Aller au contenu

pepi

Membres
  • Compteur de contenus

    67
  • Inscription

  • Dernière visite

Messages posté(e)s par pepi

  1. le raccourci de microsoft photo continue à s'installer dès que je veux accèder à mes photos, malgré un reboot et il ne me laisse pas les visualiser comme avant un gestionnaire windows s'affiche et je peux les régarder seulement si je fait un click sur ce gestionnaire.

    les programmes qui me restent sont jv 16 ,ewido, spybot, autoruns.

    Quant au navigateur je préferrai rester avec explorer peut on garder les deux ou pas?

  2. voici le contenue du bloc note Diag help

     

    C:\windows\System32\vsconfig.xml -->14/09/2006 19:25:46

    C:\windows\System32\nvapps.xml -->14/09/2006 19:25:29

    C:\windows\System32\zllictbl.dat -->06/09/2006 00:03:04

    C:\windows\System32\d3d8caps.dat -->04/09/2006 03:11:15

    C:\windows\System32\PerfStringBackup.INI -->03/09/2006 23:06:54

    C:\windows\System32\perfh00C.dat -->03/09/2006 23:06:54

    C:\windows\System32\perfh009.dat -->03/09/2006 23:06:54

    C:\windows\System32\perfc00C.dat -->03/09/2006 23:06:54

    C:\windows\System32\perfc009.dat -->03/09/2006 23:06:54

    C:\windows\System32\Raccourci vers system32.lnk -->30/08/2006 19:49:30

    C:\windows\System32\ikhcore.log -->29/08/2006 17:42:24

    C:\windows\System32\wpa.dbl -->28/08/2006 14:18:29

    C:\windows\System32\getfile.dat -->28/08/2006 12:22:27

    C:\windows\System32\vsutil_loc040c.dll -->23/08/2006 23:39:32

    C:\windows\System32\vsdatant.sys -->23/08/2006 23:38:36

    C:\windows\System32\zlcommdb.dll -->23/08/2006 23:38:06

    C:\windows\System32\zlcomm.dll -->23/08/2006 23:38:06

    C:\windows\System32\vsxml.dll -->23/08/2006 23:38:04

    C:\windows\System32\vswmi.dll -->23/08/2006 23:38:04

    C:\windows\System32\vsutil.dll -->23/08/2006 23:38:04

    C:\windows\System32\vsregexp.dll -->23/08/2006 23:38:02

    C:\windows\System32\vspubapi.dll -->23/08/2006 23:38:02

    C:\windows\System32\vsmonapi.dll -->23/08/2006 23:38:00

    C:\windows\System32\vsinit.dll -->23/08/2006 23:38:00

    C:\windows\System32\vsdata.dll -->23/08/2006 23:37:58

     

    C:\windows\winzip32.ini -->14/09/2006 20:32:05

    C:\windows\win.ini -->14/09/2006 20:32:05

    C:\windows\0.log -->14/09/2006 19:25:46

    C:\windows\wiadebug.log -->14/09/2006 19:25:40

    C:\windows\wiaservc.log -->14/09/2006 19:25:39

    C:\windows\bootstat.dat -->14/09/2006 19:25:24

    C:\windows\SchedLgU.Txt -->14/09/2006 19:24:18

    C:\windows\QTFont.qfn -->13/09/2006 21:59:36

    C:\windows\QTFont.for -->13/09/2006 21:59:36

    C:\windows\setupapi.log -->13/09/2006 14:56:47

    C:\windows\ntbtlog.txt -->12/09/2006 23:42:20

    C:\windows\setupact.log -->12/09/2006 23:41:37

    C:\windows\wmsetup.log -->12/09/2006 09:56:10

    C:\windows\svcpack.log -->10/09/2006 15:09:18

    C:\windows\WindowsUpdate.log -->08/09/2006 17:49:48

     

    C:\windows\AuHCcup1.dll |23/07/1999 10:53:20

    C:\windows\hcextoutput.dll |21/04/2005 19:33:20

    C:\windows\system32\append.exe |28/08/2001 12:00:00

    C:\windows\system32\ChCfg.exe |04/09/2006 03:21:48

    C:\windows\system32\debug.exe |28/08/2001 12:00:00

    C:\windows\system32\dosx.exe |28/08/2001 12:00:00

    C:\windows\system32\dvdplay.exe |23/08/2001 19:47:34

    C:\windows\system32\edlin.exe |28/08/2001 12:00:00

    C:\windows\system32\exe2bin.exe |28/08/2001 12:00:00

    C:\windows\system32\fastopen.exe |28/08/2001 12:00:00

    C:\windows\system32\FileOps.exe |04/10/2003 18:49:43

    C:\windows\system32\INFSETUP.exe |03/02/2003 14:40:20

    C:\windows\system32\mem.exe |28/08/2001 12:00:00

    C:\windows\system32\mscdexnt.exe |28/08/2001 12:00:00

    C:\windows\system32\nlsfunc.exe |28/08/2001 12:00:00

    C:\windows\system32\PDFCoreUnInstall.exe |09/10/2005 18:33:45

    C:\windows\system32\redir.exe |28/08/2001 12:00:00

    C:\windows\system32\setver.exe |28/08/2001 12:00:00

    C:\windows\system32\share.exe |28/08/2001 12:00:00

    C:\windows\system32\amstream.dll |08/11/2004 16:59:55

    C:\windows\system32\compatUI.dll |28/08/2001 12:00:00

    C:\windows\system32\fmt_xcx.dll |09/10/2005 18:33:42

    C:\windows\system32\fmt_xmf.dll |09/10/2005 18:33:42

    C:\windows\system32\ir32_32.dll |28/08/2001 12:00:00

    C:\windows\system32\libeay32_0.9.6l.dll |06/09/2006 00:01:34

    C:\windows\system32\mciqtz32.dll |08/11/2004 16:59:55

    C:\windows\system32\msdmo.dll |26/08/2003 10:47:33

    C:\windows\system32\msencode.dll |28/08/2001 12:00:00

    C:\windows\system32\MSRTEDIT.DLL |22/01/1999 20:46:58

    C:\windows\system32\nvhwvid.dll |24/02/2005 07:32:00

    C:\windows\system32\paqsp.dll |23/08/2001 19:47:16

    C:\windows\system32\psisdecd.dll |08/11/2004 16:59:57

    C:\windows\system32\qedwipes.dll |08/11/2004 16:59:55

    C:\windows\system32\qt-mt331.dll |12/07/2004 23:07:21

    C:\windows\system32\RtlCPAPI.dll |04/09/2006 03:19:55

    C:\windows\system32\tsd32.dll |28/08/2001 12:00:00

    C:\windows\system32\vidx16.dll |28/10/2005 19:01:09

    C:\windows\system32\win87em.dll |28/08/2001 12:00:00

    C:\windows\AuHCcup1.dll |23/07/1999 10:53:20

    C:\windows\hcextoutput.dll |21/04/2005 19:33:20

    C:\windows\system32\append.exe |28/08/2001 12:00:00

    C:\windows\system32\ChCfg.exe |04/09/2006 03:21:48

    C:\windows\system32\debug.exe |28/08/2001 12:00:00

    C:\windows\system32\dosx.exe |28/08/2001 12:00:00

    C:\windows\system32\edlin.exe |28/08/2001 12:00:00

    C:\windows\system32\exe2bin.exe |28/08/2001 12:00:00

    C:\windows\system32\fastopen.exe |28/08/2001 12:00:00

    C:\windows\system32\FileOps.exe |04/10/2003 18:49:43

    C:\windows\system32\INFSETUP.exe |03/02/2003 14:40:20

    C:\windows\system32\mem.exe |28/08/2001 12:00:00

    C:\windows\system32\mscdexnt.exe |28/08/2001 12:00:00

    C:\windows\system32\nlsfunc.exe |28/08/2001 12:00:00

    C:\windows\system32\PDFCoreUnInstall.exe |09/10/2005 18:33:45

    C:\windows\system32\redir.exe |28/08/2001 12:00:00

    C:\windows\system32\setver.exe |28/08/2001 12:00:00

    C:\windows\system32\share.exe |28/08/2001 12:00:00

    C:\windows\system32\amstream.dll |08/11/2004 16:59:55

    C:\windows\system32\fmt_xcx.dll |09/10/2005 18:33:42

    C:\windows\system32\fmt_xmf.dll |09/10/2005 18:33:42

    C:\windows\system32\ir32_32.dll |28/08/2001 12:00:00

    C:\windows\system32\libeay32_0.9.6l.dll |06/09/2006 00:01:34

    C:\windows\system32\mciqtz32.dll |08/11/2004 16:59:55

    C:\windows\system32\msdmo.dll |26/08/2003 10:47:33

    C:\windows\system32\msencode.dll |28/08/2001 12:00:00

    C:\windows\system32\nvhwvid.dll |24/02/2005 07:32:00

    C:\windows\system32\psisdecd.dll |08/11/2004 16:59:57

    C:\windows\system32\qedwipes.dll |08/11/2004 16:59:55

    C:\windows\system32\qt-mt331.dll |12/07/2004 23:07:21

    C:\windows\system32\tsd32.dll |28/08/2001 12:00:00

    C:\windows\system32\vidx16.dll |28/10/2005 19:01:09

    C:\windows\system32\win87em.dll |28/08/2001 12:00:00

     

    Le volume dans le lecteur C n'a pas de nom.

    Le numéro de série du volume est 2C40-9310

     

    Répertoire de C:\windows\system32

     

    28/08/2001 12:00 4 096 csrss.exe

    1 fichier(s) 4 096 octets

    0 Rép(s) 14 438 813 696 octets libres

     

    Contenu de Downloaded Program Files

    Le volume dans le lecteur C n'a pas de nom.

    Le numéro de série du volume est 2C40-9310

     

    Répertoire de C:\windows\Downloaded Program Files

     

    13/09/2006 14:16 <REP> .

    13/09/2006 14:16 <REP> ..

    03/02/2003 14:30 65 desktop.ini

    11/03/2004 13:35 1 271 erma.inf

    08/08/2006 11:45 576 kavwebscan.inf

    09/10/2003 11:32 144 QTPlugin.inf

    27/08/2005 13:30 5 065 swflash.inf

    24/03/2004 19:22 435 712 xscan53.ocx

    6 fichier(s) 442 833 octets

     

    Total des fichiers listés :

    6 fichier(s) 442 833 octets

    2 Rép(s) 14 438 813 696 octets libres

     

    Liste des programmes installes

     

    Adobe Download Manager 1.2 (Supprimer uniquement)

    Adobe Photoshop Album 2.0 Edition Découverte

    Adobe Reader 6.0.1 - Français

    Age of Mythology

    Analyseur et SDK XML Microsoft

    AutoUpdate

    Avira AntiVir PersonalEdition Classic

    Barre d'outils MSN

    Correctif pour le Lecteur Windows Media [Voir wm828026 pour plus d'informations]

    Correctif Windows XP - Article Base de Connaissances 834707

    Correctif Windows XP - KB823559

    Correctif Windows XP - KB824141

    Correctif Windows XP - KB824146

    Correctif Windows XP - KB825119

    Correctif Windows XP - KB828028

    Correctif Windows XP - KB828035

    Correctif Windows XP - KB828741

    Correctif Windows XP - KB833987

    Correctif Windows XP - KB835732

    Correctif Windows XP - KB837001

    Correctif Windows XP - KB839645

    Correctif Windows XP - KB840315

    Correctif Windows XP - KB840374

    Correctif Windows XP - KB840987

    Correctif Windows XP - KB841356

    Correctif Windows XP - KB841533

    Correctif Windows XP - KB841873

    Correctif Windows XP - KB842773

    Correctif Windows XP - KB873376

    Correctif Windows XP - KB883357

    Correctif Windows XP - KB887822

    DivX

    DivX Player

    DocuCom PDFCore (remove only)

    DocuCom PDFReaderOCX (remove only)

    EPSON Logiciel imprimante

    ewido anti-spyware 4.0

    Google Toolbar for Internet Explorer

    HijackThis 1.99.1

    Hijackthis Version Française

    jv16 PowerTools 1.3

    Kaspersky Online Scanner

    Le Seigneur des Anneaux: La Communauté de L'Anneau

    Le Seigneur des Anneaux: La Communauté de L'Anneau

    Leadtek WinFastDVD

    Lecteur Windows Media 10

    Macromedia Flash Player 8

    Macromedia Shockwave Player

    Microsoft Office 2000 Professional

    Morrowind

    MSI Live Update 3

    MSN Messenger 7.0

    MSXML4 Parser

    MyDSC2

    Nero - Burning Rom

    No One Lives Forever 2

    NVIDIA Drivers

    Outlook Express Q823353

    Package du correctif Windows XP [voir Q329115 pour plus de détails]

    PC Alert 4

    Platform

    QuickTime

    QuickTime

    Realtek AC'97 Audio

    Spybot - Search & Destroy 1.4

    Star Wars Galaxies

    Star Wars Galaxies: Jump To Lightspeed

    TES Construction Set

    Universal PDF Suite

    VIA Platform Device Manager

    WebFldrs XP

    Windows Media Format Runtime

    Windows XP Application Compatibility Update[Q319580]

    Windows XP Hotfix - KB821557

    Windows XP Hotfix - KB823182

    Windows XP Hotfix - KB823980

    Windows XP Hotfix - KB824105

    Windows XP Hotfix (SP1) [see Q309521 for more information]

    Windows XP Hotfix (SP1) [see Q311889 for more information]

    Windows XP Hotfix (SP1) [see Q311967 for more information]

    Windows XP Hotfix (SP1) [see Q312370 for more information]

    Windows XP Hotfix (SP1) [see Q313450 for more information]

    Windows XP Hotfix (SP1) [see Q314862 for more information]

    Windows XP Hotfix (SP1) [see Q315000 for more information]

    Windows XP Hotfix (SP1) [see Q315403 for more information]

    Windows XP Hotfix (SP1) [see Q317277 for more information]

    Windows XP Hotfix (SP1) [see Q318138 for more information]

    Windows XP Hotfix (SP1) [see Q323172 for more information]

    Windows XP Hotfix (SP1) [see Q324096 for more information]

    Windows XP Hotfix (SP1) [see Q324380 for more information]

    Windows XP Hotfix (SP1) [see Q326830 for more information]

    Windows XP Hotfix (SP1) [see Q328940 for more information]

    Windows XP Hotfix (SP1) [see Q329048 for more information]

    Windows XP Hotfix (SP1) [see Q329390 for more information]

    Windows XP Hotfix (SP1) [see Q329441 for more information]

    Windows XP Hotfix (SP1) [see Q329834 for more information]

    Windows XP Hotfix (SP1) Q328310

    Windows XP Hotfix (SP1) Q329170

    Windows XP Hotfix (SP1) Q331953

    Windows XP Hotfix (SP1) Q810577

    Windows XP Hotfix (SP1) Q810833

    Windows XP Hotfix (SP1) Q811493

    Windows XP Hotfix (SP1) Q815021

    Windows XP Hotfix (SP1) Q817606

    WinFast® Display Driver

    WinZip

    World of Warcraft

    Worms World Party

    Wow Cartographe 1.04

    Yahoo! Companion

    ZoneAlarm

     

     

     

    Le volume dans le lecteur C n'a pas de nom.

    Le numéro de série du volume est 2C40-9310

     

    Répertoire de C:\Program Files

     

    14/09/2006 19:22 <REP> .

    14/09/2006 19:22 <REP> ..

    30/08/2006 10:34 2 855 080 aawsepersonal.exe

    09/12/2004 20:32 <REP> Adobe

    03/02/2003 16:54 <REP> ahead

    13/09/2006 21:58 <REP> AntiVir PersonalEdition Classic

    10/04/2006 23:52 <REP> ArcSoft

    29/08/2006 16:39 335 192 Autoruns.zip

    04/09/2006 03:20 <REP> AvRack

    28/02/2003 18:13 <REP> Bethesda Softworks

    07/01/2006 16:28 <REP> CD-ROM Diva Starz

    13/09/2003 10:56 <REP> Common Files

    03/02/2003 14:28 <REP> ComPlus Applications

    07/01/2006 16:09 <REP> directx

    07/08/2004 14:23 <REP> DivX

    19/04/2005 11:09 <REP> EPSON

    13/09/2006 15:17 <REP> ewido anti-spyware 4.0

    30/08/2006 17:32 <REP> Fichiers communs

    30/08/2006 17:45 <REP> Google

    10/09/2006 13:38 <REP> hijackthis

    28/08/2006 22:19 212 849 hijackthis.zip

    30/08/2006 17:32 <REP> Internet Explorer

    04/09/2006 22:34 <REP> jv16 PowerTools

    03/02/2003 14:58 <REP> Leadtek

    08/12/2004 21:13 <REP> Messenger

    11/07/2006 21:47 <REP> microsoft frontpage

    04/08/2005 16:50 <REP> Microsoft Games

    03/02/2003 16:51 <REP> Microsoft Office

    03/02/2003 16:52 <REP> Microsoft Visual Studio

    03/02/2003 14:29 <REP> Movie Maker

    13/08/2006 12:11 <REP> MSI

    03/02/2003 14:27 <REP> MSN

    21/02/2005 17:53 <REP> MSN Apps

    03/02/2003 14:27 <REP> MSN Gaming Zone

    04/08/2006 19:59 <REP> MSN Messenger

    13/09/2003 11:00 <REP> MSXML 4.0

    17/04/2004 18:35 <REP> NetMeeting

    03/09/2006 00:33 <REP> Nouveau dossier

    30/08/2006 17:32 <REP> Outlook Express

    30/08/2006 10:36 533 574 pllangs.exe

    15/05/2006 18:04 <REP> QuickTime

    04/09/2006 03:20 <REP> Realtek AC97

    04/09/2006 03:20 <REP> Realtek Sound Manager

    04/09/2006 01:36 <REP> realtek(2)

    03/02/2003 14:30 <REP> Services en ligne

    13/08/2006 12:05 <REP> Setup Files

    03/02/2003 16:50 <REP> Snapshot Viewer

    30/08/2006 17:51 <REP> Softwin

    26/08/2003 10:36 <REP> Sony

    03/09/2006 16:52 <REP> Spybot - Search & Destroy

    29/08/2006 16:23 5 037 072 spybotsd14.exe

    29/08/2006 18:37 2 121 688 spybotsd_includes.exe

    15/04/2005 17:56 <REP> StarWarsGalaxies

    05/12/2003 15:39 <REP> StarWarsGalaxiesTestCenter

    15/04/2005 17:56 <REP> Surreal

    01/08/2005 18:09 <REP> Valve

    14/06/2006 13:39 <REP> VIA

    08/05/2003 20:16 <REP> Virtools Web Player 2.1

    16/08/2005 15:33 <REP> Virtools Web Player 2.5

    08/08/2006 22:56 <REP> WebcamEyeATIPIX

    28/10/2005 19:01 <REP> Windows Media Player

    03/02/2003 14:27 <REP> Windows NT

    06/07/2006 20:52 <REP> WinZip

    27/07/2006 23:14 <REP> World of Warcraft

    05/09/2005 11:34 <REP> WowCartographe

    03/02/2003 14:31 <REP> xerox

    11/06/2004 10:59 <REP> Yahoo!

    31/08/2006 11:32 <REP> Zone Labs

    31/08/2006 11:33 <REP> zonelab

    6 fichier(s) 11 095 455 octets

    63 Rép(s) 14 438 531 072 octets libres

    Le volume dans le lecteur C n'a pas de nom.

    Le numéro de série du volume est 2C40-9310

     

    Répertoire de C:\Program Files\fichiers communs

     

    30/08/2006 17:32 <REP> .

    30/08/2006 17:32 <REP> ..

    09/12/2004 20:33 <REP> Adobe

    18/08/2005 14:32 <REP> Blizzard Entertainment

    03/02/2003 16:52 <REP> Designer

    11/04/2005 17:06 <REP> EPSON

    26/08/2003 10:34 <REP> InstallShield

    30/08/2006 11:04 <REP> iqku

    06/04/1999 14:27 99 840 IRAABOUT.DLL

    09/12/1998 04:53 48 640 IRALPTTR.DLL

    09/12/1998 04:53 70 144 IRAMDMTR.DLL

    09/12/1998 04:53 186 368 IRAREG.DLL

    09/12/1998 04:53 17 920 IRASRIAL.DLL

    09/12/1998 04:53 31 744 IRAWEBTR.DLL

    30/08/2006 17:32 <REP> Microsoft Shared

    03/02/2003 14:28 <REP> MSSoap

    03/02/2003 14:21 <REP> ODBC

    03/02/2003 14:28 <REP> Services

    27/08/2006 18:35 <REP> Softwin

    03/02/2003 14:21 <REP> SpeechEngines

    13/07/2004 22:43 <REP> System

    6 fichier(s) 454 656 octets

    15 Rép(s) 14 438 531 072 octets libres

    Le volume dans le lecteur C n'a pas de nom.

    Le numéro de série du volume est 2C40-9310

     

    Répertoire de C:\Program Files\common files

     

    13/09/2003 10:56 <REP> .

    13/09/2003 10:56 <REP> ..

    30/08/2006 17:32 <REP> System

    0 fichier(s) 0 octets

    3 Rép(s) 14 438 531 072 octets libres

    c:\Documents and Settings\François\Application Data\Microsoft\Installer\{3E908702-AF35-4611-9518-955DA24B7E07}\icon.exe

    c:\Documents and Settings\François\Bureau\antivir_workstation_win7u_en_h.exe

    c:\Documents and Settings\François\Bureau\ATF-Cleaner.exe

    c:\Documents and Settings\François\Bureau\Conjugaison.exe

    c:\Documents and Settings\François\Bureau\ewido-setup_4.0.0.172c.exe

    c:\Documents and Settings\François\Bureau\patch_netsky.exe

    c:\Documents and Settings\François\Bureau\scanner.exe

    c:\Documents and Settings\François\Bureau\zlsSetup_61_744_001_fr.exe

    c:\Documents and Settings\François\Bureau\zlsSetup_65_737_000_fr.exe

    c:\Documents and Settings\François\Bureau\zonealtSetup_65_737_000_fr.exe

    c:\Documents and Settings\François\Bureau\clean\pskill.exe

    c:\Documents and Settings\François\Bureau\diaghelp\FilesInfoCmd.exe

    c:\Documents and Settings\François\Bureau\diaghelp\Fport.exe

    c:\Documents and Settings\François\Bureau\diaghelp\grep.exe

    c:\Documents and Settings\François\Bureau\diaghelp\LFiles.exe

    c:\Documents and Settings\François\Bureau\diaghelp\LISTDLLS.exe

    c:\Documents and Settings\François\Bureau\diaghelp\pslist.exe

    c:\Documents and Settings\François\Bureau\diaghelp\streams.exe

    c:\Documents and Settings\François\Bureau\Kaspersky Lab\Kaspersky Online Scanner\kavuninstall.exe

    c:\Documents and Settings\François\Local Settings\Temporary Internet Files\Content.IE5\PUJZO4W8\ssfisetup1_1886701816[1].exe

    c:\Documents and Settings\François\Mes documents\JV16\jv16pt_setup1.3.0.195.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\pllangs.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\Desinfection\Reponses Zebulon\combofix.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\Emploi\fireman20languagepack_fr.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\M3-Mix Market\ATIPIXMiniDiskUSB2.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\M3-Mix Market\M3-Mix Market\ATIPIXMiniDiskUSB2.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\mastersoftrack.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\Zimbawbeloowesh.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\Demo Kids\cellshadingDemo.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\Demo Kids\cellshading1\cellshading1.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\Demo Kids\cellshading2\cellshading2.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\Demo Kids\StuntFlies1\stuntflies1.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\Demo Kids\StuntFlies2\FabulousStuntFliesBT01.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\SSF\Masters_of_Dust\MastersofDust.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\swg\empireatwardemo.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\swg\KSWGProfCalcEditor-CU.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\swg\patch1.1.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\67.66_win2kxp_international.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\71.84_win2kxp_international.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\71.84_winxp64_international.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\AdbeRdr60_fra_full.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\DivX52XP2K.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\dxwebsetup.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\dxwebsetup'.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\iTunesSetup.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\liveupdate.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\psa2se_fre.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\Utilitaires & Drivers\QuickTimeInstaller.exe

    c:\Documents and Settings\François\Mes documents\Mes dossiers\wow\WowCartoInstall104.exe

    c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_44ff515e\engine\avewin32.dll

    c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_44ff515e\engine\nt\avrep.dll

  3. J’ai essayé Panda plusieurs fois mais il n’a jamais marché.

    Le fichier repairs n’est pas là ou alors je n’arrive pas à le trouver.

    J’ai quelques soucis avec windows: au démarrage, il apparaît un écran de vérification du système fichiers checkdisk F qui prends beaucoup de temps et qui ne s’affichait pas auparavant. Quand je veux aller en mode sans échec il apparaît aussi un message « fichier boot.ini non valide » et je dois insister plusieurs fois et attendre au moins deux minutes pour pouvoir y accéder. Enfin à la fermeture de windows il y a toujours le même message « l’application n’a pas pu s’initialiser car la station de travail est en train d’être arrêté » et parfois il s’éteint correctement mais parfois ça plante et je dois débrancher la prise.

    L’accès Internet est beaucoup plus long que d’habitude et parfois je dois cliquer plusieurs fois avant d’y accéder, le pop ups sont moins fréquents et je n’ai pas eu de nouveau ceux du type « Casino » depuis hier soir. Qu'en penses tu?

  4. Voici les rapport hitjack et clean que tu m'as demandé

     

     

    gfile of HijackThis v1.99.1

    Scan saved at 23:11:16, on 12/09/2006

    Platform: Windows XP (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

     

    Running processes:

    C:\windows\System32\smss.exe

    C:\windows\system32\winlogon.exe

    C:\windows\system32\services.exe

    C:\windows\system32\lsass.exe

    C:\windows\system32\svchost.exe

    C:\windows\System32\svchost.exe

    C:\windows\Explorer.EXE

    C:\windows\system32\spoolsv.exe

    C:\windows\System32\RUNDLL32.EXE

    C:\windows\SOUNDMAN.EXE

    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

    C:\Program Files\QuickTime\qttask.exe

    C:\Program Files\MSI\Live Update 3\LMonitor.exe

    C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe

    C:\Program Files\ewido anti-spyware 4.0\guard.exe

    C:\windows\System32\nvsvc32.exe

    C:\windows\System32\svchost.exe

    C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe

    C:\PROGRA~1\UNIVER~1\PDFDriver.exe

    C:\Program Files\Webroot\Spy Sweeper\SSU.EXE

    C:\Program Files\Internet Explorer\iexplore.exe

    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe

    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

    C:\Program Files\Microsoft Office\Office\WINWORD.EXE

    C:\WINDOWS\msagent\AgentSvr.exe

    C:\Documents and Settings\François\Bureau\scanner.exe

     

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

    O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

    O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\System32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

    O4 - HKLM\..\Run: [LiveMonitor] "C:\Program Files\MSI\Live Update 3\LMonitor.exe"

    O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install

    O4 - HKLM\..\Run: [spySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray

    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab

    O20 - Winlogon Notify: WRNotifier - C:\windows\SYSTEM32\WRLogonNTF.dll

    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\System32\nvsvc32.exe

    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe

     

     

    Script clean par Malekal_morte - http://www.malekal.com

     

    Microsoft Windows XP [version 5.1.2600]

    Script execute en mode sans echec

     

    *** Suppression de fichiers sur C:

     

    *** Suppression des fichiers dans C:\windows\

     

    *** Suppression des fichiers dans C:\windows\system32

     

     

    *** Suppression des clefs du registre effectuee..

    Hitjackthis scanner.exe

  5. Bonsoir Angeldark,

     

    C'est un peu long et je ne suis pas vraiment experte mais en gros j'ai éte infecté par plusieurs virus de manière repétitive smit cfrauud , surfsidekick , adserver et autres cookies et plein d'autres qui revenaient malgré le prénetoyage et tous les eforts pour les enlèver(antivir, spybot,ewido, spysweeper et des rapports style qoofiw,blackligth etc)Gof m'a indiqué tous ses éléments pour nettoyer mais malgré tou cela j'ai eu deux fois de nouveau l'ordi à plat :pas d'internet ,pas d'accès fichiers,souris ralenti ,impossibilité de fermeture etc. On a fait de nouveau certaines procedures et maintenant ça va mieux mais je encore quelques pop ups, des messages étrange a la fin de session avant de fermer "" l'application n'a pas pus'initialiser car la station de travil est en train d'être fermé", et hier soir j'ai éte de nouveau avec l'impossibilité de fermer windows ou de rédemarrer il a fallu que je debranche. Voilà a peu près ,excuses si je ne suis pas très claire mais comme je te dis je ne m'y connas pas trop! La dernière chose qu'on a fait c'est le rapport de spysweeper mais apparement les monstres sont encore là. Peux tu m'orienter pour la suit stp!

    Pepi

  6. Bonsoir Angeldark,

     

    je t'envoie le dernier rapport de spysweeper après demande de Gof.

     

     

    23:55: Traces trouvées : 0

    23:55: Analyse complète terminée. Durée 00:21:01

    23:55: Analyse des fichiers terminée, temps passé : 00:19:34

    23:55: Avertissement: Failed to access drive J:

    23:55: Avertissement: Failed to access drive I:

    23:55: Avertissement: Failed to access drive H:

    23:55: Avertissement: Failed to access drive G:

    23:55: Avertissement: Failed to access drive E:

    23:55: Avertissement: Failed to access drive D:

    23:54: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\kjzjqcxx\flight;chan=flight;cchan=flightfr;sect=flightfrhome;sz=120x600;tile=2;ord=11545317105241154534771358[1].". Opération réussie

    23:54: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\rjxfnp8w\hols;chan=hols;cchan=holsfr;sect=holsfrpromo;sz=120x600;tile=2;ord=1154534691858[1].". Opération réussie

    23:54: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\dnzdfdnc\_svtermxaq[1].". Opération réussie

    23:54: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\18eyiokp\;ptile=1;kw=met;sz=468x60;ord=3226263556798292[1].". Opération réussie

    23:54: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\0xmz0hq7\search[1].". Opération réussie

    23:53: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb839645\pconfig\60\comctl\comctl.man". Opération réussie

    23:53: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb833987\pconfig\10\msft\windows\gdiplus\gdiplus.man". Opération réussie

    23:36: Démarrage de l’analyse des fichiers

    23:36: Avertissement: Failed to access drive A:

    23:36: Analyse des cookies terminée, temps passé : 00:00:00

    23:36: Démarrage de l’analyse des cookies

    23:36: Analyse du Registre terminée, temps passé :00:00:17

    23:35: Démarrage de l’analyse du Registre

    23:35: Analyse de la mémoire terminée, temps passé : 00:00:49

    23:35: Démarrage de l’analyse de la mémoire

    23:34: Analyse lancée avec la version des définitions 757

    23:34: Spy Sweeper 5.0.7.1608 démarrée

    23:34: | Début de session, lundi 11 septembre 2006 |

    ********

    23:34: | Fin de session, lundi 11 septembre 2006 |

    23:34: Version du programme : 5.0.7.1608 - Définitions de logiciels espions 757

    23:31: Analyse annulée

    23:30: Démarrage de l’analyse de la mémoire

    23:30: Analyse lancée avec la version des définitions 757

    23:30: Spy Sweeper 5.0.7.1608 démarrée

    23:30: | Début de session, lundi 11 septembre 2006 |

    ********

    23:30: | Fin de session, lundi 11 septembre 2006 |

    23:28: Suppression de la quarantaine terminée Durée 00:00:00

    23:28: Traitement : xiti cookie

    23:28: Traitement : adtech cookie

    23:28: Traitement : webtrends cookie

    23:28: Traitement : yieldmanager cookie

    23:28: Traitement : hbmediapro cookie

    23:28: Traitement : command

    23:28: Traitement : targetsaver

    23:28: Traitement : targetsaver

    23:28: Suppression de la quarantaine lancée

    21:47: Vos définitions sont à jour.

    21:47: Vérification automatique de mises à jour du programme en cours.

    Protection anti-enregistreurs de frappe: Désactivé

    Protection BHO: Activé

    Protection Paramètres de sécurité Internet Explorer: Activé

    Protection Exécution Alternate Data Stream (ADS): Activé

    Protection de démarrage: Activé

    Protection des Sites publicitaires connus: Désactivé

    Protection du fichier d'hôtes: Activé

    Protection anti-communication d'espions: Activé

    Protection anti-ActiveX: Activé

    Protection Service Affichage des messages: Activé

    Protection des Favoris Internet Explorer: Activé

    Protection contre l'installation de logiciels espions: Activé

    Protection Mémoire: Activé

    Protection de détournement Internet Explorer: Activé

    Protection Cookies de suivi Internet Explorer: Désactivé

    21:46: État des Protections

    21:46: Définitions de logiciels espions : 757

    21:46: Spy Sweeper 5.0.7.1608 démarrée

    Protection Exécution Alternate Data Stream (ADS): Activé

    Protection de démarrage: Activé

    Protection des Sites publicitaires connus: Désactivé

    Protection du fichier d'hôtes: Activé

    Protection anti-communication d'espions: Activé

    Protection anti-ActiveX: Activé

    Protection Service Affichage des messages: Activé

    Protection des Favoris Internet Explorer: Activé

    Protection contre l'installation de logiciels espions: Activé

    Protection Mémoire: Activé

    Protection de détournement Internet Explorer: Activé

    Protection Cookies de suivi Internet Explorer: Désactivé

    12:01: État des Protections

    12:01: Définitions de logiciels espions : 757

    12:01: Spy Sweeper 5.0.7.1608 démarrée

    Opération : Terminer

    Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE

    Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE

    20:17: Détection d’une falsification

    Opération : Terminer

    Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE

    Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE

    20:16: Détection d’une falsification

    Protection anti-enregistreurs de frappe: Désactivé

    Protection BHO: Activé

    Protection Paramètres de sécurité Internet Explorer: Activé

    Protection Exécution Alternate Data Stream (ADS): Activé

    Protection de démarrage: Activé

    Protection des Sites publicitaires connus: Désactivé

    Protection du fichier d'hôtes: Activé

    Protection anti-communication d'espions: Activé

    Protection anti-ActiveX: Activé

    Protection Service Affichage des messages: Activé

    Protection des Favoris Internet Explorer: Activé

    Protection contre l'installation de logiciels espions: Activé

    Protection Mémoire: Activé

    Protection de détournement Internet Explorer: Activé

    Protection Cookies de suivi Internet Explorer: Désactivé

    19:38: État des Protections

    19:38: Définitions de logiciels espions : 757

    19:38: Spy Sweeper 5.0.7.1608 démarrée

    Opération : Terminer

    Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE

    Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE

    19:36: Détection d’une falsification

    Opération : Terminer

    Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE

    Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE

    19:36: Détection d’une falsification

    Opération : Accès à un fichier

    Cible :

    Source : C:\PROGRAM FILES\EWIDO ANTI-SPYWARE 4.0\EWIDO.EXE

    17:54: Détection d’une falsification

    Opération : Accès à un fichier

    Cible :

    Source : C:\PROGRAM FILES\ANTIVIR PERSONALEDITION CLASSIC\AVGUARD.EXE

    17:54: Détection d’une falsification

    Protection anti-enregistreurs de frappe: Désactivé

    Protection BHO: Activé

    Protection Paramètres de sécurité Internet Explorer: Activé

    Protection Exécution Alternate Data Stream (ADS): Activé

    Protection de démarrage: Activé

    Protection des Sites publicitaires connus: Désactivé

    Protection du fichier d'hôtes: Activé

    Protection anti-communication d'espions: Activé

    Protection anti-ActiveX: Activé

    Protection Service Affichage des messages: Activé

    Protection des Favoris Internet Explorer: Activé

    Protection contre l'installation de logiciels espions: Activé

    Protection Mémoire: Activé

    Protection de détournement Internet Explorer: Activé

    Protection Cookies de suivi Internet Explorer: Désactivé

    17:07: État des Protections

    17:07: Définitions de logiciels espions : 757

    17:06: Spy Sweeper 5.0.7.1608 démarrée

    16:42: | Fin de session, dimanche 10 septembre 2006 |

    16:42: Version du programme : 5.0.7.1608 - Définitions de logiciels espions 757

    16:17: | Fin de session, dimanche 10 septembre 2006 |

    16:16: Version du programme : 5.0.7.1608 - Définitions de logiciels espions 757

    16:02: Vos définitions sont à jour.

    16:01: Les définitions de logiciels espions ont été mises à jour.

    Opération : Accès à un fichier

    Cible :

    Source : C:\PROGRAM FILES\ANTIVIR PERSONALEDITION CLASSIC\AVGUARD.EXE

    16:01: Détection d’une falsification

    16:00: Vérification automatique de mises à jour du programme en cours.

    Protection anti-enregistreurs de frappe: Désactivé

    Protection BHO: Activé

    Protection Paramètres de sécurité Internet Explorer: Activé

    Protection Exécution Alternate Data Stream (ADS): Activé

    Protection de démarrage: Activé

    Protection des Sites publicitaires connus: Désactivé

    Protection du fichier d'hôtes: Activé

    Protection anti-communication d'espions: Activé

    Protection anti-ActiveX: Activé

    Protection Service Affichage des messages: Activé

    Protection des Favoris Internet Explorer: Activé

    Protection contre l'installation de logiciels espions: Activé

    Protection Mémoire: Activé

    Protection de détournement Internet Explorer: Activé

    Protection Cookies de suivi Internet Explorer: Désactivé

    15:59: État des Protections

    15:59: Définitions de logiciels espions : 723

    15:59: Spy Sweeper 5.0.7.1608 démarrée

    15:59: Spy Sweeper 5.0.7.1608 démarrée

    15:59: | Début de session, dimanche 10 septembre 2006 |

    ********

    16:37: Traces trouvées : 8

    16:37: Analyse complète terminée. Durée 00:20:35

    16:37: Analyse des fichiers terminée, temps passé : 00:19:22

    16:37: Avertissement: Failed to access drive J:

    16:37: Avertissement: Failed to access drive I:

    16:37: Avertissement: Failed to access drive H:

    16:37: Avertissement: Failed to access drive G:

    16:37: Avertissement: Failed to access drive E:

    16:37: Avertissement: Failed to access drive D:

    16:37: lbl1vrxsurg.vbs (ID = 185675)

    16:37: Trouvé Adware: command

    16:37: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\kjzjqcxx\flight;chan=flight;cchan=flightfr;sect=flightfrhome;sz=120x600;tile=2;ord=11545317105241154534771358[1].". Opération réussie

    16:37: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\rjxfnp8w\hols;chan=hols;cchan=holsfr;sect=holsfrpromo;sz=120x600;tile=2;ord=1154534691858[1].". Opération réussie

    16:37: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\dnzdfdnc\_svtermxaq[1].". Opération réussie

    16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\18eyiokp\;ptile=1;kw=met;sz=468x60;ord=3226263556798292[1].". Opération réussie

    16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~df937.tmp". Opération réussie

    16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~dffcc3.tmp". Opération réussie

    16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\0xmz0hq7\search[1].". Opération réussie

    16:35: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb839645\pconfig\60\comctl\comctl.man". Opération réussie

    16:35: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb833987\pconfig\10\msft\windows\gdiplus\gdiplus.man". Opération réussie

    16:33: vocabulary (ID = 78283)

    16:33: class-barrel (ID = 78229)

    16:33: Trouvé Adware: targetsaver

    16:18: Démarrage de l’analyse des fichiers

    16:18: Avertissement: Failed to access drive A:

    16:18: Analyse des cookies terminée, temps passé : 00:00:00

    16:18: [email protected][2].txt (ID = 2768)

    16:18: Trouvé Spy Cookie: hbmediapro cookie

    16:18: françois@xiti[1].txt (ID = 3717)

    16:18: Trouvé Spy Cookie: xiti cookie

    16:18: franç[email protected][2].txt (ID = 3669)

    16:18: Trouvé Spy Cookie: webtrends cookie

    16:18: françois@adtech[2].txt (ID = 2155)

    16:18: Trouvé Spy Cookie: adtech cookie

    16:18: franç[email protected][1].txt (ID = 3751)

    16:18: Trouvé Spy Cookie: yieldmanager cookie

    16:18: Démarrage de l’analyse des cookies

    16:18: Analyse du Registre terminée, temps passé :00:00:11

    16:18: Démarrage de l’analyse du Registre

    16:18: Analyse de la mémoire terminée, temps passé : 00:00:47

    16:17: Démarrage de l’analyse de la mémoire

    16:17: Analyse lancée avec la version des définitions 757

    16:17: Spy Sweeper 5.0.7.1608 démarrée

    16:17: | Début de session, dimanche 10 septembre 2006 |

    ********

    17:01: Processus de suppression lancé. Durée 00:00:11

    17:01: Mise en quarantaine de toutes les traces : command

    17:01: Mise en quarantaine de toutes les traces : targetsaver

    17:01: Mise en quarantaine de toutes les traces : hbmediapro cookie

    17:01: Mise en quarantaine de toutes les traces : xiti cookie

    17:01: Mise en quarantaine de toutes les traces : webtrends cookie

    17:01: Mise en quarantaine de toutes les traces : adtech cookie

    17:01: Mise en quarantaine de toutes les traces : yieldmanager cookie

    17:01: Processus de suppression lancé.

    16:56: Traces trouvées : 8

    16:56: Analyse complète terminée. Durée 00:13:34

    16:56: Analyse des fichiers terminée, temps passé : 00:12:23

    16:56: Avertissement: Failed to access drive J:

    16:56: Avertissement: Failed to access drive I:

    16:56: Avertissement: Failed to access drive H:

    16:56: Avertissement: Failed to access drive G:

    16:56: Avertissement: Failed to access drive E:

    16:56: Avertissement: Failed to access drive D:

    16:56: lbl1vrxsurg.vbs (ID = 185675)

    16:56: Trouvé Adware: command

    16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\kjzjqcxx\flight;chan=flight;cchan=flightfr;sect=flightfrhome;sz=120x600;tile=2;ord=11545317105241154534771358[1].". Opération réussie

    16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\rjxfnp8w\hols;chan=hols;cchan=holsfr;sect=holsfrpromo;sz=120x600;tile=2;ord=1154534691858[1].". Opération réussie

    16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\dnzdfdnc\_svtermxaq[1].". Opération réussie

    16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\18eyiokp\;ptile=1;kw=met;sz=468x60;ord=3226263556798292[1].". Opération réussie

    16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~dfb1f9.tmp". Opération réussie

    16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~dfaf1c.tmp". Opération réussie

    16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\0xmz0hq7\search[1].". Opération réussie

    16:55: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb839645\pconfig\60\comctl\comctl.man". Opération réussie

    16:55: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb833987\pconfig\10\msft\windows\gdiplus\gdiplus.man". Opération réussie

    16:54: vocabulary (ID = 78283)

    16:54: class-barrel (ID = 78229)

    16:54: Trouvé Adware: targetsaver

    16:44: Démarrage de l’analyse des fichiers

    16:44: Avertissement: Failed to access drive A:

    16:44: Analyse des cookies terminée, temps passé : 00:00:00

    16:44: [email protected][2].txt (ID = 2768)

    16:44: Trouvé Spy Cookie: hbmediapro cookie

    16:44: françois@xiti[1].txt (ID = 3717)

    16:44: Trouvé Spy Cookie: xiti cookie

    16:44: franç[email protected][2].txt (ID = 3669)

    16:44: Trouvé Spy Cookie: webtrends cookie

    16:44: françois@adtech[2].txt (ID = 2155)

    16:44: Trouvé Spy Cookie: adtech cookie

    16:44: franç[email protected][1].txt (ID = 3751)

    16:44: Trouvé Spy Cookie: yieldmanager cookie

    16:44: Démarrage de l’analyse des cookies

    16:44: Analyse du Registre terminée, temps passé :00:00:11

    16:43: Démarrage de l’analyse du Registre

    16:43: Analyse de la mémoire terminée, temps passé : 00:00:42

    16:43: Démarrage de l’analyse de la mémoire

    16:42: Analyse lancée avec la version des définitions 757

    16:42: Spy Sweeper 5.0.7.1608 démarrée

    16:42: | Début de session, dimanche 10 septembre 2006 |

    ********

  7. Bonsoir Gof!

     

    Avant tout un GRAND MERCI à toi! pour avoir suivi et subi avec moi ce cauchemar avec toute ta patience, ta gentillesse et ta compétence et surtout pour tout le temps que tu m'as consacré . ç'est reconfortant se sentir épaulé et aidé ainsi .

    Merci également à toute l'équipe pour votre soutien et Angeldark pour avoir répris le bébé. Bravo à Tous Magnifique boulot! je vais suivre les instructions et je vous recontacterai!

    A bientôt

  8. Gof, merci pour ton message zen!

    je t'envoie le rapport spysweeper. Je l'ai conservé en essai au cas où !

    Je te libère pour aujourd'hui!!! Je te recontacterai demain car je suis accusé de monopole pc à la maison!

    A bientôt et merci pour tout!

    Pepi

     

    17:01: Processus de suppression lancé. Durée 00:00:11

    17:01: Mise en quarantaine de toutes les traces : command

    17:01: Mise en quarantaine de toutes les traces : targetsaver

    17:01: Mise en quarantaine de toutes les traces : hbmediapro cookie

    17:01: Mise en quarantaine de toutes les traces : xiti cookie

    17:01: Mise en quarantaine de toutes les traces : webtrends cookie

    17:01: Mise en quarantaine de toutes les traces : adtech cookie

    17:01: Mise en quarantaine de toutes les traces : yieldmanager cookie

    17:01: Processus de suppression lancé.

    16:56: Traces trouvées : 8

    16:56: Analyse complète terminée. Durée 00:13:34

    16:56: Analyse des fichiers terminée, temps passé : 00:12:23

    16:56: Avertissement: Failed to access drive J:

    16:56: Avertissement: Failed to access drive I:

    16:56: Avertissement: Failed to access drive H:

    16:56: Avertissement: Failed to access drive G:

    16:56: Avertissement: Failed to access drive E:

    16:56: Avertissement: Failed to access drive D:

    16:56: lbl1vrxsurg.vbs (ID = 185675)

    16:56: Trouvé Adware: command

    16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\kjzjqcxx\flight;chan=flight;cchan=flightfr;sect=flightfrhome;sz=120x600;tile=2;ord=11545317105241154534771358[1].". Opération réussie

    16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\rjxfnp8w\hols;chan=hols;cchan=holsfr;sect=holsfrpromo;sz=120x600;tile=2;ord=1154534691858[1].". Opération réussie

    16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\dnzdfdnc\_svtermxaq[1].". Opération réussie

    16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\18eyiokp\;ptile=1;kw=met;sz=468x60;ord=3226263556798292[1].". Opération réussie

    16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~dfb1f9.tmp". Opération réussie

    16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~dfaf1c.tmp". Opération réussie

    16:55: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\0xmz0hq7\search[1].". Opération réussie

    16:55: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb839645\pconfig\60\comctl\comctl.man". Opération réussie

    16:55: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb833987\pconfig\10\msft\windows\gdiplus\gdiplus.man". Opération réussie

    16:54: vocabulary (ID = 78283)

    16:54: class-barrel (ID = 78229)

    16:54: Trouvé Adware: targetsaver

    16:44: Démarrage de l’analyse des fichiers

    16:44: Avertissement: Failed to access drive A:

    16:44: Analyse des cookies terminée, temps passé : 00:00:00

    16:44: [email protected][2].txt (ID = 2768)

    16:44: Trouvé Spy Cookie: hbmediapro cookie

    16:44: françois@xiti[1].txt (ID = 3717)

    16:44: Trouvé Spy Cookie: xiti cookie

    16:44: franç[email protected][2].txt (ID = 3669)

    16:44: Trouvé Spy Cookie: webtrends cookie

    16:44: françois@adtech[2].txt (ID = 2155)

    16:44: Trouvé Spy Cookie: adtech cookie

    16:44: franç[email protected][1].txt (ID = 3751)

    16:44: Trouvé Spy Cookie: yieldmanager cookie

    16:44: Démarrage de l’analyse des cookies

    16:44: Analyse du Registre terminée, temps passé :00:00:11

    16:43: Démarrage de l’analyse du Registre

    16:43: Analyse de la mémoire terminée, temps passé : 00:00:42

    16:43: Démarrage de l’analyse de la mémoire

    16:42: Analyse lancée avec la version des définitions 757

    16:42: Spy Sweeper 5.0.7.1608 démarrée

    16:42: | Début de session, dimanche 10 septembre 2006 |

    ********

    16:42: | Fin de session, dimanche 10 septembre 2006 |

    16:42: Version du programme : 5.0.7.1608 - Définitions de logiciels espions 757

    16:17: | Fin de session, dimanche 10 septembre 2006 |

    16:16: Version du programme : 5.0.7.1608 - Définitions de logiciels espions 757

    16:02: Vos définitions sont à jour.

    16:01: Les définitions de logiciels espions ont été mises à jour.

    Opération : Accès à un fichier

    Cible :

    Source : C:\PROGRAM FILES\ANTIVIR PERSONALEDITION CLASSIC\AVGUARD.EXE

    16:01: Détection d’une falsification

    16:00: Vérification automatique de mises à jour du programme en cours.

    Protection anti-enregistreurs de frappe: Désactivé

    Protection BHO: Activé

    Protection Paramètres de sécurité Internet Explorer: Activé

    Protection Exécution Alternate Data Stream (ADS): Activé

    Protection de démarrage: Activé

    Protection des Sites publicitaires connus: Désactivé

    Protection du fichier d'hôtes: Activé

    Protection anti-communication d'espions: Activé

    Protection anti-ActiveX: Activé

    Protection Service Affichage des messages: Activé

    Protection des Favoris Internet Explorer: Activé

    Protection contre l'installation de logiciels espions: Activé

    Protection Mémoire: Activé

    Protection de détournement Internet Explorer: Activé

    Protection Cookies de suivi Internet Explorer: Désactivé

    15:59: État des Protections

    15:59: Définitions de logiciels espions : 723

    15:59: Spy Sweeper 5.0.7.1608 démarrée

    15:59: Spy Sweeper 5.0.7.1608 démarrée

    15:59: | Début de session, dimanche 10 septembre 2006 |

    ********

    16:37: Traces trouvées : 8

    16:37: Analyse complète terminée. Durée 00:20:35

    16:37: Analyse des fichiers terminée, temps passé : 00:19:22

    16:37: Avertissement: Failed to access drive J:

    16:37: Avertissement: Failed to access drive I:

    16:37: Avertissement: Failed to access drive H:

    16:37: Avertissement: Failed to access drive G:

    16:37: Avertissement: Failed to access drive E:

    16:37: Avertissement: Failed to access drive D:

    16:37: lbl1vrxsurg.vbs (ID = 185675)

    16:37: Trouvé Adware: command

    16:37: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\kjzjqcxx\flight;chan=flight;cchan=flightfr;sect=flightfrhome;sz=120x600;tile=2;ord=11545317105241154534771358[1].". Opération réussie

    16:37: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\rjxfnp8w\hols;chan=hols;cchan=holsfr;sect=holsfrpromo;sz=120x600;tile=2;ord=1154534691858[1].". Opération réussie

    16:37: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\dnzdfdnc\_svtermxaq[1].". Opération réussie

    16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\18eyiokp\;ptile=1;kw=met;sz=468x60;ord=3226263556798292[1].". Opération réussie

    16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~df937.tmp". Opération réussie

    16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temp\~dffcc3.tmp". Opération réussie

    16:36: Avertissement: Failed to open file "c:\documents and settings\françois\local settings\temporary internet files\content.ie5\0xmz0hq7\search[1].". Opération réussie

    16:35: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb839645\pconfig\60\comctl\comctl.man". Opération réussie

    16:35: Avertissement: Failed to open file "c:\windows\$ntuninstallq815021$\$xpsp1hfm$\kb833987\pconfig\10\msft\windows\gdiplus\gdiplus.man". Opération réussie

    16:33: vocabulary (ID = 78283)

    16:33: class-barrel (ID = 78229)

    16:33: Trouvé Adware: targetsaver

    16:18: Démarrage de l’analyse des fichiers

    16:18: Avertissement: Failed to access drive A:

    16:18: Analyse des cookies terminée, temps passé : 00:00:00

    16:18: [email protected][2].txt (ID = 2768)

    16:18: Trouvé Spy Cookie: hbmediapro cookie

    16:18: françois@xiti[1].txt (ID = 3717)

    16:18: Trouvé Spy Cookie: xiti cookie

    16:18: franç[email protected][2].txt (ID = 3669)

    16:18: Trouvé Spy Cookie: webtrends cookie

    16:18: françois@adtech[2].txt (ID = 2155)

    16:18: Trouvé Spy Cookie: adtech cookie

    16:18: franç[email protected][1].txt (ID = 3751)

    16:18: Trouvé Spy Cookie: yieldmanager cookie

    16:18: Démarrage de l’analyse des cookies

    16:18: Analyse du Registre terminée, temps passé :00:00:11

    16:18: Démarrage de l’analyse du Registre

    16:18: Analyse de la mémoire terminée, temps passé : 00:00:47

    16:17: Démarrage de l’analyse de la mémoire

    16:17: Analyse lancée avec la version des définitions 757

    16:17: Spy Sweeper 5.0.7.1608 démarrée

    16:17: | Début de session, dimanche 10 septembre 2006 |

    ********

  9. Salut Angeldark :P , Re Pepi, :P

     

    Bien.

     

    Tu me dis que tu avais le SP1 avant ? Et que cela fonctionnait correctement ? Pourquoi ne l'as tu plus ? Tu as formaté entre temps ?

    Quel est le message d'erreur très précisément que tu as rencontré à l'installation du SP1 sur le lien que je t'ai donné ?

    ......... Merci pour ta réponse , Je n'ai pas formaté car je ne sais pas faire et je ne comprends pas pourquoi je ne l'ai plus etant donné que je pensais que ma vérsion était valide car la personne qui m'a donne la pc m'as dit que tout était clean et en ordre. Je vais essayer de nouveau et te posterai le message exact qui'il met il me demande d'accepter la licence alors qu'avant non .

    A plus Tard

  10. ça y est j'ai desinstallé tout ce que tu m'as demandé. Le Pc marche plus au moins les pop ups sont là de temps en tmps et les problèmes sont les mêmes que je t'ai explqué dans mon post #61 (désolé je ne sai pas très bien me servir de la citation peux-tu m'expliquer stp).Tu penses qu' il y a encore des monstres, pourquoi mon pc ne prends pas les smittruc .

    Merci et a bientôt

  11. désolé

    Logfile of HijackThis v1.99.1

    Scan saved at 13:38:26, on 10/09/2006

    Platform: Windows XP (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

     

    Running processes:

    C:\windows\System32\smss.exe

    C:\windows\system32\winlogon.exe

    C:\windows\system32\services.exe

    C:\windows\system32\lsass.exe

    C:\windows\system32\svchost.exe

    C:\windows\System32\svchost.exe

    C:\windows\Explorer.EXE

    C:\windows\system32\spoolsv.exe

    C:\windows\System32\RUNDLL32.EXE

    C:\windows\SOUNDMAN.EXE

    C:\Program Files\ewido anti-spyware 4.0\ewido.exe

    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe

    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

    C:\Program Files\QuickTime\qttask.exe

    C:\Program Files\MSI\Live Update 3\LMonitor.exe

    C:\PROGRA~1\UNIVER~1\PDFDriver.exe

    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

    C:\Program Files\ewido anti-spyware 4.0\guard.exe

    C:\windows\System32\nvsvc32.exe

    C:\windows\System32\svchost.exe

    C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    C:\Program Files\hijackthis\pepi.exe

     

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

    O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized

    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

    O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe

    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab

    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\System32\nvsvc32.exe

    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

  12. Je ne suis pas sure que Le sp1 se soit bien installé car à la fin j'ai eu un message flash d'intallation non valide qui s'est tout suite refermé . Je t'envoie le hitjackthis quand même

    nning processes:

    C:\windows\System32\smss.exe

    C:\windows\system32\winlogon.exe

    C:\windows\system32\services.exe

    C:\windows\system32\lsass.exe

    C:\windows\system32\svchost.exe

    C:\windows\System32\svchost.exe

    C:\windows\Explorer.EXE

    C:\windows\system32\spoolsv.exe

    C:\windows\System32\RUNDLL32.EXE

    C:\windows\SOUNDMAN.EXE

    C:\Program Files\ewido anti-spyware 4.0\ewido.exe

    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe

    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

    C:\Program Files\QuickTime\qttask.exe

    C:\Program Files\MSI\Live Update 3\LMonitor.exe

    C:\PROGRA~1\UNIVER~1\PDFDriver.exe

    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

    C:\Program Files\ewido anti-spyware 4.0\guard.exe

    C:\windows\System32\nvsvc32.exe

    C:\windows\System32\svchost.exe

    C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    C:\Program Files\hijackthis\pepi.exe

     

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

    O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized

    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

    O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

    O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe

    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab

    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\System32\nvsvc32.exe

    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

×
×
  • Créer...