Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour,

Voila des semaines que j'essaie de résoudre seule mon problème, je suis à 2 doigts de restaurer mon PC en config sortie d'usine, et je prie pour qu'il existe parmi vous quelqu'un qui pourrait m'éviter ça... :P

 

Description du problème :

- ma connexion internet se coupe de façon intempestive, parfois je n'ai droit qu'à quelques minutes de connexion, parfois des heures sans interruption... j'ai commencé par me plaindre auprès de mon FAI, mais il semble probable que ça ne vient pas de là...

- quelquefois, si je suis patiente, la connexion se rétablit, mais là aussi au bout d'un délai qui varie de quelques minutes à plusieurs heures

- si je suis pressée, il suffit que je redémarre mon PC... si j'y arrive, car de plus en plus souvent lorsque j'essaie de le redémarrer il se plante définitivement et je doit l'éteindre "sauvagement" :P

 

Ce que j'ai tenté

- nettoyage : virer manuellement tous les programmes et documents inutiles, nettoyage des fichiers et du registre avec CCleaner et EasyCleaner

- scan Spybot : 2 cookies, BlueStreak et Statcounter

- scan Ad-Aware : 7 MRU List, 4 Tracking cookies

- scan AVG Antispyware : 4 cookies (247realmedia, smartadserver, Estat et Hitbox)

(au passage si quelqu'un peut m'expliquer pourquoi j'ai encore des cookies après le nettoyage, ça m'intéresse de comprendre...)

- scan Bitdefender en ligne : rien

- scan minutieux Avast : rien

- scan HiJackThis : j'ai fixé tout ce que je connaissais qui n'avais rien à faire là, ça facilite la lecture... il reste ça

 

Logfile of HijackThis v1.99.1

Scan saved at 18:21:17, on 11/02/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.5730.0011)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Dit.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\WINDOWS\system32\DrvMon.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\DitExp.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Spybot\SpybotSD.exe

C:\Program Files\HiJackThis\HijackThis.exe

 

O4 - HKLM\..\Run: [Dit] Dit.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU\..\Run: [DrvMon.exe] C:\WINDOWS\system32\DrvMon.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Client de licence CA (CA_LIC_CLNT) - Unknown owner - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe (file missing)

O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Unknown owner - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe (file missing)

O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Event Log Watch (LogWatch) - Unknown owner - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe (file missing)

O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

 

et pour terminer scan avec LopXP (j'ai pas bien compris à quoi ça sert mais bon, maintenant qu'il est fait...)

 

Rapport fait à 14:38:56,65 le 12/02/2007

 

Le volume dans le lecteur C s'appelle BOOT

Le num‚ro de s‚rie du volume est 04E9-2E4A

 

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

 

19/04/2006 02:57 62 desktop.ini

19/04/2006 02:57 <REP> Adobe

19/04/2006 02:57 <REP> Ahead

19/04/2006 02:57 <REP> CyberLink

19/04/2006 02:57 <REP> Help

19/04/2006 02:57 <REP> Identities

19/04/2006 02:57 <REP> Macromedia

19/04/2006 02:57 <REP> Microsoft

19/04/2006 02:57 <REP> .

19/04/2006 02:57 <REP> ..

19/04/2006 02:57 <REP> Real

1 fichier(s) 62 octets

10 R‚p(s) 12302589952 octets libres

Le volume dans le lecteur C s'appelle BOOT

Le num‚ro de s‚rie du volume est 04E9-2E4A

 

R‚pertoire de C:\Documents and Settings\All Users\Application Data

 

23/11/2006 19:56 <REP> Windows Genuine Advantage

23/04/2006 21:56 <REP> Apple Computer

20/04/2006 21:16 <REP> Spybot - Search & Destroy

06/10/2003 08:22 <REP> CyberLink

05/10/2003 12:22 62 desktop.ini

05/10/2003 12:22 <REP> Microsoft

05/10/2003 12:22 <REP> ..

05/10/2003 12:22 <REP> .

1 fichier(s) 62 octets

7 R‚p(s) 12302589952 octets libres

Le volume dans le lecteur C s'appelle BOOT

Le num‚ro de s‚rie du volume est 04E9-2E4A

 

R‚pertoire de C:\Documents and Settings\Default User\Application Data

 

27/03/2006 12:59 <REP> Adobe

27/03/2006 12:59 <REP> Ahead

27/03/2006 12:59 <REP> CyberLink

27/03/2006 12:59 <REP> Help

27/03/2006 12:59 <REP> Macromedia

27/03/2006 12:59 <REP> Real

05/10/2003 12:22 62 desktop.ini

05/10/2003 12:22 <REP> ..

05/10/2003 12:22 <REP> Microsoft

05/10/2003 12:22 <REP> .

05/10/2003 11:26 <REP> Identities

1 fichier(s) 62 octets

10 R‚p(s) 12302589952 octets libres

Le volume dans le lecteur C s'appelle BOOT

Le num‚ro de s‚rie du volume est 04E9-2E4A

 

R‚pertoire de C:\Documents and Settings\Principal\Application Data

 

29/09/2006 18:05 <REP> Opera

11/09/2006 20:39 <REP> Nvu

14/06/2006 20:42 <REP> Lavasoft

27/05/2006 10:19 <REP> Media Player Classic

23/04/2006 21:59 <REP> Apple Computer

20/04/2006 16:55 <REP> Thunderbird

20/04/2006 16:55 <REP> Mozilla

20/04/2006 16:04 <REP> AdobeUM

19/04/2006 03:57 <REP> Sun

19/04/2006 03:18 <REP> OpenOffice.org2

27/03/2006 12:59 62 desktop.ini

27/03/2006 12:59 <REP> Adobe

27/03/2006 12:59 <REP> Ahead

27/03/2006 12:59 <REP> CyberLink

27/03/2006 12:59 <REP> Help

27/03/2006 12:59 <REP> Identities

27/03/2006 12:59 <REP> Macromedia

27/03/2006 12:59 <REP> Microsoft

27/03/2006 12:59 <REP> .

27/03/2006 12:59 <REP> Real

27/03/2006 12:59 <REP> ..

24/02/2006 16:11 <REP> XnView

1 fichier(s) 62 octets

21 R‚p(s) 12302589952 octets libres

******************************************

Recherche des taches planifiées dans C:\WINDOWS\tasks

 

Le volume dans le lecteur C s'appelle BOOT

Le num‚ro de s‚rie du volume est 04E9-2E4A

 

R‚pertoire de C:\WINDOWS\Tasks

 

05/10/2003 20:18 65 desktop.ini

05/10/2003 11:26 6 SA.DAT

05/10/2003 11:25 <REP> ..

05/10/2003 11:25 <REP> .

2 fichier(s) 71 octets

2 R‚p(s) 12ÿ302ÿ589ÿ952 octets libres

 

******************************************

Recherche dans Program files

 

Le dossier C:\Program Files\C2Media n'existe pas

 

*************** Fin du rapport ****************

 

Alors si quelqu'un voit une solution autre que la restauration, merci de me faire signe !!! :P

 

A bientôt

--

Espère le meilleur, prépare le pire et prend ce qui vient !

 

Configuration: Pentium 4 - 3 GHZ - 512 Mo

Windows XP SP2

ADSL Alice 2M

modem SAGEM F@st 3302

antivirus Avast, pare-feu XP

Firefox, Thunderbird

Modifié par haltopub

Posté(e)

Je continue... en espérant que quelqu'un vienne se pencher sur mon problème...

Quelques précisions :

- je pense que le problème ne vient pas du FAI parce que j'ai toujours le téléphone à travers la Box et que le voyant ADSL est allumé ; ai-je raison de penser cela ?

- lorsque la connexion est plantée, le reste fonctionne normalement (tous les prg hors connexion)

- lorsque je redémarre, en fait il semble que j'avais tort d'éteindre sauvagement, la déconnexion est seulement très, très lente, et j'ai toujours au moins une fenêtre qui s'ouvre me demandant de Terminer manuellement une application qui ne répond pas (au choix : Connexion Tray, Jauge d'Energie, RegCleanr)

- j'ai affiché le gestionnaire des taches pour voir les processus en cours lorsque la connexion plante, je ne sais pas si ça peut expliquer quelque chose...voici la liste :

alg

ashWebSv

Dit

ashMaiSv

svchost

mdm

SAgent2

explorer

ashServ

spoolsv

svchost (5 fois ???)

lsass

services

winlogon

csrss

taskmgr

DitExp

smss

DrvMon

ashDisp

System

Processus inactif...

Posté(e)

Bonjour haltopub,

 

Je ne peux pas t'aider pour savoir si tu es infectée, je ne suis pas assez bon pour cela.

Désolé pour toi, par contre des bons, il y en a plein le forum, et eux pourront te dire si tu l'es et d'aider à nettoyer ton pc.

Essaie de refaire des scans en mode sans échec, le résultat est souvent plus net.

Mais le problème peut venir d'ailleurs.

Par exemple si la base de ton téléphone se trouve trop près de ta boîte adsl. Ou encore de la boîte elle même.

 

Bon courage...

Posté(e)

Salut !

 

Merci Thorgal pour ton soutien moral, et merci Charles Ingals de te pencher sur mon sort !

 

Voici le rapport DiagHelp...

bon courage pour le décryptage, parce que vu comme ça il y a encore pas mal de bordel dans mon PC :P

 

 

C:\WINDOWS\System32\CONFIG.NT -->07/07/2007 21:34:03

C:\WINDOWS\System32\TZLog.log -->15/02/2007 14:35:06

C:\WINDOWS\System32\mapisvc.inf -->07/02/2007 20:17:15

C:\WINDOWS\System32\MRT.exe -->07/02/2007 14:01:46

C:\WINDOWS\System32\FNTCACHE.DAT -->31/01/2007 18:42:55

C:\WINDOWS\System32\tzchange.exe -->29/01/2007 09:58:06

C:\WINDOWS\System32\hhctrl.ocx -->23/01/2007 20:31:20

C:\WINDOWS\System32\aswBoot.exe -->15/01/2007 18:32:07

C:\WINDOWS\System32\AVASTSS.scr -->12/01/2007 12:18:55

C:\WINDOWS\System32\wininet.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\webcheck.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\urlmon.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\mstime.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\mshtmled.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\mshtml.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\msfeedsbs.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\msfeeds.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\jsproxy.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\ieframe.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\extmgr.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\ieframe.dll.mui -->10/01/2007 17:44:18

C:\WINDOWS\System32\url.dll -->08/01/2007 19:04:54

C:\WINDOWS\System32\occache.dll -->08/01/2007 19:04:08

C:\WINDOWS\System32\msrating.dll -->08/01/2007 19:03:02

C:\WINDOWS\System32\inetcpl.cpl -->08/01/2007 19:02:10

 

C:\WINDOWS\SchedLgU.Txt -->16/02/2007 13:44:51

C:\WINDOWS\tsoc.log -->15/02/2007 14:35:44

C:\WINDOWS\ocmsn.log -->15/02/2007 14:35:44

C:\WINDOWS\ocgen.log -->15/02/2007 14:35:44

C:\WINDOWS\ntdtcsetup.log -->15/02/2007 14:35:44

C:\WINDOWS\msgsocm.log -->15/02/2007 14:35:44

C:\WINDOWS\KB927779.log -->15/02/2007 14:35:44

C:\WINDOWS\imsins.log -->15/02/2007 14:35:44

C:\WINDOWS\iis6.log -->15/02/2007 14:35:44

C:\WINDOWS\FaxSetup.log -->15/02/2007 14:35:44

C:\WINDOWS\comsetup.log -->15/02/2007 14:35:44

C:\WINDOWS\updspapi.log -->15/02/2007 14:35:43

C:\WINDOWS\KB927802.log -->15/02/2007 14:35:38

C:\WINDOWS\imsins.BAK -->15/02/2007 14:35:38

C:\WINDOWS\KB928255.log -->15/02/2007 14:35:32

 

C:\WINDOWS\CMIRMDRV.EXE |05/10/2003 11:46:40

C:\WINDOWS\CmiRmRedundDir.exe |05/10/2003 11:46:36

C:\WINDOWS\CMIUninstall.exe |05/10/2003 11:46:36

C:\WINDOWS\CNYHKey.exe |05/10/2003 12:30:47

C:\WINDOWS\Dit.exe |05/10/2003 12:30:22

C:\WINDOWS\DitExp.exe |05/10/2003 12:30:22

C:\WINDOWS\IsUn040c.exe |05/10/2003 11:30:06

C:\WINDOWS\IsUn0413.exe |05/10/2003 14:34:08

C:\WINDOWS\mHotkey.exe |05/10/2003 12:30:47

C:\WINDOWS\PATCH.EXE |31/05/2006 20:54:19

C:\WINDOWS\QTINSTAL.EXE |07/11/2006 17:58:41

C:\WINDOWS\QTW16DEL.EXE |07/11/2006 17:58:46

C:\WINDOWS\runtsckl.exe |02/11/2005 17:07:12

C:\WINDOWS\slrundll.exe |20/08/2004 00:10:02

C:\WINDOWS\tsc.exe |31/05/2006 20:55:30

C:\WINDOWS\twunk_16.exe |05/10/2003 20:19:03

C:\WINDOWS\twunk_32.exe |05/10/2003 20:19:03

C:\WINDOWS\unin040c.exe |07/11/2006 17:54:08

C:\WINDOWS\UNINST16.EXE |06/10/2006 18:15:25

C:\WINDOWS\UninstallFirefox.exe |20/04/2006 16:44:33

C:\WINDOWS\UninstallThunderbird.exe |20/04/2006 16:53:29

C:\WINDOWS\Unwise.exe |06/10/2003 08:23:48

C:\WINDOWS\AUDIO3D.DLL |05/10/2003 11:46:40

C:\WINDOWS\AuHCcup1.dll |23/07/1999 10:53:20

C:\WINDOWS\BPMNT.dll |31/05/2006 20:55:29

C:\WINDOWS\CMIDS3D.DLL |05/10/2003 11:46:40

C:\WINDOWS\CMIRmDriver.dll |05/10/2003 11:46:36

C:\WINDOWS\CMIRMDRV.DLL |05/10/2003 11:46:40

C:\WINDOWS\CMUDA.DLL |05/10/2003 11:46:40

C:\WINDOWS\CNYUSB.dll |05/10/2003 12:30:47

C:\WINDOWS\Dit.DLL |05/10/2003 12:30:23

C:\WINDOWS\hcextoutput.dll |31/05/2006 20:55:29

C:\WINDOWS\HIDMNT.dll |05/10/2003 12:30:47

C:\WINDOWS\HKCYDLL.dll |05/10/2003 12:30:47

C:\WINDOWS\loadhttp.dll |15/10/2002 13:29:40

C:\WINDOWS\patchw32.dll |14/12/2001 12:34:46

C:\WINDOWS\PIC.dll |05/10/2003 12:30:47

C:\WINDOWS\TMUPDATE.DLL |31/05/2006 20:54:20

C:\WINDOWS\twain.dll |05/10/2003 20:19:03

C:\WINDOWS\twain_32.dll |05/10/2003 20:19:03

C:\WINDOWS\UDAPROP.DLL |05/10/2003 11:46:40

C:\WINDOWS\UNZIP.DLL |31/05/2006 20:54:19

C:\WINDOWS\vsapi32.dll |31/05/2006 20:55:29

C:\WINDOWS\system32\append.exe |05/10/2003 20:18:34

C:\WINDOWS\system32\aswBoot.exe |19/04/2006 02:52:29

C:\WINDOWS\system32\ati2evxx.exe |03/11/2003 11:20:15

C:\WINDOWS\system32\Ati2mdxx.exe |03/11/2003 11:20:15

C:\WINDOWS\system32\CIMSVR.exe |28/04/2006 15:13:53

C:\WINDOWS\system32\cmirmdrv.exe |05/10/2003 11:46:37

C:\WINDOWS\system32\debug.exe |05/10/2003 20:18:37

C:\WINDOWS\system32\dosx.exe |05/10/2003 20:18:37

C:\WINDOWS\system32\DrvMon.exe |16/06/2006 07:34:06

C:\WINDOWS\system32\dvdplay.exe |23/08/2001 18:47:34

C:\WINDOWS\system32\edlin.exe |05/10/2003 20:18:44

C:\WINDOWS\system32\exe2bin.exe |05/10/2003 20:18:44

C:\WINDOWS\system32\fastopen.exe |05/10/2003 20:18:45

C:\WINDOWS\system32\java.exe |19/04/2006 03:10:09

C:\WINDOWS\system32\javaw.exe |19/04/2006 03:10:10

C:\WINDOWS\system32\javaws.exe |19/04/2006 03:10:10

C:\WINDOWS\system32\LVComS.exe |28/04/2006 15:14:49

C:\WINDOWS\system32\mem.exe |05/10/2003 20:18:49

C:\WINDOWS\system32\mscdexnt.exe |05/10/2003 20:18:49

C:\WINDOWS\system32\NeroCheck.exe |03/11/2003 12:11:40

C:\WINDOWS\system32\nlsfunc.exe |05/10/2003 20:18:52

C:\WINDOWS\system32\PRISMSTA.exe |10/09/2003 12:22:42

C:\WINDOWS\system32\Process.exe |30/01/2007 16:01:50

C:\WINDOWS\system32\PSDrvCheck.exe |28/05/2003 15:37:44

C:\WINDOWS\system32\redir.exe |05/10/2003 20:18:57

C:\WINDOWS\system32\setver.exe |05/10/2003 20:18:59

C:\WINDOWS\system32\share.exe |05/10/2003 20:18:59

C:\WINDOWS\system32\slrundll.exe |20/08/2004 00:10:02

C:\WINDOWS\system32\slserv.exe |20/08/2004 00:10:02

C:\WINDOWS\system32\UNINSTAL.EXE |31/12/2002 23:11:02

C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 18:47:48

C:\WINDOWS\system32\usrprbda.exe |23/08/2001 18:47:48

C:\WINDOWS\system32\usrshuta.exe |23/08/2001 18:47:48

C:\WINDOWS\system32\34api.dll |05/06/2003 07:18:10

C:\WINDOWS\system32\34com.dll |05/06/2003 07:31:14

C:\WINDOWS\system32\34dd.dll |05/06/2003 07:19:14

C:\WINDOWS\system32\34dialog.dll |05/06/2003 07:22:00

C:\WINDOWS\system32\34TvCtrl.dll |05/06/2003 07:21:48

C:\WINDOWS\system32\3ivx.dll |27/05/2006 09:31:40

C:\WINDOWS\system32\3ivxVfWCodec.dll |27/05/2006 09:31:40

C:\WINDOWS\system32\a3d.dll |05/10/2003 11:46:36

C:\WINDOWS\system32\AdADIx2K.dll |01/01/2003 03:17:36

C:\WINDOWS\system32\AdADIx32.dll |01/01/2003 03:17:36

C:\WINDOWS\system32\amstream.dll |11/12/2002 23:14:32

C:\WINDOWS\system32\asapi.dll |27/04/2000 11:31:18

C:\WINDOWS\system32\ati2cqag.dll |20/08/2004 00:09:19

C:\WINDOWS\system32\ati2dvaa.dll |20/08/2004 00:09:19

C:\WINDOWS\system32\ati2dvag.dll |20/09/2003 13:34:22

C:\WINDOWS\system32\ati2evxx.dll |03/11/2003 11:20:15

C:\WINDOWS\system32\ati3d1ag.dll |20/09/2003 13:34:23

C:\WINDOWS\system32\ati3d2ag.dll |20/09/2003 13:34:23

C:\WINDOWS\system32\ati3duag.dll |03/11/2003 11:20:16

C:\WINDOWS\system32\ATIDDC.DLL |03/11/2003 11:20:16

C:\WINDOWS\system32\atiiiexx.dll |03/11/2003 11:20:16

C:\WINDOWS\system32\atioglxx.dll |03/11/2003 11:20:16

C:\WINDOWS\system32\atipdlxx.dll |03/11/2003 11:20:16

C:\WINDOWS\system32\atitvo32.dll |03/11/2003 11:20:16

C:\WINDOWS\system32\ativcoxx.dll |03/11/2003 11:20:16

C:\WINDOWS\system32\ativtmxx.dll |20/08/2004 00:09:19

C:\WINDOWS\system32\ativvaxx.dll |20/08/2004 00:09:19

C:\WINDOWS\system32\atmfd.dll |05/10/2003 20:18:34

C:\WINDOWS\system32\atmlib.dll |05/10/2003 20:18:34

C:\WINDOWS\system32\Audio3D.dll |05/10/2003 11:46:36

C:\WINDOWS\system32\CIMSVRps.dll |28/04/2006 15:13:53

C:\WINDOWS\system32\CIMVIEW.dll |28/04/2006 15:13:53

C:\WINDOWS\system32\cmirmdrv.dll |05/10/2003 11:46:37

C:\WINDOWS\system32\cmuda.dll |05/10/2003 11:46:37

C:\WINDOWS\system32\compatui.dll |05/10/2003 20:18:36

C:\WINDOWS\system32\cpuinf32.dll |27/05/2006 09:31:35

C:\WINDOWS\system32\dgrpsetu.dll |05/10/2003 12:22:35

C:\WINDOWS\system32\dgsetup.dll |05/10/2003 12:22:35

C:\WINDOWS\system32\divx.dll |27/05/2006 09:31:38

C:\WINDOWS\system32\dpl100.dll |27/05/2006 09:31:38

C:\WINDOWS\system32\dpu11.dll |27/05/2006 09:31:38

C:\WINDOWS\system32\dpuGUI11.dll |27/05/2006 09:31:38

C:\WINDOWS\system32\dpus11.dll |27/05/2006 09:31:38

C:\WINDOWS\system32\dpv11.dll |27/05/2006 09:31:38

C:\WINDOWS\system32\dtu100.dll |27/05/2006 09:31:38

C:\WINDOWS\system32\EBAPI2.dll |10/05/2006 13:57:46

C:\WINDOWS\system32\EBPCHP.DLL |10/05/2006 13:56:10

C:\WINDOWS\system32\EBPMON2.DLL |10/05/2006 13:56:10

C:\WINDOWS\system32\ECBTEG.DLL |10/05/2006 13:56:10

C:\WINDOWS\system32\encdec.dll |26/11/2002 15:15:52

C:\WINDOWS\system32\EqnClass.Dll |05/10/2003 12:22:35

C:\WINDOWS\system32\ff_vfw.dll |27/05/2006 09:31:36

C:\WINDOWS\system32\GEARAspi.dll |14/07/2006 13:51:18

C:\WINDOWS\system32\hsfcisp2.dll |20/08/2004 00:09:27

C:\WINDOWS\system32\hticons.dll |05/10/2003 11:24:39

C:\WINDOWS\system32\hypertrm.dll |17/11/2004 18:57:39

C:\WINDOWS\system32\Iacenc.dll |18/11/1998 14:33:16

C:\WINDOWS\system32\iccvid.dll |05/10/2003 20:18:47

C:\WINDOWS\system32\imagr5.dll |03/11/2003 12:11:40

C:\WINDOWS\system32\imagx5.dll |03/11/2003 12:11:40

C:\WINDOWS\system32\ImagXpr5.dll |03/11/2003 12:11:40

C:\WINDOWS\system32\indounin.dll |27/01/1999 12:39:06

C:\WINDOWS\system32\Inetwh32.dll |06/10/2003 12:37:59

C:\WINDOWS\system32\ir32_32.dll |05/10/2003 20:18:48

C:\WINDOWS\system32\ir41_qc.dll |14/11/2002 11:59:36

C:\WINDOWS\system32\ir41_qcx.dll |14/11/2002 11:59:36

C:\WINDOWS\system32\ir50_32.dll |14/11/2002 11:59:38

C:\WINDOWS\system32\ir50_qc.dll |14/11/2002 11:59:38

C:\WINDOWS\system32\ir50_qcx.dll |14/11/2002 11:59:40

C:\WINDOWS\system32\isrdbg32.dll |05/10/2003 11:25:20

C:\WINDOWS\system32\Iyvu9_32.dll |13/06/1997 06:56:08

C:\WINDOWS\system32\jgaw400.dll |05/10/2003 20:18:48

C:\WINDOWS\system32\jgdw400.dll |05/10/2003 20:18:48

C:\WINDOWS\system32\jgmd400.dll |05/10/2003 20:18:48

C:\WINDOWS\system32\jgpl400.dll |05/10/2003 20:18:48

C:\WINDOWS\system32\jgsd400.dll |05/10/2003 20:18:48

C:\WINDOWS\system32\jgsh400.dll |05/10/2003 20:18:48

C:\WINDOWS\system32\LCamCpl.dll |10/12/2002 17:30:18

C:\WINDOWS\system32\lfbmp11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lfbmp12n.dll |10/12/2002 16:47:08

C:\WINDOWS\system32\LFCMP11n.DLL |07/06/2002 03:02:00

C:\WINDOWS\system32\LFCMP12n.DLL |10/12/2002 16:47:08

C:\WINDOWS\system32\lfeps11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lffax11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\LFFAX12n.DLL |10/12/2002 16:47:08

C:\WINDOWS\system32\lfgif11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lfpcd11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lfpcx11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\Lfpng11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lfpsd11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lftga11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lftif11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lftif12n.dll |10/12/2002 16:47:08

C:\WINDOWS\system32\lfwmf11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\libdivx.dll |27/05/2006 09:31:38

C:\WINDOWS\system32\LQCUI.dll |10/12/2002 17:05:04

C:\WINDOWS\system32\LTDIS11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\LTDIS12n.dll |10/12/2002 16:47:10

C:\WINDOWS\system32\ltefx12n.dll |10/12/2002 16:47:12

C:\WINDOWS\system32\ltfil11n.DLL |07/06/2002 03:02:00

C:\WINDOWS\system32\ltfil12n.DLL |10/12/2002 16:47:12

C:\WINDOWS\system32\ltimg11n.dll |07/06/2002 03:02:02

C:\WINDOWS\system32\ltimg12n.dll |10/12/2002 16:47:12

C:\WINDOWS\system32\ltkrn11n.dll |07/06/2002 03:02:02

C:\WINDOWS\system32\ltkrn12n.dll |10/12/2002 16:47:12

C:\WINDOWS\system32\Ltwvc11n.dll |07/06/2002 03:02:02

C:\WINDOWS\system32\Ltwvc12n.dll |10/12/2002 16:47:16

C:\WINDOWS\system32\lvcodec2.dll |28/04/2006 15:14:49

C:\WINDOWS\system32\lvcoinst.dll |28/04/2006 15:14:49

C:\WINDOWS\system32\LVComC.dll |28/04/2006 15:14:49

C:\WINDOWS\system32\Lvkrn12n.dll |10/12/2002 16:47:16

C:\WINDOWS\system32\LVUI2.dll |28/04/2006 15:14:49

C:\WINDOWS\system32\LVUI2RC.dll |28/04/2006 15:14:49

C:\WINDOWS\system32\mcdvd_32.dll |22/06/2006 19:39:50

C:\WINDOWS\system32\mdmxsdk.dll |20/08/2004 00:09:30

C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 18:47:06

C:\WINDOWS\system32\MimicICM.dll |28/04/2006 15:13:53

C:\WINDOWS\system32\msdmo.dll |11/12/2002 23:14:32

C:\WINDOWS\system32\msencode.dll |05/10/2003 20:18:50

C:\WINDOWS\system32\mtxparhd.dll |20/08/2004 00:09:35

C:\WINDOWS\system32\Npindeo.dll |20/11/1998 12:38:58

C:\WINDOWS\system32\nv4_disp.dll |20/08/2004 00:09:36

C:\WINDOWS\system32\Oemdspif.dll |03/11/2003 11:20:17

C:\WINDOWS\system32\paqsp.dll |23/08/2001 18:47:16

C:\WINDOWS\system32\PCDLIB32.DLL |07/06/2002 03:02:02

C:\WINDOWS\system32\picn20.dll |03/11/2003 12:11:40

C:\WINDOWS\system32\pncrt.dll |06/10/2003 12:38:15

C:\WINDOWS\system32\pndx5016.dll |06/10/2003 12:38:15

C:\WINDOWS\system32\pndx5032.dll |06/10/2003 12:38:15

C:\WINDOWS\system32\PRISMIOC.dll |10/09/2003 12:22:42

C:\WINDOWS\system32\PRISMRES.dll |10/09/2003 12:22:42

C:\WINDOWS\system32\Prop7134.dll |05/06/2003 07:28:36

C:\WINDOWS\system32\psisdecd.dll |13/04/2006 09:16:34

C:\WINDOWS\system32\QCUI.dll |10/12/2002 17:05:52

C:\WINDOWS\system32\qedwipes.dll |11/12/2002 23:14:32

C:\WINDOWS\system32\qt-dx331.dll |27/05/2006 09:31:38

C:\WINDOWS\system32\rmoc3260.dll |06/10/2003 12:38:16

C:\WINDOWS\system32\roboex32.dll |06/10/2003 12:37:59

C:\WINDOWS\system32\s3gnb.dll |20/08/2004 00:09:39

C:\WINDOWS\system32\sbe.dll |26/11/2002 15:15:50

C:\WINDOWS\system32\slbcsp.dll |05/10/2003 20:18:59

C:\WINDOWS\system32\slbiop.dll |05/10/2003 20:18:59

C:\WINDOWS\system32\slbrccsp.dll |05/10/2003 20:18:59

C:\WINDOWS\system32\slcoinst.dll |20/08/2004 00:09:41

C:\WINDOWS\system32\slextspk.dll |20/08/2004 00:09:41

C:\WINDOWS\system32\slgen.dll |20/08/2004 00:09:41

C:\WINDOWS\system32\spnike.dll |23/08/2001 18:47:18

C:\WINDOWS\system32\sprio600.dll |23/08/2001 18:47:18

C:\WINDOWS\system32\sprio800.dll |23/08/2001 18:47:18

C:\WINDOWS\system32\spxcoins.dll |05/10/2003 12:22:35

C:\WINDOWS\system32\ssldivx.dll |27/05/2006 09:31:39

C:\WINDOWS\system32\tsd32.dll |05/10/2003 20:19:03

C:\WINDOWS\system32\udaprop.dll |05/10/2003 11:46:37

C:\WINDOWS\system32\UDFLib.dll |19/02/2003 13:09:54

C:\WINDOWS\system32\unrar.dll |27/05/2006 09:31:43

C:\WINDOWS\system32\usrcntra.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrcoina.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrdpa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrdtea.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrlbva.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrv42a.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrv80a.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrvoica.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrvpa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\vp31vfw.dll |27/05/2006 09:31:40

C:\WINDOWS\system32\vp6vfw.dll |27/05/2006 09:31:40

C:\WINDOWS\system32\vp7vfw.dll |27/05/2006 09:31:40

C:\WINDOWS\system32\win87em.dll |05/10/2003 20:19:05

C:\WINDOWS\system32\x264vfw.dll |27/05/2006 09:31:40

C:\WINDOWS\system32\xcomm.dll |19/09/2001 17:11:12

C:\WINDOWS\system32\xcommsvr.dll |01/10/2001 15:08:08

C:\WINDOWS\system32\xgate.dll |29/08/2001 07:37:12

C:\WINDOWS\system32\xvidcore.dll |27/05/2006 09:31:39

C:\WINDOWS\system32\xvidvfw.dll |27/05/2006 09:31:39

 

Le volume dans le lecteur C s'appelle BOOT

Le numéro de série du volume est 04E9-2E4A

 

Répertoire de C:\WINDOWS\system32

 

20/08/2004 00:09 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 12 220 788 736 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C s'appelle BOOT

Le numéro de série du volume est 04E9-2E4A

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

12/02/2007 18:26 <REP> .

12/02/2007 18:26 <REP> ..

05/10/2003 11:25 65 desktop.ini

14/10/1997 17:52 697 DirectAnimation Java Classes.osd

12/07/2000 02:02 36 864 fxfileop.dll

25/08/2003 17:12 1 096 iuctl.inf

20/01/2000 14:25 1 162 Microsoft XML Parser for Java.osd

27/03/2006 12:00 5 019 swflash.inf

31/10/2001 10:37 118 uninst.bat

11/08/2004 02:22 2 399 wmsp9dmo.inf

11/08/2004 01:22 3 036 wmv9dmo.inf

9 fichier(s) 50 456 octets

 

Total des fichiers listés :

9 fichier(s) 50 456 octets

2 Rép(s) 12 220 784 640 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

 

 

 

 

Liste des programmes installes

 

7-Zip 4.42

Ad-Aware SE Personal

ATI - Utilitaire de désinstallation du logiciel

ATI Control Panel

ATI Display Driver

avast! Antivirus

C-Media 3D Audio

CA Licensing

CCleaner (remove only)

Correctif Windows XP - KB873339

Correctif Windows XP - KB885250

Correctif Windows XP - KB885835

Correctif Windows XP - KB885836

Correctif Windows XP - KB885884

Correctif Windows XP - KB886185

Correctif Windows XP - KB887472

Correctif Windows XP - KB887742

Correctif Windows XP - KB888113

Correctif Windows XP - KB888302

Correctif Windows XP - KB890859

Correctif Windows XP - KB891781

Crocodile Collège Version 1

EasyCleaner

Encyclopédie Microsoft Encarta 2004

EPSON Logiciel imprimante

FileZilla (remove only)

Foxit Reader

HijackThis 1.99.1

Hotfix for Windows XP (KB915865)

Informations sur votre PC

InstantCopy

IrfanView (remove only)

iTunes

J2SE Runtime Environment 5.0 Update 6

K-Lite Codec Pack 2.71 Full

Kit de Connexion Alice ADSL

Language pack for Ad-Aware SE

Lemmings for Windows 95

Logitech IM Video Companion

Logitech ImageStudio

Macromedia Flash Player 8

Macromedia Shockwave Player

Medi@Show

Medion Flash XL

Microsoft .NET Framework 2.0

Microsoft .NET Framework 2.0

Microsoft FrontPage Express

Microsoft Internationalized Domain Names Mitigation APIs

Microsoft National Language Support Downlevel APIs

Mise à jour de sécurité pour Lecteur Windows Media (KB911564)

Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)

Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)

Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)

Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)

Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)

Mise à jour de sécurité pour Windows XP (KB890046)

Mise à jour de sécurité pour Windows XP (KB893756)

Mise à jour de sécurité pour Windows XP (KB896358)

Mise à jour de sécurité pour Windows XP (KB896422)

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB896424)

Mise à jour de sécurité pour Windows XP (KB896428)

Mise à jour de sécurité pour Windows XP (KB899587)

Mise à jour de sécurité pour Windows XP (KB899591)

Mise à jour de sécurité pour Windows XP (KB900725)

Mise à jour de sécurité pour Windows XP (KB901017)

Mise à jour de sécurité pour Windows XP (KB901214)

Mise à jour de sécurité pour Windows XP (KB902400)

Mise à jour de sécurité pour Windows XP (KB904706)

Mise à jour de sécurité pour Windows XP (KB905414)

Mise à jour de sécurité pour Windows XP (KB905749)

Mise à jour de sécurité pour Windows XP (KB908519)

Mise à jour de sécurité pour Windows XP (KB908531)

Mise à jour de sécurité pour Windows XP (KB911280)

Mise à jour de sécurité pour Windows XP (KB911562)

Mise à jour de sécurité pour Windows XP (KB911567)

Mise à jour de sécurité pour Windows XP (KB911927)

Mise à jour de sécurité pour Windows XP (KB912812)

Mise à jour de sécurité pour Windows XP (KB912919)

Mise à jour de sécurité pour Windows XP (KB913446)

Mise à jour de sécurité pour Windows XP (KB913580)

Mise à jour de sécurité pour Windows XP (KB914388)

Mise à jour de sécurité pour Windows XP (KB914389)

Mise à jour de sécurité pour Windows XP (KB916281)

Mise à jour de sécurité pour Windows XP (KB917159)

Mise à jour de sécurité pour Windows XP (KB917344)

Mise à jour de sécurité pour Windows XP (KB917422)

Mise à jour de sécurité pour Windows XP (KB917953)

Mise à jour de sécurité pour Windows XP (KB918118)

Mise à jour de sécurité pour Windows XP (KB918439)

Mise à jour de sécurité pour Windows XP (KB918899)

Mise à jour de sécurité pour Windows XP (KB919007)

Mise à jour de sécurité pour Windows XP (KB920213)

Mise à jour de sécurité pour Windows XP (KB920214)

Mise à jour de sécurité pour Windows XP (KB920670)

Mise à jour de sécurité pour Windows XP (KB920683)

Mise à jour de sécurité pour Windows XP (KB920685)

Mise à jour de sécurité pour Windows XP (KB921398)

Mise à jour de sécurité pour Windows XP (KB921883)

Mise à jour de sécurité pour Windows XP (KB922616)

Mise à jour de sécurité pour Windows XP (KB922760)

Mise à jour de sécurité pour Windows XP (KB922819)

Mise à jour de sécurité pour Windows XP (KB923191)

Mise à jour de sécurité pour Windows XP (KB923414)

Mise à jour de sécurité pour Windows XP (KB923689)

Mise à jour de sécurité pour Windows XP (KB923694)

Mise à jour de sécurité pour Windows XP (KB923980)

Mise à jour de sécurité pour Windows XP (KB924191)

Mise à jour de sécurité pour Windows XP (KB924270)

Mise à jour de sécurité pour Windows XP (KB924496)

Mise à jour de sécurité pour Windows XP (KB924667)

Mise à jour de sécurité pour Windows XP (KB925486)

Mise à jour de sécurité pour Windows XP (KB926255)

Mise à jour de sécurité pour Windows XP (KB926436)

Mise à jour de sécurité pour Windows XP (KB927779)

Mise à jour de sécurité pour Windows XP (KB927802)

Mise à jour de sécurité pour Windows XP (KB928255)

Mise à jour de sécurité pour Windows XP (KB928843)

Mise à jour pour Windows XP (KB898461)

Mise à jour pour Windows XP (KB900485)

Mise à jour pour Windows XP (KB910437)

Mise à jour pour Windows XP (KB916595)

Mise à jour pour Windows XP (KB920872)

Mise à jour pour Windows XP (KB922582)

Mise à jour pour Windows XP (KB931836)

modem ADSL USB

Mozilla Firefox (1.5.0.9)

Mozilla Thunderbird (1.5.0.9)

MSN Messenger 7.5

MSXML 4.0 SP2 (KB927978)

Nero OEM

Nvu 1.0

OpenOffice.org 2.0

Opera 9.02

PowerCinema 2.0

PowerDirector

PowerDVD

PowerProducer

PyGrenouille version 1.11

QuickTime

RealPlayer

Security Update for Microsoft .NET Framework 2.0 (KB917283)

Security Update pour Microsoft .NET Framework 2.0 (KB922770)

Shockwave

Spybot - Search & Destroy 1.4

Unlocker 1.8.3

USB Wireless Keyboard Driver Ver1.24M

Utilitaire de sauvegarde Windows

VB Runtime

VideoLive Mail

Viewpoint Media Player

Visionneuse Journal Windows Microsoft

WebFldrs XP

Windows Installer 3.1 (KB893803)

Windows Internet Explorer 7

Windows XP Service Pack 2

WordBiz version 1.8

X10 Hardware

XnView 1.82.4

 

 

 

Le volume dans le lecteur C s'appelle BOOT

Le numéro de série du volume est 04E9-2E4A

 

Répertoire de C:\Program Files

 

12/02/2007 14:47 <REP> .

12/02/2007 14:47 <REP> ..

24/02/2006 19:28 <REP> 7-Zip

21/02/2006 15:34 <REP> ACE Mega CoDecS Pack

22/04/2006 11:28 <REP> Adobe

03/11/2003 12:11 <REP> Ahead

01/01/2003 00:16 <REP> Alice

19/04/2006 02:52 <REP> Alwil Software

01/01/2003 00:49 <REP> a-squared Free

03/11/2003 11:54 <REP> ATI Technologies

19/06/2006 22:44 <REP> AtomTime Pro

04/11/2006 13:13 <REP> Calendrier

12/02/2007 14:55 <REP> CCleaner

03/11/2003 11:34 <REP> C-Media 3D Audio

06/10/2003 08:23 <REP> Common Files

05/10/2003 11:25 <REP> ComPlus Applications

06/10/2006 19:06 <REP> Crocodile Clips

06/10/2003 08:22 <REP> CyberLink

06/02/2007 18:36 <REP> DesMotsPleinLaTete

28/04/2006 15:15 <REP> directx

19/12/2006 18:36 <REP> EasyCleaner

06/02/2007 18:33 <REP> eMule

10/05/2006 13:57 <REP> EPSON

22/06/2006 19:39 <REP> Fichiers communs

01/01/2003 00:28 <REP> FileZilla

07/01/2007 20:34 <REP> Foxit Reader

13/04/2006 09:14 <REP> Futuremark

12/02/2007 22:34 <REP> HiJackThis

05/10/2003 11:42 <REP> Intel

15/02/2007 14:34 <REP> Internet Explorer

01/10/2006 14:19 <REP> iPod

24/02/2006 15:59 <REP> IrfanView

01/10/2006 14:19 <REP> iTunes

19/04/2006 03:10 <REP> Java

31/01/2007 13:55 <REP> Junior Coloriage

14/06/2006 20:09 <REP> Kerio

27/05/2006 09:31 <REP> K-Lite Codec Pack

14/06/2006 20:42 <REP> Lavasoft

21/06/2006 08:45 <REP> Lemmings

02/05/2006 09:31 <REP> Logitech

06/10/2003 08:24 <REP> Medion Home Cinema XL II

05/10/2003 15:25 <REP> Medion Tools

23/04/2006 20:35 <REP> Messenger

05/10/2003 15:03 <REP> Microsoft Encarta

06/02/2007 18:40 <REP> microsoft frontpage

01/01/2003 03:17 <REP> modem ADSL USB

21/04/2006 23:51 <REP> Movie Maker

16/02/2007 18:11 <REP> Mozilla Firefox

16/02/2007 18:10 <REP> Mozilla Thunderbird

05/10/2003 11:24 <REP> MSN Gaming Zone

28/04/2006 14:22 <REP> MSN Messenger

18/11/2006 12:52 <REP> MSXML 4.0

07/11/2006 17:55 <REP> nathan

21/04/2006 23:49 <REP> NetMeeting

19/06/2006 22:45 <REP> Neutron_1.03

06/10/2003 12:38 <REP> Nullsoft

11/09/2006 20:39 <REP> Nvu

19/04/2006 03:11 <REP> OpenOffice.org 2.0

03/01/2007 14:23 <REP> Opera

15/12/2006 15:17 <REP> Outlook Express

01/11/2006 17:14 <REP> Paint.NET

05/10/2003 15:20 <REP> Pinnacle

23/01/2007 20:31 <REP> PyGrenouille

01/10/2006 14:18 <REP> QuickTime

06/10/2003 12:38 <REP> Real

20/04/2006 21:20 <REP> RegCleaner

31/12/2002 23:06 <REP> Sciences Physiques

05/10/2003 11:25 <REP> Services en ligne

11/02/2007 18:19 <REP> Spybot

31/05/2006 21:02 <REP> Unlocker

05/10/2003 12:30 <REP> USB Wireless Keyboard Driver Ver1.24M

06/10/2003 12:38 <REP> Viewpoint

25/05/2006 19:50 <REP> VirtualDub-1.6.14

05/10/2003 11:31 <REP> Windows Journal Viewer

28/04/2006 15:19 <REP> Windows Media Components

21/04/2006 23:51 <REP> Windows Media Player

21/04/2006 23:49 <REP> Windows NT

21/06/2006 08:45 <REP> WinLemm

02/05/2006 06:43 <REP> WordBiz

15/10/2006 13:38 <REP> WS_FTP

06/10/2003 08:23 <REP> X10 Hardware

05/10/2003 11:26 <REP> xerox

24/02/2006 18:51 <REP> XnView

0 fichier(s) 0 octets

83 Rép(s) 12 220 264 448 octets libres

Le volume dans le lecteur C s'appelle BOOT

Le numéro de série du volume est 04E9-2E4A

 

Répertoire de C:\Program Files\fichiers communs

 

22/06/2006 19:39 <REP> .

22/06/2006 19:39 <REP> ..

05/10/2003 14:44 <REP> Adobe

03/11/2003 12:11 <REP> Ahead

06/10/2003 12:38 <REP> AOL

31/12/2002 23:02 <REP> aolshare

31/01/2007 14:19 <REP> AVSMedia

10/05/2006 13:57 <REP> EPSON

13/04/2006 09:14 <REP> InstallShield

19/04/2006 03:09 <REP> Java

28/04/2006 15:15 <REP> Logitech

10/05/2006 13:07 <REP> Microsoft Shared

05/10/2003 11:25 <REP> MSSoap

05/10/2003 12:22 <REP> ODBC

04/06/2006 14:32 <REP> Real

05/10/2003 11:25 <REP> Services

05/10/2003 12:22 <REP> SpeechEngines

15/12/2006 15:17 <REP> System

04/06/2006 14:32 <REP> xing shared

0 fichier(s) 0 octets

19 Rép(s) 12 220 264 448 octets libres

Le volume dans le lecteur C s'appelle BOOT

Le numéro de série du volume est 04E9-2E4A

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web

 

Folders

 

31/12/2002 23:06 <REP> .

31/12/2002 23:06 <REP> ..

05/10/2003 14:53 <REP> 1033

31/12/2002 23:06 <REP> 1036

15/02/2001 04:45 1 318 912 MSONSEXT.DLL

03/06/1999 13:09 122 937 MSOWS409.DLL

07/03/2001 08:00 127 033 MSOWS40c.DLL

22/01/2001 02:25 86 016 PKMWS.DLL

4 fichier(s) 1 654 898 octets

4 Rép(s) 12 220 235 776 octets libres

Le volume dans le lecteur C s'appelle BOOT

Le numéro de série du volume est 04E9-2E4A

 

Répertoire de C:\Program Files\common files

 

06/10/2003 08:23 <REP> .

06/10/2003 08:23 <REP> ..

05/10/2003 12:57 <REP> System

06/10/2003 08:23 <REP> X10

0 fichier(s) 0 octets

4 Rép(s) 12 220 235 776 octets libres

Le volume dans le lecteur C s'appelle BOOT

Le numéro de série du volume est 04E9-2E4A

 

Répertoire de C:\

 

11/11/2001 00:00 68 096 diff.exe

27/08/2006 14:10 103 424 grep.exe

2 fichier(s) 171 520 octets

0 Rép(s) 12 220 235 776 octets libres

c:\Documents and Settings\All Users\Application Data\Apple

 

Computer\Installer Cache\iTunes 7.0.1.8\iTunesSetupAdmin.exe

c:\Documents and Settings\Principal\Application

 

Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe

c:\Documents and Settings\Principal\Application

 

Data\Microsoft\Installer\{738179D8-3D76-4AFF-A7BE-AEF3B4370CB4}\ARPPRODUCT

 

ICON.exe

c:\Documents and Settings\Principal\Application

 

Data\Microsoft\Installer\{DFAB1C3E-E605-4C9E-B4B3-2F90FA565229}\ARPPRODUCT

 

ICON.exe

c:\Documents and Settings\Principal\Application

 

Data\Microsoft\Installer\{DFAB1C3E-E605-4C9E-B4B3-2F90FA565229}\NewShortcu

 

t1_DFAB1C3EE6054C9EB4B32F90FA565229.exe

c:\Documents and Settings\Principal\Application

 

Data\Microsoft\Installer\{DFAB1C3E-E605-4C9E-B4B3-2F90FA565229}\NewShortcu

 

t3_DFAB1C3EE6054C9EB4B32F90FA565229.exe

c:\Documents and Settings\Principal\Bureau\Nettoyage\DiagHelp\diff.exe

c:\Documents and

 

Settings\Principal\Bureau\Nettoyage\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\Principal\Bureau\Nettoyage\DiagHelp\Fport.exe

c:\Documents and Settings\Principal\Bureau\Nettoyage\DiagHelp\grep.exe

c:\Documents and Settings\Principal\Bureau\Nettoyage\DiagHelp\LFiles.exe

c:\Documents and Settings\Principal\Bureau\Nettoyage\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\Principal\Bureau\Nettoyage\DiagHelp\pslist.exe

c:\Documents and Settings\Principal\Bureau\Nettoyage\DiagHelp\streams.exe

c:\Documents and Settings\Principal\Bureau\Nettoyage\DiagHelp\swreg.exe

c:\Documents and Settings\Principal\Bureau\Nettoyage\Navilog\blbetac.exe

c:\Documents and Settings\Principal\Bureau\Nettoyage\Navilog\Process.exe

c:\Documents and Settings\Principal\Mes Documents\Collège\docs

 

scphy\IDD\nvu-1.0-win32-installer-fr.exe

c:\Documents and Settings\Principal\Mes

 

Documents\Collège\outils\ws_ftple\INST32.EXE

c:\Documents and Settings\Principal\Mes

 

Documents\Collège\outils\ws_ftple\INSTALL.EXE

c:\Documents and Settings\Principal\Mes

 

Documents\Divers\Blagues\Christmas.exe

c:\Documents and Settings\Principal\Mes Documents\Divers\Blagues\New

 

Year.exe

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\PHY54.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\ASTRO\DC.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\ASTRO\DG.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\ASTRO\DQ.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\ASTRO\E0.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\ASTRO\ECLLUN.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\ASTRO\ECLSOL.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\ASTRO\ECRAN.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\ASTRO\L0.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\ASTRO\NL.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\ASTRO\PC1.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\ASTRO\PG.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\ASTRO\PL.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\ASTRO\PQ.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\A0.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\AB.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\AN.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\AR.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\ARB.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\ARV.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\ARVB.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\AV.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\AVB.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\ECRAN.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\FB.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\FC.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\FCJ.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\FCM.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\FCMJ.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\FILTRE.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\FJ.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\FM.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\FMJ.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\FR.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\FV.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\P0.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\P10.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\PC.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\PCJ.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\PCM.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\PCMJ.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\PJ.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\PJM.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\DIA\SYNTHESE\PM.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\PGM\CADSOL.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\PGM\CHRONOS.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\phy54\PGM\CHRONOS3\CHRONOS.EXE

c:\Documents and Settings\Principal\Mes Documents\Gwen\Cours\Collège\Docs

 

internet\Toulouse

Posté(e)

salut :P

 

Rien de visible sur ce rapport! PAr contre, je rebondis la dessus >

- scan HiJackThis : j'ai fixé tout ce que je connaissais qui n'avais rien à faire là, ça facilite la lecture... il reste ça

Ca ne m'arrange pas...!Mais igor51 (que je salue au passage :P )a dû te le dire... :P tu as peut être coché des éléments qui pourraient me permettre de comprendre!

Stp rend toi sur cette page > http://www.freefilehosting.net/download/OTY3NDg= et clique sur le bouton Download/View pour télécharger le fichier mslook.bat sur ton bureau.

Double clique sur le fichier, puis poste le rapport qui va s'afficher stp.

Posté(e) (modifié)

Salut !

 

Je vois que Igor t'a parlé de mon cas :P chuis désolée, j'ai pas fait exprès ! je n'ai eu aucune réponse en 4 jours sur le 1er forum où j'avais posté, alors j'ai essayé d'augmenter mes chances !

 

En tous cas merci à tous les 2, ça fait du bien d'avoir une réponse...

 

Au fait que penses-tu de l'idée de Thorgal de refaire les scans en mode sans échec ? est-ce que ça peut faire avancer le schmilblick :P , ou au contraire est-ce qu'on risque de passer à côté du pb ?

 

Voici le rapport après mslook.bat

REGEDIT4

 

H
K
EY_LOCAL_MACHINE\
S
OFTWARE\Micro
s
oft\
S
hared Tool
s
\M
S
Config]

 

[H
K
EY_LOCAL_MACHINE\
S
OFTWARE\Micro
s
oft\
S
hared Tool
s
\M
S
Config\
s
ervice
s
]

 

[H
K
EY_LOCAL_MACHINE\
S
OFTWARE\Micro
s
oft\
S
hared Tool
s
\M
S
Config\
s
tartupfolder]

 

[H
K
EY_LOCAL_MACHINE\
S
OFTWARE\Micro
s
oft\
S
hared Tool
s
\M
S
Config\
s
tartupreg]

 

[H
K
EY_LOCAL_MACHINE\
S
OFTWARE\Micro
s
oft\
S
hared Tool
s
\M
S
Config\
s
tate]

"
s
y
s
tem.ini"=dword:00000000

"win.ini"=dword:00000000

"bootini"=dword:00000000

"
s
ervice
s
"=dword:00000000

"
s
tartup"=dword:00000000

Pour ce qui est du scan hijackthis, voici la version complète, j'ai récupéré dans le "backup" ce que j'avais supprimé

 

Logfile of Hijac
k
Thi
s
v1.99.1

S
can
s
aved at 10:21:58, on 17/02/2007

Platform: Window
s
XP
S
P2 (WinNT 5.01.2600)

M
S
IE: Internet Explorer v7.00 (7.00.6000.16414)

 

Running proce
s
s
e
s
:

C:\WINDOW
S
\
S
y
s
tem32\
s
m
s
s
.exe

C:\WINDOW
S
\
s
y
s
tem32\winlogon.exe

C:\WINDOW
S
\
s
y
s
tem32\
s
ervice
s
.exe

C:\WINDOW
S
\
s
y
s
tem32\l
s
a
s
s
.exe

C:\WINDOW
S
\
s
y
s
tem32\
s
vcho
s
t.exe

C:\WINDOW
S
\
S
y
s
tem32\
s
vcho
s
t.exe

C:\WINDOW
S
\
s
y
s
tem32\
s
pool
s
v.exe

C:\Program File
s
\Alwil
S
oftware\Ava
s
t4\a
s
wUpd
S
v.exe

C:\Program File
s
\Alwil
S
oftware\Ava
s
t4\a
s
h
S
erv.exe

C:\Program File
s
\Fichier
s
commun
s
\EP
S
ON\EBAPI\
S
Agent2.exe

C:\Program File
s
\iPod\bin\iPod
S
ervice.exe

C:\WINDOW
S
\Explorer.EXE

C:\Program File
s
\Fichier
s
commun
s
\Micro
s
oft
S
hared\V
S
7Debug\mdm.exe

C:\WINDOW
S
\
S
y
s
tem32\
s
vcho
s
t.exe

C:\PROGRA~1\ALWIL
S
~1\Ava
s
t4\a
s
hDi
s
p.exe

C:\Program File
s
\Alwil
S
oftware\Ava
s
t4\a
s
hMai
S
v.exe

C:\WINDOW
S
\Dit.exe

C:\Program File
s
\Alwil
S
oftware\Ava
s
t4\a
s
hWeb
S
v.exe

C:\WINDOW
S
\
s
y
s
tem32\DrvMon.exe

C:\WINDOW
S
\
s
y
s
tem32\ctfmon.exe

C:\Program File
s
\PyGrenouille\pygrenouille.exe

C:\WINDOW
S
\DitExp.exe

C:\WINDOW
S
\
s
y
s
tem32\cmd.exe

C:\WINDOW
S
\
s
y
s
tem32\notepad.exe

C:\Program File
s
\Mozilla Firefox\firefox.exe

C:\Program File
s
\HiJac
k
Thi
s
\Hijac
k
Thi
s
.exe

 

R0 - H
K
CU\
S
oftware\Micro
s
oft\Internet Explorer\Main,
S
tart Page =

R0 - H
K
CU\
S
oftware\Micro
s
oft\Internet Explorer\Main,Local Page =

R1 - H
K
CU\
S
oftware\Micro
s
oft\Internet Explorer\Main,Window Title = Alice AD
S
L

O4 - H
K
LM\..\Run: [ava
s
t!] C:\PROGRA~1\ALWIL
S
~1\Ava
s
t4\a
s
hDi
s
p.exe

O4 - H
K
LM\..\Run: [Dit] Dit.exe

O4 - H
K
CU\..\Run: [DrvMon.exe] C:\WINDOW
S
\
s
y
s
tem32\DrvMon.exe

O4 - H
K
CU\..\Run: [ctfmon.exe] C:\WINDOW
S
\
s
y
s
tem32\ctfmon.exe

O4 - Global
S
tartup: PyGrenouille.ln
k
= C:\Program File
s
\PyGrenouille\pygrenouille.exe

O23 -
S
ervice: ava
s
t! iAV
S
4 Control
S
ervice (a
s
wUpd
S
v) - Un
k
nown owner - C:\Program File
s
\Alwil
S
oftware\Ava
s
t4\a
s
wUpd
S
v.exe

O23 -
S
ervice: ava
s
t! Antiviru
s
- Un
k
nown owner - C:\Program File
s
\Alwil
S
oftware\Ava
s
t4\a
s
h
S
erv.exe

O23 -
S
ervice: ava
s
t! Mail
S
canner - Un
k
nown owner - C:\Program File
s
\Alwil
S
oftware\Ava
s
t4\a
s
hMai
S
v.exe" /
s
ervice (file mi
s
s
ing)

O23 -
S
ervice: ava
s
t! Web
S
canner - Un
k
nown owner - C:\Program File
s
\Alwil
S
oftware\Ava
s
t4\a
s
hWeb
S
v.exe" /
s
ervice (file mi
s
s
ing)

O23 -
S
ervice: Client de licence CA (CA_LIC_CLNT) - Un
k
nown owner - C:\Program File
s
\CA\
S
haredComponent
s
\CA_LIC\lic98rmt.exe (file mi
s
s
ing)

O23 -
S
ervice:
S
erveur de licence CA (CA_LIC_
S
RVR) - Un
k
nown owner - C:\Program File
s
\CA\
S
haredComponent
s
\CA_LIC\lic98rmtd.exe (file mi
s
s
ing)

O23 -
S
ervice: EP
S
ON Printer
S
tatu
s
Agent2 (EP
S
ON
S
tatu
s
Agent2) -
S
EI
K
O EP
S
ON CORPORATION - C:\Program File
s
\Fichier
s
commun
s
\EP
S
ON\EBAPI\
S
Agent2.exe

O23 -
S
ervice: In
s
tallDriver Table Manager (IDriverT) - Macrovi
s
ion Corporation - C:\Program File
s
\Fichier
s
commun
s
\In
s
tall
S
hield\Driver\11\Intel 32\IDriverT.exe

O23 -
S
ervice: iPod
S
ervice - Apple Computer, Inc. - C:\Program File
s
\iPod\bin\iPod
S
ervice.exe

O23 -
S
ervice: Event Log Watch (LogWatch) - Un
k
nown owner - C:\Program File
s
\CA\
S
haredComponent
s
\CA_LIC\LogWatNT.exe (file mi
s
s
ing)

O23 -
S
ervice: X10 Device Networ
k
S
ervice (x10net
s
) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10net
s
.exe

Et puis pour compléter le tableau, j'ai fais un scan avec Blacklight (à la demande d'Igor), il m'a conseillé de te le poster aussi, alors le voilà

02/16/07 19:54:37 [info]: Blac
k
Light Engine 1.0.55 initialized

02/16/07 19:54:37 [info]: O
S
: 5.1 build 2600 (
S
ervice Pac
k
2)

02/16/07 19:54:37 [Note]: 7019 4

02/16/07 19:54:37 [Note]: 7005 0

02/16/07 19:54:39 [Note]: 7006 0

02/16/07 19:54:39 [Note]: 7011 1464

02/16/07 19:54:39 [Note]: 7026 0

02/16/07 19:54:40 [Note]: 7026 0

02/16/07 19:54:48 [Note]: F
S
RAW library ver
s
ion 1.7.1021

02/16/07 20:03:34 [Note]: 7007 0

Je ne vois pas grand chose dans tout ça, :P alors bon courage et merci !

Modifié par haltopub
Posté(e)

salut haltopub

 

Y a pas de souci :P

 

Je ne suis pas sûr que ton problème soit dû à un malware...Alice ADSL ? mmmhh! on m'a raporté pas mal de soucis ces derniers jours en terme de déconnexions pour ce FAI!!

 

Juste par précaution >

 

Télécharge gmer : http://www.gmer.net/gmer.zip

Déconnecte toi d'internet si possible et ferme tous les programmes.

Décompresse le fichier zip et double-clic sur gmer.exe

IMPORTANT: Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.

Clic sur l'onglet "rootkit" et clic sur Scan

Lorsque le scan est terminé, clic sur "copy"

 

Ouvre le bloc-note et clic sur le Menu Edition / Coller

Le rapport doit alors apparaître.

Enregistre le fichier sur ton bureau et copie/colle le contenu ici.

 

@+ tard

Posté(e)

Salut Charles Ingals !

 

Je ne suis pas sûr que ton problème soit dû à un malware...Alice ADSL ? mmmhh! on m'a raporté pas mal de soucis ces derniers jours en terme de déconnexions pour ce FAI!!

c'est possible, j'ai déjà eu des soucis mais là je n'ai pas l'impression que la ligne soit coupée puisque j'ai toujours le téléphone et tous les voyants allumés sur ma box... (ADSL, ACCESS et PHONE) comment puis-je vérifier cette hypothèse ?

J'ai essayé un ping lorsque la connexion est plantée, le message renvoyé est "La requête Ping n'a pas pu trouver l'hôte google.com. Vérifiez le nom et essayez à nouveau"

 

Déconnecte toi d'internet si possible

La seule solution que j'ai trouvé c'est de désactiver la connexion... j'espère que c'est pas une bêtise...

 

Le rapport doit alors apparaître.

Enregistre le fichier sur ton bureau et copie/colle le contenu ici.

"Gmer hasn't found any system modification"

Là je pense que je comprends... il a rien trouvé !

 

Donc je suppose qu'on en conclue que ce n'est pas un malware...

 

Quelles sont les autres possibilités ?

 

Est-ce que tu me conseilles de "migrer" vers le forum "internet et réseaux" ?

 

Merci de ton aide, à bientôt

 

PS : je m'absente quelques jours, retour mardi pour de nouvelles aventures :P

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...