\M3-Mix Market\ATIPIXMiniDiskUSB2.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\M3-Mix Market\M3-Mix Market\ATIPIXMiniDiskUSB2.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\mastersoftrack.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\Zimbawbeloowesh.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\Demo Kids\cellshadingDemo.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\Demo Kids\cellshading1\cellshading1.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\Demo Kids\cellshading2\cellshading2.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\Demo Kids\StuntFlies1\stuntflies1.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\Demo Kids\StuntFlies2\FabulousStuntFliesBT01.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\Masters_of_Dust\MastersofDust.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\swg\empireatwardemo.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\swg\KSWGProfCalcEditor-CU.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\swg\patch1.1.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\67.66_win2kxp_international.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\71.84_win2kxp_international.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\71.84_winxp64_international.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\AdbeRdr60_fra_full.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\DivX52XP2K.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\dxwebsetup.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\dxwebsetup'.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\iTunesSetup.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\liveupdate.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\psa2se_fre.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\QuickTimeInstaller.exe
c:\Documents and Settings\François\Mes documents\Mes dossiers\wow\WowCartoInstall104.exe
c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_44ff515e\engine\avewin32.dll
c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_44ff515e\engine\nt\avrep.dll
-
J'ai desinstallé le sweeper et apparament le message a disparu.
-
Bonsoir Angel
je n'ai pas d'autre message avant , je pense que ça peut avoir un rapport avec un des programmes antivir ou zonelab ou sweeper.
Edit: une autre chose mon dossier commence à être un peu long est -ce que je peut effacer certains messges pour diminuer le volume?
-
« l’application n’a pas pu s’initialiser car la station de travail est en train d’être arrêté" c'est messge est dvenue systématique même avec tous les programmes fermés. Je n'ai pas le cd windows
-
Ton site est très intéressant mais c'est un peu trop technique pour moi. Pour l'instant je n'ai pas le dmarrage qui tourne en boucle ou autre problème .Est -ce que sa risque de devenir un problème? ou peut ralentir le démarrage..
-
sa marche mais maintenant j'ai un autre écran "Autochk/PROGRAM NOT FOUND ;SKIPPING AUTOCHECK
merci à toi,
pepi
-
J’ai essayé Panda plusieurs fois mais il n’a jamais marché.
Le fichier repairs n’est pas là ou alors je n’arrive pas à le trouver.
J’ai quelques soucis avec windows: au démarrage, il apparaît un écran de vérification du système fichiers checkdisk F qui prends beaucoup de temps et qui ne s’affichait pas auparavant. Quand je veux aller en mode sans échec il apparaît aussi un message « fichier boot.ini non valide » et je dois insister plusieurs fois et attendre au moins deux minutes pour pouvoir y accéder. Enfin à la fermeture de windows il y a toujours le même message « l’application n’a pas pu s’initialiser car la station de travail est en train d’être arrêté » et parfois il s’éteint correctement mais parfois ça plante et je dois débrancher la prise.
L’accès Internet est beaucoup plus long que d’habitude et parfois je dois cliquer plusieurs fois avant d’y accéder, le pop ups sont moins fréquents et je n’ai pas eu de nouveau ceux du type « Casino » depuis hier soir. Qu'en penses tu?
-
Voici les rapport hitjack et clean que tu m'as demandé
gfile of HijackThis v1.99.1
Scan saved at 23:11:16, on 12/09/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\windows\system32\spoolsv.exe
C:\windows\System32\RUNDLL32.EXE
C:\windows\SOUNDMAN.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\windows\System32\nvsvc32.exe
C:\windows\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\PROGRA~1\UNIVER~1\PDFDriver.exe
C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\WINDOWS\msagent\AgentSvr.exe
C:\Documents and Settings\François\Bureau\scanner.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LiveMonitor] "C:\Program Files\MSI\Live Update 3\LMonitor.exe"
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [spySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O20 - Winlogon Notify: WRNotifier - C:\windows\SYSTEM32\WRLogonNTF.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
Script clean par Malekal_morte - http://www.malekal.com
Microsoft Windows XP [version 5.1.2600]
Script execute en mode sans echec
*** Suppression de fichiers sur C:
*** Suppression des fichiers dans C:\windows\
*** Suppression des fichiers dans C:\windows\system32
*** Suppression des clefs du registre effectuee..
Hitjackthis scanner.exe
-
Bonsoir Angeldark,
C'est un peu long et je ne suis pas vraiment experte mais en gros j'ai éte infecté par plusieurs virus de manière repétitive smit cfrauud , surfsidekick , adserver et autres cookies et plein d'autres qui revenaient malgré le prénetoyage et tous les eforts pour les enlèver(antivir, spybot,ewido, spysweeper et des rapports style qoofiw,blackligth etc)Gof m'a indiqué tous ses éléments pour nettoyer mais malgré tou cela j'ai eu deux fois de nouveau l'ordi à plat :pas d'internet ,pas d'accès fichiers,souris ralenti ,impossibilité de fermeture etc. On a fait de nouveau certaines procedures et maintenant ça va mieux mais je encore quelques pop ups, des messages étrange a la fin de session avant de fermer "" l'application n'a pas pus'initialiser car la station de travil est en train d'être fermé", et hier soir j'ai éte de nouveau avec l'impossibilité de fermer windows ou de rédemarrer il a fallu que je debranche. Voilà a peu près ,excuses si je ne suis pas très claire mais comme je te dis je ne m'y connas pas trop! La dernière chose qu'on a fait c'est le rapport de spysweeper mais apparement les monstres sont encore là. Peux tu m'orienter pour la suit stp!
Pepi
-
Bonsoir Angeldark,
je t'envoie le dernier rapport de spysweeper après demande de Gof.
23:55: Traces trouvées : 0
23:55: Analyse complète terminée. Durée 00:21:01
23:55: Analyse des fichiers terminée, temps passé : 00:19:34
23:55: Avertissement: Failed to access drive J:
23:55: Avertissement: Failed to access drive I:
23:55: Avertissement: Failed to access drive H:
23:55: Avertissement: Failed to access drive G:
23:55: Avertissement: Failed to access drive E:
23:55: Avertissement: Failed to access drive D:
23:54: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\kjzjqcxx\flight;chan=flight;cchan=flightfr;sect=flightfrhome;sz=120x600;tile=2;ord=11545317105241154534771358[1].". Opération réussie
23:54: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\rjxfnp8w\hols;chan=hols;cchan=holsfr;sect=holsfrpromo;sz=120x600;tile=2;ord=1154534691858[1].". Opération réussie
23:54: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\dnzdfdnc\_svtermxaq[1].". Opération réussie
23:54: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\18eyiokp\;ptile=1;kw=met;sz=468x60;ord=3226263556798292[1].". Opération réussie
23:54: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\0xmz0hq7\search[1].". Opération réussie
23:53: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb839645\pconfig\60\comctl\comctl.man". Opération réussie
23:53: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb833987\pconfig\10\msft\windows\gdiplus\gdiplus.man". Opération réussie
23:36: Démarrage de l’analyse des fichiers
23:36: Avertissement: Failed to access drive A:
23:36: Analyse des cookies terminée, temps passé : 00:00:00
23:36: Démarrage de l’analyse des cookies
23:36: Analyse du Registre terminée, temps passé :00:00:17
23:35: Démarrage de l’analyse du Registre
23:35: Analyse de la mémoire terminée, temps passé : 00:00:49
23:35: Démarrage de l’analyse de la mémoire
23:34: Analyse lancée avec la version des définitions 757
23:34: Spy Sweeper 5.0.7.1608 démarrée
23:34: | Début de session, lundi 11 septembre 2006 |
********
23:34: | Fin de session, lundi 11 septembre 2006 |
23:34: Version du programme : 5.0.7.1608 - Définitions de logiciels espions 757
23:31: Analyse annulée
23:30: Démarrage de l’analyse de la mémoire
23:30: Analyse lancée avec la version des définitions 757
23:30: Spy Sweeper 5.0.7.1608 démarrée
23:30: | Début de session, lundi 11 septembre 2006 |
********
23:30: | Fin de session, lundi 11 septembre 2006 |
23:28: Suppression de la quarantaine terminée Durée 00:00:00
23:28: Traitement : xiti cookie
23:28: Traitement : adtech cookie
23:28: Traitement : webtrends cookie
23:28: Traitement : yieldmanager cookie
23:28: Traitement : hbmediapro cookie
23:28: Traitement : command
23:28: Traitement : targetsaver
23:28: Traitement : targetsaver
23:28: Suppression de la quarantaine lancée
21:47: Vos définitions sont à jour.
21:47: Vérification automatique de mises à jour du programme en cours.
Protection anti-enregistreurs de frappe: Désactivé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
21:46: État des Protections
21:46: Définitions de logiciels espions : 757
21:46: Spy Sweeper 5.0.7.1608 démarrée
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
12:01: État des Protections
12:01: Définitions de logiciels espions : 757
12:01: Spy Sweeper 5.0.7.1608 démarrée
Opération : Terminer
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE
Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE
20:17: Détection d’une falsification
Opération : Terminer
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE
Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE
20:16: Détection d’une falsification
Protection anti-enregistreurs de frappe: Désactivé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
19:38: État des Protections
19:38: Définitions de logiciels espions : 757
19:38: Spy Sweeper 5.0.7.1608 démarrée
Opération : Terminer
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE
Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE
19:36: Détection d’une falsification
Opération : Terminer
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE
Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE
19:36: Détection d’une falsification
Opération : Accès à un fichier
Cible :
Source : C:\PROGRAM FILES\EWIDO ANTI-SPYWARE 4.0\EWIDO.EXE
17:54: Détection d’une falsification
Opération : Accès à un fichier
Cible :
Source : C:\PROGRAM FILES\ANTIVIR PERSONALEDITION CLASSIC\AVGUARD.EXE
17:54: Détection d’une falsification
Protection anti-enregistreurs de frappe: Désactivé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
17:07: État des Protections
17:07: Définitions de logiciels espions : 757
17:06: Spy Sweeper 5.0.7.1608 démarrée
16:42: | Fin de session, dimanche 10 septembre 2006 |
16:42: Version du programme : 5.0.7.1608 - Définitions de logiciels espions 757
16:17: | Fin de session, dimanche 10 septembre 2006 |
16:16: Version du programme : 5.0.7.1608 - Définitions de logiciels espions 757
16:02: Vos définitions sont à jour.
16:01: Les définitions de logiciels espions ont été mises à jour.
Opération : Accès à un fichier
Cible :
Source : C:\PROGRAM FILES\ANTIVIR PERSONALEDITION CLASSIC\AVGUARD.EXE
16:01: Détection d’une falsification
16:00: Vérification automatique de mises à jour du programme en cours.
Protection anti-enregistreurs de frappe: Désactivé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
15:59: État des Protections
15:59: Définitions de logiciels espions : 723
15:59: Spy Sweeper 5.0.7.1608 démarrée
15:59: Spy Sweeper 5.0.7.1608 démarrée
15:59: | Début de session, dimanche 10 septembre 2006 |
********
16:37: Traces trouvées : 8
16:37: Analyse complète terminée. Durée 00:20:35
16:37: Analyse des fichiers terminée, temps passé : 00:19:22
16:37: Avertissement: Failed to access drive J:
16:37: Avertissement: Failed to access drive I:
16:37: Avertissement: Failed to access drive H:
16:37: Avertissement: Failed to access drive G:
16:37: Avertissement: Failed to access drive E:
16:37: Avertissement: Failed to access drive D:
16:37: lbl1vrxsurg.vbs (ID = 185675)
16:37: Trouvé Adware: command
16:37: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\kjzjqcxx\flight;chan=flight;cchan=flightfr;sect=flightfrhome;sz=120x600;tile=2;ord=11545317105241154534771358[1].". Opération réussie
16:37: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\rjxfnp8w\hols;chan=hols;cchan=holsfr;sect=holsfrpromo;sz=120x600;tile=2;ord=1154534691858[1].". Opération réussie
16:37: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\dnzdfdnc\_svtermxaq[1].". Opération réussie
16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\18eyiokp\;ptile=1;kw=met;sz=468x60;ord=3226263556798292[1].". Opération réussie
16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~df937.tmp". Opération réussie
16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~dffcc3.tmp". Opération réussie
16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\0xmz0hq7\search[1].". Opération réussie
16:35: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb839645\pconfig\60\comctl\comctl.man". Opération réussie
16:35: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb833987\pconfig\10\msft\windows\gdiplus\gdiplus.man". Opération réussie
16:33: vocabulary (ID = 78283)
16:33: class-barrel (ID = 78229)
16:33: Trouvé Adware: targetsaver
16:18: Démarrage de l’analyse des fichiers
16:18: Avertissement: Failed to access drive A:
16:18: Analyse des cookies terminée, temps passé : 00:00:00
16:18: [email protected][2].txt (ID = 2768)
16:18: Trouvé Spy Cookie: hbmediapro cookie
16:18: françois@xiti[1].txt (ID = 3717)
16:18: Trouvé Spy Cookie: xiti cookie
16:18: franç[email protected][2].txt (ID = 3669)
16:18: Trouvé Spy Cookie: webtrends cookie
16:18: françois@adtech[2].txt (ID = 2155)
16:18: Trouvé Spy Cookie: adtech cookie
16:18: franç[email protected][1].txt (ID = 3751)
16:18: Trouvé Spy Cookie: yieldmanager cookie
16:18: Démarrage de l’analyse des cookies
16:18: Analyse du Registre terminée, temps passé :00:00:11
16:18: Démarrage de l’analyse du Registre
16:18: Analyse de la mémoire terminée, temps passé : 00:00:47
16:17: Démarrage de l’analyse de la mémoire
16:17: Analyse lancée avec la version des définitions 757
16:17: Spy Sweeper 5.0.7.1608 démarrée
16:17: | Début de session, dimanche 10 septembre 2006 |
********
17:01: Processus de suppression lancé. Durée 00:00:11
17:01: Mise en quarantaine de toutes les traces : command
17:01: Mise en quarantaine de toutes les traces : targetsaver
17:01: Mise en quarantaine de toutes les traces : hbmediapro cookie
17:01: Mise en quarantaine de toutes les traces : xiti cookie
17:01: Mise en quarantaine de toutes les traces : webtrends cookie
17:01: Mise en quarantaine de toutes les traces : adtech cookie
17:01: Mise en quarantaine de toutes les traces : yieldmanager cookie
17:01: Processus de suppression lancé.
16:56: Traces trouvées : 8
16:56: Analyse complète terminée. Durée 00:13:34
16:56: Analyse des fichiers terminée, temps passé : 00:12:23
16:56: Avertissement: Failed to access drive J:
16:56: Avertissement: Failed to access drive I:
16:56: Avertissement: Failed to access drive H:
16:56: Avertissement: Failed to access drive G:
16:56: Avertissement: Failed to access drive E:
16:56: Avertissement: Failed to access drive D:
16:56: lbl1vrxsurg.vbs (ID = 185675)
16:56: Trouvé Adware: command
16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\kjzjqcxx\flight;chan=flight;cchan=flightfr;sect=flightfrhome;sz=120x600;tile=2;ord=11545317105241154534771358[1].". Opération réussie
16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\rjxfnp8w\hols;chan=hols;cchan=holsfr;sect=holsfrpromo;sz=120x600;tile=2;ord=1154534691858[1].". Opération réussie
16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\dnzdfdnc\_svtermxaq[1].". Opération réussie
16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\18eyiokp\;ptile=1;kw=met;sz=468x60;ord=3226263556798292[1].". Opération réussie
16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~dfb1f9.tmp". Opération réussie
16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~dfaf1c.tmp". Opération réussie
16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\0xmz0hq7\search[1].". Opération réussie
16:55: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb839645\pconfig\60\comctl\comctl.man". Opération réussie
16:55: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb833987\pconfig\10\msft\windows\gdiplus\gdiplus.man". Opération réussie
16:54: vocabulary (ID = 78283)
16:54: class-barrel (ID = 78229)
16:54: Trouvé Adware: targetsaver
16:44: Démarrage de l’analyse des fichiers
16:44: Avertissement: Failed to access drive A:
16:44: Analyse des cookies terminée, temps passé : 00:00:00
16:44: [email protected][2].txt (ID = 2768)
16:44: Trouvé Spy Cookie: hbmediapro cookie
16:44: françois@xiti[1].txt (ID = 3717)
16:44: Trouvé Spy Cookie: xiti cookie
16:44: franç[email protected][2].txt (ID = 3669)
16:44: Trouvé Spy Cookie: webtrends cookie
16:44: françois@adtech[2].txt (ID = 2155)
16:44: Trouvé Spy Cookie: adtech cookie
16:44: franç[email protected][1].txt (ID = 3751)
16:44: Trouvé Spy Cookie: yieldmanager cookie
16:44: Démarrage de l’analyse des cookies
16:44: Analyse du Registre terminée, temps passé :00:00:11
16:43: Démarrage de l’analyse du Registre
16:43: Analyse de la mémoire terminée, temps passé : 00:00:42
16:43: Démarrage de l’analyse de la mémoire
16:42: Analyse lancée avec la version des définitions 757
16:42: Spy Sweeper 5.0.7.1608 démarrée
16:42: | Début de session, dimanche 10 septembre 2006 |
********
-
Bonsoir Gof!
Avant tout un GRAND MERCI à toi! pour avoir suivi et subi avec moi ce cauchemar avec toute ta patience, ta gentillesse et ta compétence et surtout pour tout le temps que tu m'as consacré . ç'est reconfortant se sentir épaulé et aidé ainsi .
Merci également à toute l'équipe pour votre soutien et Angeldark pour avoir répris le bébé. Bravo à Tous Magnifique boulot! je vais suivre les instructions et je vous recontacterai!
A bientôt
-
Gof, merci pour ton message zen!
je t'envoie le rapport spysweeper. Je l'ai conservé en essai au cas où !
Je te libère pour aujourd'hui!!! Je te recontacterai demain car je suis accusé de monopole pc à la maison!
A bientôt et merci pour tout!
Pepi
17:01: Processus de suppression lancé. Durée 00:00:11
17:01: Mise en quarantaine de toutes les traces : command
17:01: Mise en quarantaine de toutes les traces : targetsaver
17:01: Mise en quarantaine de toutes les traces : hbmediapro cookie
17:01: Mise en quarantaine de toutes les traces : xiti cookie
17:01: Mise en quarantaine de toutes les traces : webtrends cookie
17:01: Mise en quarantaine de toutes les traces : adtech cookie
17:01: Mise en quarantaine de toutes les traces : yieldmanager cookie
17:01: Processus de suppression lancé.
16:56: Traces trouvées : 8
16:56: Analyse complète terminée. Durée 00:13:34
16:56: Analyse des fichiers terminée, temps passé : 00:12:23
16:56: Avertissement: Failed to access drive J:
16:56: Avertissement: Failed to access drive I:
16:56: Avertissement: Failed to access drive H:
16:56: Avertissement: Failed to access drive G:
16:56: Avertissement: Failed to access drive E:
16:56: Avertissement: Failed to access drive D:
16:56: lbl1vrxsurg.vbs (ID = 185675)
16:56: Trouvé Adware: command
16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\kjzjqcxx\flight;chan=flight;cchan=flightfr;sect=flightfrhome;sz=120x600;tile=2;ord=11545317105241154534771358[1].". Opération réussie
16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\rjxfnp8w\hols;chan=hols;cchan=holsfr;sect=holsfrpromo;sz=120x600;tile=2;ord=1154534691858[1].". Opération réussie
16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\dnzdfdnc\_svtermxaq[1].". Opération réussie
16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\18eyiokp\;ptile=1;kw=met;sz=468x60;ord=3226263556798292[1].". Opération réussie
16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~dfb1f9.tmp". Opération réussie
16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~dfaf1c.tmp". Opération réussie
16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\0xmz0hq7\search[1].". Opération réussie
16:55: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb839645\pconfig\60\comctl\comctl.man". Opération réussie
16:55: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb833987\pconfig\10\msft\windows\gdiplus\gdiplus.man". Opération réussie
16:54: vocabulary (ID = 78283)
16:54: class-barrel (ID = 78229)
16:54: Trouvé Adware: targetsaver
16:44: Démarrage de l’analyse des fichiers
16:44: Avertissement: Failed to access drive A:
16:44: Analyse des cookies terminée, temps passé : 00:00:00
16:44: [email protected][2].txt (ID = 2768)
16:44: Trouvé Spy Cookie: hbmediapro cookie
16:44: françois@xiti[1].txt (ID = 3717)
16:44: Trouvé Spy Cookie: xiti cookie
16:44: franç[email protected][2].txt (ID = 3669)
16:44: Trouvé Spy Cookie: webtrends cookie
16:44: françois@adtech[2].txt (ID = 2155)
16:44: Trouvé Spy Cookie: adtech cookie
16:44: franç[email protected][1].txt (ID = 3751)
16:44: Trouvé Spy Cookie: yieldmanager cookie
16:44: Démarrage de l’analyse des cookies
16:44: Analyse du Registre terminée, temps passé :00:00:11
16:43: Démarrage de l’analyse du Registre
16:43: Analyse de la mémoire terminée, temps passé : 00:00:42
16:43: Démarrage de l’analyse de la mémoire
16:42: Analyse lancée avec la version des définitions 757
16:42: Spy Sweeper 5.0.7.1608 démarrée
16:42: | Début de session, dimanche 10 septembre 2006 |
********
16:42: | Fin de session, dimanche 10 septembre 2006 |
16:42: Version du programme : 5.0.7.1608 - Définitions de logiciels espions 757
16:17: | Fin de session, dimanche 10 septembre 2006 |
16:16: Version du programme : 5.0.7.1608 - Définitions de logiciels espions 757
16:02: Vos définitions sont à jour.
16:01: Les définitions de logiciels espions ont été mises à jour.
Opération : Accès à un fichier
Cible :
Source : C:\PROGRAM FILES\ANTIVIR PERSONALEDITION CLASSIC\AVGUARD.EXE
16:01: Détection d’une falsification
16:00: Vérification automatique de mises à jour du programme en cours.
Protection anti-enregistreurs de frappe: Désactivé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
15:59: État des Protections
15:59: Définitions de logiciels espions : 723
15:59: Spy Sweeper 5.0.7.1608 démarrée
15:59: Spy Sweeper 5.0.7.1608 démarrée
15:59: | Début de session, dimanche 10 septembre 2006 |
********
16:37: Traces trouvées : 8
16:37: Analyse complète terminée. Durée 00:20:35
16:37: Analyse des fichiers terminée, temps passé : 00:19:22
16:37: Avertissement: Failed to access drive J:
16:37: Avertissement: Failed to access drive I:
16:37: Avertissement: Failed to access drive H:
16:37: Avertissement: Failed to access drive G:
16:37: Avertissement: Failed to access drive E:
16:37: Avertissement: Failed to access drive D:
16:37: lbl1vrxsurg.vbs (ID = 185675)
16:37: Trouvé Adware: command
16:37: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\kjzjqcxx\flight;chan=flight;cchan=flightfr;sect=flightfrhome;sz=120x600;tile=2;ord=11545317105241154534771358[1].". Opération réussie
16:37: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\rjxfnp8w\hols;chan=hols;cchan=holsfr;sect=holsfrpromo;sz=120x600;tile=2;ord=1154534691858[1].". Opération réussie
16:37: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\dnzdfdnc\_svtermxaq[1].". Opération réussie
16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\18eyiokp\;ptile=1;kw=met;sz=468x60;ord=3226263556798292[1].". Opération réussie
16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~df937.tmp". Opération réussie
16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~dffcc3.tmp". Opération réussie
16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\0xmz0hq7\search[1].". Opération réussie
16:35: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb839645\pconfig\60\comctl\comctl.man". Opération réussie
16:35: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb833987\pconfig\10\msft\windows\gdiplus\gdiplus.man". Opération réussie
16:33: vocabulary (ID = 78283)
16:33: class-barrel (ID = 78229)
16:33: Trouvé Adware: targetsaver
16:18: Démarrage de l’analyse des fichiers
16:18: Avertissement: Failed to access drive A:
16:18: Analyse des cookies terminée, temps passé : 00:00:00
16:18: [email protected][2].txt (ID = 2768)
16:18: Trouvé Spy Cookie: hbmediapro cookie
16:18: françois@xiti[1].txt (ID = 3717)
16:18: Trouvé Spy Cookie: xiti cookie
16:18: franç[email protected][2].txt (ID = 3669)
16:18: Trouvé Spy Cookie: webtrends cookie
16:18: françois@adtech[2].txt (ID = 2155)
16:18: Trouvé Spy Cookie: adtech cookie
16:18: franç[email protected][1].txt (ID = 3751)
16:18: Trouvé Spy Cookie: yieldmanager cookie
16:18: Démarrage de l’analyse des cookies
16:18: Analyse du Registre terminée, temps passé :00:00:11
16:18: Démarrage de l’analyse du Registre
16:18: Analyse de la mémoire terminée, temps passé : 00:00:47
16:17: Démarrage de l’analyse de la mémoire
16:17: Analyse lancée avec la version des définitions 757
16:17: Spy Sweeper 5.0.7.1608 démarrée
16:17: | Début de session, dimanche 10 septembre 2006 |
********
-
Supprime message
-
Salut Angeldark
, Re Pepi, 
Bien.
Tu me dis que tu avais le SP1 avant ? Et que cela fonctionnait correctement ? Pourquoi ne l'as tu plus ? Tu as formaté entre temps ?
Quel est le message d'erreur très précisément que tu as rencontré à l'installation du SP1 sur le lien que je t'ai donné ?
......... Merci pour ta réponse , Je n'ai pas formaté car je ne sais pas faire et je ne comprends pas pourquoi je ne l'ai plus etant donné que je pensais que ma vérsion était valide car la personne qui m'a donne la pc m'as dit que tout était clean et en ordre. Je vais essayer de nouveau et te posterai le message exact qui'il met il me demande d'accepter la licence alors qu'avant non .
A plus Tard
-
Merci pour ta réponse Angeldark. Je ne comprends pas tout de même si je dois faire ça en utilisant l'icone de la barre d'outils et en me plçant d'aboerd sur le texte à citer ou comment?
-
ça y est j'ai desinstallé tout ce que tu m'as demandé. Le Pc marche plus au moins les pop ups sont là de temps en tmps et les problèmes sont les mêmes que je t'ai explqué dans mon post #61 (désolé je ne sai pas très bien me servir de la citation peux-tu m'expliquer stp).Tu penses qu' il y a encore des monstres, pourquoi mon pc ne prends pas les smittruc .
Merci et a bientôt
-
D'accord Gof je vais faire tout ça et je reviens quand au sp1 je ne comprends pas car ça avait marché avant sans problème mais apparament ma version n'est pas accepté ,elle etait déjà installé sur mon pc avant que je l'ai eu.
a plus tard!
-
désolé
Logfile of HijackThis v1.99.1
Scan saved at 13:38:26, on 10/09/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\windows\system32\spoolsv.exe
C:\windows\System32\RUNDLL32.EXE
C:\windows\SOUNDMAN.EXE
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\PROGRA~1\UNIVER~1\PDFDriver.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\windows\System32\nvsvc32.exe
C:\windows\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\hijackthis\pepi.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
-
Je ne suis pas sure que Le sp1 se soit bien installé car à la fin j'ai eu un message flash d'intallation non valide qui s'est tout suite refermé . Je t'envoie le hitjackthis quand même
nning processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\windows\system32\spoolsv.exe
C:\windows\System32\RUNDLL32.EXE
C:\windows\SOUNDMAN.EXE
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\PROGRA~1\UNIVER~1\PDFDriver.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\windows\System32\nvsvc32.exe
C:\windows\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\hijackthis\pepi.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
-
bonjour Gof,
j'ai erssayé plusieurs fois de faire le smitfraudix.cmd et desinatallé le guard d'antivir mais rien à faire ça ne veut toujours pas marche pas marcher.
-
Oui, excuses et bonsoir Gof !
je crois que je commence à être un peu gaga
a bientôt

Problème avec surfsidekick
dans Analyses et éradication malwares
Posté(e)
Merci pour les liens Angel! Mais crois moi je ne suis pas flemmarde seulement néophyte.