Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « voici mon hijackthis page blanche qui s'ouvre tout seul » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » voici mon hijackthis page blanche qui s'ouvre tout seul « ( normale)

voici mon hijackthis page blanche qui s'ouvre tout seul

Le 27-02-2007 à 04:55 #

bonjour tous le monde, je sais que le sujet à déjà été posté, mais j'ai fais ce que le monde disait et ça ne marche pas. alors si il y en a qui peuvent faire quelque chose avec mon scan de hijackthis ce serait apprécié.

merci

Logfile of HijackThis v1.99.1
Scan saved at 22:57:16, on 2007-02-26
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\TOSHIBA Picture Enhancement Utility\TosPEHK.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
C:\Program Files\Toshiba\TOSHIBA RAID\Console\Kraidman.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\TFNF5.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE
C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\SetPoint\SetPoint.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Toshiba\TOSHIBA RAID\Service\kraidsvc.exe
C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Netgate\Spy Emergency 2006\SpyEmergency.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Stephane\Bureau\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://sympatico.msn.ca/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SmoothView] "C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe"
O4 - HKLM\..\Run: [Utilitaire d'enrichissement d'image Toshiba] "C:\Program Files\TOSHIBA\TOSHIBA Picture Enhancement Utility\TosPEHK.exe"
O4 - HKLM\..\Run: [SoundMAXPnP] "C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe"
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [Tvs] "C:\Program Files\TOSHIBA\Tvs\TvsTray.exe"
O4 - HKLM\..\Run: [PadTouch] "C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
O4 - HKLM\..\Run: [Kraidman] "C:\Program Files\Toshiba\TOSHIBA RAID\Console\Kraidman.exe"
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] "rundll32.exe" bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [SpySweeper] C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe /startintray
O4 - HKCU\..\Run: [TOSCDSPD] "C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [L07FXLRD_3655812] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [LDM] "C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe"
O4 - HKCU\..\Run: [SpyEmergency] "C:\Program Files\Netgate\Spy Emergency 2006\SpyEmergency.exe"
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O4 - Global Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: HPZSETUP.LNK = E:\hpzsetup.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\SetPoint\SetPoint.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.toshiba.ca/
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: bw+0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {93D2EBFA-D95A-4913-960D-D5C5AEF6C090} - C:\Documents and Settings\Stephane\Bureau\Nouveau Porte-documents\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: TOSHIBA RAID Service (kraidsvc) - TOSHIBA Corporation - C:\Program Files\Toshiba\TOSHIBA RAID\Service\kraidsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe




Le 27-02-2007 à 09:14 #

Télécharger sur le bureau
navilog1.zip
= Double-Clic navilog1.zip
= Extraire tout ( ou extraire sans confirmation ou unzip)
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

un rapport : fixnavi.txt
dans ==> C :
le copier/coller dans la réponse

Le 27-02-2007 à 19:12 #

voila land3!!!

Search Navipromo version 1.0.4 commencé le 2007-02-27 à 12:51:34,15

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Documents and Settings\Stephane\Bureau\navilog1
Mise a jour le 26.02.2007 a 14h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Stephane\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html


Processus caché(s) révélé(s) par Blacklight :

C:\windows\system32\vrdofclbh.exe


*** Recherche fichiers ***




*** Recherche cles registre ***


Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)

C:\WINDOWS\pack.epk trouvé !

Recherche Heuristique :

C:\WINDOWS\system32\cyvdavlafl.dat
C:\WINDOWS\system32\cyvdavlafl.dat
*
C:\WINDOWS\system32\cyvdavlafl_nav.dat
**
C:\WINDOWS\system32\cyvdavlafl_navps.dat


*** Analyse Terminé le 2007-02-27 à 12:53:00,73 ***


Le 28-02-2007 à 03:32 #

alors land3 je quoi maintenant!

merci

Eric

Le 28-02-2007 à 04:08 #

salut eric,
maintenant redémarre en mode sans échec (redémarre ton PC et tapote "F8" avant le démarrage de windows). Ensuite lance Navilog1 puis choisi cette fois-ci l'option 2.. attend jusqu'a ce qui soit marqué Analyse Terminé le... un rapport va etre générer dans ton C:\
copie/colle son contenu.
A+

Le 28-02-2007 à 14:50 #

et voila land3!

Clean Navipromo version 1.0.4 commencé le 2007-02-28 à 8:46:58,25

Fix lancé depuis C:\Documents and Settings\Stephane\Bureau\navilog1
Mise a jour le 26.02.2007 a 14h00 by IL-MAFIOSO

Executé en mode sans echec

*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Stephane\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Stephane\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalisée avec succès !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***

1)Recherche/Suppressions nouveaux fichiers :

C:\WINDOWS\pack.epk trouvé !
Copie C:\WINDOWS\pack.epk réalisé avec succès !
C:\WINDOWS\pack.epk supprimé !

2)Recherche Heuristique (Fichiers à supprimer si nécéssaire):

C:\WINDOWS\system32\vrdofclbh.dat
C:\WINDOWS\system32\cyvdavlafl.dat
C:\WINDOWS\system32\vrdofclbh.dat
C:\WINDOWS\system32\cyvdavlafl.dat
*
C:\WINDOWS\system32\cyvdavlafl_nav.dat
**
C:\WINDOWS\system32\vrdofclbh_navps.dat
C:\WINDOWS\system32\cyvdavlafl_navps.dat

*** Nettoyage termine le 2007-02-28 à 8:47:17,87 ***


Le 28-02-2007 à 16:33 #

repasse novilog1
option1 en mode normal
et en suivant et sans supprimer le rapport qui sera fait
en sans échec option2

dire si encore des problèmes

Le  1-03-2007 à 00:26 #

ouin ben ça ne marche pas. C'est bête ça, ça pas l'air d'un problème très dur. grrr!!!!

Le  1-03-2007 à 09:25 #

on va voir cela en vérifiant

Telecharger sur le bureau
F-Secure Blacklight

= Clic I accept
= Clic Download (note: c’est le premier = le plus haut)
Enregister sur le bureau
= Double-clic blbeta.exe
= Presser Scan
Attendre la fin du scan, la fenêtre Dos se ferme seule
un rapport sur le bureau nommé fsbl.xxxx ( xxxx = chiffres).
Copier /coller le rapport dans la réponse

Le  1-03-2007 à 15:09 #

et voila!

03/01/07 09:09:27 [Info]: BlackLight Engine 1.0.55 initialized
03/01/07 09:09:27 [Info]: OS: 5.1 build 2600 (Service Pack 2)
03/01/07 09:09:27 [Note]: 7019 4
03/01/07 09:09:27 [Note]: 7005 0
03/01/07 09:09:30 [Note]: 7006 0
03/01/07 09:09:30 [Note]: 7011 576
03/01/07 09:09:30 [Note]: 7026 0
03/01/07 09:09:30 [Note]: 7026 0
03/01/07 09:09:30 [Note]: 7024 3
03/01/07 09:09:30 [Info]: Hidden process: C:\windows\system32\vrdofclbh.exe
03/01/07 09:09:35 [Note]: FSRAW library version 1.7.1021
03/01/07 09:10:24 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\VRDOFC~1.EXE
03/01/07 09:10:24 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\VRDOFC~1.DAT
03/01/07 09:10:25 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\VRDOFC~2.DAT
03/01/07 09:10:25 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\VRDOFC~3.DAT
03/01/07 09:10:28 [Note]: 2000 1012
03/01/07 09:11:21 [Note]: 7007 0

» Liste des Forums » Virus, troyens, etc...




Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 629 visiteurs et 18 toiliens en ligne, ainsi que 11 connectés sur le tchat.

Recherche

Annonces


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 203 millisecondes sur WWW2.