Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés




Je suis parti en vacances la semaine dernière et depuis, mon portable ne fait que planter.


Différents symptômes:

- impossible de lancer Firefox (lors du double clique ou par Prgm files/...., rien ne se passe)

- impossible de le réinstaller


- impossible d'ouvrir les logiciels Office (message d'erreur du style vous n'avez pas les droits suffisants pour modifier les fichiers)

- impossible de le désinstaller (pas le droit de modifier les fichiers EXCEL.PIP.....)

- impossible de le réinstaller ou de le réparer.


- impossible d'utiliser SpyBot SD.


Bref, c'est pas génial.


Je suis donc en train de suivre la procédure de BRUCE LEE avec ANtiVir et HijackThis dont vous trouverez ci-dessous les analyses.


J'attends votre retour avant de formater et de réinstaller le tout.... (toutes mes données son sur DD externe!)



Merci d'avance.




End of the scan: mardi 26 septembre 2006 13:34

Used time: 59:41 min


The scan has been done completely.


2762 Scanning directories

83550 Files were scanned

0 viruses and/or unwanted programs were found

0 files were deleted

0 files were repaired

0 files were moved to quarantine

0 files were renamed

876 Archives were scanned

3862 Warnings

4 Notes






Logfile of HijackThis v1.99.1

Scan saved at 13:47:39, on 26/09/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:















C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe



C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe


C:\Documents and Settings\xx\Mes documents\Download\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\\PERSON~1\MpfTray.exe

O4 - HKLM\..\Run: [s3hotkey] S3hotkey.exe

O4 - HKLM\..\Run: [s3TRAY2] S3tray2.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar3.dll/cmwordtrans.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html

O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll

O16 - DPF: ppctlcab -

Posté(e) (modifié)

salut et bienvenue :P


Reposte un nouveau rapport hijackthis car celui ci n'est pas complêt : avant de le faire renomme hijackthis.exe en diegoxr.exe puis lance le scan .


As tu les droits administrateur sur la session que tu utilises?

Modifié par charles ingals

Effectivement, j'avais raté mon copier/coller :P



Logfile of HijackThis v1.99.1

Scan saved at 14:38:02, on 26/09/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:















C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe



C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe


C:\Program Files\Internet Explorer\iexplore.exe


C:\Program Files\HijackThis\diegoxr.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\\PERSON~1\MpfTray.exe

O4 - HKLM\..\Run: [s3hotkey] S3hotkey.exe

O4 - HKLM\..\Run: [s3TRAY2] S3tray2.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar3.dll/cmwordtrans.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html

O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll

O16 - DPF: ppctlcab -

O16 - DPF: {106E49CF-797A-11D2-81A2-00E02C015623} (AlternaTIFF ActiveX) -

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -

O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} -

O16 - DPF: {5F0C30E4-1E72-4DCC-85E5-57810F1CA97B} -

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -

O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) -

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) -

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Personal Firewall Service (MpfService) - Corporation - C:\PROGRA~1\\PERSON~1\MPFSERVICE.exe





As tu les droits administrateur sur la session que tu utilises?


Je n'ai qu'un ouvert qu'un seul compte "xx" qui possède tous les droits.

En tout cas, je n'ai jamais eu de problèmes à ce sujet. Je me demandais donc s'il n'existe pas un virus qui modifie les droits.


Mais même si je crée un nouveau compte en admin, les bugs se posent.




re! Pour y voir un peu plus claire, poste moi stp le rapport suivant =>


Télécharge sur ton bureau

  • Ne double-clic pas dessus !! Fais un clic droit sur le fichier et "extraire tout"
  • Un nouveau dossier chercher va être créé DiagHelp
  • Ouvre le et double-clique sur go.cmd (le .cmd peut ne pas apparaître)
  • Une fenêtre va s'ouvrir, choisis l'option 1
  • L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
  • Copie/colle le contenu du bloc-note qui s'ouvre dans ton prochain post.




Merci pour ta réponse.

Voici le rapport de DIAGHELP



C:\WINDOWS\System32\Status.MPF -->28/09/2006 10:02:58

C:\WINDOWS\System32\ioloBootDefrag.cfg -->25/09/2006 09:50:31

C:\WINDOWS\System32\wpa.dbl -->25/09/2006 09:44:42

C:\WINDOWS\System32\bfeaeaaa_s.ocx -->23/09/2006 23:03:26

C:\WINDOWS\System32\befcdcd_s.dll -->23/09/2006 23:03:26

C:\WINDOWS\System32\bfeaeaaa_g.ocx -->23/09/2006 21:53:27

C:\WINDOWS\System32\befcdcd_g.dll -->23/09/2006 21:53:27

C:\WINDOWS\System32\ikhcore.log -->23/09/2006 19:55:15

C:\WINDOWS\System32\Uninstall.ico -->22/09/2006 18:55:02

C:\WINDOWS\System32\pavas.ico -->22/09/2006 18:55:02

C:\WINDOWS\System32\Help.ico -->22/09/2006 18:55:02

C:\WINDOWS\System32\perfh00C.dat -->14/09/2006 15:29:22

C:\WINDOWS\System32\perfh009.dat -->14/09/2006 15:29:22

C:\WINDOWS\System32\perfc00C.dat -->14/09/2006 15:29:22

C:\WINDOWS\System32\perfc009.dat -->14/09/2006 15:29:22

C:\WINDOWS\System32\PerfStringBackup.INI -->14/09/2006 15:29:21

C:\WINDOWS\System32\MRT.exe -->11/09/2006 19:37:21

C:\WINDOWS\System32\FNTCACHE.DAT -->05/09/2006 10:51:44

C:\WINDOWS\System32\WDBtnMgr.exe -->26/08/2006 13:46:51

C:\WINDOWS\System32\fltlib.dll -->21/08/2006 14:26:15

C:\WINDOWS\System32\fltmc.exe -->21/08/2006 11:14:58

C:\WINDOWS\System32\Incinerator.dll -->16/08/2006 15:23:40

C:\WINDOWS\System32\CONFIG.NT -->15/08/2006 13:05:35

C:\WINDOWS\System32\aswBoot.exe -->08/08/2006 18:53:28

C:\WINDOWS\System32\AVASTSS.scr -->05/08/2006 08:18:08


C:\WINDOWS\WindowsUpdate.log -->28/09/2006 10:07:38

C:\WINDOWS\0.log -->28/09/2006 10:02:33

C:\WINDOWS\bootstat.dat -->28/09/2006 10:02:04

C:\WINDOWS\tsoc.log -->27/09/2006 11:33:19

C:\WINDOWS\tabletoc.log -->27/09/2006 11:33:19

C:\WINDOWS\ocmsn.log -->27/09/2006 11:33:19

C:\WINDOWS\ntdtcsetup.log -->27/09/2006 11:33:19

C:\WINDOWS\KB925486.log -->27/09/2006 11:33:19

C:\WINDOWS\imsins.log -->27/09/2006 11:33:19

C:\WINDOWS\iis6.log -->27/09/2006 11:33:19

C:\WINDOWS\comsetup.log -->27/09/2006 11:33:19

C:\WINDOWS\ocgen.log -->27/09/2006 11:33:16

C:\WINDOWS\netfxocm.log -->27/09/2006 11:33:16

C:\WINDOWS\msgsocm.log -->27/09/2006 11:33:16

C:\WINDOWS\MedCtrOC.log -->27/09/2006 11:33:16


C:\WINDOWS\system32\append.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\aswBoot.exe |01/11/2005 10:47:32

C:\WINDOWS\system32\debug.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\DivXsm.exe |10/08/2005 00:13:59

C:\WINDOWS\system32\dosx.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\dvdplay.exe |23/08/2001 19:47:34

C:\WINDOWS\system32\edlin.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\exe2bin.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\fastopen.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\iolobtdfg.exe |05/02/2005 11:57:01

C:\WINDOWS\system32\mem.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\mscdexnt.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\nlsfunc.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\nw16.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\redir.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\setver.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\share.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\smrgdf.exe |05/02/2005 11:57:02

C:\WINDOWS\system32\vwipxspx.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\amstream.dll |07/09/2002 02:00:00

C:\WINDOWS\system32\befcdcd_g.dll |23/09/2006 21:53:27

C:\WINDOWS\system32\befcdcd_s.dll |23/09/2006 23:03:26

C:\WINDOWS\system32\compatui.dll |07/09/2002 02:00:00

C:\WINDOWS\system32\encdec.dll |07/09/2002 02:00:00

C:\WINDOWS\system32\ieencode.dll |20/08/2004 01:09:27

C:\WINDOWS\system32\Incinerator.dll |27/08/2005 10:49:42

C:\WINDOWS\system32\ir32_32.dll |07/09/2002 02:00:00

C:\WINDOWS\system32\iyvu9_32.dll |14/06/1997 10:56:08

C:\WINDOWS\system32\libeay32.dll |10/08/2005 00:13:31

C:\WINDOWS\system32\MpfApi.dll |30/10/2004 13:42:13

C:\WINDOWS\system32\msdmo.dll |30/10/2004 12:36:27

C:\WINDOWS\system32\msencode.dll |07/09/2002 02:00:00

C:\WINDOWS\system32\paqsp.dll |23/08/2001 19:47:16

C:\WINDOWS\system32\qedwipes.dll |07/09/2002 02:00:00

C:\WINDOWS\system32\qt-dx331.dll |10/08/2005 00:12:28

C:\WINDOWS\system32\qt-mt323.dll |11/11/2004 21:16:38

C:\WINDOWS\system32\sbe.dll |07/09/2002 02:00:00

C:\WINDOWS\system32\scriptpw.dll |07/09/2002 02:00:00

C:\WINDOWS\system32\ssleay32.dll |10/08/2005 00:13:31

C:\WINDOWS\system32\tsd32.dll |07/09/2002 02:00:00

C:\WINDOWS\system32\win87em.dll |07/09/2002 02:00:00

C:\WINDOWS\system32\append.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\debug.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\DivXsm.exe |10/08/2005 00:13:59

C:\WINDOWS\system32\dosx.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\edlin.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\exe2bin.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\fastopen.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\iolobtdfg.exe |05/02/2005 11:57:01

C:\WINDOWS\system32\mem.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\mscdexnt.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\nlsfunc.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\nw16.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\redir.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\setver.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\share.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\smrgdf.exe |05/02/2005 11:57:02

C:\WINDOWS\system32\vwipxspx.exe |07/09/2002 02:00:00

C:\WINDOWS\system32\amstream.dll |07/09/2002 02:00:00

C:\WINDOWS\system32\befcdcd_g.dll |23/09/2006 21:53:27

C:\WINDOWS\system32\befcdcd_s.dll |23/09/2006 23:03:26

C:\WINDOWS\system32\encdec.dll |07/09/2002 02:00:00

C:\WINDOWS\system32\ieencode.dll |20/08/2004 01:09:27

C:\WINDOWS\system32\Incinerator.dll |27/08/2005 10:49:42

C:\WINDOWS\system32\ir32_32.dll |07/09/2002 02:00:00

C:\WINDOWS\system32\iyvu9_32.dll |14/06/1997 10:56:08

C:\WINDOWS\system32\libeay32.dll |10/08/2005 00:13:31

C:\WINDOWS\system32\MpfApi.dll |30/10/2004 13:42:13

C:\WINDOWS\system32\msdmo.dll |30/10/2004 12:36:27

C:\WINDOWS\system32\msencode.dll |07/09/2002 02:00:00

C:\WINDOWS\system32\qedwipes.dll |07/09/2002 02:00:00

C:\WINDOWS\system32\qt-dx331.dll |10/08/2005 00:12:28

C:\WINDOWS\system32\qt-mt323.dll |11/11/2004 21:16:38

C:\WINDOWS\system32\sbe.dll |07/09/2002 02:00:00

C:\WINDOWS\system32\ssleay32.dll |10/08/2005 00:13:31

C:\WINDOWS\system32\tsd32.dll |07/09/2002 02:00:00

C:\WINDOWS\system32\win87em.dll |07/09/2002 02:00:00


Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 30F8-604C


Répertoire de C:\WINDOWS\system32


20/08/2004 01:09 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 6 749 851 648 octets libres


Contenu de Downloaded Program Files

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 30F8-604C


Répertoire de C:\WINDOWS\Downloaded Program Files


23/09/2006 21:23 <REP> .

23/09/2006 21:23 <REP> ..

13/07/2006 12:58 292 alttiff.inf

13/07/2006 15:20 734 752 alttiff.ocx

24/08/2006 08:28 141 424 asinst.dll

26/04/2006 08:31 880 640 asquared.ocx

30/10/2004 12:16 65 desktop.ini

12/07/2006 01:00 288 424 ecmsvr32.dll

24/02/2006 12:49 882 mcfscan.inf

12/07/2006 01:00 124 584 naveng32.dll

12/07/2006 01:00 837 288 navex32a.dll

9 fichier(s) 3 008 351 octets


Total des fichiers listés :

9 fichier(s) 3 008 351 octets

2 Rép(s) 6 749 851 648 octets libres


Liste des programmes installes


Ad-Aware SE Personal

Adobe Reader 7.0.5 - Français

Age of Mythology

Archiveur WinRAR

avast! Antivirus

CCleaner (remove only)


DivX Player

ewido anti-spyware 4.0

Google Toolbar for Internet Explorer

HijackThis 1.99.1

J2SE Runtime Environment 5.0 Update 6

Lecteur Windows Media 10

Macromedia Flash Player 8

McAfee Personal Firewall Plus

Microsoft Bootvis

Mise à jour de sécurité pour Windows XP (KB925486)

Mon Assistant Internet

MSXML4 Parser

Picasa 2



RealPlayer Basic




Spybot - Search & Destroy 1.4

Twister and Utilities

Viewpoint Media Player

WD Backup

WD Firewire HID Driver

WebFldrs XP

Windows Genuine Advantage v1.3.0254.0

Windows Installer Clean Up

Windows Media Format Runtime

Windows XP Service Pack 2





Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 30F8-604C


Répertoire de C:\Program Files


26/09/2006 18:31 <REP> .

26/09/2006 18:31 <REP> ..

06/06/2006 13:58 <REP> 3DO

22/09/2006 13:15 <REP> Adobe

01/11/2005 10:47 <REP> Alwil Software

01/11/2005 10:52 <REP> CCleaner

12/07/2006 14:45 <REP> Common Files

01/11/2005 15:11 <REP> DivX

26/09/2006 18:06 <REP> ewido anti-spyware 4.0

19/08/2006 18:10 <REP> Fichiers communs

25/09/2006 19:51 <REP> Google

26/09/2006 14:38 <REP> HijackThis

12/08/2006 19:34 <REP> Internet Explorer

21/07/2006 12:44 <REP> Java

05/08/2006 13:46 <REP> Lavasoft

30/10/2004 13:42 <REP>

22/09/2006 13:04 <REP> Microsoft Bootvis

30/10/2004 12:19 <REP> microsoft frontpage

13/08/2006 14:51 <REP> Microsoft Games

30/10/2004 14:20 <REP> Microsoft Office

12/07/2006 15:01 <REP> Motive

09/10/2005 14:18 <REP> Movie Maker

26/09/2006 18:36 <REP> Mozilla Firefox

25/09/2006 17:18 <REP> MSECACHE

09/10/2005 15:22 <REP> msn gaming zone

19/08/2006 18:10 <REP> My Book

09/10/2005 14:08 <REP> NetMeeting

30/10/2004 12:36 <REP> Nullsoft

12/07/2006 15:00 <REP> Numericable

02/11/2005 14:03 <REP> OfficeUpdate11

09/10/2005 14:08 <REP> Outlook Express

21/08/2006 21:29 <REP> Picasa2

01/11/2005 16:19 <REP> QuickTime

30/10/2004 12:36 <REP> Real

15/08/2006 17:58 <REP> RegCleaner

31/10/2004 12:52 <REP> S3Inc

26/09/2006 18:33 <REP> Spybot - Search & Destroy

30/10/2004 12:36 <REP> Viewpoint

25/09/2006 19:58 <REP> Windows Installer Clean Up

11/07/2006 16:41 <REP> Windows Media Player

09/10/2005 14:08 <REP> Windows NT

25/09/2006 10:33 <REP> WinRAR

30/10/2004 12:19 <REP> xerox

0 fichier(s) 0 octets

43 Rép(s) 6 749 802 496 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 30F8-604C


Répertoire de C:\Program Files\fichiers communs


19/08/2006 18:10 <REP> .

19/08/2006 18:10 <REP> ..

27/02/2005 20:41 <REP> Adobe

06/06/2006 12:48 <REP> AOL

30/10/2004 12:37 <REP> aolback

08/11/2004 22:57 <REP> aolshare(2)

19/08/2006 18:10 <REP> ArcSoft

30/10/2004 14:21 <REP> Designer

25/09/2006 19:58 <REP> InstallShield

21/07/2006 12:39 <REP> Java

25/09/2006 19:49 <REP> Microsoft Shared

30/10/2004 12:14 <REP> MSSoap

27/02/2005 20:40 <REP> Nullsoft

14/03/2005 21:20 <REP> Real

30/10/2004 12:14 <REP> Services

24/07/2006 23:14 <REP> Softwin

30/10/2004 13:01 <REP> SpeechEngines

09/10/2005 14:08 <REP> System

25/09/2006 19:58 <REP> Wise Installation Wizard

0 fichier(s) 0 octets

19 Rép(s) 6 749 802 496 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 30F8-604C


Répertoire de C:\Program Files\common files


12/07/2006 14:45 <REP> .

12/07/2006 14:45 <REP> ..

12/07/2006 15:02 <REP> Motive

0 fichier(s) 0 octets

3 Rép(s) 6 749 802 496 octets libres

c:\Documents and Settings\xav\Local Settings\Temporary Internet Files\Content.IE5\WDA3GPMR\FirefoxGoogleToolbarSetup[1].exe

c:\Documents and Settings\xx\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_18be6784.exe

c:\Documents and Settings\xx\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_294823.exe

c:\Documents and Settings\xx\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_2cd672ae.exe

c:\Documents and Settings\xx\Application Data\Microsoft\Installer\{0F9196C6-58B4-445B-B56E-B1200FECC151}\_4ae13d6c.exe

c:\Documents and Settings\xx\Application Data\Microsoft\Installer\{121634B0-2F4B-11D3-ADA3-00C04F52DD52}\Icon386ED4E3.exe

c:\Documents and Settings\xx\Application Data\Microsoft\Installer\{FD6C6B7F-5696-48C5-A601-2EE9E50C3D46}\ARPPRODUCTICON.exe

c:\Documents and Settings\xx\Bureau\DiagHelp\diaghelp\FilesInfoCmd.exe

c:\Documents and Settings\xx\Bureau\DiagHelp\diaghelp\Fport.exe

c:\Documents and Settings\xx\Bureau\DiagHelp\diaghelp\grep.exe

c:\Documents and Settings\xx\Bureau\DiagHelp\diaghelp\LFiles.exe

c:\Documents and Settings\xx\Bureau\DiagHelp\diaghelp\LISTDLLS.exe

c:\Documents and Settings\xx\Bureau\DiagHelp\diaghelp\pslist.exe

c:\Documents and Settings\xx\Bureau\DiagHelp\diaghelp\streams.exe

c:\Documents and Settings\xx\Mes documents\Download\aawsepersonal.exe

c:\Documents and Settings\xx\Mes documents\Download\AdbeRdr60_fra_full.exe

c:\Documents and Settings\xx\Mes documents\Download\antivir_workstation_win7u_en_h.exe

c:\Documents and Settings\xx\Mes documents\Download\ashampoo_magicaloptimizer110_se.exe

c:\Documents and Settings\xx\Mes documents\Download\ashampoo_winoptimizerplatinum320_sf.exe

c:\Documents and Settings\xx\Mes documents\Download\aswclnr.exe

c:\Documents and Settings\xx\Mes documents\Download\avast-_avast_4.6.691_francais_anglais_11113 v2.exe

c:\Documents and Settings\xx\Mes documents\Download\avg70free_300a419.exe

c:\Documents and Settings\xx\Mes documents\Download\beclean140.exe

c:\Documents and Settings\xx\Mes documents\Download\Bewan

c:\Documents and Settings\xx\Mes documents\Download\bitdefender_free_win_v72.exe

c:\Documents and Settings\xx\Mes documents\Download\bitdefender-free-edition_bitdefender_free_edition_8.0_anglais_11128.exe

c:\Documents and Settings\xx\Mes documents\Download\bootVis-tool.exe

c:\Documents and Settings\xx\Mes documents\Download\ccsetup132.exe

c:\Documents and Settings\xx\Mes documents\Download\CWShredder.exe

c:\Documents and Settings\xx\Mes documents\Download\DivX521XP2K.exe

c:\Documents and Settings\xx\Mes documents\Download\dklite.exe

c:\Documents and Settings\xx\Mes documents\Download\EClea2_0.exe

c:\Documents and Settings\xx\Mes documents\Download\emule_emule_0.46c_francais_10876.exe

c:\Documents and Settings\xx\Mes documents\Download\ewido-setup_4.0.0.172b.exe

c:\Documents and Settings\xx\Mes documents\Download\Firefox Setup

c:\Documents and Settings\xx\Mes documents\Download\GoogleToolbarInstaller.exe

c:\Documents and Settings\xx\Mes documents\Download\HijackThis.exe

c:\Documents and Settings\xx\Mes documents\Download\jv16pt_setup.exe

c:\Documents and Settings\xx\Mes documents\Download\klcodec233f.exe

c:\Documents and Settings\xx\Mes documents\Download\mp10setup.exe

c:\Documents and Settings\xx\Mes documents\Download\MpfPlus_Aol_FR.exe

c:\Documents and Settings\xx\Mes documents\Download\msicuu2.exe

c:\Documents and Settings\xx\Mes documents\Download\NIS06900FR.exe

c:\Documents and Settings\xx\Mes documents\Download\PPVIEWER.EXE

c:\Documents and Settings\xx\Mes documents\Download\Q306458_WxP_SP1_x86_fra.exe

c:\Documents and Settings\xx\Mes documents\Download\quicktime_quicktime_7.0.3_francais_anglais_9524.exe

c:\Documents and Settings\xx\Mes documents\Download\RegCleaner.exe

c:\Documents and Settings\xx\Mes documents\Download\RegSeeker.exe

c:\Documents and Settings\xx\Mes documents\Download\RegSupreme_setup.exe

c:\Documents and Settings\xx\Mes documents\Download\rminstall.exe

c:\Documents and Settings\xx\Mes documents\Download\sdsetup.exe

c:\Documents and Settings\xx\Mes documents\Download\spybot-search-destroy_spybot_-_search_destroy_1.4_francais_10965.exe

c:\Documents and Settings\xx\Mes documents\Download\spywareblastersetup351.exe

c:\Documents and Settings\xx\Mes documents\Download\SpywareTerminator.exe

c:\Documents and Settings\xx\Mes documents\Download\systemmechanic5.exe

c:\Documents and Settings\xx\Mes documents\Download\SystemMechanic6.exe

c:\Documents and Settings\xx\Mes documents\Download\TU2006TrialEN.exe

c:\Documents and Settings\xx\Mes documents\Download\tweak-xp-pro_tweak_xp_pro_4.0.8_multi-langues_10772.exe

c:\Documents and Settings\xx\Mes documents\Download\winzip90.exe

c:\Documents and Settings\xx\Mes documents\Download\wrar351fr.exe

c:\Documents and Settings\xx\Mes documents\Download\Winzip\WINZIP32.EXE

c:\Documents and Settings\xx\Mes documents\Download\Winzip\WZ81FReval.EXE

c:\Documents and Settings\xx\Mes documents\Download\Winzip\WZQKPICK.EXE

c:\Documents and Settings\xx\Mes documents\Download\Winzip\WZSEPE32.EXE


salut :P



Le formatage, déjà? désolé de ne pas avoir répondu plus tôt!


Si tu veux continuer =>


-Télécharge ATF Cleaner by Atribune sur ton bureau.


-Démarre Ewido avec l'icône qui se trouve sur ton Bureau.

Clique sur Update Now,

attend la fin de cette mise à jour,

puis ferme le programme.


Étape 1:


*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).


en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec"


(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)


Étape 2:


Double-clique surATF-Cleaner.exe afin de lancer le programme.

  • Pour internet explorer
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
    Clique Exit, du menu prinicipal, afin de fermer le programme.

Étape 3:


Relance Ewido et clique sur Scanner

Puis sur l'onglets Settings, pour How to Act sélèctionne Quarantine.


Reviens a l'onglet Scan cliques Complete system Scan.

Le scan démarre.


A la fin cliquer sur Apply all actions

Puis sur Save report et pour finir Save report as enregistrer sur le Bureau.


Étape 4:


Redémarre normalement et poste le rapport d'Ewido et un rapport Hijackthis fait comme ceci =>


Ouvre HijackThis.

Clique sur Open Misc Tools Section

Assure toi que les deux cases de droite sont bien cochées:

* List all minor sections(Full)

* List Empty Sections(Complete)

Clique surGenerate StartupList Log

Click sur "oui" lorsque l'on te le demande.

Cela va générer un rapport,copie le et poste le ici.




quelques fichiers à faire analyser stp =>


*Assure toi d'avoir accès à tous les fichiers,certains fichiers/dossiers sont cachés!!



Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Cocher la case : Afficher les fichiers et dossiers cachés

Décocher la case : Masquer les extensions des fichiers dont le type est connu

Décocher la case : Masquer les fichiers protégés du système d'exploitation

cliquer sur "Appliquer"

cliquer sur le bouton "Appliquer à tous les dossiers" / OK







A faire analyser ici =>


Lorsque tu cliques sur cette adresse,tu as une case nommée "Parcourir", tu cliques dessus et une fenêtre s'ouvre=> parcours ton disque dur , et recherche le fichier bfeaeaaa_s.ocx que tu trouveras en allant dans le dossier C:\WINDOWS\System32


Tu cliques une fois sur le fichier bfeaeaaa_s.ocx (il prend une couleur bleue!) puis tu cliques sur "ouvrir" en bas de la fenêtre puis sur "send" .Le scan de ce fichier va débuter.Tu n'as plus qu'à sélectionner puis copier /coller l'analyse .

Fais pareil pour les autres.Note: les fichiers uploadés sont mis en attente, car le virusscan est sollicité! patiente (un message t'indique le temps que ce prendra pour faire analyser)


Fais un scan en ligne avec Kaspersky WebScanner

Sous Démonstration en ligne" , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner "Exécuter l'analyse en ligne" .Le scan ne marche que sous Internet Explorer.

On va te demander de télécharger un contôle active x, accepte .

Dans le menu "Choisissez la cible de l'analyse" , sélectionne "Poste de travail".

Le scan va commencer.Poste le rapport qui sera généré stp.

Poste le résultat pour voir si rien ne subsiste sur ton pc

Si tu n'y arrives pas, le tuto est :


@+ et courage :P


Bonjour Charles Ingals.



comme je suis à la recherche d'un emploi, j'ai besoin de rédiger mes lettres de motivations et autres CV. Or je ne peux plus utiliser Office donc je suis mal barré....


Et puis tous les tests que je fais sont négatifs. Donc oui le formatage s'impose.



En attendant, voici qd même les rapports demandés.







ewido anti-spyware - Scan Report



+ Created at: 12:33:33 30/09/2006


+ Scan result:




Nothing found.




::Report end








StartupList report, 30/09/2006, 18:17:43

StartupList version: 1.52.2

Started from : C:\Program Files\HijackThis\diegoxr.EXE

Detected: Windows XP SP2 (WinNT 5.01.2600)

Detected: Internet Explorer v6.00 SP2 (6.00.2900.2180)

* Using default options



Running processes:










C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe





C:\Program Files\Alwil Software\Avast4\ashServ.exe





C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe



C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\HijackThis\diegoxr.exe




Checking Windows NT UserInit:


[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

UserInit = C:\WINDOWS\system32\userinit.exe,




Autorun entries from Registry:



MPFExe = C:\PROGRA~1\\PERSON~1\MpfTray.exe

S3hotkey = S3hotkey.exe

S3TRAY2 = S3tray2.exe

avast! = C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe




Autorun entries from Registry:



CTFMON.EXE = C:\WINDOWS\system32\ctfmon.exe




File association entry for .HTA:



(Default) = NOTEPAD.EXE %1




Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:


Shell=*INI section not found*

SCRNSAVE.EXE=*INI section not found*

drivers=*INI section not found*


Shell & screensaver key from Registry:




drivers=*Registry value not found*


Policies Shell key:


HKCU\..\Policies: Shell=*Registry value not found*

HKLM\..\Policies: Shell=*Registry value not found*





Enumerating Browser Helper Objects:


(no name) - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}

(no name) - C:\PROGRA~1\SPYBOT~1\SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F}

(no name) - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}

(no name) - c:\program files\google\googletoolbar1.dll - {AA58ED58-01DD-4d91-8333-CF10577473F7}




Enumerating Task Scheduler jobs:


1-Click Maintenance.job




Enumerating Download Program Files:





[AlternaTIFF ActiveX]

InProcServer32 = C:\WINDOWS\Downloaded Program Files\alttiff.ocx



[Windows Genuine Advantage Validation Tool]

InProcServer32 = C:\WINDOWS\System32\LegitCheckControl.DLL






[Office Update Installation Engine]

InProcServer32 = C:\WINDOWS\opuc.dll






[WUWebControl Class]

InProcServer32 = C:\WINDOWS\System32\wuweb.dll



[MUWebControl Class]

InProcServer32 = C:\WINDOWS\system32\muweb.dll



[a-squared Scanner]

InProcServer32 = C:\WINDOWS\DOWNLO~1\asquared.ocx



[shockwave Flash Object]

InProcServer32 = C:\WINDOWS\System32\Macromed\Flash\Flash8.ocx



[McFreeScan Class]

InProcServer32 = C:\WINDOWS\\FreeScan\mcfscan.dll





Enumerating ShellServiceObjectDelayLoad items:


PostBootReminder: C:\WINDOWS\system32\SHELL32.dll

CDBurn: C:\WINDOWS\system32\SHELL32.dll

WebCheck: C:\WINDOWS\System32\webcheck.dll

SysTray: C:\WINDOWS\System32\stobject.dll



End of report, 5 926 bytes

Report generated in 0,161 seconds


Command line options:

/verbose - to add additional info on each section

/complete - to include empty sections and unsuspicious data

/full - to include several rarely-important sections

/force9x - to include Win9x-only startups even if running on WinNT

/forcent - to include WinNT-only startups even if running on Win9x

/forceall - to include all Win9x and WinNT startups, regardless of platform

/history - to list version history only











Saturday, September 30, 2006 7:38:31 PM

Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)

Kaspersky On-line Scanner version :

Dernière mise à jour de la base antivirus Kaspersky : 30/09/2006

Enregistrements dans la base antivirus Kaspersky : 214535



Paramètres d'analyse

Analyser avec la base antivirus suivante standard

Analyser les archives vrai

Analyser les bases de messagerie vrai


Cible de l'analyse Poste de travail






Statistiques de l'analyse

Total d'objets analysés 33174

Nombre de virus trouvés 0

Nombre d'objets infectés 0 / 0

Nombre d'objets suspects 0

Durée de l'analyse 01:03:29


Nom de l'objet infecté Nom du virus Dernière action

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré


C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré


C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré





C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré


C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré


Analyse terminée.




et des centaines de lignes avec des objets verrouillés dont je te fais grâce.




Quant à Virustotal pourles 4 fichiers, après 50 minutes d'attente (160ème dans la file d'attente), ça à planter..... donc pas de rapport.


Mais avast n'a rien trouvé



Bref, a priori, mon ordi est propre (et je fais en sorte qu'il le reste) mais certains prgm ne fonctionnent plus. Les mystères de l'info.....



Merci quand même pour le temps passé.


PS: réinstallation de windows demain, à moins que tu trouves qq chose de bizarre.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
  • Créer...