Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)



Je viens ici suite aux conseils de philipped94 sur ce post:;#entry1151206


Et voici mon rapport hijackthis:


Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:50:06, on 29/12/2007

Platform: Windows Vista (WinNT 6.00.1904)

MSIE: Internet Explorer v7.00 (7.00.6000.16575)

Boot mode: Normal


Running processes:




C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe

C:\Program Files\Windows Defender\MSASCui.exe



C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe


C:\Program Files\Windows Live\Messenger\msnmsgr.exe


C:\Program Files\Windows Media Player\wmpnscfg.exe

C:\Program Files\Logitech\SetPoint\SetPoint.exe




C:\Program Files\Common Files\Logitech\KhalShared\KHALMNPR.EXE

C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe

C:\Program Files\Mozilla Thunderbird\thunderbird.exe

C:\Program Files\Xmplay\xmplay.exe




C:\Program Files\Hijackthis\HijackThis.exe


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE

O4 - HKLM\..\Run: [OODefragTray] C:\Windows\system32\oodtray.exe

O4 - HKLM\..\Run: [bigDogPath] C:\Windows\VM_STI.EXE V-Gear TalkCam 1.1

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter

O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe

O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe

O4 - HKCU\..\Run: [Tunebite] C:\Program Files\RapidSolution\Tunebite\Tunebite.exe -tray

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')

O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O13 - Gopher Prefix:

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) -

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe

O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe

O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe

O23 - Service: O&O Defrag - O&O Software GmbH - C:\Windows\system32\oodag.exe



End of file - 6182 bytes



Et celui d'antivir:




AntiVir PersonalEdition Classic

Report file date: samedi 29 décembre 2007 20:51


Scanning for 995102 virus strains and unwanted programs.


Licensed to: Avira AntiVir PersonalEdition Classic

Serial number: 0000149996-ADJIE-0001

Platform: Windows Vista

Windows version: (plain) [6.0.6000]

Username: SYSTEM

Computer name: BELZEBUTH


Version information:

BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00

AVSCAN.EXE : 290856 Bytes 25/09/2007 07:14:06

AVSCAN.DLL : 49192 Bytes 25/09/2007 07:14:06

LUKE.DLL : 147496 Bytes 25/09/2007 07:14:06

LUKERES.DLL : 10280 Bytes 25/09/2007 07:14:06

ANTIVIR0.VDF : 11030528 Bytes 18/07/2007 07:14:07

ANTIVIR1.VDF : 3367424 Bytes 14/12/2007 16:55:06

ANTIVIR2.VDF : 311296 Bytes 28/12/2007 07:26:41

ANTIVIR3.VDF : 10752 Bytes 29/12/2007 16:45:57

AVEWIN32.DLL : 3084800 Bytes 20/12/2007 16:47:59

AVWINLL.DLL : 14376 Bytes 26/02/2007 09:36:26

AVPREF.DLL : 25640 Bytes 25/09/2007 07:14:06

AVREP.DLL : 155688 Bytes 16/04/2007 12:16:24

AVPACK32.DLL : 360488 Bytes 20/12/2007 16:47:59

AVREG.DLL : 30760 Bytes 25/09/2007 07:14:06

AVARKT.DLL : 278568 Bytes 25/09/2007 07:14:06

AVEVTLOG.DLL : 86056 Bytes 25/09/2007 07:14:06

NETNT.DLL : 7720 Bytes 08/03/2007 10:09:42

RCIMAGE.DLL : 2342952 Bytes 25/09/2007 07:14:03

RCTEXT.DLL : 86056 Bytes 25/09/2007 07:14:03

SQLITE3.DLL : 339968 Bytes 25/09/2007 07:14:06


Configuration settings for the scan:

Jobname..........................: Complete system scan

Configuration file...............: c:\program files\antivir personaledition classic\sysscan.avp

Logging..........................: low

Primary action...................: interactive

Secondary action.................: ignore

Scan master boot sector..........: on

Scan boot sector.................: on

Boot sectors.....................: P:,

Scan memory......................: on

Process scan.....................: on

Scan registry....................: on

Search for rootkits..............: on

Scan all files...................: All files

Scan archives....................: on

Recursion depth..................: 20

Smart extensions.................: on

Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,

Macro heuristic..................: on

File heuristic...................: high

Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR,


Start of the scan: samedi 29 décembre 2007 20:51


Starting search for hidden objects.

'67398' objects were checked, '0' hidden objects were found.


The scan of running processes will be started

Scan process 'avscan.exe' - '1' Module(s) have been scanned

Scan process 'avcenter.exe' - '1' Module(s) have been scanned

Scan process 'TrustedInstaller.exe' - '1' Module(s) have been scanned

Scan process 'taskeng.exe' - '1' Module(s) have been scanned

Scan process 'taskeng.exe' - '1' Module(s) have been scanned

Scan process 'firefox.exe' - '1' Module(s) have been scanned

Scan process 'xmplay.exe' - '1' Module(s) have been scanned

Scan process 'thunderbird.exe' - '1' Module(s) have been scanned

Scan process 'Communications_Helper.exe' - '1' Module(s) have been scanned

Scan process 'KHALMNPR.exe' - '1' Module(s) have been scanned

Scan process 'ehmsas.exe' - '1' Module(s) have been scanned

Scan process 'wmpnetwk.exe' - '1' Module(s) have been scanned

Scan process 'rundll32.exe' - '1' Module(s) have been scanned

Scan process 'WmiPrvSE.exe' - '1' Module(s) have been scanned

Scan process 'unsecapp.exe' - '1' Module(s) have been scanned

Scan process 'SetPoint.exe' - '1' Module(s) have been scanned

Scan process 'wmpnscfg.exe' - '1' Module(s) have been scanned

Scan process 'ehtray.exe' - '1' Module(s) have been scanned

Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned

Scan process 'rundll32.exe' - '1' Module(s) have been scanned

Scan process 'avgnt.exe' - '1' Module(s) have been scanned

Scan process 'VM_STI.EXE' - '1' Module(s) have been scanned

Scan process 'oodtray.exe' - '1' Module(s) have been scanned

Scan process 'MSASCui.exe' - '1' Module(s) have been scanned

Scan process 'taskeng.exe' - '1' Module(s) have been scanned

Scan process 'SearchIndexer.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'LVComSer.exe' - '1' Module(s) have been scanned

Scan process 'oodag.exe' - '1' Module(s) have been scanned

Scan process 'LVComSer.exe' - '1' Module(s) have been scanned

Scan process 'sched.exe' - '1' Module(s) have been scanned

Scan process 'taskeng.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'avguard.exe' - '1' Module(s) have been scanned

Scan process 'spoolsv.exe' - '1' Module(s) have been scanned

Scan process 'aawservice.exe' - '1' Module(s) have been scanned

Scan process 'explorer.exe' - '1' Module(s) have been scanned

Scan process 'dwm.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'SLsvc.exe' - '1' Module(s) have been scanned

Scan process 'audiodg.exe' - '0' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'LVPrcSrv.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'lsm.exe' - '1' Module(s) have been scanned

Scan process 'lsass.exe' - '1' Module(s) have been scanned

Scan process 'winlogon.exe' - '1' Module(s) have been scanned

Scan process 'services.exe' - '1' Module(s) have been scanned

Scan process 'wininit.exe' - '1' Module(s) have been scanned

Scan process 'csrss.exe' - '1' Module(s) have been scanned

Scan process 'csrss.exe' - '1' Module(s) have been scanned

Scan process 'smss.exe' - '1' Module(s) have been scanned

58 processes with 58 modules were scanned


Starting master boot sector scan:

Master boot sector HD0

[NOTE] No virus was found!

Master boot sector HD1

[NOTE] No virus was found!

Master boot sector HD2

[NOTE] No virus was found!

[WARNING] The boot sector file could not be read!

[WARNING] Error code: 0x0083

[NOTE] Please restart the search with Administrator rights


Start scanning boot sectors:

Boot sector 'C:\'

[NOTE] No virus was found!

Boot sector 'D:\'

[NOTE] No virus was found!

Boot sector 'E:\'

[NOTE] No virus was found!

Boot sector 'F:\'

[NOTE] No virus was found!

Boot sector 'G:\'

[NOTE] No virus was found!

Boot sector 'H:\'

[NOTE] No virus was found!

Boot sector 'I:\'

[NOTE] No virus was found!

Boot sector 'J:\'

[NOTE] No virus was found!

Boot sector 'M:\'

[NOTE] No virus was found!

Boot sector 'N:\'

[NOTE] No virus was found!

Boot sector 'O:\'

[NOTE] No virus was found!

Boot sector 'P:\'

[NOTE] No virus was found!


Starting to scan the registry.

The registry was scanned ( '15' files ).



Starting the file scan:


Begin scan in 'C:\'


[WARNING] The file could not be opened!


[WARNING] The file could not be opened!

C:\Program Files\AntiVir PersonalEdition Classic\avnotify.exe

[WARNING] The file could not be opened!


[WARNING] The file could not be opened!

Begin scan in 'D:\' <Vista>

Begin scan in 'E:\' <MANGAS>

Begin scan in 'F:\' <Nouveau nom>

Begin scan in 'G:\' <Nouveau nom>

Begin scan in 'H:\' <Nouveau nom>

Begin scan in 'I:\' <SWAP>


[0] Archive type: ZIP SFX (self extracting)

--> resource.0000.pkg

[1] Archive type: ZIP

--> RPCInstall_US.dll

[DETECTION] Contains suspicious code HEUR/Malware

--> RPCInstall_INTL.dll

[DETECTION] Contains suspicious code HEUR/Malware

--> blinksetup.exe

[DETECTION] Contains detection pattern of the dropper DR/Agent.aqr.1

--> Installer_shopperreports.exe

[DETECTION] Contains detection pattern of the dropper DR/MartShop.2

--> osfreez118.exe

[DETECTION] Contains detection pattern of the dropper DR/OneStep.A

--> PCCInstall_US.dll

[DETECTION] Contains suspicious code HEUR/Malware

--> PCCInstall_INTL.dll

[DETECTION] Contains suspicious code HEUR/Malware

[WARNING] The file was ignored!

Begin scan in 'J:\' <TELECHARGEMENTS>

Begin scan in 'M:\' <MUSIQUE>

Begin scan in 'N:\' <SERIEUX>

Begin scan in 'O:\' <DIVERTISSEMENT>

Begin scan in 'P:\' <Nouveau nom>



End of the scan: samedi 29 décembre 2007 21:32

Used time: 41:11 min


The scan has been done completely.


13535 Scanning directories

347623 Files were scanned

3 viruses and/or unwanted programs were found

4 Files were classified as suspicious:

0 files were deleted

0 files were repaired

0 files were moved to quarantine

0 files were renamed

4 Files cannot be scanned

347620 Files not concerned

6192 Archives were scanned

5 Warnings

0 Notes

67398 Objects were scanned with rootkit scan

0 Hidden objects were found


Les infections sont dus à des économiseurs d'écrans faisant un feux de cheminées pour le premier de l'an avec des potes :P


Merci d'avance pour votre aide.

Modifié par canard66




Personne pour m'aider sur mon rapport? :P De plus maintenant mon PC m'indique que je ne suis pas protégé par antivir (qui est à jour ) via le centre de sécurité :P


Aidez moi s'il vous plait.

Posté(e) (modifié)

Salut canard66,


bon d'après le site d'analyse des lojs HJT (, rien de suspect a priori.


pour le log d'Antivir, il te le dit à la fin

13535 Scanning directories

347623 Files were scanned

3 viruses and/or unwanted programs were found

4 Files were classified as suspicious:

0 files were deleted

0 files were repaired

0 files were moved to quarantine

0 files were renamed

4 Files cannot be scanned

347620 Files not concerned

6192 Archives were scanned

5 Warnings

0 Notes

67398 Objects were scanned with rootkit scan

0 Hidden objects were found


les lignes en gras faisant certianement référence à cela:

[1] Archive type: ZIP

--> RPCInstall_US.dll

[DETECTION] Contains suspicious code HEUR/Malware

--> RPCInstall_INTL.dll

[DETECTION] Contains suspicious code HEUR/Malware

--> blinksetup.exe

[DETECTION] Contains detection pattern of the dropper DR/Agent.aqr.1

--> Installer_shopperreports.exe

[DETECTION] Contains detection pattern of the dropper DR/MartShop.2

--> osfreez118.exe

[DETECTION] Contains detection pattern of the dropper DR/OneStep.A

--> PCCInstall_US.dll

[DETECTION] Contains suspicious code HEUR/Malware

--> PCCInstall_INTL.dll

[DETECTION] Contains suspicious code HEUR/Malware




pas bon


pour le reste RPC, blinksetup, PCC ... INTL machin chose, etc, c'est pas bon non plus

cf ici


n'étant pas spécialiste es Sécurité PC, je ne m'avancerais pas.


Il est possible que je me sois trompé quant à la cause de ton BSOD; c'est juste que ton cas m'avait fait pensé à un autre rencontré auparavant.

Modifié par philipped94
Salut canard66,


bon d'après le site d'analyse des lojs HJT (, rien de suspect a priori.


pour le log d'Antivir, il te le dit à la fin

les lignes en gras faisant certianement référence à cela:

n'étant pas spécialiste es Sécurité PC, je ne m'avancerais pas.


Il est possible que je me sois trompé quant à la cause de ton BSOD; c'est juste que ton cas m'avait fait pensé à un autre rencontré auparavant.



Je te remercie philipped94 de ton aide. Pour le BSOD, aujourd'hui j'ai tenté de faire une mise à jour du dongle wifi mais ça aéchoué donc je suis revenu aux pilotes de base (car j'avais eu une mise à jour via windows update peut être le soucis?? :P )


Je tiens au courant pour dire si c'est passé ou si c'est toujours présent.


Merci encore :P


par contre, il semblerait que tu n'ais pas de pare-feu, d'après le scan de ton log HJT


Pour ce qui est d'Antivir et du pb avec le centre de sécurité, si tu vois l'icône de protection d'Antivir dans la barre des tâches, y a pas de problème. Sinon, y en a un gros, puisque là tu n'es plus protégé.


de toute façon, il semble n'avoir rien fait Antivir

0 files were deleted

0 files were repaired

0 files were moved to quarantine

0 files were renamed


fait un scan en ligne avec BitDefender


ou Kaspersky


poste le résultat du scan

Posté(e) (modifié)
par contre, il semblerait que tu n'ais pas de pare-feu, d'après le scan de ton log HJT


Pour ce qui est d'Antivir et du pb avec le centre de sécurité, si tu vois l'icône de protection d'Antivir dans la barre des tâches, y a pas de problème. Sinon, y en a un gros, puisque là tu n'es plus protégé.


de toute façon, il semble n'avoir rien fait Antivir

fait un scan en ligne avec BitDefender


ou Kaspersky


poste le résultat du scan



J'ai tenté de faire analyse en ligne avec BitDefender puis avec Kaspersky, mais à chaque fois il m'indique qu'il ne peut faire les mises, enfin pour kaspersky il me marque exactement ça:


"Certains composants sont endommagés où ne sont pas correctement installé. Veuillez réinstaller l'application!"


Mais il indiqué si j'ai bien tout lu que pour vista ils sont en train de mettre une version au point, peut être le soucis vient il de là?


Sinon pour le parefeux, j'ai ceux de vista et de la cibox et je pense cela suffisant, peut être à tort.


Pour antivir, j'ai bien le parapluie en bas dans le systray et tous les jours il fait sa mise à jour.

Modifié par canard66

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
  • Créer...