> Tous les forums > Forum Sécurité
 pb en cascade depuis faux virus détecté par AvastSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 3 ... Fin
Page 1 sur 3 [Fin]
ninou.17
  Posté le 16/07/2008 @ 17:07 
Aller en bas de la page 
Petite astucienne

bonjour à tous

Depuis cette épisode https://forum.pcastuces.com/plus_de_wifi_depuis_passage_avast-f25s40772.htm?page=1&#2865528 j'ai une cascade de problème

et plus j'essaie de réparer pire c'est.

Alors je vous explique :

  1. Quand je démarre j'ai 2 fichiers Bloc notes intitulé Desktop qui s'affichent.
  2. sur mon bureau j'ai un fichier Thumbs qui est apparu
  3. Windows refuse de faire ses MAJ et me répond ceci :Pack de compatibilité Microsoft Office Service Pack 1 (SP1
    Mise à jour de sécurité pour Windows XP (KB951748)
    Outil de suppression de logiciels malveillants Windows - juillet 2008 (KB890830)
    Mise à jour pour Windows XP (KB951978)
    Mise à jour de sécurité cumulative pour Internet Explorer 7 pour Windows XP (KB950759)
  4. Pour résoudre les problème j'ai essayer de mettre à jour AVG anti spyware et depuis il me donne aussi un antivirus qui fait ramer Avast
  5. Du coup je voulais supprimer Avast pour le remplacer par Antivir mais vu les problème j'ai abandonné..
  6. Zone alarm me fait aussi des siennes et n'arrête pas de me dire qu'il faut que je fasse des MAJ et meme quand je les ai faites il me demande de les faire à nouveau.
  7. et pour couronner le tout Messenger ne marche plus et malgré les conseils de leur support je n'arrive pas à le désinstaller complétement du coup il refuse de le réinstaller, et les indications que le support me donne ce jour sont tellement compliquées pour une néophyte comme moi que je n'ose plus rien toucher.
  8. et le pompon la restauration système refuse de revenir au point avant toutes ses emm.....

Je vois bien qu'il y a des choses qui ne vont pas, et que ça rame, que mon PC est moins protégé mais j'ai tellement peur d'aggraver encore les choses que je viens chercher de l'aide, pour que quelqu'un me guide pas à pas.

Merci à celui ou celle qui voudra bien se charger du boulet de service

Publicité
chrifleur
 Posté le 16/07/2008 à 18:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

bonjour

on va essayer de faire cela tranquillement

  • Quand je démarre j'ai 2 fichiers Bloc notes intitulé Desktop qui s'affichent.
  • sur mon bureau j'ai un fichier Thumbs qui est apparu
  • pour les enlever fais ceci

    assure-toi d'avoir accès aux dossiers/fichiers cachés :

    Ouvrir un dossier, n'importe lequel. Aller dans :
    Outils/Options des dossiers/Affichage et
    - décocher "afficher les dossiers et fichiers cachés",
    - cocher "masquer les extensions des fichiers dont le type est connu".
    - cocher masquer les fichiers protégés du système d'exploitation (recommandé)"
    "appliquer" et "ok"

    les mises à jour on verra ensuite...

    quel antivirus veux tu conserver? Avast, antivir ou AVG?

    ninou.17
     Posté le 16/07/2008 à 19:24 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    merci Chrifleur de bien vouloir m'accompagner

    alors j'ai fait ceci :

    pour les enlever fais ceci

    assure-toi d'avoir accès aux dossiers/fichiers cachés :

    Ouvrir un dossier, n'importe lequel. Aller dans :
    Outils/Options des dossiers/Affichage et
    - décocher "afficher les dossiers et fichiers cachés",
    - cocher "masquer les extensions des fichiers dont le type est connu".
    - cocher masquer les fichiers protégés du système d'exploitation (recommandé)"
    "appliquer" et "ok"

    puis j'ai redémmaré et rien n'a changé j'ai toujours ces deux fichiers identiques desktop.ini qui s'ouvrent tout seul, pour info voici ce qu'ils contiennent :

    .ShellClassInfo]LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787

    de meme j'ai tjrs sur mon bureau le fichier Thumbs.db.


    Pour ce qui est de l'anti virus je veux bien supprimer Avast pour Antivir puisque plusieurs personne sur le forum me le conseille, par contre je voulais garder AVG anti spyware comme conseillé dans le post sécurité mais depuis que je les réinstaller il me fournit plein de truc en plus que je ne maitrise pas et le tuto n'est plus valide.

    Merci encore de ta patience

    chrifleur
     Posté le 16/07/2008 à 20:06 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    pour supprimer avast faire comme ceci

    clique droit sur le bouclier d'avast dans le sistray à côté de l'horloge et désactive le

    va dans ajout suppression de programmes et supprime le

    ensuite passe son utilitaire afin de tout supprimer

    http://www.avast.com/fre/avast-uninstall-utility.html

    lance ccleaner erreur et supprime tout ce qu'il trouve

    lance ccleaner registre et corrige ce qu'il trouve, accepte les sauvegardes

    puis tu fais ceci

    Télécharge OAD ( par !aur3n7) http://sosvirus.changelog.fr/OAD.exe
    - Enregistre-le sur ton Bureau

    Double clique sur le OAD pour le lancer

    - nom de fichier à rechercher tape ou fais un copier coller de : avast
    - Type de recherche : Sélectionne l'option 6 puis valide [entrée]

    OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ait terminé.
    Le rapport de recherche s'affichera automatiquement à l'écran dès qu'il aura terminé.

    - Fais un copier / coller de ce rapport dans ton prochain post.

    Note importante : Suivant la taille des disques durs cette recherche peut prendre plusieurs minutes. Sois patient

    recommence avec alwil

    ninou.17
     Posté le 16/07/2008 à 21:01 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    J'ai fait tout ce que tu viens de dire jusqu'à Alwil car je ne sais pas où le télécharger

    voici le rapport OAD

    16/07/2008 ---- 20:55:46,35

    ----------------------------------
    §§§§§§ [avast] §§§§§§
    ----------------------------------
    [X] Registre

    -------------- [ ] rapide
    -- Fichier --- [ ] disque systeme
    ------------- [X] complete


    ********************
    [Registre]
    ********************


    [HKEY_LOCAL_MACHINE\SOFTWARE\ALWIL Software\Avast]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ESENT\Process\avast]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ESENT\Process\avast\DEBUG]

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_AAVMKER4\0000]
    "DeviceDesc"="avast! Asynchronous Virus Monitor"

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_ASWMON2\0000]
    "DeviceDesc"="avast! Standard Shield Support"

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_ASWSP\0000]
    "DeviceDesc"="avast! Self Protection"

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_ASWTDI\0000]
    "DeviceDesc"="avast! Network Shield Support"

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_AAVMKER4\0000]
    "DeviceDesc"="avast! Asynchronous Virus Monitor"

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_ASWMON2\0000]
    "DeviceDesc"="avast! Standard Shield Support"

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_ASWSP\0000]
    "DeviceDesc"="avast! Self Protection"

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_ASWTDI\0000]
    "DeviceDesc"="avast! Network Shield Support"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AAVMKER4\0000]
    "DeviceDesc"="avast! Asynchronous Virus Monitor"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ASWMON2\0000]
    "DeviceDesc"="avast! Standard Shield Support"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ASWSP\0000]
    "DeviceDesc"="avast! Self Protection"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ASWTDI\0000]
    "DeviceDesc"="avast! Network Shield Support"

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-2007.com]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-2007.com\www]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-downloads.com]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-downloads.com\www]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-hq.com]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-hq.com\www]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\download-avast.com]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\download-avast.com\www]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-software-center.com\avast]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-software-center.com\www.avast]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\telecharger-avast.com]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\telecharger-avast.com\www]

    [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-2007.com]

    [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-2007.com\www]

    [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-downloads.com]

    [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-downloads.com\www]

    [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-hq.com]

    [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-hq.com\www]

    [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\download-avast.com]

    [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\download-avast.com\www]

    [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-software-center.com\avast]

    [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-software-center.com\www.avast]

    [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\telecharger-avast.com]

    [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\telecharger-avast.com\www]

    [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-2007.com]

    [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-2007.com\www]

    [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-downloads.com]

    [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-downloads.com\www]

    [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-hq.com]

    [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-hq.com\www]

    [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\download-avast.com]

    [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\download-avast.com\www]

    [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-software-center.com\avast]

    [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-software-center.com\www.avast]

    [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\telecharger-avast.com]

    [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\telecharger-avast.com\www]

    [HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\ALWIL Software\Avast]

    [HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\avast! Antivirus]

    [HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-2007.com]

    [HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-2007.com\www]

    [HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-downloads.com]

    [HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-downloads.com\www]

    [HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-hq.com]

    [HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-hq.com\www]

    [HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\download-avast.com]

    [HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\download-avast.com\www]

    [HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-software-center.com\avast]

    [HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-software-center.com\www.avast]

    [HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\telecharger-avast.com]

    [HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\telecharger-avast.com\www]

    [HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\Microsoft\Windows\ShellNoRoam\MUICache]
    "C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"="avast! service GUI component"

    [HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\Microsoft\Windows\ShellNoRoam\MUICache]
    "C:\\Program Files\\Alwil Software\\Avast4\\setup\\avast.setup"="avast! antivirus Update"

    [HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\Microsoft\Windows\ShellNoRoam\MUICache]
    "C:\\Program Files\\Alwil Software\\Avast4\\ashAvast.exe"="Splash screen for Avast!"

    [HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\Microsoft\Windows\ShellNoRoam\MUICache]
    "C:\\Program Files\\Alwil Software\\Avast4\\ashSimpl.exe"="Virus scanner"

    [HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\Microsoft\Windows\ShellNoRoam\MUICache]
    "C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashQuick.exe"="aswQuick Module"

    "C:\\Documents and Settings\\G\\Local Settings\\Temporary Internet Files\\Content.IE5\\FKH3MGSH\\WLinstaller[1].exe"="Fichier exécutable du programme d'installation client Windows Live"
    "C:\\Documents and Settings\\G\\Bureau\\aswclear.exe"="avast! Antivirus Removal Tool"

    [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-2007.com]

    [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-2007.com\www]

    [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-downloads.com]

    [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-downloads.com\www]

    [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-hq.com]

    [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\avast-hq.com\www]

    [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\download-avast.com]

    [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\download-avast.com\www]

    [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-software-center.com\avast]

    [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\free-software-center.com\www.avast]

    [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\telecharger-avast.com]

    [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\telecharger-avast.com\www]

    *******************
    [Fichier]
    *******************

    c:\WINDOWS\Prefetch\AVAST.SETUP-032170A8.pf


    *********************
    [Même date]
    *********************

    Aucun fichier créé à la même date détecté


    Outil Aide Diagnostic By !aur3n7 Version 1.1
    ----------------------------------
    §§§§§ Fin Rapport §§§§§
    ----------------------------------



    Modifié par ninou.17 le 16/11/2008 12:08
    chrifleur
     Posté le 17/07/2008 à 11:00 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Télécharge OTMoveIT (de Old_Timer) sur ton Bureau.

    http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

    Clique double sur OTMoveIT.exe pour le lancer.
    copie la liste qui se trouve en citation ci-dessous,


    HKEY_LOCAL_MACHINE\SOFTWARE\ALWIL Software
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ESENT\Process\avast
    HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\ALWIL Software
    HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\avast! Antivirus

    C:\WINDOWS\Prefetch\AVAST.SETUP-032170A8.pf

    et colle-la dans le cadre de gauche de OTMoveIT :

    Paste List of Files/Folders to be moved.

    Clique sur MoveIt! pour lancer la suppression.
    le résultat apparaîtra dans le cadre Results.
    Clique sur Exit pour fermer.
    Poste le rapport situé dans C:\\\_OTMoveIT\MovedFiles.

    Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
    si c'est le cas accepte par Yes.

    télécharge antivir

    maintenant tu supprimes par ajout suppression de programmes AVG

    tu lance ccleaner, erreur puis registre comme pour avast

    tu installes antivir

    et tu fais ceci avec OAD

    Double clique sur le OAD pour le lancer

    - nom de fichier à rechercher tape ou fais un copier coller de : AVG antivirus
    - Type de recherche : Sélectionne l'option 6 puis valide [entrée]

    OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ait terminé.
    Le rapport de recherche s'affichera automatiquement à l'écran dès qu'il aura terminé.

    - Fais un copier / coller de ce rapport dans ton prochain post.

    Note importante : Suivant la taille des disques durs cette recherche peut prendre plusieurs minutes. Sois patient

    relance OAD

    tape

    Grisoft

    poste les rapports obtenus

    ninou.17
     Posté le 17/07/2008 à 17:56 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    bonjour Chrifleur et encore merci de m'accompagner dans ce ménage

    n'étant pas sûre de ce qu'est le rapport OTmoveIT je te poste ces 2 choses :

    File/Folder <!--[if !supportEmptyParas]--> C:\Program Files\IncrediMail\bin\IncrediMail_Install.exe not found.
    File/Folder not found.
    C:\WINDOWS\gendel32.exe moved successfully.
    File/Folder not found.

    Created on 12/06/2007 17:10:36

    et
    < HKEY_LOCAL_MACHINE\SOFTWARE\ALWIL Software >
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\ALWIL Software\\ deleted successfully.
    < HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ESENT\Process\avast >
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ESENT\Process\avast\\ deleted successfully.
    < HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\ALWIL Software >
    Registry key HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\ALWIL Software\\ deleted successfully.
    < HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\avast! Antivirus >
    Registry key HKEY_USERS\S-1-5-21-1343024091-1957994488-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\avast! Antivirus\\ deleted successfully.
    File/Folder not found.
    C:\WINDOWS\Prefetch\AVAST.SETUP-032170A8.pf moved successfully.

    OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 07172008_163401

    et voici les rapport OAD

    17/07/2008 ---- 17:45:49,18

    ----------------------------------
    §§§§§§ [AVG antivirus] §§§§§§
    ----------------------------------
    [X] Registre

    -------------- [ ] rapide
    -- Fichier --- [ ] disque systeme
    ------------- [X] complete


    ********************
    [Registre]
    ********************

    Aucune entrée détectée

    *******************
    [Fichier]
    *******************

    *********************
    [Même date]
    *********************

    Aucun fichier créé à la même date détecté


    Outil Aide Diagnostic By !aur3n7 Version 1.1
    ----------------------------------
    §§§§§ Fin Rapport §§§§§
    ----------------------------------

    et

    17/07/2008 ---- 17:48:35,29

    ----------------------------------
    §§§§§§ [Grisoft] §§§§§§
    ----------------------------------
    [X] Registre

    -------------- [ ] rapide
    -- Fichier --- [ ] disque systeme
    ------------- [X] complete


    ********************
    [Registre]
    ********************

    Aucune entrée détectée

    *******************
    [Fichier]
    *******************

    c:\Documents and Settings\All Users\Application Data\Grisoft
    c:\Program Files\Grisoft


    *********************
    [Même date]
    *********************

    [R‚pertoire ] --- REP ---> C:\Program Files\Files

    Outil Aide Diagnostic By !aur3n7 Version 1.1

    chrifleur
     Posté le 17/07/2008 à 18:13 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    as tu installé antivir?

    un tutoriel pour le paramétrer

    si oui scanne ton PC et poste le rapport obtenu

    que reste t-il de tes soucis?

    ninou.17
     Posté le 17/07/2008 à 19:40 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    alors j'ai passé Antivir, il a trouvé 2 trucs que j'ai mis en quarantaine ; voici le rapport d'erreurs:

    vira AntiVir Personal
    Report file date: jeudi 17 juillet 2008 18:32

    Scanning for 1468484 virus strains and unwanted programs.

    Licensed to: Avira AntiVir PersonalEdition Classic
    Serial number: 0000149996-ADJIE-0001
    Platform: Windows XP
    Windows version: (Service Pack 3) [5.1.2600]
    Boot mode: Normally booted
    Username:
    Computer name: Version information:
    BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00
    AVSCAN.EXE : 8.1.2.12 311553 Bytes 18/03/2008 09:02:56
    AVSCAN.DLL : 8.1.1.0 53505 Bytes 07/02/2008 08:43:37
    LUKE.DLL : 8.1.2.9 151809 Bytes 28/02/2008 08:41:23
    LUKERES.DLL : 8.1.2.1 12033 Bytes 21/02/2008 08:28:40
    ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
    ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 14:56:12
    ANTIVIR2.VDF : 7.0.5.119 1264128 Bytes 15/07/2008 14:56:24
    ANTIVIR3.VDF : 7.0.5.133 209408 Bytes 17/07/2008 14:56:26
    Engineversion : 8.1.1.9
    AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
    AESCRIPT.DLL : 8.1.0.54 303482 Bytes 17/07/2008 14:56:49
    AESCN.DLL : 8.1.0.23 119156 Bytes 17/07/2008 14:56:47
    AERDL.DLL : 8.1.0.20 418165 Bytes 17/07/2008 14:56:46
    AEPACK.DLL : 8.1.2.1 364917 Bytes 17/07/2008 14:56:44
    AEOFFICE.DLL : 8.1.0.20 192891 Bytes 17/07/2008 14:56:42
    AEHEUR.DLL : 8.1.0.42 1339766 Bytes 17/07/2008 14:56:40
    AEHELP.DLL : 8.1.0.15 115063 Bytes 17/07/2008 14:56:33
    AEGEN.DLL : 8.1.0.29 307573 Bytes 17/07/2008 14:56:32
    AEEMU.DLL : 8.1.0.6 430451 Bytes 17/07/2008 14:56:30
    AECORE.DLL : 8.1.1.6 172405 Bytes 17/07/2008 14:56:29
    AEBB.DLL : 8.1.0.1 53617 Bytes 17/07/2008 14:56:27
    AVWINLL.DLL : 1.0.0.7 14593 Bytes 23/01/2008 17:07:53
    AVPREF.DLL : 8.0.0.1 25857 Bytes 18/02/2008 10:37:50
    AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:26:47
    AVREG.DLL : 8.0.0.0 30977 Bytes 23/01/2008 17:07:49
    AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
    AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 28/02/2008 08:31:31
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
    SMTPLIB.DLL : 1.2.0.19 28929 Bytes 23/01/2008 17:08:39
    NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
    RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 10/03/2008 14:37:25
    RCTEXT.DLL : 8.0.32.0 86273 Bytes 06/03/2008 12:02:11

    Configuration settings for the scan:
    Jobname..........................: Local Drives
    Configuration file...............: c:\program files\avira\antivir personaledition classic\alldrives.avp
    Logging..........................: low
    Primary action...................: interactive
    Secondary action.................: ignore
    Scan master boot sector..........: on
    Scan boot sector.................: on
    Boot sectors.....................: C:, D:,
    Scan memory......................: on
    Process scan.....................: on
    Scan registry....................: on
    Search for rootkits..............: off
    Scan all files...................: Use file extension list
    Scan archives....................: on
    Recursion depth..................: 20
    Smart extensions.................: on
    Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
    Macro heuristic..................: on
    File heuristic...................: medium
    Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR,

    Start of the scan: jeudi 17 juillet 2008 18:32

    The scan of running processes will be started
    Scan process 'avscan.exe' - '1' Module(s) have been scanned
    Scan process 'avcenter.exe' - '1' Module(s) have been scanned
    Scan process 'msn_sl.exe' - '1' Module(s) have been scanned
    Scan process 'hptskmgr.exe' - '1' Module(s) have been scanned
    Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
    Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned
    Scan process 'iexplore.exe' - '1' Module(s) have been scanned
    Scan process 'mantispm.exe' - '1' Module(s) have been scanned
    Scan process 'alg.exe' - '1' Module(s) have been scanned
    Scan process 'iPodService.exe' - '1' Module(s) have been scanned
    Scan process 'GoogleUpdater.exe' - '1' Module(s) have been scanned
    Scan process 'hpqtra08.exe' - '1' Module(s) have been scanned
    Scan process 'BTTray.exe' - '1' Module(s) have been scanned
    Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
    Scan process 'Agent_WiFi.exe' - '1' Module(s) have been scanned
    Scan process 'avgnt.exe' - '1' Module(s) have been scanned
    Scan process 'zlclient.exe' - '0' Module(s) have been scanned
    Scan process 'vsmon.exe' - '0' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'SMAgent.exe' - '1' Module(s) have been scanned
    Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
    Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
    Scan process 'realsched.exe' - '1' Module(s) have been scanned
    Scan process 'btwdins.exe' - '1' Module(s) have been scanned
    Scan process 'qttask.exe' - '1' Module(s) have been scanned
    Scan process 'avguard.exe' - '1' Module(s) have been scanned
    Scan process 'hpwuSchd2.exe' - '1' Module(s) have been scanned
    Scan process 'iTunesHelper.exe' - '1' Module(s) have been scanned
    Scan process 'hphmon05.exe' - '1' Module(s) have been scanned
    Scan process 'hpcmpmgr.exe' - '1' Module(s) have been scanned
    Scan process 'jusched.exe' - '1' Module(s) have been scanned
    Scan process 'ApntEx.exe' - '1' Module(s) have been scanned
    Scan process 'eabservr.exe' - '1' Module(s) have been scanned
    Scan process 'AGRSMMSG.exe' - '1' Module(s) have been scanned
    Scan process 'Apoint.exe' - '1' Module(s) have been scanned
    Scan process 'sched.exe' - '1' Module(s) have been scanned
    Scan process 'explorer.exe' - '1' Module(s) have been scanned
    Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'lsass.exe' - '1' Module(s) have been scanned
    Scan process 'services.exe' - '1' Module(s) have been scanned
    Scan process 'winlogon.exe' - '1' Module(s) have been scanned
    Scan process 'csrss.exe' - '1' Module(s) have been scanned
    Scan process 'smss.exe' - '1' Module(s) have been scanned
    46 processes with 46 modules were scanned

    Starting master boot sector scan:
    Master boot sector HD0
    [INFO] No virus was found!

    Start scanning boot sectors:
    Boot sector 'C:\'
    [INFO] No virus was found!

    Starting to scan the registry.
    The registry was scanned ( '48' files ).


    Starting the file scan:

    Begin scan in 'C:\'
    C:\hiberfil.sys
    [WARNING] The file could not be opened!
    C:\pagefile.sys
    [WARNING] The file could not be opened!
    C:\Program Files\IncrediMail\bin\IncrediMail_Install.exe
    [DETECTION] Contains detection pattern of the SPR/Dldr.ImLoader.C.3 program
    [NOTE] The file was moved to '48e277ff.qua'!
    C:\_OTMoveIt\MovedFiles\WINDOWS\gendel32.exe
    [DETECTION] Contains detection pattern of the SPR/Hacktooldel.B program
    [NOTE] The file was moved to '48ed7d35.qua'!
    Begin scan in 'D:\'
    Search path D:\ could not be opened!
    Le périphérique n'est pas prêt.

    End of the scan: jeudi 17 juillet 2008 19:09
    Used time: 37:38 min

    The scan has been done completely.

    5485 Scanning directories
    180629 Files were scanned
    2 viruses and/or unwanted programs were found
    0 Files were classified as suspicious:
    0 files were deleted
    0 files were repaired
    2 files were moved to quarantine
    0 files were renamed
    2 Files cannot be scanned
    180627 Files not concerned
    590 Archives were scanned
    2 Warnings
    2 Notes

    pour ce qui est du reste, j'ai toujours :

    1. les fichiers desktop apparaissent tjrs
    2. j'ai tjrs le fichiers Thumbs.db sur mon bureau et d'autres fichiers qui se ballade à des endroits incongrus
    3. tjr impossible de mettre les maj de Windows
    4. je n'ai donc plus de protection anti-spyware car je n'avais que AVG que dois-je faire?
    5. Antivir c'est Ok
    6. Zone alarm ne prend pas en compte la MAJ faite plusieurs fois et me dit meme qu'il ne peux pas scanner un truc de temps en temps mais je ne sais pas le retrouver
    7. Messenger refuse tjrs de s'intaller

    merci encore

    Publicité
    ninou.17
     Posté le 17/07/2008 à 20:18 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    pour être précise Zone alarm me donne ce message dans une fenêtre appelée :Progression de la mise à jour

    Tâche terminée

    ! anti espion

    cannot copy file c:\windows\system32\ZoneLabs\Updates\unpacked==anti_spyware=AntispywareEngine.70.zip\qbase.........

    chrifleur
     Posté le 17/07/2008 à 21:52 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    suis ce tutoriel et poste le rapport demandé avec un rapport hijack this

    https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

    ninou.17
     Posté le 18/07/2008 à 00:24 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 00:22:19, on 18/07/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0013)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Program Files\Apoint2K\Apoint.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\WINDOWS\system32\hphmon05.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Apoint2K\Apntex.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Club-Internet\Wizard\Agent_WiFi.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\mantispm.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\system32\NOTEPAD.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
    O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
    O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
    O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
    O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe
    O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [TVAgent WiFi] C:\Club-Internet\Wizard\Agent_WiFi.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /M "Stylus CX3600" /EF "HKCU"
    O4 - HKUS\S-1-5-18\..\RunOnce: [rmoc3260.dll OCX] regsvr32.exe /s "C:\WINDOWS\system32\rmoc3260.dll" (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\RunOnce: [rmoc3260.dll OCX] regsvr32.exe /s "C:\WINDOWS\system32\rmoc3260.dll" (User 'Default user')
    O4 - Startup: TribalWeb.lnk = C:\Program Files\TribalWeb\tribalweb.exe
    O4 - Global Startup: BTTray.lnk = ?
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
    O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - http://a516.g.akamai.net/f/516/25175/7d/runaware.download.akamai.com/25175/citrix/wficat-no-eula.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1213891437534
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O16 - DPF: {C9386579-3C0F-4713-82C6-5BA8088C7C8D} (Windows Live SkyDrive Upload Tool) - https://secure.shared.live.com/Pa6vGqB728AxD-ckvrPc0A/etc/Microsoft.Live.Folders.RichUpload.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    --
    End of file - 11314 bytes

    chrifleur
     Posté le 18/07/2008 à 08:21 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    as tu passé malwarebyte? quel en est le résultat?

    pour windows update on va tenter ceci, coche en priorité les cases en gras

    télécharge Zeb Restore

    http://telechargement.zebulon.fr/zeb-restore.html

    Zeb-Restore est un petit utilitaire de restauration de clés de la base de registre. Le but du programme n'est pas de restaurer l'ensemble du système mais uniquement les points les plus souvent touchés afin de solutionner différents problèmes qui peuvent revenir de façon récurrente.

    Voici les éléments qui peuvent être restaurés :
    - RegEdit : réactive l'accès à RegEdit
    - Clés RUN : réactive le lancement de programmes par clés RunXXX
    - Bouton Arrêter : rétablit le bouton Arrêter
    - Windows Update : rétablit la fonction Windows Update
    - Gestionnaire des tâches : réactive le gestionnaire des tâches
    - Panneau de configuration : réactive le Panneau de configuration
    - Ajout/Suppression de programmes : restaure la fonction Ajout-Suppression de programmes
    - Policies : remet en place des éléments désactivés par "Policies"
    - Bureau : réactive le Bureau
    - Réparation IE : répare Internet Exploreur (pages de recherche)
    - Extension des fichiers : répare les extensions des fichiers .exe .bat .reg. Pif.cmd.scr .com
    - Sites de confiance et sensibles : efface le contenu de ces zones (à utiliser si vous êtes infecté par des malwares)
    - Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.)
    - Réinitialiser Fichier Hosts : réinitialise le fichier Hosts

    ninou.17
     Posté le 18/07/2008 à 15:48 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    bonjour

    désolé voici le rapport :

    Malwarebytes' Anti-Malware 1.20
    Version de la base de données: 962
    Windows 5.1.2600 Service Pack 3

    00:10:36 18/07/2008
    mbam-log-7-18-2008 (00-10-36).txt

    Type de recherche: Examen complet (C:\|)
    Eléments examinés: 98213
    Temps écoulé: 1 hour(s), 5 minute(s), 34 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Documents and Settings\Guylaine J\Bureau\OAD.exe (Adware.Agent) -> Quarantined and deleted successfully.

    j'ai téléchargé Zeb restore, et si je me suis pas trompé dans le manip, cela n'a rien changé quand j'essaie de mettre les maj tjr le meme message

    chrifleur
     Posté le 18/07/2008 à 20:30 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    suis ce tuto et essaie de réparer avec dial-a fix*dis moi si dela a fonctionné

    http://www.commentcamarche.net/faq/sujet-8150-echec-d-installation-des-mises-a-jour-windows-update

    http://www.micro-astuce.com/depannage/windows-update



    Modifié par chrifleur le 18/07/2008 20:31
    ninou.17
     Posté le 18/07/2008 à 21:24 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    j'ai fait et malheureusement ça n'a rien changé

    et en plus je viens de m'apercevoir que dans mes dossiers je retrouve de drôle de fichier comme Thumb.db et d'autres trucs que je n'ai pas mis

    chrifleur
     Posté le 18/07/2008 à 21:49 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Télécharge Deckard's System Scanner (DSS) (ou DSS) sur ton Bureau.

    http://www.techsupportforum.com/sectools/Deckard/dss.exe


    NB : Tu dois être connecté avec des droits d'Administrateur.

    1. ferme toutes les applications et fenêtres
    2. double-clique sur dss.exe pour le lancer et suis les instructions ci-dessous
      Attention, il est conseillé de stopper temporairement les logiciels résidents de protection (pare-feu, antivirus, etc.)
    3. s'il s'agit d'une première utilisation ou d'une nouvelle version de DSS :
      • tu devras cliquer 2 fois sur le OK des boîtes de Dialogue
        Attention, si tu tardes trop, la réponse Abandon sera automatiquement validée
      • quand le traitement est terminé (clique sur OK), deux fichiers texte s'affichent :
        main.txt - ouvert en premier plan et en plein écran
        extra.txt - ouvert en second plan et en fenêtré (regarde la barre des taches)

    S'il s'agit d'une utilisation supplémentaire de DSS :

      • tu n'auras pas de boîte de Dialogue (pas de OK)
      • quand le traitement est terminé, un fichier texte s'affiche :
        main.txt - ouvert en premier plan et en plein écran
    1. copie (Ctrl+A puis Ctrl+C) et colle (Ctrl+V) le contenu de main.txt dans ton prochain post
    2. copie de même le contenu de extra.txt dans ton prochain post, si tu as ce fichier (première utilisation)
    3. n'oublie pas de réactiver les protections si elles ont été stoppées.

    Publicité
    ninou.17
     Posté le 18/07/2008 à 22:10 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Deckard's System Scanner v20071014.68
    Run by G J on 2008-07-18 21:59:37
    Computer is in Normal Mode.
    --------------------------------------------------------------------------------

    -- System Restore --------------------------------------------------------------

    Successfully created a Deckard's System Scanner Restore Point.


    -- Last 5 Restore Point(s) --
    67: 2008-07-18 19:59:59 UTC - RP97 - Deckard's System Scanner Restore Point
    66: 2008-07-18 19:02:14 UTC - RP96 - Software Distribution Service 3.0
    65: 2008-07-18 14:39:32 UTC - RP95 - Installed Windows Live
    64: 2008-07-18 13:44:18 UTC - RP94 - Software Distribution Service 3.0
    63: 2008-07-17 22:53:34 UTC - RP93 - Software Distribution Service 3.0


    -- First Restore Point --
    1: 2008-06-30 19:39:15 UTC - RP31 - Software Distribution Service 3.0


    Backed up registry hives.
    Performed disk cleanup.

    [color=red]Total Physical Memory: 511 MiB (512 MiB recommended).[/color]


    -- HijackThis (run as G.exe) ------------------------------------

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:01:29, on 18/07/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0013)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Apoint2K\Apoint.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\Apoint2K\Apntex.exe
    C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\WINDOWS\system32\hphmon05.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Club-Internet\Wizard\Agent_WiFi.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Documents and Settings\G\Bureau\dss.exe
    C:\PROGRA~1\TRENDM~1\HIJACK~1\Guylaine JEHANNO.exe
    C:\Program Files\HP\hpcoretech\soln\HPOSM.exe
    C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
    O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
    O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
    O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
    O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe
    O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [TVAgent WiFi] C:\Club-Internet\Wizard\Agent_WiFi.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /M "Stylus CX3600" /EF "HKCU"
    O4 - HKUS\S-1-5-18\..\RunOnce: [rmoc3260.dll OCX] regsvr32.exe /s "C:\WINDOWS\system32\rmoc3260.dll" (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\RunOnce: [rmoc3260.dll OCX] regsvr32.exe /s "C:\WINDOWS\system32\rmoc3260.dll" (User 'Default user')
    O4 - Startup: TribalWeb.lnk = C:\Program Files\TribalWeb\tribalweb.exe
    O4 - Global Startup: BTTray.lnk = ?
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
    O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - http://a516.g.akamai.net/f/516/25175/7d/runaware.download.akamai.com/25175/citrix/wficat-no-eula.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1213891437534
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O16 - DPF: {C9386579-3C0F-4713-82C6-5BA8088C7C8D} (Windows Live SkyDrive Upload Tool) - https://secure.shared.live.com/Pa6vGqB728AxD-ckvrPc0A/etc/Microsoft.Live.Folders.RichUpload.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    --
    End of file - 11147 bytes

    -- HijackThis Fixed Entries (C:\PROGRA~1\TRENDM~1\HIJACK~1\backups\) -----------

    backup-20071206-121447-615 O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/5m/virtools.download.akamai.com/6712/player/install3.5/installer.exe
    backup-20071206-121447-823 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    -- File Associations -----------------------------------------------------------

    [COLOR=red].cpl - cplfile - shell\cplopen\command - rundll32.exe shell32.dll,Control_RunDLL "%1",%*[/COLOR]
    [COLOR=red].cpl - cplfile - shell\runas\command - rundll32.exe shell32.dll,Control_RunDLLAsUser "%1",%*[/COLOR]
    [COLOR=red].reg - regfile - shell\open\command - regedit.exe "%1" %*[/COLOR]
    [COLOR=red].scr - scrfile - shell\open\command - "%1" %*[/COLOR]


    -- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------

    R3 PCANDIS5 (PCANDIS5 NDIS Protocol Driver) - c:\windows\system32\pcandis5.sys

    S3 GEARAspiWDM (GEAR CDRom Filter) - c:\windows\system32\drivers\gearaspiwdm.sys (file missing)
    S3 PCAMPR5 (PCAMPR5 NDIS Protocol Driver) - c:\windows\system32\pcampr5.sys (file missing)


    -- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------

    R2 AntiVirScheduler (Avira AntiVir Personal – Free Antivirus Scheduler) - "c:\program files\avira\antivir personaledition classic\sched.exe"

    S3 hpqwmi (HP WMI Interface) - c:\program files\hpq\shared\hpqwmi.exe
    S3 WLSetupSvc (Windows Live Setup Service) - "c:\program files\windows live\installer\wlsetupsvc.exe"
    S4 Planificateur LiveUpdate automatique - "c:\program files\symantec\liveupdate\aluschedulersvc.exe" (file missing)
    S4 usnjsvc (Service Messenger Sharing Folders USN Journal Reader) - "c:\program files\windows live\messenger\usnsvc.exe" (file missing)


    -- Device Manager: Disabled ----------------------------------------------------

    No disabled devices found.


    -- Scheduled Tasks -------------------------------------------------------------

    2008-07-18 21:52:19 444 --ah----- C:\WINDOWS\Tasks\User_Feed_Synchronization-{B9F13695-347E-48DD-8716-101B74C40A0F}.job
    2008-07-18 21:06:03 276 --a------ C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
    2008-07-11 12:00:00 314 --a------ C:\WINDOWS\Tasks\avast! Antivirus.job
    2007-02-04 00:14:34 176 -----n--- C:\WINDOWS\Tasks\Nouvelle Tâche.job


    -- Files created between 2008-06-18 and 2008-07-18 -----------------------------

    2008-07-18 20:52:14 0 d-------- C:\WINDOWS\system32\CatRoot2
    2008-07-17 22:56:43 0 d-------- C:\Documents and Settings\Guylaine JEHANNO\Application Data\Malwarebytes
    2008-07-17 22:56:36 0 d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
    2008-07-17 22:56:33 0 d-------- C:\Program Files\Malwarebytes' Anti-Malware
    2008-07-17 17:25:24 0 d-------- C:\Documents and Settings\All Users\Application Data\Avg8
    2008-07-17 16:48:10 0 d-------- C:\Program Files\Avira
    2008-07-17 16:48:10 0 d-------- C:\Documents and Settings\All Users\Application Data\Avira
    2008-07-14 22:46:32 0 d-------- C:\Documents and Settings\G\Application Data\MailFrontier
    2008-07-11 11:23:12 4880416 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
    2008-07-11 11:17:42 0 d-------- C:\Documents and Settings\All Users\Application Data\MailFrontier
    2008-07-10 21:28:11 0 d-------- C:\Program Files\AVG
    2008-06-19 19:16:37 0 d-------- C:\WINDOWS\Prefetch
    2008-06-19 19:06:22 0 d-------- C:\WINDOWS\l2schemas
    2008-06-19 19:06:21 0 d-------- C:\WINDOWS\system32\fr
    2008-06-19 19:06:20 0 d-------- C:\WINDOWS\system32\bits
    2008-06-19 19:00:11 0 d-------- C:\WINDOWS\ServicePackFiles
    2008-06-19 18:46:38 0 d-------- C:\WINDOWS\EHome


    -- Find3M Report ---------------------------------------------------------------

    2008-07-16 20:15:19 4212 ---h----- C:\WINDOWS\system32\zllictbl.dat
    2008-07-15 16:20:20 0 d-------- C:\Program Files\Windows Live
    2008-07-11 10:47:22 0 d-------- C:\Program Files\Google
    2008-07-10 21:15:35 0 d-------- C:\Program Files\Fichiers communs
    2008-06-24 18:15:43 8224 --a------ C:\Documents and Settings\G\Application Data\GDIPFONTCACHEV1.DAT
    2008-06-19 19:22:14 471290 --a------ C:\WINDOWS\system32\perfh00C.dat
    2008-06-19 19:22:14 74692 --a------ C:\WINDOWS\system32\perfc00C.dat
    2008-06-19 19:06:20 0 d-------- C:\Program Files\Movie Maker
    2008-06-19 18:59:34 0 d-------- C:\Program Files\Windows NT
    2008-06-19 17:31:57 23628 --a------ C:\WINDOWS\system32\emptyregdb.dat
    2008-05-29 01:24:13 0 d-------- C:\Documents and Settings\Guylaine JEHANNO\Application Data\Adobe


    -- Registry Dump ---------------------------------------------------------------

    *Note* empty entries & legit default entries are not shown


    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Apoint"="C:\Program Files\Apoint2K\Apoint.exe" [08/10/2003 13:40]
    "AGRSMMSG"="AGRSMMSG.exe" [30/01/2004 16:01 C:\WINDOWS\AGRSMMSG.exe]
    "nwiz"="nwiz.exe" [08/04/2004 05:22 C:\WINDOWS\system32\nwiz.exe]
    "Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [01/03/2004 13:05]
    "eabconfg.cpl"="C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe" [30/07/2004 08:33]
    "UpdateManager"="C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" [19/08/2003 01:01]
    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [22/02/2008 05:25]
    "HP Component Manager"="C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" [12/01/2005 15:54]
    "DXDllRegExe"="dxdllreg.exe" []
    "HPHUPD05"="c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe" []
    "HPHmon05"="C:\WINDOWS\system32\hphmon05.exe" [22/05/2003 19:56]
    "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [10/05/2004 17:48]
    "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [17/02/2005 00:11]
    "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [01/04/2006 13:38]
    "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [16/09/2007 20:55]
    "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [11/05/2007 03:06]
    "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [05/08/2004 14:00]
    "MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [05/08/2004 14:00]
    "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [05/08/2004 14:00]
    "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [05/08/2004 14:00]
    "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [08/04/2004 05:22]
    "ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [13/12/2007 19:27]
    "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [18/07/2008 16:54]

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "RecordNow!"="" []
    "TVAgent WiFi"="C:\Club-Internet\Wizard\Agent_WiFi.exe" [11/01/2005 15:55]
    "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [04/04/2007 20:49]
    "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [14/04/2008 04:33]
    "EPSON Stylus CX3600 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.exe" [04/03/2004 05:00]

    [HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]
    "rmoc3260.dll OCX"=regsvr32.exe /s "C:\WINDOWS\system32\rmoc3260.dll"
    "tscuninstall"=%systemroot%\system32\tscupgrd.exe

    C:\Documents and Settings\G\Menu D‚marrer\Programmes\D‚marrage\
    TribalWeb.lnk - C:\Program Files\TribalWeb\tribalweb.exe [10/04/2007 19:28:13]

    C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
    BTTray.lnk - C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe [02/06/2004 17:48:22]
    HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [16/09/2003 05:19:24]
    Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [13/02/2001 10:01:04]
    Outil de mise … jour Google.lnk - C:\Program Files\Google\Google Updater\GoogleUpdater.exe [24/01/2007 15:25:08]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
    "DisableRegistryTools"=0 (0x0)

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy]
    C:\WINDOWS\System32\dimsntfy.dll

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
    "Notification Packages"= scecli

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
    SecurityProviders msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll,

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vds]
    @="Service"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]
    @="Volume shadow copy"

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
    eapsvcs eaphost
    dot3svc dot3svc

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
    napagent
    hkmsvc


    -- Hosts -----------------------------------------------------------------------

    127.0.0.1 007guard.com
    127.0.0.1 www.007guard.com
    127.0.0.1 008i.com
    127.0.0.1 008k.com
    127.0.0.1 www.008k.com
    127.0.0.1 00hq.com
    127.0.0.1 www.00hq.com
    127.0.0.1 010402.com
    127.0.0.1 032439.com
    127.0.0.1 www.032439.com

    7357 more entries in hosts file.


    -- End of Deckard's System Scanner: finished at 2008-07-18 22:02:42 ------------
    Deckard's System Scanner v20071014.68
    Extra logfile - please post this as an attachment with your post.
    --------------------------------------------------------------------------------

    -- System Information ----------------------------------------------------------

    Microsoft Windows XP Édition familiale (build 2600) SP 3.0
    Architecture: X86; Language: French

    CPU 0: AMD Athlon(tm) 64 Processor 3000+
    Percentage of Memory in Use: 53%
    Physical Memory (total/avail): 510.98 MiB / 239.59 MiB
    Pagefile Memory (total/avail): 1244.89 MiB / 970.65 MiB
    Virtual Memory (total/avail): 2047.88 MiB / 1917.7 MiB

    C: is Fixed (NTFS) - 74.52 GiB total, 55.78 GiB free.
    D: is CDROM (No Media)

    \\.\PHYSICALDRIVE0 - TOSHIBA MK8025GAS - 74.53 GiB - 1 partition
    \PARTITION0 (bootable) - Système de fichiers installable - 74.52 GiB - C:

    -- Security Center -------------------------------------------------------------

    AUOptions is scheduled to auto-install.


    -- Environment Variables -------------------------------------------------------

    ALLUSERSPROFILE=C:\Documents and Settings\All Users
    APPDATA=C:\Documents and Settings\GuO\Application Data
    CLIENTNAME=Console
    COLLECTIONID=COL8143
    CommonProgramFiles=C:\Program Files\Fichiers communs
    COMPUTERNAME=JO-6331048
    ComSpec=C:\WINDOWS\system32\cmd.exe
    FP_NO_HOST_CHECK=NO
    HMSERVER=https://wwss1proa.cce.hp.com/wuss/servlet/WUSSServlet
    HOMEDRIVE=C:
    HOMEPATH=\Documents and Settings\G
    ITEMID=dj-22741-15
    LANG=1036
    LOGONSERVER=\\J-6331048
    NUMBER_OF_PROCESSORS=1
    OS=Windows_NT
    OSVER=winXPH
    Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\system32\WBEM;"C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier"
    PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    PROCESSOR_ARCHITECTURE=x86
    PROCESSOR_IDENTIFIER=x86 Family 15 Model 4 Stepping 8, AuthenticAMD
    PROCESSOR_LEVEL=15
    PROCESSOR_REVISION=0408
    ProgramFiles=C:\Program Files
    PROMPT=$P$G
    SESSIONID=1162217043428htx6060.cce.hp.com149865b:10ea5e4ce78:7207
    SESSIONNAME=Console
    SWUTVER=1.0.22.20030804
    SystemDrive=C:
    SystemRoot=C:\WINDOWS
    TEMP=C:\DOCUME~1\GI~1\LOCALS~1\Temp
    TIMEOUT=0
    TMP=C:\DOCUME~1\G~1\LOCALS~1\Temp
    TOOLPATH=/C:\Program%20Files\HP\HP%20Software%20Update\install.htm
    tvdumpflags=8
    UPDATEDIR=C:\DOCUME~1\GI~1\LOCALS~1\Temp\rad379B1.tmp
    USERDOMAIN=J-6331048
    USERNAME=gj
    USERPROFILE=C:\Documents and Settings\gj
    VERSION=3.0.5.001
    windir=C:\WINDOWS


    -- User Profiles ---------------------------------------------------------------

    G J (admin)


    -- Add/Remove Programs ---------------------------------------------------------

    --> C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    --> C:\WINDOWS\system32\\MSIEXEC.EXE /I {09DA4F91-2A09-4232-AB8C-6BC740096DE3} REMOVE=UpdateMgrFeature
    --> C:\WINDOWS\system32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
    --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{23EFDB58-0874-4883-9810-EDA510B19FAE}\setup.exe" -l0x9
    --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2BB79C8D-9DCC-4861-8A23-AE1B0B45E2B6}\setup.exe" -l0x9
    --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{775FFF70-4A8C-4500-908D-3C34DBEB11D5}\setup.exe" -l0x9
    --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{83021AC3-086F-4B77-ACCD-1BD7C9AB211E}\setup.exe" -l0x9
    --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B14F9B26-D695-4C4A-8B11-0FE6CDCC797B}\setup.exe" -l0x9
    --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E213C271-AEFA-481D-A9B4-914D88925B8D}\setup.exe" -l0x9
    --> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742) --> MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
    Adobe Flash Player ActiveX --> C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Reader 8.1.2 - Français --> MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
    Adobe Reader 8.1.2 Security Update 1 (KB403742) -->
    Agere Systems AC'97 Modem --> agrsmdel
    ALPS Touch Pad Driver --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}\setup.exe" UNINSTALL
    Archiveur WinRAR --> C:\Program Files\WinRAR\uninstall.exe
    Assistant de connexion Windows Live --> MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
    Athlon 64 Processor Driver --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe" -l0x40c
    Avira AntiVir Personal - Free Antivirus --> C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
    Barre d'outils Outlook de Windows Live (Windows Live Toolbar) --> MsiExec.exe /X{6E15BEDF-7EB5-4010-998E-B430DB4EFE45}
    Bloqueur de fenêtres pop-up (Windows Live Toolbar) --> MsiExec.exe /X{A425C250-A0E1-4D78-B1C1-A5CBC7385E7C}
    Bluetooth by hp --> MsiExec.exe /X{90535871-81B9-4D99-8A13-A7EE97F2D7FE}
    Broadcom 802.11 Driver --> C:\WINDOWS\system32\BCMWLU00.exe verbose /rootkey=Software\Broadcom\802.11\UninstallInfo
    CCleaner (remove only) --> "C:\Program Files\CCleaner\uninst.exe"
    Détecteur de flux Windows Live Toolbar (Windows Live Toolbar) --> MsiExec.exe /X{EFFCB0F1-CFEC-48D4-B793-EBFCAE852976}
    EPSON CardMonitor --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{109D28C7-FB38-483A-9C91-001CB59E2699}\SETUP.EXE" -l0x40c uninst
    EPSON Copy Utility 3 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\Setup.exe" -l0x40c -UnInstall
    EPSON Logiciel imprimante --> C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
    EPSON PhotoQuicker3.5 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{65F5B7AF-3363-11D7-BB6B-00018021113F}\SETUP.EXE" -l0x40c uninst
    EPSON PhotoStarter3.1 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C48817E7-AA05-4151-A99D-1E1E550CE801}\SETUP.EXE" -l0x40c uninst
    EPSON PRINT Image Framer Tool2.1 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{23B59ED4-C360-11D7-875B-0090CC005647}\SETUP.EXE" -l0x40c anything
    EPSON Scan --> C:\Program Files\epson\escndv\setup\setup.exe /r
    EPSON Smart Panel --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6C11D561-620B-47DA-A693-4C597F3CDF40}\SETUP.EXE" -l0x40c Uninstall
    EPSON Web-To-Page --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
    ESCX3600 Guide de réf. --> C:\Program Files\EPSON\TPMANUAL\ESCX3600\REF_G\DOCUNINS.EXE
    ESCX3600 Guide des logiciels --> C:\Program Files\EPSON\TPMANUAL\ESCX3600\PQU_G\DOCUNINS.EXE
    Extension de Windows Live Toolbar (Windows Live Toolbar) --> MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
    Franciade 2.01 --> "C:\Program Files\Franciade\uninst.exe"
    Google Earth --> MsiExec.exe /I{97C0EA4A-1A0B-4C53-ACEB-49984DA79C90}
    Google Toolbar for Internet Explorer --> MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
    Google Toolbar for Internet Explorer --> regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
    Heredis 8 --> C:\WINDOWS\unvise32.exe C:\Program Files\Heredis 8\uninstal.log
    HijackThis 2.0.2 --> "C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
    HP Deskjet Preloaded Printer Drivers --> MsiExec.exe /X{F419D20A-7719-4639-8E30-C073A040D878}
    HP Image Zone 3.5 --> C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
    HP PSC & OfficeJet 3.5 --> "C:\Program Files\HP\Digital Imaging\{0FABD3D7-3036-4e78-B29D-58957ADB0A12}\setup\hpzscr01.exe" -datfile hposcr03.dat
    HP Software Update --> MsiExec.exe /X{15EE79F4-4ED1-4267-9B0F-351009325D7D}
    Installation WiFi Club-Internet --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7AE12BDA-9B59-454D-A95C-8CFDB963772F}\setup.exe" -l0x40c -wifi -snd
    InterVideo WinDVD --> "C:\Program Files\InstallShield Installation Information\{98E8A2EF-4EAE-43B8-A172-74842B764777}\setup.exe" REMOVEALL
    iTunes --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{35AFD495-EC2E-4B2B-B9DB-30EEBC74049D}
    J2SE Runtime Environment 5.0 Update 11 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150110}
    Java 2 Runtime Environment, SE v1.4.2_03 --> MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142030}
    Java(TM) 6 Update 2 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
    Java(TM) 6 Update 3 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
    Java(TM) 6 Update 5 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
    Java(TM) SE Runtime Environment 6 Update 1 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
    Kaspersky On-line Scanner --> C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe
    Kaspersky Online Scanner --> C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe
    Language pack for Ad-Aware SE --> C:\PROGRA~1\Lavasoft\AD-AWA~1\Plugins\Langs\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\Plugins\Langs\INSTALL.LOG
    Malwarebytes' Anti-Malware --> "C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
    Memories Disc Creator 2.0 --> MsiExec.exe /X{2E132061-C78A-48D4-A899-1D13B9D189FA}
    Menus intelligents (Windows Live Toolbar) --> MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
    MetaFrame Presentation Server Web Client for Win32 --> RunDll32 ADVPACK.DLL,LaunchINFSection C:\WINDOWS\INF\wficat.inf,DefaultUninstall
    Microsoft Carioca --> MsiExec.exe /I{49D70E70-23CB-4BE5-8A67-8770F6B1BB2F}
    Microsoft Office PowerPoint Viewer 2003 --> MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
    Microsoft Office XP Professional avec FrontPage --> MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
    Microsoft Visual C++ 2005 Redistributable --> MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Works 7.0 --> MsiExec.exe /I{64D114CE-4234-45C2-B60A-2B07D5A48F72}
    Mise à jour de sécurité pour Windows XP (KB923689) --> "C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923789) --> C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
    Mise à jour de sécurité pour Windows XP (KB941569) --> "C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950759) --> "C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950762) --> "C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951376-v2) --> "C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951376) --> "C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951698) --> "C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB942763) --> "C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
    Module de compatibilité pour Microsoft Office System 2007 --> MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
    Mozilla Firefox (2.0.0.16) --> C:\Program Files\Mozilla Firefox\uninstall\helper.exe
    MSN --> C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
    NVIDIA GART Driver --> C:\WINDOWS\system32\nvugart.exe Uninstall C:\WINDOWS\system32\Nvgart.nvu,NVIDIA GART Driver
    NVIDIA nForce Drivers --> C:\WINDOWS\system32\nvuninst.exe Uninstall C:\WINDOWS\system32\NVU001.nvu,NVIDIA nForce Drivers
    NVIDIA Windows 2000/XP Display Drivers --> rundll32.exe C:\WINDOWS\system32\nvinstnt.dll,NvUninstallNT4 nvcp.inf
    OneCare Advisor (Windows Live Toolbar) --> MsiExec.exe /X{F242B06B-517F-4D62-B654-16B11564A912}
    Outil de mise à jour Google --> "C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
    overland --> MsiExec.exe /I{766273C1-A39B-47EB-ACE8-DEBDD8094BCC}
    Pack Haut-Débit Téléphonie Club-internet --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5F494400-933C-4B57-AE55-05C929D15546}\setup.exe" -l0x40c -eth -pri
    Panda ActiveScan --> C:\WINDOWS\system32\ASUninst.exe Panda ActiveScan
    PCI 1620 Cardbus Controller and Software --> C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{97355297-21C8-40CD-96D3-48E58037A9B8} /l1036
    PDF-to-Word 2.1 Demo --> C:\PROGRA~1\BLUESQ~1\demos\UNWISE.EXE /U C:\PROGRA~1\BLUESQ~1\demos\pdf2word.log
    PDFCreator --> C:\Program Files\PDFCreator\unins000.exe
    PhotoFiltre --> "C:\Program Files\PhotoFiltre\Uninst.exe"
    Photosmart 140,240,7200,7600,7700,7900 Series --> C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\setup\hpzscr01.exe -datfile hphscr01.dat
    Picasa 2 --> "C:\Program Files\Picasa2\Uninstall.exe"
    PIF DESIGNER2.1 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7BD0A2D8-4EA0-43C6-BDF8-DDA87B8031C6}\SETUP.EXE" -l0x40c anything
    Quick Launch Buttons 5.00 B3 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CEB326EC-8F40-47B2-BA22-BB092565D66F}\setup.exe" -l0x40c -uninst
    QuickTime --> C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
    RealPlayer --> C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    Realtek RTL8139/810x Fast Ethernet NIC Driver Setup --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{97AA0C55-AFAD-4126-B21C-F1318FB6DADA}\setup.exe" -l0x40c REMOVE
    RecordNow! --> MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19}
    ScanToWeb --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBAE381B-60A6-4863-AA9F-FCAB755BC9E5}\SETUP.EXE" ADDREMOVEDLG
    Sonic Update Manager --> MsiExec.exe /I{09DA4F91-2A09-4232-AB8C-6BC740096DE3}
    SoundMAX --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\setup.exe"
    Spybot - Search & Destroy 1.4 --> "C:\Program Files\Spybot - Search & Destroy\unins000.exe"
    TribalWeb 2.40 --> "C:\Program Files\TribalWeb\unins000.exe"
    VisuGed --> C:\WINDOWS\st6unst.exe -n "C:\Program Files\Visualisation Gedcom\ST6UNST.LOG"
    Windows Live Favorites pour Windows Live Toolbar --> MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
    Windows Live installer --> MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
    Windows Live Messenger --> MsiExec.exe /X{52B40F14-A731-47BF-BAA2-BBD1227C90A2}
    Windows Live Toolbar --> "C:\Program Files\Windows Live Toolbar\UnInstall.exe" {0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
    Windows Live Toolbar --> MsiExec.exe /X{0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
    Windows Media Format 11 runtime --> "C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
    Windows XP Service Pack 3 --> "C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
    ZoneAlarm Security Suite --> C:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe


    -- Application Event Log -------------------------------------------------------

    Event Record #/Type25068 / Error
    Event Submitted/Written: 07/18/2008 04:49:13 PM
    Event ID/Source: 4118 / Avira AntiVir
    Event Description:
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\preupd.exeACCESS_VIOLATION

    Event Record #/Type25067 / Error
    Event Submitted/Written: 07/18/2008 04:41:41 PM
    Event ID/Source: 5000 / WindowsLiveSetup
    Event Description:
    wlsetupdiagnosticwindows live messenger8.5.1302.1018oninstallend_ 0x8000400212.0.1471.1025NILNILNILNILNILNIL

    Event Record #/Type25061 / Error
    Event Submitted/Written: 07/18/2008 00:57:43 PM
    Event ID/Source: 4118 / Avira AntiVir
    Event Description:
    C:\WINDOWS\system32\ZoneLabs\Updates\anti_spyware\AntiSpywareEngine-70.zipACCESS_VIOLATION35503892

    Event Record #/Type25060 / Error
    Event Submitted/Written: 07/18/2008 00:55:08 PM
    Event ID/Source: 4118 / Avira AntiVir
    Event Description:
    C:\Program Files\Mozilla Firefox\searchplugins\amazon-france.xmlUNKNOWN20664320

    Event Record #/Type25053 / Error
    Event Submitted/Written: 07/18/2008 00:34:24 AM
    Event ID/Source: 4118 / Avira AntiVir
    Event Description:
    C:\Program Files\Mozilla Firefox\searchplugins\amazon-france.xmlUNKNOWN20664320

    -- Security Event Log ----------------------------------------------------------

    No Errors/Warnings found.


    -- System Event Log ------------------------------------------------------------

    Event Record #/Type10161047 / Error
    Event Submitted/Written: 07/18/2008 10:02:39 PM
    Event ID/Source: 7000 / Service Control Manager
    Event Description:
    Le service PCAMPR5 NDIS Protocol Driver n'a pas pu démarrer en raison de l'erreur :
    %%2

    Event Record #/Type10161046 / Error
    Event Submitted/Written: 07/18/2008 10:02:39 PM
    Event ID/Source: 7000 / Service Control Manager
    Event Description:
    Le service PCAMPR5 NDIS Protocol Driver n'a pas pu démarrer en raison de l'erreur :
    %%2

    Event Record #/Type10161045 / Error
    Event Submitted/Written: 07/18/2008 10:02:39 PM
    Event ID/Source: 7000 / Service Control Manager
    Event Description:
    Le service PCAMPR5 NDIS Protocol Driver n'a pas pu démarrer en raison de l'erreur :
    %%2

    Event Record #/Type10161044 / Error
    Event Submitted/Written: 07/18/2008 10:02:39 PM
    Event ID/Source: 7000 / Service Control Manager
    Event Description:
    Le service PCAMPR5 NDIS Protocol Driver n'a pas pu démarrer en raison de l'erreur :
    %%2

    Event Record #/Type10161043 / Error
    Event Submitted/Written: 07/18/2008 10:02:35 PM
    Event ID/Source: 7000 / Service Control Manager
    Event Description:
    Le service PCAMPR5 NDIS Protocol Driver n'a pas pu démarrer en raison de l'erreur :
    %%2

    -- End of Deckard's System Scanner: finished at 2008-07-18 22:02:42 ------------



    Modifié par ninou.17 le 16/11/2008 12:13
    ninou.17
     Posté le 18/07/2008 à 22:11 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    un grand merci à toi, car ça m'a pas l'air d'être une petite sinécure!!!

    chrifleur
     Posté le 18/07/2008 à 22:21 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    va dans ajout suppression de programmes et supprime Live update de norton

    ton Pc est propre et je ne vois pas pourquoi il refuse de se mettre à jour...

    je demande autour de moi et je te tiens au courant...

    ninou.17
     Posté le 18/07/2008 à 22:28 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    quand je vais dans ajout/suppression Live update de Norton n'apparait pas et je crois pourtant que dans un post plus ancien tu me l'avais fait supprimer

    sinon prend ton temps ce n'est pas urgent pour l'instant ça marche c'est juste un peu génant

    merci en tout cas et bonne soirée à toi

    ninou.17
     Posté le 18/07/2008 à 22:44 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    ça a marché !!!!! je ne sais pas pourquoi car je n'ai rien fait de nouveau mais je me suis dit que j'allais réessayer encore une fois et là tout à bien fonctionné, les MAJ de Windows sont OK

    merci

    reste les autres petits problèmes

    chrifleur
     Posté le 18/07/2008 à 23:23 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    pout

    r le reste, à demain

    ninou.17
     Posté le 21/07/2008 à 19:42 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Bonjour Chrifleur

    tu es encore là? veux-tu encore continuer à résoudre mes problèmes? car ce qui m'ennuie beaucoup c'est le message d'alerte de Zone Alarm et aussi le fait que je n'arrive pas à résoudre mon problème messenger et le message de Msn est très compliqué pour moi.

    peux-tu me tenir au courant? merci

    chrifleur
     Posté le 21/07/2008 à 20:28 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    je suis peu présente en ce moment, de la famille à la maison....

    redis moi le flus exactement possible les problèmes et les messages que tu obtiens

    une image serait la bienvenue...afin de voir ce qui se passe exactement

    ninou.17
     Posté le 21/07/2008 à 20:53 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Prends ton temps, pour l'instant ça tourne donc il n'y a rien qui urge vraiment, messenger me manque un peu mais on s'en passe très bien, il est tout à fait normal que tu priviligie ta famille donc tu me fais un signe quand tu auras plus de temps si tu le veux bien

    je te fais tout de même la liste des problèmes; pour Zone Alarm deux problèmes en fait:

    1. plusieurs fois dans la journée ce message apparait; je te joins les 2 captures : http://www.servimg.com/image_preview.php?i=51&u=11659178 et http://www.servimg.com/image_preview.php?i=52&u=11659178
    2. malgré que j'ai fait plusieurs fois la maj proposé j'ai toujours ce message http://www.servimg.com/image_preview.php?i=50&u=11659178 quand je lui demande de vérifier les MAJ qui me renvoie sur le site de Zone alarm et m'invite à télécharger la maj ce que j'ai fait.

    pour messenger, je n'arrive pas à le désinstaller complétement j'ai tjrs un truc qui reste sur Ajout/suppression et quand j'essaie de réisntaller il me dit de contacter leur support technique ce que j'ai fait mais leur réponse est très compliqué pour moi, la voici :

    Je vous propose de faire une installation propre de Messenger:

    1. Supprimer Messenger de votre ordinateur.
    a. Dans la zone de notification, faites un clic droit sur l'icône de Messenger et ensuite cliquez sur « Se déconnecter ».
    b. Cliquez sur Démarrer, Executer et tapez "control appwiz.cpl", et ensuite cliquez sur OK.
    c. Dans la liste des programmes installés, sélectionnez « MSN Messenger » ou « Windows Live Messenger » et cliquez sur « Supprimer ».
    d. Si une fenêtre de confirmation s'affiche, cliquez sur OUI.

    2. Supprimer les fichiers et dossiers temporaires et les dossiers de votre ordinateur :

    a. Cliquez sur « Démarrer », cliquez sur « Exécuter », tapez la commande suivante « cleanmgr» puis cliquez sur OK.
    b. Si on vous demande de confirmer, cliquez « C : » dans la liste Sélectionner le lecteur sur lequel vous voulez effectuer le nettoyage » et ensuite cliquez sur OK .

    IMPORTANTS:
    - Si vous avez fragmenté votre disque dur, l'assistant CleanMGR vous demandera de sélectionner le lecteur.
    - L'assistant de nettoyage affiche l'espace de votre disque disponible.
    - Ce processus peut prendre quelques minutes.

    c. Dans l'Onglet Nettoyage de disque, assurez vous que seules les options suivantes soient cochées :
    - Fichiers programmes téléchargés (Downloaded Program Files)
    - Fichiers Temporaires Internet (Temporary Internet Files).
    - Fichiers Temporaires (Temporary files)
    - Fichiers Temporaires Hors Ligne (Temporary Offline Files)
    - Fichiers Hors Lignes (Offline Files)
    d. Cliquez sur OK deux fois.

    3. Supprimer les fichiers cache concernant Messenger.

    a. Cliquez sur « Démarrer », puis sur « Exécuter », tapez CMD et ensuite cliquez sur Entrée pour ouvrir un fenêtre de commande. Tapez les commandes suivantes. Cliquez sur Entrée à chaque ligne de commande
    b. Les commandes suivantes suppriment les fichiers utilises lorsque vous vous connecté les fichiers liés aux dossiers de Contacts Cache.
    del "%USERPROFILE%\Application Data\Microsoft\IdentityCRL"
    del "%ALLUSERSPROFILE%\Application Data\Microsoft\IdentityCRL"
    del "%USERPROFILE%\Local Settings\Application Data\Microsoft\Windows Live Contacts"
    del "%USERPROFILE%\Contacts"

    c. Les commandes suivantes suppriment les fichiers liés aux dossiers de partage.
    L'exécution de cette commande peut entrainer la suppression des fichiers que vos contacts partagent avec vous ou que vous partagez avec eux en utilisant l'option Dossier de partage de Windows Live Messenger. Veuillez effectuer une sauvegarde de ces fichiers si vous le désirez avant d'exécuter les deux prochaines commandes.
    del "%USERPROFILE%\Local Settings\Application Data\Microsoft\Messenger\<Users Live ID>Sharing Folders"
    del "%USERPROFILE%\Local Settings\Application Data\Microsoft\Messenger\<Users Live ID>SharingMetaData"

    4. Supprimez les clefs de registres pour Messenger.

    IMPORTANT : les prochaines étapes contiennent des informations concernant la modification du registre. Avant de modifier le registre, veuillez en effectuer une sauvegarde et assurez vous que vous comprenez les étapes a effectuer pour restaurer un registre si un problème survient.

    Pour plus d'informations concernant la sauvegarde, la restauration et la modification du registre, veuillez vous rendre vers le site Web suivant :

    http://support.microsoft.com/kb/256986

    DANGER: L'utilisation incorrecte de Registry Editor peut causer de graves problèmes pouvant aboutir a une réinstallation de votre système d'exploitation. Microsoft ne peut pas vous garantir de résoudre un problème lié a l'utilisation incorrecte de Registry Editor.

    a. Si vous utilisez Windows XP, cliquez sur "Démarrer", puis sur "Exécuter" et tapez CMD et enfin cliquez sur "Entrée » pour ouvrir la fenêtre de commande. Si vous utilisez Windows Vista, cliquez sur « Démarrer » et tapez CMD dans la barre de recherche et enfin cliquez sur « Entrée » pour ouvrir la fenêtre de commande.
    b. Tapez les commandes suivantes de manière identique. Cliquez sur Entrée à chaque ligne de commande afin la valider.

    Sachez qu'il se peut que vous rencontrez une erreur spécifiant l'absence de la clé. Si vous avez exécute les commandes correctement, cela est du au fait que la clé a déjà été enlevée ou qu'elle ne se trouve pas dans votre ordinateur.

    Si vous utilisez Messenger 8.1 ou version précédente, tapez les commandes suivantes :
    REG DELETE HKLM\Software\Microsoft\MSNMessenger /f
    REG DELETE HKCU\SOFTWARE\Microsoft\MSNMessenger /f
    REG DELETE HKCU\SOFTWARE\Microsoft\Windows Live\Communications Clients\Shared /f
    REG DELETE HKCU\Software\Microsoft\IdentityCRL /f
    REG DELETE HKLM\System\CurrentControlSet\Servicesusnjsvc /f

    Si vous utilisez Messenger 8.5 ou postérieure, tapez les commandes suivantes :
    REG DELETE HKLM\Software\Microsoft\Windows Live\Messenger /f
    REG DELETE HKCU\SOFTWARE\Microsoft\Windows Live\Messenger /f
    REG DELETE HKCU\SOFTWARE\Microsoft\Windows Live\Communications Clients\Shared /f
    REG DELETE HKCU\Software\Microsoft\IdentityCRL /f
    REG DELETE HKLM\System\CurrentControlSet\Servicesusnjsvc /f

    5. Redémarrez votre ordinateur

    6. Réinstaller Messenger.
    a. Rendez vous sur le site suivant :
    http://get.live.com/messenger/overview
    b. Cliquez sur "Téléchargez maintenant".
    c. Dans la fenêtre de téléchargement, cliquez sur « Ouvrir » ou sur « Exécuter"
    d. Suivre les instructions pour installer Messenger

    et là le début passe encore mais après c'est du chinois pour moi, et j'ai peur de faire des bétises...

    donc prends ton temps pour te répondre j'attends que tu me fasses un coucou selon tes dispo

    passe de bons moments en famille et profite du beau temps et je te REMERCIE BEAUCOUP



    Modifié par ninou.17 le 21/07/2008 21:08
    Publicité
    Pages : [1] 2 3 ... Fin
    Page 1 sur 3 [Fin]

    Vous devez être connecté pour participer à la discussion.
    Cliquez ici pour vous identifier.

    Vous n'avez pas de compte ? Créez-en un gratuitement !
    Recevoir PC Astuces par e-mail


    La Lettre quotidienne +226 000 inscrits
    Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

    Les bonnes affaires
    Une fois par semaine, un récap des meilleurs offres.

    Les fonds d'écran
    De jolies photos pour personnaliser votre bureau. Une fois par semaine.

    Les nouveaux Bons Plans
    Des notifications pour ne pas rater les bons plans publiés sur le site.

    Les bons plans du moment PC Astuces

    Tous les Bons Plans
    259 €PC Ankermann (Intel Pentium Dual Core, 8Go RAM, SSD 480Go, Win 10 + Office 2019) à 259 € livré
    Valable jusqu'au 10 Mars

    Amazon fait une promotion sur l'ordinateur de bureau Ankermann Silent PC Work à 259 € livré. Le PC est équipé d'un processeur Intel Pentium dual core à 2.7 GHz, de 8 Go de RAM, d'un SSD de 480 Go, d'un lecteur DVD, d'un lecteur de carte mémoires et tourne sous Windows 10 Pro 64 bits. Microsoft Office 2019 Pro en français est également fourni.

    Ajoutez un écran (comme cet écran 24 pouces ViewSonic VA2418 (FullHD, IPS, 75 Hz) à 99,99 €) et un pack clavier souris (comme ce pack filaire Logitech MK120 à 17,99 €) et vous avez un PC complet à l'aise en bureautique et Internet. Garantie 2 ans.


    > Voir l'offre
    GratuitJeu PC Wargame: Red Dragon gratuit
    Valable jusqu'au 11 Mars

    Epic Game Store offre actuellement le jeu PC Wargame: Red Dragon. Plus grande, plus riche et plus spectaculaire que jamais, la série Wargame fait son grand retour. Dans Wargame: Red Dragon, vous prenez part à un conflit d'envergure opposant les puissances occidentales au bloc communiste.


    > Voir l'offre
    19,99 €Ecouteurs intra-auriculaires Aukey EP-T21 bluetooth à 19,99 € (via coupon)
    Valable jusqu'au 08 Mars

    Amazon fait une promotion sur les écouteurs sans fil intra-auriculaires Aukey EP-T21 bluetooth qui passent à 19,99 € grâce à un coupon de réduction à activer sur la page du produit. On les trouve habituellement à plus de 30 €.

    Ces écouteurs sont discrets, légers, tiennent bien dans l'oreille et offrent une autonomie de 5h environ. Un micro est intégré. 3 modèles de protège-oreilles sous fournis s'adapter parfaitement à vos oreilles et à vos activités : vous pouvez tout à fait courir avec. Ils sont accompagnés de leur boitier de charge sans fil qui vous offre 4 charges supplémentaires, soit 25 heures de lecture au total. Une très bonne affaire !


    > Voir l'offre

    Sujets relatifs
    Avira Antivir détecte un virus (faux positif ?) dans AdwCleaner
    VIRUS NSIS:Adware-EO [PUP] DETECTE PAR AVAST
    virus **.scr détecté par avast
    Virus détecté par AVAST !!
    Virus détecté par avast, continuellement
    Help! virus détecté par avast !! au secour !!
    virus A0099485.exe détecté par AVAST
    Virus detecte par scan avast!!!!!
    avast vers antivir virus détecté
    Notepad aurait un virus depuis aujourd'hui (Avast)
    Plus de sujets relatifs à pb en cascade depuis faux virus détecté par Avast
     > Tous les forums > Forum Sécurité