

P-A
Membres-
Compteur de contenus
22 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par P-A
-
Bonjour Gof, Les problèmes semble être complètement résolus. Il n'y a pas eu de nouveaux symptômes depuis 2 semaines. Encore Merci. PA
-
Bonsoir, Ce n'est rien, moi aussi j'ai des semaines chargé. Ca ne m'a pas géné... Pour l'observateur d'évènements : Toujours pas de journal dans la catégorie sécurité. Dans la catégorie système je n'ai pas d'erreur depuis le nettoyage du disque, seulement des informations. Dans la catégorie application, la dernière erreur est la suivante : Type de l'événement : Erreur Source de l'événement : Norton AntiVirus Catégorie de l'événement : Aucun ID de l'événement : 5 Date : 05/09/2008 Heure : 20:06:20 Utilisateur : N/A Ordinateur : PA2 Description : Virus détecté !Nom du virus :W32.SillyFDC dans le fichier : C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\FLASH_DISINFECTOR.CMD par : analyse Defwatch. Opération : Nettoyer - échec : Conserver - réussite : Elle correspond a une tentative de netoyage de virus déjà mis en quarantaine après la mise à jour de la base de l'antivirus. Un peu plus loin j'ai l'erreur suivante, qui est nouvelle : Type de l'événement : Erreur Source de l'événement : Application Hang Catégorie de l'événement : (101) ID de l'événement : 1002 Date : 05/09/2008 Heure : 18:21:34 Utilisateur : N/A Ordinateur : PA2 Description : Application bloquée thunderbird.exe, version 1.0.6.0, module bloqué hungapp, version 0.0.0.0, adresse de blocage 0x00000000. Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp. Données : 0000: 41 70 70 6c 69 63 61 74 Applicat 0008: 69 6f 6e 20 48 61 6e 67 ion Hang 0010: 20 20 74 68 75 6e 64 65 thunde 0018: 72 62 69 72 64 2e 65 78 rbird.ex 0020: 65 20 31 2e 30 2e 36 2e e 1.0.6. 0028: 30 20 69 6e 20 68 75 6e 0 in hun 0030: 67 61 70 70 20 30 2e 30 gapp 0.0 0038: 2e 30 2e 30 20 61 74 20 .0.0 at 0040: 6f 66 66 73 65 74 20 30 offset 0 0048: 30 30 30 30 30 30 30 0000000 merci A bientot
-
Bonjour Gof, Après avoir fait l'analyse du disque, il semblerai au moins que les symptômes que j'ai décrit aient disparus : plus de processus dwwin.exe dès le démarrage, un fonctionnement correct de msn. Je n'ai pas de cd windows immédiatement disponible. A bientot
-
Bonsoir, J'ai suivi ta procédure après le boot de mon PC sans rien avoir lancé d'autre que firefox. Pour le journal application : Type de l'événement : Erreur Source de l'événement : Application Error Catégorie de l'événement : (100) ID de l'événement : 1000 Date : 29/08/2008 Heure : 22:12:33 Utilisateur : N/A Ordinateur : PA2 Description : Application défaillante WgaTray.exe, version 1.5.540.0, module défaillant wininet.dll, version 6.0.2900.3395, adresse de défaillance 0x00037f6a. Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp. Données : 0000: 41 70 70 6c 69 63 61 74 Applicat 0008: 69 6f 6e 20 46 61 69 6c ion Fail 0010: 75 72 65 20 20 57 67 61 ure Wga 0018: 54 72 61 79 2e 65 78 65 Tray.exe 0020: 20 31 2e 35 2e 35 34 30 1.5.540 0028: 2e 30 20 69 6e 20 77 69 .0 in wi 0030: 6e 69 6e 65 74 2e 64 6c ninet.dl 0038: 6c 20 36 2e 30 2e 32 39 l 6.0.29 0040: 30 30 2e 33 33 39 35 20 00.3395 0048: 61 74 20 6f 66 66 73 65 at offse 0050: 74 20 30 30 30 33 37 66 t 00037f 0058: 36 61 6a Pour le journal sécurité : aucun éléments Pour le journal Systeme : Type de l'événement : Erreur Source de l'événement : Disk Catégorie de l'événement : Aucun ID de l'événement : 7 Date : 29/08/2008 Heure : 22:31:13 Utilisateur : N/A Ordinateur : PA2 Description : Le périphérique \Device\Harddisk0\D comporte un bloc défectueux. Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp. Données : 0000: 03 00 68 00 01 00 b6 00 ..h...¶. 0008: 00 00 00 00 07 00 04 c0 .......À 0010: 00 01 00 00 9c 00 00 c0 ......À 0018: 00 00 00 00 00 00 00 00 ........ 0020: 00 2e a8 98 00 00 00 00 ..¨.... 0028: 9f 23 02 00 00 00 00 00 #...... 0030: ff ff ff ff 00 00 00 00 ÿÿÿÿ.... 0038: 40 00 00 84 02 00 00 00 @...... 0040: 00 20 0a 12 40 03 20 00 . ..@. . 0048: 00 00 00 00 0a 00 00 00 ........ 0050: 00 c0 27 82 f8 37 70 81 .À'ø7p 0058: 00 00 00 00 b8 66 55 81 ....¸fU 0060: 00 00 00 00 17 54 4c 00 .....TL. 0068: 28 00 00 4c 54 17 00 00 (..LT... 0070: 58 00 00 00 00 00 00 00 X....... 0078: f0 00 03 00 00 00 00 0b ð....... 0080: 00 00 00 00 00 00 00 00 ........ 0088: 00 00 00 00 00 00 00 00 ........ je n'ai pas de journal Internet Explorer A bientot
-
Bonjour, La version windows live messenger est la plus à jour et téléchargée sur le site officiel. Je suis passé depuis à Firefox 3.0.1, le problème de mémoire semble être résolu pour le moment. Lorsque j'ai effectué MSNFix.exe, windows live messenger a fonctionné correctement après avoir rebooter le système, mais au boot suivant, retour à l'état initial. J'ai désinstallé puis réinstallé windows live messenger. J'ai fait un boot alors windows live messenger n'était pas installé. J'ai quand même vu apparaitre au démarrage un processus dwwin.exe, donc il ne vient pas WLM. J'ai un soucis avec java pour faire tourner Secunia... Je vais essayer de régler ça.
-
Bonsoir, A tout hasard j'ai fait tourner MSNFix.exe, dont voici le rapport : J'ai uploadé le fichier Zip sur changelog.fr comme c'est demandé. Mais je ne sais pas le nettoyage est fini ou pas.
-
Bonsoir Gof, Je suis de retour. J'ai encore des soucis. Je n'ai pas réussi à modifier quoique ce soit au problème que j'ai décrit. De plus il m'arrive assez régulièrement d'avoir des actions qui ne donnent sur le moment. Je fais alors une chasse au processus dwwin.exe qui est toujours fructueuse et ça revient. Par ailleurs j'ai un comportement bizarre de firefox qui utilise plus de 200 Mo de mémoire(actuellement) alors que je n'ai que le site de Zebulon d'ouvert... A bientot. PA
-
Bonsoir Gof, Il s'agit bien de dwwin.exe, j'ai fait une faute de frappe. Je vais essayé de te décrire le comportement de ma machine au démarrage : Lorsque je démarre le pc, j'ai un certain nombre de processus qui se lance automatiquement (d'ailleurs comment on fait pour en dimminuer le nombre, enlever les processus superflus et pour avoir un démarrage plus rapide ?). J'ai msn qui se lance, mais aucun affichage ne s'effectue pour msn, ni dans une fenêtre, ni dans la barre de tache. J'ai un processus dwwin.exe qui se lance rapidement (je ne sais pas dire si c'est avant ou après msn) Lorsque j'arrête le processus dwwin.exe, l'icone msn apparait dans la barre de tache. Lorsque j'ouvre msn à partir de cette icône, j'ai une fenêtre qui s'ouvre, un premier affichage de mon compte msn, puis dès que je cherche à faire quelque chose celle-ci plante. Je suis obligé de terminer le processus msn pour redonner un peu de souffle à mon pc. Par ailleurs j'ai un fonctionnement assez lent de mon pc : plusieurs dizaine de seconde pour ouvrir une fenêtre windows explorer (mais elle s'ouvre et après ça marche) A bientot.
-
Bonsoir Gof, L'explorateur windows fonctionne correctement, à quelques disfonctionnement près : impossible d'ouvrir le panneau de configuration à partir du menu démarrer MSN ne fonctionne pas correctement. Après réinstallation de Windows live messenger, msn lance son processus au démarrage mais aucune fenêtre ne s'affiche. Au démarrage j'ai toujours un processus dxwin.exe qui s'active au bout de quelques secondes. J'ai fait du nettoyage de logiciels dont je ne me sert plus. J'ai fait tourner DSS. Voici le rapport :
-
Bonsoir Gof, Me voilà de retour...
-
Re Gof, Je serais absent pendant 2 semaines. Je pense qu'il y a encore un peu de travail car tout ne fonctionne pas encore. Je relancerais le sujet quand je serais de retour. Enfin déjà un grand merci, les progrès sont significatifs, même si tout n'est pas réglé. P-A
-
Bonsoir Gof, Je te confirme que je n'ai eu aucune fenêtre d'erreur lorsque j'ai lancé OAD. Voici le rapport DSS.exe
-
j'ai effectué le remplacement. J'ai relancé OAD. Voici le rapport :
-
Re Gof Le fichier ulib.dll est bien aux deux emplacements que tu m'as indiqué. J'ai relancé OAD.exe, il me donne le même message d'erreur que ce que je t'ai indiqué. Pour la question sur le CD windows, je n'ai qu'une image CD windows sur mon disque externe (j'ai une licence msdna, donc pas de CD avec le PC...). Est-ce que je remplace le fichier qui est dans mon système qui est probablement corrompu par celui que tu m'as donné en téléchargement ? A bientot.
-
Bonjour Gof, J'ai fait tourner OAD. Pendant qu'il s'éxécutait j'ai eu 2 fois le même message d'erreur que dans mon précédent post. Voici le rapport :
-
Bonsoir Gof Ce n'est pas volontaire que le pare-feu windows soit inactif. Lorsue j'ai lancé pa.reg j'ai eu le message d'erreur suivant : Flash desinfector m'a renvoyé le même message. J'ai fait le dss, voir le rapport plus loin. Lorsque je tue le processus dwwin.exe qui apparait au démarrage j'ai msn qui s'ouvre. avant exécution de dss, je n'arrivais toujours pas à ouvrir les fenêtre, après redémarrage et exécution de dss, les fenêtre de l'explorateur s'ouvre. Pour internet explorer, il n'est pas à jour sans doute pour la bonne raison que je ne l'utilise pas, j'utilise firefox. Voici le rapport de dss : A bientot.
-
Voici les fichiers de log :
-
C'est assez simple. Lorsque j'essaye d'ouvrir une fenêtre avec l'explorateur windows il ne passe rien. ( par exempe fenêtre + e ou menu démarrer +poste de travail, ou double clic sur poste de travail sur le bureau, etc...). Il faut noter que l'arborescence fichier est intact, car j'accède au fichier par les logiciels (enregistrer sous, ouvrir, etc...). Hier je n'avais ce problème qu'en mode normal. Aujourd'hui j'ai essayé en mode sans échec pour modifier le paramétrage du pare-feu et j'ai eu les mêmes symptômes qu'en mode normal. Voilà pour la description. Pour le reste je lance la procédure que tu m'as donné.
-
Re Gof J'ai lancé MBAM qui n'a rien trouvé, (mais sans la mise à jour préalable que je n'ai pas réussi à faire). Voici le fichier de log de MBAM: Temps écoulé: 4 hour(s), 57 minute(s), 32 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté)
-
Re Gof, J'ai pas réussi à mettre MBAM à jour. J'ai quand même lancé un scan avec MBAM qui est en train se finir, sans avoir rien détecter pour le moment (il est en train finir de scanner les fichiers de mon disque de donnée, il a fini le disque système). J'ai un deuxième PC sur lequel j'ai mis MBAM et essayer la mise à jour et ça marche sans aucun problème. Je ne sais pas ce qui bloque et je n'arrive plus à ouvrir des fenêtrés même en mode sans échec (alors qu'hier j'y arrivais). Dès qu'il a fini je t'envoie le rapport.
-
Bonjour Gof, Tout d'abord merci pour le temps que tu passes à m'aider. J'ai fait les étape 1 et 2. Pour MBAM il n'arrive pas à se connecter au serveur pour la mise à jour, c'est probablement le pare-feu. Je vais essayer de régler ça. En attendant voici déjà le rapport de ton script : ------------------------------------------------------- - Operation: 1 Stopper service dxdmain Result: Error! Le service n'a pas été démarré. ------------------------------------------------------- ------------------------------------------------------- - Operation: 2 Terminer processus C:\WINDOWS\System32\dxdmain.exe Result: Success ------------------------------------------------------- ------------------------------------------------------- - Operation: 3 Supprimer fichier C:\WINDOWS\System32\dxdmain.exe Result: Error! Fichier introuvable ------------------------------------------------------- ------------------------------------------------------- - Operation: 4 Supprimer service dxdmain Result: Success ------------------------------------------------------- ------------------------------------------------------- - Operation: 5 Supprimer dll C:\WINDOWS\system32\apphelpd.dll Result: Success ------------------------------------------------------- ------------------------------------------------------- - Operation: 6 Supprimer clé HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DF969ECB-9CA5-41AE-B702-0F108CE98470} Result: Success ------------------------------------------------------- ------------------------------------------------------- - Operation: 7 Supprimer clé HKEY_CLASSES_ROOT\CLSID\{DF969ECB-9CA5-41AE-B702-0F108CE98470} Result: Error! Accès refusé. ------------------------------------------------------- ------------------------------------------------------- - Operation: 8 Redémarrer Result: Success -------------------------------------------------------
-
Bonsoir, J'ai une grosse infection sur mon PC : Les symptomes : l'explorateur windows qui ne répond plus. L'UC qui est saturée dès le démarrage msn qui ne fonctionne plus (processus en cours mais aucun affichage...) Disfonctionnement de skype. Retour de l'UC à un usage normal lorsque j'ai tuer les processus skype. Ce que j'ai fait pour le moment : Premier scan avec mon antivirus résidant : 2 backdoors + trojan mis en quarantaine Ca na pas réglé le problème. Utilisation de la procédure de pré- désinfection indiqué sur le forum. Voici le rapport antivir : Avira AntiVir Personal Report file date: samedi 28 juin 2008 10:18 Scanning for 1165085 virus strains and unwanted programs. Licensed to: Avira AntiVir PersonalEdition Classic Serial number: 0000149996-ADJIE-0001 Platform: Windows XP Windows version: (Service Pack 2) [5.1.2600] Boot mode: Save mode Username: Administrateur Computer name: PA2 Version information: BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00 AVSCAN.EXE : 8.1.2.12 311553 Bytes 18/03/2008 09:02:56 AVSCAN.DLL : 8.1.1.0 53505 Bytes 07/02/2008 08:43:37 LUKE.DLL : 8.1.2.9 151809 Bytes 28/02/2008 08:41:23 LUKERES.DLL : 8.1.2.1 12033 Bytes 21/02/2008 08:28:40 ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34 ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 13:08:58 ANTIVIR2.VDF : 7.0.3.62 337408 Bytes 21/03/2008 19:12:34 ANTIVIR3.VDF : 7.0.3.68 57856 Bytes 25/03/2008 08:27:50 Engineversion : 8.1.0.28 AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21 AESCRIPT.DLL : 8.1.0.19 229754 Bytes 07/04/2008 15:34:44 AESCN.DLL : 8.1.0.12 115060 Bytes 07/04/2008 15:34:44 AERDL.DLL : 8.1.0.19 418164 Bytes 07/04/2008 15:34:44 AEPACK.DLL : 8.1.1.0 364918 Bytes 18/03/2008 11:20:42 AEOFFICE.DLL : 8.1.0.15 192889 Bytes 07/04/2008 15:34:44 AEHEUR.DLL : 8.1.0.15 1147253 Bytes 07/04/2008 15:34:44 AEHELP.DLL : 8.1.0.11 115061 Bytes 07/04/2008 15:34:43 AEGEN.DLL : 8.1.0.15 299379 Bytes 07/04/2008 15:34:43 AEEMU.DLL : 8.1.0.5 430450 Bytes 07/04/2008 15:34:43 AECORE.DLL : 8.1.0.25 168309 Bytes 08/04/2008 09:58:32 AVWINLL.DLL : 1.0.0.7 14593 Bytes 23/01/2008 17:07:53 AVPREF.DLL : 8.0.0.1 25857 Bytes 18/02/2008 10:37:50 AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:26:47 AVREG.DLL : 8.0.0.0 30977 Bytes 23/01/2008 17:07:49 AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23 AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 28/02/2008 08:31:31 SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02 SMTPLIB.DLL : 1.2.0.19 28929 Bytes 23/01/2008 17:08:39 NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10 RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 10/03/2008 14:37:25 RCTEXT.DLL : 8.0.32.0 86273 Bytes 06/03/2008 12:02:11 Configuration settings for the scan: Jobname..........................: Complete system scan Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp Logging..........................: low Primary action...................: interactive Secondary action.................: ignore Scan master boot sector..........: on Scan boot sector.................: on Boot sectors.....................: C:, D:, Scan memory......................: on Process scan.....................: on Scan registry....................: on Search for rootkits..............: off Scan all files...................: Intelligent file selection Scan archives....................: on Recursion depth..................: 20 Smart extensions.................: on Macro heuristic..................: on File heuristic...................: medium Start of the scan: samedi 28 juin 2008 10:18 The scan of running processes will be started Scan process 'dwwin.exe' - '1' Module(s) have been scanned Scan process 'avscan.exe' - '1' Module(s) have been scanned Scan process 'explorer.exe' - '1' Module(s) have been scanned Scan process 'avcenter.exe' - '1' Module(s) have been scanned Scan process 'avgnt.exe' - '1' Module(s) have been scanned Scan process 'taskmgr.exe' - '1' Module(s) have been scanned Scan process 'ZCfgSvc.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'lsass.exe' - '1' Module(s) have been scanned Scan process 'services.exe' - '1' Module(s) have been scanned Scan process 'winlogon.exe' - '1' Module(s) have been scanned Scan process 'csrss.exe' - '1' Module(s) have been scanned Scan process 'smss.exe' - '1' Module(s) have been scanned 15 processes with 15 modules were scanned Starting master boot sector scan: Master boot sector HD0 [iNFO] No virus was found! Start scanning boot sectors: Boot sector 'C:\' [iNFO] No virus was found! Boot sector 'D:\' [iNFO] No virus was found! Starting to scan the registry. The registry was scanned ( '37' files ). Starting the file scan: Begin scan in 'C:\' C:\pagefile.sys [WARNING] The file could not be opened! C:\WINDOWS\dragon.fluidhosts.net.html [DETECTION] Contains detection pattern of the HTML script virus HTML/XXXToolbar.A [NOTE] The file was moved to '48c77245.qua'! C:\WINDOWS\system32\drivers\atapi.sys [WARNING] The file could not be opened! Begin scan in 'D:\' End of the scan: samedi 28 juin 2008 22:25 Used time: 12:07:35 min The scan has been done completely. 6486 Scanning directories 326276 Files were scanned 1 viruses and/or unwanted programs were found 0 Files were classified as suspicious: 0 files were deleted 0 files were repaired 1 files were moved to quarantine 0 files were renamed 2 Files cannot be scanned 326275 Files not concerned 1452 Archives were scanned 2 Warnings 1 Notes puis scan avec Hijackthis donc voici le rapport : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:48:11, on 28/06/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Intel\Wireless\Bin\EvtEng.exe C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe C:\Program Files\Symantec AntiVirus\DefWatch.exe C:\Program Files\Symantec AntiVirus\Rtvscan.exe C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\WgaTray.exe C:\WINDOWS\system32\taskmgr.exe C:\WINDOWS\system32\dwwin.exe C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe C:\Program Files\Apoint\Apoint.exe C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe C:\PROGRA~1\SYMANT~1\vptray.exe C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\system32\igfxsrvc.exe C:\Program Files\Apoint\Apntex.exe C:\Program Files\D-Tools\daemon.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Assistant Dartybox\Upgrade_Manager.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O2 - BHO: (no name) - {DF969ECB-9CA5-41AE-B702-0F108CE98470} - C:\WINDOWS\system32\apphelpd.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O4 - HKLM\..\Run: [intelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe" O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\vptray.exe O4 - HKLM\..\Run: [mmtask] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe" O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [L'Assistant DartyBox] C:\Program Files\Assistant Dartybox\Upgrade_Manager.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.com/MTSInstall...MetaStream3.cab O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe O23 - Service: DirectX Graphics (dxdmain) - Unknown owner - C:\WINDOWS\System32\dxdmain.exe (file missing) O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: WLANKEEPER - Intel® Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe -- End of file - 6302 bytes Actuellement l'UC n'est pas saturée, msn ne fonctionne toujours pas correctement et l'explorateur windows ne fonctionne toujours pas. Que dois-je faire de plus pour finri la désinfection ?