Aller au contenu

diegoxr

Membres
  • Compteur de contenus

    6
  • Inscription

  • Dernière visite

diegoxr's Achievements

Junior Member

Junior Member (3/12)

0

Réputation sur la communauté

  1. Bonjour Charles Ingals. comme je suis à la recherche d'un emploi, j'ai besoin de rédiger mes lettres de motivations et autres CV. Or je ne peux plus utiliser Office donc je suis mal barré.... Et puis tous les tests que je fais sont négatifs. Donc oui le formatage s'impose. En attendant, voici qd même les rapports demandés. --------------------------------------------------------- ewido anti-spyware - Scan Report --------------------------------------------------------- + Created at: 12:33:33 30/09/2006 + Scan result: Nothing found. ::Report end HIJACKTHIS StartupList report, 30/09/2006, 18:17:43 StartupList version: 1.52.2 Started from : C:\Program Files\HijackThis\diegoxr.EXE Detected: Windows XP SP2 (WinNT 5.01.2600) Detected: Internet Explorer v6.00 SP2 (6.00.2900.2180) * Using default options ================================================== Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe C:\WINDOWS\system32\S3hotkey.exe C:\WINDOWS\system32\S3tray2.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\ctfmon.exe C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe C:\WINDOWS\system32\cisvc.exe C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\system32\cidaemon.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\HijackThis\diegoxr.exe -------------------------------------------------- Checking Windows NT UserInit: [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] UserInit = C:\WINDOWS\system32\userinit.exe, -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\Run MPFExe = C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe S3hotkey = S3hotkey.exe S3TRAY2 = S3tray2.exe avast! = C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\Run CTFMON.EXE = C:\WINDOWS\system32\ctfmon.exe -------------------------------------------------- File association entry for .HTA: HKEY_CLASSES_ROOT\htafile\shell\open\command (Default) = NOTEPAD.EXE %1 -------------------------------------------------- Shell & screensaver key from C:\WINDOWS\SYSTEM.INI: Shell=*INI section not found* SCRNSAVE.EXE=*INI section not found* drivers=*INI section not found* Shell & screensaver key from Registry: Shell=Explorer.exe SCRNSAVE.EXE=C:\WINDOWS\System32\logon.scr drivers=*Registry value not found* Policies Shell key: HKCU\..\Policies: Shell=*Registry value not found* HKLM\..\Policies: Shell=*Registry value not found* -------------------------------------------------- Enumerating Browser Helper Objects: (no name) - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (no name) - C:\PROGRA~1\SPYBOT~1\SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F} (no name) - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (no name) - c:\program files\google\googletoolbar1.dll - {AA58ED58-01DD-4d91-8333-CF10577473F7} -------------------------------------------------- Enumerating Task Scheduler jobs: 1-Click Maintenance.job -------------------------------------------------- Enumerating Download Program Files: [ppctlcab] CODEBASE = http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab [AlternaTIFF ActiveX] InProcServer32 = C:\WINDOWS\Downloaded Program Files\alttiff.ocx CODEBASE = http://www.alternatiff.com/install/00/alttiff.cab [Windows Genuine Advantage Validation Tool] InProcServer32 = C:\WINDOWS\System32\LegitCheckControl.DLL CODEBASE = http://go.microsoft.com/fwlink/?linkid=39204 [{2FC9A21E-2069-4E47-8235-36318989DB13}] CODEBASE = http://ppupdates.ca.com/downloads/scanner/axscanner.cab [Office Update Installation Engine] InProcServer32 = C:\WINDOWS\opuc.dll CODEBASE = http://office.microsoft.com/officeupdate/content/opuc3.cab [{5F0C30E4-1E72-4DCC-85E5-57810F1CA97B}] CODEBASE = https://mysupport.nai.com/amiuptodate/bin/1...pdatePortal.cab [WUWebControl Class] InProcServer32 = C:\WINDOWS\System32\wuweb.dll CODEBASE = http://update.microsoft.com/windowsupdate/...b?1125824744720 [MUWebControl Class] InProcServer32 = C:\WINDOWS\system32\muweb.dll CODEBASE = http://update.microsoft.com/microsoftupdat...b?1136045619894 [a-squared Scanner] InProcServer32 = C:\WINDOWS\DOWNLO~1\asquared.ocx CODEBASE = http://ax.emsisoft.com/asquared.cab [shockwave Flash Object] InProcServer32 = C:\WINDOWS\System32\Macromed\Flash\Flash8.ocx CODEBASE = http://download.macromedia.com/pub/shockwa...ash/swflash.cab [McFreeScan Class] InProcServer32 = C:\WINDOWS\McAfee.com\FreeScan\mcfscan.dll CODEBASE = http://download.mcafee.com/molbin/iss-loc/...856/mcfscan.cab -------------------------------------------------- Enumerating ShellServiceObjectDelayLoad items: PostBootReminder: C:\WINDOWS\system32\SHELL32.dll CDBurn: C:\WINDOWS\system32\SHELL32.dll WebCheck: C:\WINDOWS\System32\webcheck.dll SysTray: C:\WINDOWS\System32\stobject.dll -------------------------------------------------- End of report, 5 926 bytes Report generated in 0,161 seconds Command line options: /verbose - to add additional info on each section /complete - to include empty sections and unsuspicious data /full - to include several rarely-important sections /force9x - to include Win9x-only startups even if running on WinNT /forcent - to include WinNT-only startups even if running on Win9x /forceall - to include all Win9x and WinNT startups, regardless of platform /history - to list version history only KASPERSKY Saturday, September 30, 2006 7:38:31 PM Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 30/09/2006 Enregistrements dans la base antivirus Kaspersky : 214535 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail A:\ C:\ D:\ E:\ Statistiques de l'analyse Total d'objets analysés 33174 Nombre de virus trouvés 0 Nombre d'objets infectés 0 / 0 Nombre d'objets suspects 0 Durée de l'analyse 01:03:29 Nom de l'objet infecté Nom du virus Dernière action C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré ...... ...... C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré Analyse terminée. et des centaines de lignes avec des objets verrouillés dont je te fais grâce. Quant à Virustotal pourles 4 fichiers, après 50 minutes d'attente (160ème dans la file d'attente), ça à planter..... donc pas de rapport. Mais avast n'a rien trouvé Bref, a priori, mon ordi est propre (et je fais en sorte qu'il le reste) mais certains prgm ne fonctionnent plus. Les mystères de l'info..... Merci quand même pour le temps passé. PS: réinstallation de windows demain, à moins que tu trouves qq chose de bizarre.
  2. up final avant formatage et réinstallation demain. sinon tant pis
  3. Bonjour, Merci pour ta réponse. Voici le rapport de DIAGHELP C:\WINDOWS\System32\Status.MPF -->28/09/2006 10:02:58 C:\WINDOWS\System32\ioloBootDefrag.cfg -->25/09/2006 09:50:31 C:\WINDOWS\System32\wpa.dbl -->25/09/2006 09:44:42 C:\WINDOWS\System32\bfeaeaaa_s.ocx -->23/09/2006 23:03:26 C:\WINDOWS\System32\befcdcd_s.dll -->23/09/2006 23:03:26 C:\WINDOWS\System32\bfeaeaaa_g.ocx -->23/09/2006 21:53:27 C:\WINDOWS\System32\befcdcd_g.dll -->23/09/2006 21:53:27 C:\WINDOWS\System32\ikhcore.log -->23/09/2006 19:55:15 C:\WINDOWS\System32\Uninstall.ico -->22/09/2006 18:55:02 C:\WINDOWS\System32\pavas.ico -->22/09/2006 18:55:02 C:\WINDOWS\System32\Help.ico -->22/09/2006 18:55:02 C:\WINDOWS\System32\perfh00C.dat -->14/09/2006 15:29:22 C:\WINDOWS\System32\perfh009.dat -->14/09/2006 15:29:22 C:\WINDOWS\System32\perfc00C.dat -->14/09/2006 15:29:22 C:\WINDOWS\System32\perfc009.dat -->14/09/2006 15:29:22 C:\WINDOWS\System32\PerfStringBackup.INI -->14/09/2006 15:29:21 C:\WINDOWS\System32\MRT.exe -->11/09/2006 19:37:21 C:\WINDOWS\System32\FNTCACHE.DAT -->05/09/2006 10:51:44 C:\WINDOWS\System32\WDBtnMgr.exe -->26/08/2006 13:46:51 C:\WINDOWS\System32\fltlib.dll -->21/08/2006 14:26:15 C:\WINDOWS\System32\fltmc.exe -->21/08/2006 11:14:58 C:\WINDOWS\System32\Incinerator.dll -->16/08/2006 15:23:40 C:\WINDOWS\System32\CONFIG.NT -->15/08/2006 13:05:35 C:\WINDOWS\System32\aswBoot.exe -->08/08/2006 18:53:28 C:\WINDOWS\System32\AVASTSS.scr -->05/08/2006 08:18:08 C:\WINDOWS\WindowsUpdate.log -->28/09/2006 10:07:38 C:\WINDOWS\0.log -->28/09/2006 10:02:33 C:\WINDOWS\bootstat.dat -->28/09/2006 10:02:04 C:\WINDOWS\tsoc.log -->27/09/2006 11:33:19 C:\WINDOWS\tabletoc.log -->27/09/2006 11:33:19 C:\WINDOWS\ocmsn.log -->27/09/2006 11:33:19 C:\WINDOWS\ntdtcsetup.log -->27/09/2006 11:33:19 C:\WINDOWS\KB925486.log -->27/09/2006 11:33:19 C:\WINDOWS\imsins.log -->27/09/2006 11:33:19 C:\WINDOWS\iis6.log -->27/09/2006 11:33:19 C:\WINDOWS\comsetup.log -->27/09/2006 11:33:19 C:\WINDOWS\ocgen.log -->27/09/2006 11:33:16 C:\WINDOWS\netfxocm.log -->27/09/2006 11:33:16 C:\WINDOWS\msgsocm.log -->27/09/2006 11:33:16 C:\WINDOWS\MedCtrOC.log -->27/09/2006 11:33:16 C:\WINDOWS\system32\append.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\aswBoot.exe |01/11/2005 10:47:32 C:\WINDOWS\system32\debug.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\DivXsm.exe |10/08/2005 00:13:59 C:\WINDOWS\system32\dosx.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\dvdplay.exe |23/08/2001 19:47:34 C:\WINDOWS\system32\edlin.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\exe2bin.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\fastopen.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\iolobtdfg.exe |05/02/2005 11:57:01 C:\WINDOWS\system32\mem.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\mscdexnt.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\nlsfunc.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\nw16.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\redir.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\setver.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\share.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\smrgdf.exe |05/02/2005 11:57:02 C:\WINDOWS\system32\vwipxspx.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\amstream.dll |07/09/2002 02:00:00 C:\WINDOWS\system32\befcdcd_g.dll |23/09/2006 21:53:27 C:\WINDOWS\system32\befcdcd_s.dll |23/09/2006 23:03:26 C:\WINDOWS\system32\compatui.dll |07/09/2002 02:00:00 C:\WINDOWS\system32\encdec.dll |07/09/2002 02:00:00 C:\WINDOWS\system32\ieencode.dll |20/08/2004 01:09:27 C:\WINDOWS\system32\Incinerator.dll |27/08/2005 10:49:42 C:\WINDOWS\system32\ir32_32.dll |07/09/2002 02:00:00 C:\WINDOWS\system32\iyvu9_32.dll |14/06/1997 10:56:08 C:\WINDOWS\system32\libeay32.dll |10/08/2005 00:13:31 C:\WINDOWS\system32\MpfApi.dll |30/10/2004 13:42:13 C:\WINDOWS\system32\msdmo.dll |30/10/2004 12:36:27 C:\WINDOWS\system32\msencode.dll |07/09/2002 02:00:00 C:\WINDOWS\system32\paqsp.dll |23/08/2001 19:47:16 C:\WINDOWS\system32\qedwipes.dll |07/09/2002 02:00:00 C:\WINDOWS\system32\qt-dx331.dll |10/08/2005 00:12:28 C:\WINDOWS\system32\qt-mt323.dll |11/11/2004 21:16:38 C:\WINDOWS\system32\sbe.dll |07/09/2002 02:00:00 C:\WINDOWS\system32\scriptpw.dll |07/09/2002 02:00:00 C:\WINDOWS\system32\ssleay32.dll |10/08/2005 00:13:31 C:\WINDOWS\system32\tsd32.dll |07/09/2002 02:00:00 C:\WINDOWS\system32\win87em.dll |07/09/2002 02:00:00 C:\WINDOWS\system32\append.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\debug.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\DivXsm.exe |10/08/2005 00:13:59 C:\WINDOWS\system32\dosx.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\edlin.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\exe2bin.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\fastopen.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\iolobtdfg.exe |05/02/2005 11:57:01 C:\WINDOWS\system32\mem.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\mscdexnt.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\nlsfunc.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\nw16.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\redir.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\setver.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\share.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\smrgdf.exe |05/02/2005 11:57:02 C:\WINDOWS\system32\vwipxspx.exe |07/09/2002 02:00:00 C:\WINDOWS\system32\amstream.dll |07/09/2002 02:00:00 C:\WINDOWS\system32\befcdcd_g.dll |23/09/2006 21:53:27 C:\WINDOWS\system32\befcdcd_s.dll |23/09/2006 23:03:26 C:\WINDOWS\system32\encdec.dll |07/09/2002 02:00:00 C:\WINDOWS\system32\ieencode.dll |20/08/2004 01:09:27 C:\WINDOWS\system32\Incinerator.dll |27/08/2005 10:49:42 C:\WINDOWS\system32\ir32_32.dll |07/09/2002 02:00:00 C:\WINDOWS\system32\iyvu9_32.dll |14/06/1997 10:56:08 C:\WINDOWS\system32\libeay32.dll |10/08/2005 00:13:31 C:\WINDOWS\system32\MpfApi.dll |30/10/2004 13:42:13 C:\WINDOWS\system32\msdmo.dll |30/10/2004 12:36:27 C:\WINDOWS\system32\msencode.dll |07/09/2002 02:00:00 C:\WINDOWS\system32\qedwipes.dll |07/09/2002 02:00:00 C:\WINDOWS\system32\qt-dx331.dll |10/08/2005 00:12:28 C:\WINDOWS\system32\qt-mt323.dll |11/11/2004 21:16:38 C:\WINDOWS\system32\sbe.dll |07/09/2002 02:00:00 C:\WINDOWS\system32\ssleay32.dll |10/08/2005 00:13:31 C:\WINDOWS\system32\tsd32.dll |07/09/2002 02:00:00 C:\WINDOWS\system32\win87em.dll |07/09/2002 02:00:00 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 30F8-604C Répertoire de C:\WINDOWS\system32 20/08/2004 01:09 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 6 749 851 648 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 30F8-604C Répertoire de C:\WINDOWS\Downloaded Program Files 23/09/2006 21:23 <REP> . 23/09/2006 21:23 <REP> .. 13/07/2006 12:58 292 alttiff.inf 13/07/2006 15:20 734 752 alttiff.ocx 24/08/2006 08:28 141 424 asinst.dll 26/04/2006 08:31 880 640 asquared.ocx 30/10/2004 12:16 65 desktop.ini 12/07/2006 01:00 288 424 ecmsvr32.dll 24/02/2006 12:49 882 mcfscan.inf 12/07/2006 01:00 124 584 naveng32.dll 12/07/2006 01:00 837 288 navex32a.dll 9 fichier(s) 3 008 351 octets Total des fichiers listés : 9 fichier(s) 3 008 351 octets 2 Rép(s) 6 749 851 648 octets libres Liste des programmes installes Ad-Aware SE Personal Adobe Reader 7.0.5 - Français Age of Mythology Archiveur WinRAR avast! Antivirus CCleaner (remove only) DivX DivX Player ewido anti-spyware 4.0 Google Toolbar for Internet Explorer HijackThis 1.99.1 J2SE Runtime Environment 5.0 Update 6 Lecteur Windows Media 10 Macromedia Flash Player 8 McAfee Personal Firewall Plus Microsoft Bootvis Mise à jour de sécurité pour Windows XP (KB925486) Mon Assistant Internet MSXML4 Parser Picasa 2 QuickTime QuickTime RealPlayer Basic S3Display S3Gamma2 S3Info2 Spybot - Search & Destroy 1.4 Twister and Utilities Viewpoint Media Player WD Backup WD Firewire HID Driver WebFldrs XP Windows Genuine Advantage v1.3.0254.0 Windows Installer Clean Up Windows Media Format Runtime Windows XP Service Pack 2 WinZip Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 30F8-604C Répertoire de C:\Program Files 26/09/2006 18:31 <REP> . 26/09/2006 18:31 <REP> .. 06/06/2006 13:58 <REP> 3DO 22/09/2006 13:15 <REP> Adobe 01/11/2005 10:47 <REP> Alwil Software 01/11/2005 10:52 <REP> CCleaner 12/07/2006 14:45 <REP> Common Files 01/11/2005 15:11 <REP> DivX 26/09/2006 18:06 <REP> ewido anti-spyware 4.0 19/08/2006 18:10 <REP> Fichiers communs 25/09/2006 19:51 <REP> Google 26/09/2006 14:38 <REP> HijackThis 12/08/2006 19:34 <REP> Internet Explorer 21/07/2006 12:44 <REP> Java 05/08/2006 13:46 <REP> Lavasoft 30/10/2004 13:42 <REP> McAfee.com 22/09/2006 13:04 <REP> Microsoft Bootvis 30/10/2004 12:19 <REP> microsoft frontpage 13/08/2006 14:51 <REP> Microsoft Games 30/10/2004 14:20 <REP> Microsoft Office 12/07/2006 15:01 <REP> Motive 09/10/2005 14:18 <REP> Movie Maker 26/09/2006 18:36 <REP> Mozilla Firefox 25/09/2006 17:18 <REP> MSECACHE 09/10/2005 15:22 <REP> msn gaming zone 19/08/2006 18:10 <REP> My Book 09/10/2005 14:08 <REP> NetMeeting 30/10/2004 12:36 <REP> Nullsoft 12/07/2006 15:00 <REP> Numericable 02/11/2005 14:03 <REP> OfficeUpdate11 09/10/2005 14:08 <REP> Outlook Express 21/08/2006 21:29 <REP> Picasa2 01/11/2005 16:19 <REP> QuickTime 30/10/2004 12:36 <REP> Real 15/08/2006 17:58 <REP> RegCleaner 31/10/2004 12:52 <REP> S3Inc 26/09/2006 18:33 <REP> Spybot - Search & Destroy 30/10/2004 12:36 <REP> Viewpoint 25/09/2006 19:58 <REP> Windows Installer Clean Up 11/07/2006 16:41 <REP> Windows Media Player 09/10/2005 14:08 <REP> Windows NT 25/09/2006 10:33 <REP> WinRAR 30/10/2004 12:19 <REP> xerox 0 fichier(s) 0 octets 43 Rép(s) 6 749 802 496 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 30F8-604C Répertoire de C:\Program Files\fichiers communs 19/08/2006 18:10 <REP> . 19/08/2006 18:10 <REP> .. 27/02/2005 20:41 <REP> Adobe 06/06/2006 12:48 <REP> AOL 30/10/2004 12:37 <REP> aolback 08/11/2004 22:57 <REP> aolshare(2) 19/08/2006 18:10 <REP> ArcSoft 30/10/2004 14:21 <REP> Designer 25/09/2006 19:58 <REP> InstallShield 21/07/2006 12:39 <REP> Java 25/09/2006 19:49 <REP> Microsoft Shared 30/10/2004 12:14 <REP> MSSoap 27/02/2005 20:40 <REP> Nullsoft 14/03/2005 21:20 <REP> Real 30/10/2004 12:14 <REP> Services 24/07/2006 23:14 <REP> Softwin 30/10/2004 13:01 <REP> SpeechEngines 09/10/2005 14:08 <REP> System 25/09/2006 19:58 <REP> Wise Installation Wizard 0 fichier(s) 0 octets 19 Rép(s) 6 749 802 496 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 30F8-604C Répertoire de C:\Program Files\common files 12/07/2006 14:45 <REP> . 12/07/2006 14:45 <REP> .. 12/07/2006 15:02 <REP> Motive 0 fichier(s) 0 octets 3 Rép(s) 6 749 802 496 octets libres c:\Documents and Settings\xav\Local Settings\Temporary Internet Files\Content.IE5\WDA3GPMR\FirefoxGoogleToolbarSetup[1].exe c:\Documents and Settings\xx\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_18be6784.exe c:\Documents and Settings\xx\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_294823.exe c:\Documents and Settings\xx\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_2cd672ae.exe c:\Documents and Settings\xx\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_4ae13d6c.exe c:\Documents and Settings\xx\Application Data\Microsoft\Installer\{121634B0-2F4B-11D3-ADA3-00C04F52DD52}\Icon386ED4E3.exe c:\Documents and Settings\xx\Application Data\Microsoft\Installer\{FD6C6B7F-5696-48C5-A601-2EE9E50C3D46}\ARPPRODUCTICON.exe c:\Documents and Settings\xx\Bureau\DiagHelp\diaghelp\FilesInfoCmd.exe c:\Documents and Settings\xx\Bureau\DiagHelp\diaghelp\Fport.exe c:\Documents and Settings\xx\Bureau\DiagHelp\diaghelp\grep.exe c:\Documents and Settings\xx\Bureau\DiagHelp\diaghelp\LFiles.exe c:\Documents and Settings\xx\Bureau\DiagHelp\diaghelp\LISTDLLS.exe c:\Documents and Settings\xx\Bureau\DiagHelp\diaghelp\pslist.exe c:\Documents and Settings\xx\Bureau\DiagHelp\diaghelp\streams.exe c:\Documents and Settings\xx\Mes documents\Download\aawsepersonal.exe c:\Documents and Settings\xx\Mes documents\Download\AdbeRdr60_fra_full.exe c:\Documents and Settings\xx\Mes documents\Download\antivir_workstation_win7u_en_h.exe c:\Documents and Settings\xx\Mes documents\Download\ashampoo_magicaloptimizer110_se.exe c:\Documents and Settings\xx\Mes documents\Download\ashampoo_winoptimizerplatinum320_sf.exe c:\Documents and Settings\xx\Mes documents\Download\aswclnr.exe c:\Documents and Settings\xx\Mes documents\Download\avast-_avast_4.6.691_francais_anglais_11113 v2.exe c:\Documents and Settings\xx\Mes documents\Download\avg70free_300a419.exe c:\Documents and Settings\xx\Mes documents\Download\beclean140.exe c:\Documents and Settings\xx\Mes documents\Download\Bewan 1.9.0.8_FULLSPEED.exe c:\Documents and Settings\xx\Mes documents\Download\bitdefender_free_win_v72.exe c:\Documents and Settings\xx\Mes documents\Download\bitdefender-free-edition_bitdefender_free_edition_8.0_anglais_11128.exe c:\Documents and Settings\xx\Mes documents\Download\bootVis-tool.exe c:\Documents and Settings\xx\Mes documents\Download\ccsetup132.exe c:\Documents and Settings\xx\Mes documents\Download\CWShredder.exe c:\Documents and Settings\xx\Mes documents\Download\DivX521XP2K.exe c:\Documents and Settings\xx\Mes documents\Download\dklite.exe c:\Documents and Settings\xx\Mes documents\Download\EClea2_0.exe c:\Documents and Settings\xx\Mes documents\Download\emule_emule_0.46c_francais_10876.exe c:\Documents and Settings\xx\Mes documents\Download\ewido-setup_4.0.0.172b.exe c:\Documents and Settings\xx\Mes documents\Download\Firefox Setup 1.5.0.7.exe c:\Documents and Settings\xx\Mes documents\Download\GoogleToolbarInstaller.exe c:\Documents and Settings\xx\Mes documents\Download\HijackThis.exe c:\Documents and Settings\xx\Mes documents\Download\jv16pt_setup.exe c:\Documents and Settings\xx\Mes documents\Download\klcodec233f.exe c:\Documents and Settings\xx\Mes documents\Download\mp10setup.exe c:\Documents and Settings\xx\Mes documents\Download\MpfPlus_Aol_FR.exe c:\Documents and Settings\xx\Mes documents\Download\msicuu2.exe c:\Documents and Settings\xx\Mes documents\Download\NIS06900FR.exe c:\Documents and Settings\xx\Mes documents\Download\PPVIEWER.EXE c:\Documents and Settings\xx\Mes documents\Download\Q306458_WxP_SP1_x86_fra.exe c:\Documents and Settings\xx\Mes documents\Download\quicktime_quicktime_7.0.3_francais_anglais_9524.exe c:\Documents and Settings\xx\Mes documents\Download\RegCleaner.exe c:\Documents and Settings\xx\Mes documents\Download\RegSeeker.exe c:\Documents and Settings\xx\Mes documents\Download\RegSupreme_setup.exe c:\Documents and Settings\xx\Mes documents\Download\rminstall.exe c:\Documents and Settings\xx\Mes documents\Download\sdsetup.exe c:\Documents and Settings\xx\Mes documents\Download\spybot-search-destroy_spybot_-_search_destroy_1.4_francais_10965.exe c:\Documents and Settings\xx\Mes documents\Download\spywareblastersetup351.exe c:\Documents and Settings\xx\Mes documents\Download\SpywareTerminator.exe c:\Documents and Settings\xx\Mes documents\Download\systemmechanic5.exe c:\Documents and Settings\xx\Mes documents\Download\SystemMechanic6.exe c:\Documents and Settings\xx\Mes documents\Download\TU2006TrialEN.exe c:\Documents and Settings\xx\Mes documents\Download\tweak-xp-pro_tweak_xp_pro_4.0.8_multi-langues_10772.exe c:\Documents and Settings\xx\Mes documents\Download\winzip90.exe c:\Documents and Settings\xx\Mes documents\Download\wrar351fr.exe c:\Documents and Settings\xx\Mes documents\Download\Winzip\WINZIP32.EXE c:\Documents and Settings\xx\Mes documents\Download\Winzip\WZ81FReval.EXE c:\Documents and Settings\xx\Mes documents\Download\Winzip\WZQKPICK.EXE c:\Documents and Settings\xx\Mes documents\Download\Winzip\WZSEPE32.EXE
  4. Effectivement, j'avais raté mon copier/coller Logfile of HijackThis v1.99.1 Scan saved at 14:38:02, on 26/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe C:\WINDOWS\system32\S3hotkey.exe C:\WINDOWS\system32\S3tray2.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\cisvc.exe C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\cidaemon.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Program Files\HijackThis\diegoxr.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe O4 - HKLM\..\Run: [s3hotkey] S3hotkey.exe O4 - HKLM\..\Run: [s3TRAY2] S3tray2.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar3.dll/cmwordtrans.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab O16 - DPF: {106E49CF-797A-11D2-81A2-00E02C015623} (AlternaTIFF ActiveX) - http://www.alternatiff.com/install/00/alttiff.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} - http://ppupdates.ca.com/downloads/scanner/axscanner.cab O16 - DPF: {5F0C30E4-1E72-4DCC-85E5-57810F1CA97B} - https://mysupport.nai.com/amiuptodate/bin/1...pdatePortal.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1125824744720 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1136045619894 O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/...856/mcfscan.cab O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe As tu les droits administrateur sur la session que tu utilises? Je n'ai qu'un ouvert qu'un seul compte "xx" qui possède tous les droits. En tout cas, je n'ai jamais eu de problèmes à ce sujet. Je me demandais donc s'il n'existe pas un virus qui modifie les droits. Mais même si je crée un nouveau compte en admin, les bugs se posent. Merci
  5. Bonjour, Je suis parti en vacances la semaine dernière et depuis, mon portable ne fait que planter. Différents symptômes: - impossible de lancer Firefox (lors du double clique ou par Prgm files/...., rien ne se passe) - impossible de le réinstaller - impossible d'ouvrir les logiciels Office (message d'erreur du style vous n'avez pas les droits suffisants pour modifier les fichiers) - impossible de le désinstaller (pas le droit de modifier les fichiers EXCEL.PIP.....) - impossible de le réinstaller ou de le réparer. - impossible d'utiliser SpyBot SD. Bref, c'est pas génial. Je suis donc en train de suivre la procédure de BRUCE LEE avec ANtiVir et HijackThis dont vous trouverez ci-dessous les analyses. J'attends votre retour avant de formater et de réinstaller le tout.... (toutes mes données son sur DD externe!) Merci d'avance. AntiVir: End of the scan: mardi 26 septembre 2006 13:34 Used time: 59:41 min The scan has been done completely. 2762 Scanning directories 83550 Files were scanned 0 viruses and/or unwanted programs were found 0 files were deleted 0 files were repaired 0 files were moved to quarantine 0 files were renamed 876 Archives were scanned 3862 Warnings 4 Notes HijackThis: Logfile of HijackThis v1.99.1 Scan saved at 13:47:39, on 26/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe C:\WINDOWS\system32\S3hotkey.exe C:\WINDOWS\system32\S3tray2.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\cisvc.exe C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\xx\Mes documents\Download\HijackThis.exe C:\WINDOWS\system32\cidaemon.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe O4 - HKLM\..\Run: [s3hotkey] S3hotkey.exe O4 - HKLM\..\Run: [s3TRAY2] S3tray2.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar3.dll/cmwordtrans.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
×
×
  • Créer...