Votre question

Fichier hosts...

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
4 Août 2008 13:37:19

Bonjour à tous,

Voilà, j'ai un sérieux problème avec les fichiers hosts.
Un matin je me lève, je vais tranquillement sur mon ordi, msn fonctionne, aucun problème..
Le soir, lorsque j'y retourne, je me connecte à Msn et là, surprise!
Je n'arrive plus à me connecter.
Bien, je lance la réparation en me disant que c'est un simple problème de connexion mais finalement, c'était à cause des fichiers hosts.
Là je me suis dis ' Wouha, qu'est ce que c'est que ça ?! '
Donc j'ai un peu chercher sur Internet..
J'ai essayer TOUTES les solutions que j'ai trouvé, à savoir :

- J'ai vérifier la date de mon ordinateur, au cas où.
C'était le bonne..

- Désinstaller / réinstaller Msn => ne fonctionne pas.

- Supprimer toute la liste de mes fichiers hosts, ne laissant que :
127.0.0.1 localhost
::1 localhost
Cela ne fonctionne toujours pas..

- J'ai remplacé mes fichiers hosts par ceux d'un autre ordinateur Vista, sans problème.
toujours pas le moindre résultat positif..

- J'ai tenté de télécharger un programme qui les répare cependant, il ne fonctionne pas avec Vista..
Donc toujours rien..

- J'ai désinstallé Msn, lancé spybot et Ccleaner puis j'ai réinstallé Msn => sans succès.

Je suis désespéré..
Je me suis donc un peu renseigner sur ces fichiers hosts en question..
J'ai appris que c'est un moyen d'interdire l'accès à certain site, ou alors, d'accéléré la navigation sur les sites que l'on fréquente le plus souvent..
Pratique ces petits fichiers..

Mais voilà, j'ai vraiment tout essayé pour relancer Msn et rien n'y fait..
Pour une fois, je m'avoue vaincu ='(
C'est la première fois que je demande de l'aide, pour vous dire à quel point je suis anéantis lol

J'ai un ordinateur portable 'Dell' qui fonctionne sous Vista.

Voici ce qui se passe :


1 - Au début, il me signal le problème.
Je fais ' Dépanner '

2 - Il m'indique que se sont les fichiers hosts qui ont un problème.
Je fais ' Réparer '

3 - Après, on me demande si je veux que WLM nettoie mes fichiers hosts..
peu importe la réponse, ça ne change rien ~

J'ai tout d'abord ouvert un topic semblable dans la partie Logiciels et on m'a dirigé vers vous.

Mon ordi serait il infecté ?

[Je n'y connais pas grand chose, merci de détailler vos réponses ^^' ]

Voilà, pour votre aide ~

Autres pages sur : fichier hosts

4 Août 2008 17:30:16

:hello:  Bonjour,

Je voudrais vérifier quelque chose :) 

Séléctionne l'encadré ci dessous en entier , puis clique droit , choisis Copier
@echo off & cls
Reg query "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters" >> files.txt
notepad files.txt

Puis , menu Démarrer / Executer , tape cmd et valide par OK
Fais un clique droit dans la fenêtre noire et choisis Coller
il va sortir un rapport , poste le ici.

;) 
4 Août 2008 17:46:45

Voici le rapport :

Citation :


HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters
ICSDomain REG_SZ mshome.net
SyncDomainWithMembership REG_DWORD 0x1
NV Hostname REG_SZ PCLucas
DataBasePath REG_EXPAND_SZ %SystemRoot%\System32\drivers\etc
NameServer REG_SZ
ForwardBroadcasts REG_DWORD 0x0
IPEnableRouter REG_DWORD 0x0
Domain REG_SZ
Hostname REG_SZ PCLucas
SearchList REG_SZ
UseDomainNameDevolution REG_DWORD 0x1
EnableICMPRedirect REG_DWORD 0x1
DeadGWDetectDefault REG_DWORD 0x1
DontAddDefaultGatewayDefault REG_DWORD 0x0
EnablePMTUDiscovery REG_DWORD 0xff
TcpUseRFC1122UrgentPointer REG_DWORD 0xff
DisableTaskOffload REG_DWORD 0xff
TcpMaxDataRetransmissions REG_DWORD 0xff
KeepAliveTime REG_DWORD 0xffffffff
KeepAliveInterval REG_DWORD 0xffffffff
TcpTimedWaitDelay REG_DWORD 0xffffffff
TcpFinWait2Delay REG_DWORD 0xffffffff
EnablePMTUBHDetect REG_DWORD 0xff
Tcp1323Opts REG_DWORD 0x0
DhcpNameServer REG_SZ 192.168.3.1 194.117.200.10

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Adapters
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\DNSRegisteredAdapters
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Winsock


Contenus similaires
4 Août 2008 23:22:43

Re,

Télécharge Deckard's System Scanner (DSS) (ou DSS) sur ton Bureau.
NB : Tu dois être connecté avec des droits d'Administrateur.
  • ferme toutes les applications et fenêtres
  • double-clique sur dss.exe pour le lancer et suis les instructions ci-dessous
    Attention, il est conseillé de stopper temporairement les logiciels résidents de protection (pare-feu, antivirus, etc.)
  • s'il s'agit d'une première utilisation ou d'une nouvelle version de DSS :
  • tu devras cliquer 2 fois sur le OK des boîtes de dialogue
    Attention, si tu tardes trop, la réponse Abandon sera automatiquement validée
  • quand le traitement est terminé (clique sur OK), deux fichiers texte s'affichent :
    main.txt <- ouvert en premier plan et en plein écran
    extra.txt <- ouvert en second plan et en fenêtré (regarde la barre des taches)
    S'il s'agit d'une utilisation supplémentaire de DSS :
  • tu n'auras pas de boîte de dialogue (pas de OK)
  • quand le traitement est terminé, un fichier texte s'affiche :
    main.txt <- ouvert en premier plan et en plein écran

  • copie (Ctrl+A puis Ctrl+C) et colle (Ctrl+V) le contenu de main.txt dans ton prochain post
  • copie de même le contenu de extra.txt dans ton prochain post, si tu as ce fichier (première utilisation)
  • n'oublie pas de réactiver les protections si elles ont été stoppées.



    Ce que fait DSS :
  • crée un point de restauration dans Windows XP et Vista
  • nettoie les fichiers temporaires, DPF-Downloaded Program Files et le Cache Internet, vide la Corbeille de tous les lecteurs
  • vérifie quelques zones importantes de ton système et établit un rapport pour examen par ton conseiller en sécurité. DSS lance automatiquement HijackThis pour toi; il va aussi créer un raccourci HijackThis sur ton Bureau si tu n'as pas déjà HijackThis d'installé.

    ;) 
    5 Août 2008 00:55:22

    Merci de tes explications.

    J'ai suivis à la lettre tes indications, voici ce que j'obtiens pour le document texte "main.txt" :

    Citation :

    Deckard's System Scanner v20071014.68
    Run by Lucas on 2008-08-05 00:50:12
    Computer is in Normal Mode.
    --------------------------------------------------------------------------------

    -- Last 4 Restore Point(s) --
    4: 2008-08-04 17:48:49 UTC - RP98 - Point de contrôle planifié
    3: 2008-08-03 16:38:49 UTC - RP97 - Point de contrôle planifié
    2: 2008-08-02 09:44:46 UTC - RP96 - Installed Windows Live
    1: 2008-08-02 08:44:17 UTC - RP95 - Supprimé Windows Live Messenger


    Backed up registry hives.
    Performed disk cleanup.



    -- HijackThis (run as Lucas.exe) -----------------------------------------------

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 00:51:42, on 05/08/2008
    Platform: Windows Vista (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16681)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\DELL\E-Center\EULALauncher.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Windows\OEM02Mon.exe
    C:\Program Files\Sigmatel\C-Major Audio\WDM\sttray.exe
    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
    C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe
    C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\Dell\MediaDirect\PCMService.exe
    C:\Program Files\Dell Support Center\bin\sprtcmd.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
    C:\Windows\ehome\ehtray.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\Digital Line Detect\DLG.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
    C:\Program Files\Dell\QuickSet\quickset.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Windows\system32\conime.exe
    C:\Windows\Explorer.EXE
    C:\Users\Lucas\Desktop\dss.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\PROGRA~1\TRENDM~1\HIJACK~1\Lucas.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [ECenter] C:\Dell\E-Center\EULALauncher.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
    O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\sttray.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
    O4 - HKLM\..\Run: [DELL Webcam Manager] "C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" /s
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
    O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
    O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
    O4 - Global Startup: QuickSet.lnk = ?
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O13 - Gopher Prefix:
    O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15035/CT...
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
    O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\system32\aestsrv.exe
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
    O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
    O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
    O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
    O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe
    O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
    O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

    --
    End of file - 8588 bytes

    -- File Associations -----------------------------------------------------------

    All associations okay.


    -- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------

    All drivers whitelisted.


    -- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------

    R2 sprtsvc_dellsupportcenter (SupportSoft Sprocket Service (dellsupportcenter)) - c:\program files\dell support center\bin\sprtsvc.exe /service /p dellsupportcenter

    S3 stllssvr - "c:\program files\common files\surething shared\stllssvr.exe" <Not Verified; MicroVision Development, Inc.; SureThing CD Labeler>


    -- Device Manager: Disabled ----------------------------------------------------

    No disabled devices found.


    -- Files created between 2008-07-05 and 2008-08-05 -----------------------------

    2008-08-05 00:51:29 0 d-------- C:\Program Files\Trend Micro
    2008-07-24 15:05:28 0 d-------- C:\Program Files\CCleaner


    -- Find3M Report ---------------------------------------------------------------

    2008-08-04 22:46:20 0 d-------- C:\Users\Lucas\AppData\Roaming\OpenOffice.org2
    2008-08-04 16:03:51 690832 --a------ C:\Windows\system32\perfh00C.dat
    2008-08-04 16:03:51 117572 --a------ C:\Windows\system32\perfc00C.dat
    2008-08-04 11:19:33 12 --a------ C:\Windows\bthservsdp.dat
    2008-07-24 11:51:15 0 d-------- C:\Program Files\WarRock
    2008-07-19 22:56:16 0 d-------- C:\Users\Lucas\AppData\Roaming\teamspeak2
    2008-07-18 21:24:15 0 d-------- C:\Program Files\Java
    2008-07-13 16:04:12 0 d-------- C:\Users\Lucas\AppData\Roaming\Creative
    2008-07-10 10:52:48 174 --ahs---- C:\Program Files\desktop.ini
    2008-07-10 10:36:04 0 d-------- C:\Program Files\Windows Mail
    2008-07-08 21:09:26 0 d-------- C:\Program Files\Paint.NET
    2008-07-04 17:37:05 0 d-------- C:\Users\Lucas\AppData\Roaming\CyberLink
    2008-06-26 23:44:20 0 d-------- C:\Program Files\Teamspeak2_RC2
    2008-06-26 16:03:46 0 d-------- C:\Program Files\Messenger Plus! Live
    2008-06-26 15:55:40 0 d-------- C:\Program Files\Windows Live
    2008-06-26 15:30:50 108 --a------ C:\Users\Lucas\AppData\Roaming\wklnhst.dat
    2008-06-26 15:23:25 0 d-------- C:\Program Files\OpenOffice.org 2.4
    2008-06-26 15:10:38 0 d-------- C:\Users\Lucas\AppData\Roaming\Adobe
    2008-06-26 14:51:11 0 d-------- C:\Users\Lucas\AppData\Roaming\Template
    2008-06-26 14:29:42 0 d-------- C:\Program Files\Audible
    2008-06-26 12:02:03 0 d-------- C:\Program Files\MSXML 4.0
    2008-06-26 00:51:53 0 d--h----- C:\Program Files\InstallShield Installation Information
    2008-06-26 00:51:02 0 d-------- C:\Users\Lucas\AppData\Roaming\InstallShield
    2008-06-26 00:21:02 0 d-------- C:\Program Files\Creative
    2008-06-26 00:19:44 0 d--h----- C:\Program Files\Creative Installation Information
    2008-06-26 00:18:33 0 d-------- C:\Program Files\Common Files\Creative
    2008-06-25 23:07:59 0 d-------- C:\Users\Lucas\AppData\Roaming\Real
    2008-06-25 22:59:38 0 d-------- C:\Program Files\Common Files
    2008-06-25 22:59:38 0 d-------- C:\Program Files\Common Files\xing shared
    2008-06-25 22:59:36 0 d-------- C:\Program Files\Common Files\Real
    2008-06-25 22:59:31 0 d-------- C:\Program Files\Real
    2008-06-25 22:54:22 0 d-------- C:\Users\Lucas\AppData\Roaming\vlc
    2008-06-25 22:54:04 0 d-------- C:\Program Files\VideoLAN
    2008-06-25 22:17:24 0 d-------- C:\Users\Lucas\AppData\Roaming\Macromedia
    2008-06-25 21:35:40 0 d-------- C:\Users\Lucas\AppData\Roaming\Roxio
    2008-06-25 20:52:32 0 d-------- C:\Program Files\Google
    2008-06-25 20:35:03 0 d--hs--c- C:\Program Files\Common Files\WindowsLiveInstaller
    2008-06-25 19:41:35 0 d-------- C:\Users\Lucas\AppData\Roaming\Mozilla
    2008-06-25 19:31:42 0 d-------- C:\Users\Lucas\AppData\Roaming\Google
    2008-06-25 19:13:50 0 d-------- C:\Users\Lucas\AppData\Roaming\ATI
    2008-06-25 19:12:56 0 d-------- C:\Users\Lucas\AppData\Roaming\Identities
    2008-06-25 19:07:31 0 d-------- C:\Program Files\Windows NT
    2008-06-25 19:07:31 0 d--hs---- C:\Program Files\Fichiers communs


    -- Registry Dump ---------------------------------------------------------------

    *Note* empty entries & legit default entries are not shown


    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [16/04/2008 08:40]
    "ECenter"="C:\Dell\E-Center\EULALauncher.exe" [18/01/2008 13:40]
    "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [28/04/2007 02:35]
    "OEM02Mon.exe"="C:\Windows\OEM02Mon.exe" [03/12/2007 07:58]
    "SigmatelSysTrayApp"="C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe" [07/09/2007 20:23]
    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [10/06/2008 04:27]
    "StartCCC"="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [10/11/2006 13:35]
    "DELL Webcam Manager"="C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" [27/07/2007 17:43]
    "ISUSScheduler"="C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" [03/10/2006 12:37]
    "@"="" []
    "RoxWatchTray"="C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe" [05/11/2006 12:22]
    "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [11/05/2007 04:06]
    "Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [16/04/2008 01:36]
    "dscactivate"="C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe" [13/02/2008 20:21]
    "PCMService"="C:\Program Files\Dell\MediaDirect\PCMService.exe" [01/11/2007 16:39]
    "DellSupportCenter"="C:\Program Files\Dell Support Center\bin\sprtcmd.exe" [13/02/2008 20:21]
    "TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [25/06/2008 22:59]

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [16/04/2008 08:38]
    "DellSupportCenter"="C:\Program Files\Dell Support Center\bin\sprtcmd.exe" [13/02/2008 20:21]
    "MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [18/10/2007 11:34]
    "CTSyncU.exe"="C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe" [17/07/2007 11:03]
    "ehTray.exe"="C:\Windows\ehome\ehTray.exe" [02/11/2006 14:35]
    "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [07/07/2008 09:42]

    [HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
    "msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
    Digital Line Detect.lnk - C:\Program Files\Digital Line Detect\DLG.exe [16/04/2008 01:19:30]
    QuickSet.lnk - C:\Windows\Installer\{7F0C4457-8E64-491B-8D7B-991504365D1E}\NewShortcut2_53A01CC614B04512A2E710D39BF83DC4.exe [16/04/2008 01:25:01]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
    "ConsentPromptBehaviorAdmin"=2 (0x2)
    "EnableLUA"=0 (0x0)

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
    "appinit_dlls"=C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppInfo]
    @="Service"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\KeyIso]
    @="Service"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\NTDS]
    @="Service"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ProfSvc]
    @="Service"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sacsvr]
    @="Service"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SWPRV]
    @="Service"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TabletInputService]
    @="Service"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TBS]
    @="Service"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TrustedInstaller]
    @="Service"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\VDS]
    @="Service"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\volmgr.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\volmgrx.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]
    @="Volume shadow copy"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{6BDD1FC1-810F-11D0-BEC7-08002BE2092F}]
    @="IEEE 1394 Bus host controllers"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{D48179BE-EC20-11D1-B6B8-00C04FA372A7}]
    @="SBP2 IEEE 1394 Devices"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{D94EE5D8-D189-4994-83D2-F68D7D41B0E6}]
    @="SecurityDevices"

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
    LocalSystemNetworkRestricted hidserv UxSms WdiSystemHost Netman trkwks AudioEndpointBuilder WUDFSvc irmon sysmain IPBusEnum dot3svc PcaSvc EMDMgmt TabletInputService wlansvc WPDBusEnum
    bthsvcs BthServ


    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b49aafd8-4369-11dd-809a-001d09b78cb1}]
    Auto\command- F:\RavMon.exe e
    AutoRun\command- C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\RavMon.exe e

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b49ab067-4369-11dd-809a-001d09b78cb1}]
    Auto\command- F:\RavMon.exe e
    AutoRun\command- C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\RavMon.exe e


    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
    C:\Windows\system32\unregmp2.exe /ShowWMP

    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
    %SystemRoot%\system32\unregmp2.exe /FirstLogon /Shortcuts /RegBrowsers /ResetMUI



    -- Hosts -----------------------------------------------------------------------

    127.0.0.1 www.007guard.com
    127.0.0.1 007guard.com
    127.0.0.1 008i.com
    127.0.0.1 www.008k.com
    127.0.0.1 008k.com
    127.0.0.1 www.00hq.com
    127.0.0.1 00hq.com
    127.0.0.1 010402.com
    127.0.0.1 www.032439.com
    127.0.0.1 032439.com

    8910 more entries in hosts file.


    -- End of Deckard's System Scanner: finished at 2008-08-05 00:53:06 ------------


    Voici maintenant le résultat pour le document "extra.txt" :

    Citation :

    Deckard's System Scanner v20071014.68
    Extra logfile - please post this as an attachment with your post.
    --------------------------------------------------------------------------------

    -- System Information ----------------------------------------------------------

    Microsoft® Windows Vista™ Édition Familiale Premium (build 6000)
    Architecture: X86; Language: French

    CPU 0: AMD Athlon(tm) 64 X2 Dual-Core Processor TK-55
    Percentage of Memory in Use: 46%
    Physical Memory (total/avail): 1917.39 MiB / 1032.7 MiB
    Pagefile Memory (total/avail): 4058.33 MiB / 2915.17 MiB
    Virtual Memory (total/avail): 2047.88 MiB / 1908.56 MiB

    C: is Fixed (NTFS) - 136.37 GiB total, 98.79 GiB free.
    D: is Fixed (NTFS) - 10 GiB total, 5.65 GiB free.
    E: is CDROM (No Media)

    \\.\PHYSICALDRIVE0 - ST9160821AS ATA Device - 149.05 GiB - 4 partitions
    \PARTITION0 - Unknown - 180.39 MiB
    \PARTITION1 - Système de fichiers installable - 10 GiB - D:
    \PARTITION2 (bootable) - Système de fichiers installable - 136.37 GiB - C:
    \PARTITION3 - Étendu avec Inter. 13 étendue - 2.5 GiB



    -- Security Center -------------------------------------------------------------

    AUOptions is scheduled to auto-install.
    Windows Internal Firewall is enabled.

    AS: Spybot - Search and Destroy v1.0.0.6 (Safer Networking Ltd.) Outdated
    AS: Windows Defender v1.1.1505.0 (Microsoft Corporation)

    [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]

    [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]


    -- Environment Variables -------------------------------------------------------

    ALLUSERSPROFILE=C:\ProgramData
    APPDATA=C:\Users\Lucas\AppData\Roaming
    CommonProgramFiles=C:\Program Files\Common Files
    COMPUTERNAME=PCLUCAS
    ComSpec=C:\Windows\system32\cmd.exe
    FP_NO_HOST_CHECK=NO
    HOMEDRIVE=C:
    HOMEPATH=\Users\Lucas
    LOCALAPPDATA=C:\Users\Lucas\AppData\Local
    LOGONSERVER=\\PCLUCAS
    NUMBER_OF_PROCESSORS=2
    OS=Windows_NT
    Path=C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\Common Files\Roxio Shared\DLLShared\;C:\Program Files\Common Files\Roxio Shared\DLLShared\;C:\Program Files\Common Files\Roxio Shared\9.0\DLLShared\
    PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
    PROCESSOR_ARCHITECTURE=x86
    PROCESSOR_IDENTIFIER=x86 Family 15 Model 104 Stepping 1, AuthenticAMD
    PROCESSOR_LEVEL=15
    PROCESSOR_REVISION=6801
    ProgramData=C:\ProgramData
    ProgramFiles=C:\Program Files
    PROMPT=$P$G
    PUBLIC=C:\Users\Public
    RoxioCentral=C:\Program Files\Common Files\Roxio Shared\9.0\Roxio Central33\
    SESSIONNAME=Console
    SystemDrive=C:
    SystemRoot=C:\Windows
    TEMP=C:\Users\Lucas\AppData\Local\Temp
    TMP=C:\Users\Lucas\AppData\Local\Temp
    USERDOMAIN=PCLucas
    USERNAME=Lucas
    USERPROFILE=C:\Users\Lucas
    windir=C:\Windows


    -- User Profiles ---------------------------------------------------------------

    Lucas (admin)


    -- Add/Remove Programs ---------------------------------------------------------

    --> "C:\Program Files\Creative Installation Information\CD_RIPPER_UNICODE_2\Setup.exe" /remove /l0x040c
    --> "C:\Program Files\Creative Installation Information\CREATIVE_SYNC_MANAGER_U\Setup.exe" /remove /l0x040c
    --> "C:\Program Files\Creative Installation Information\CREATIVE_VIDEO_CONVERTER\Setup.exe" /remove /l0x040c
    --> "C:\Program Files\Creative Installation Information\ZEN_MTP_MEDIA_EXPLORER\Setup.exe" /remove /l0x040c
    --> C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c
    --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88564CEF-20A5-4EF2-A05F-309F2EBA9B06}\setup.exe" -l0x40c
    --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88B1984E-36F0-47B8-B8DC-728966807A9C}\SETUP.EXE" -l0x40c
    --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A1A5BA3E-9ABF-4037-820B-6151022B8ACB}\setup.exe" -l0x40c
    --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A82F10CB-18B5-4EAC-AEF2-FA49CD565626}\setup.exe" -l0x40c
    --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D5BA7C09-E523-478C-9C37-A1D86C76383E}\setup.exe" -l0x40c
    --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F6366726-BA44-4D6A-8ECE-476E2E616AD1}\setup.exe" -l0x40c
    Adobe Flash Player ActiveX --> C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Flash Player Plugin --> C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
    Adobe Reader 8.1.0 - Français --> MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81000000003}
    Advanced Audio FX Engine --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88564CEF-20A5-4EF2-A05F-309F2EBA9B06}\setup.exe" -l0x40c /remove
    Advanced Video FX Engine --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D5BA7C09-E523-478C-9C37-A1D86C76383E}\setup.exe" -l0x40c /remove
    ATI Catalyst Control Center --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x40c
    ATI PCI Express (3GIO) Filter Driver --> C:\Program Files\InstallShield Installation Information\{E713653C-8312-4BC6-AFC9-ADE1F2F04AB9}\Setup.exe -runfromtemp -l0x0009 -removeonly
    AudibleManager --> C:\Program Files\Audible\Bin\Upgrade.exe /Uninstall
    Broadcom Management Programs --> MsiExec.exe /I{C99C0593-3B48-41D9-B42F-6E035B320449}
    Browser Address Error Redirector --> MsiExec.exe /I{62230596-37E5-4618-A329-0D21F529A86F}
    Catalyst Control Center - Branding --> MsiExec.exe /I{EFBE2318-89B7-4A5F-8912-23DB04761C31}
    CCleaner (remove only) --> "C:\Program Files\CCleaner\uninst.exe"
    Conexant HDA D330 MDC V.92 Modem --> C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2C06&SUBSYS_14F1000F\HXFSETUP.EXE -U -Idel000fz.inf
    Creative Software AutoUpdate --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88B1984E-36F0-47B8-B8DC-728966807A9C}\SETUP.EXE" -l0x40c /remove
    Creative System Information --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{63A317D0-60A6-43FC-848A-9FE4A53B29CE}\setup.exe" -l0x40c /remove
    Creative ZEN --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D24DDB61-8868-46CF-BC36-BECC1674F0C1}\SETUP.EXE" -l0x40c /remove
    Dell Support Center --> MsiExec.exe /X{E3BFEE55-39E2-4BE0-B966-89FE583822C1}
    Dell Touchpad --> rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
    Dell Webcam Center --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A1A5BA3E-9ABF-4037-820B-6151022B8ACB}\setup.exe" -l0x40c /remove
    Dell Webcam Manager --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F6366726-BA44-4D6A-8ECE-476E2E616AD1}\setup.exe" -l0x40c /remove
    Digital Line Detect --> C:\Program Files\InstallShield Installation Information\{E646DCF0-5A68-11D5-B229-002078017FBF}\setup.exe -runfromtemp -l0x040c -removeonly
    Google Desktop --> C:\Program Files\Google\Google Desktop Search\GoogleDesktopSetup.exe -uninstall
    Guide de l'utilisateur --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5CD29180-A95E-11D3-A4EB-00C04F7BDB2C}\setup.exe"
    Guide de mise en route Dell --> MsiExec.exe /I{9954484F-6EE4-4040-94E3-4B380646F867}
    Java(TM) 6 Update 4 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160040}
    Java(TM) 6 Update 7 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
    Java(TM) SE Runtime Environment 6 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160000}
    Laptop Integrated Webcam Driver (1.04.01.1011) --> C:\Windows\CtDrvIns.exe -uninstall -script OEM002.uns -plugin OEM02Pin.dll -pluginres OEM02Pin.crl -nodisconprompt -langid 0x040C
    Live! Cam Avatar --> C:\Program Files\InstallShield Installation Information\{1D5E29AD-39A9-4D0A-A8B6-46A6FCD8C995}\setup.exe -runfromtemp -l0x040c -removeonly /remove
    Live! Cam Avatar Creator --> C:\Program Files\InstallShield Installation Information\{65D0C510-D7B6-4438-9FC8-E6B91115AB0D}\setup.exe -runfromtemp -l0x040c -removeonly /remove
    MediaDirect --> C:\Program Files\InstallShield Installation Information\{9C6978E8-B6D0-4AB7-A7A0-D81A74FBF745}\setup.exe -runfromtemp -l0x040c -cluninstall
    Messenger Plus! Live --> "C:\Program Files\Messenger Plus! Live\Uninstall.exe"
    Microsoft Works --> MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
    Module de compatibilité pour Microsoft Office System 2007 --> MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
    Mozilla Firefox (3.0.1) --> C:\Program Files\Mozilla Firefox\uninstall\helper.exe
    MSXML 4.0 SP2 (KB936181) --> MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
    MSXML 4.0 SP2 (KB941833) --> MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
    NetWaiting --> C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\setup.exe -runfromtemp -l0x040c -removeonly
    OpenOffice.org 2.4 --> MsiExec.exe /I{A122962F-331A-4C2E-93DB-AD92D8A4FB14}
    Outil de diagnostic de modem --> MsiExec.exe /I{F63A3748-B93D-4360-9AD4-B064481A5C7B}
    OutlookAddinSetup --> MsiExec.exe /I{9BDEF074-020E-458D-ADC5-8FF68E0C9B56}
    Paint.NET v3.35 --> MsiExec.exe /X{20AC583C-A6FB-410A-807D-25308225C201}
    QuickSet --> MsiExec.exe /I{7F0C4457-8E64-491B-8D7B-991504365D1E}
    RealPlayer --> C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    Roxio Creator Audio --> MsiExec.exe /I{83FFCFC7-88C6-41c6-8752-958A45325C82}
    Roxio Creator BDAV Plugin --> MsiExec.exe /I{880AF49C-34F7-4285-A8AD-8F7A3D1C33DC}
    Roxio Creator Copy --> MsiExec.exe /I{619CDD8A-14B6-43a1-AB6C-0F4EE48CE048}
    Roxio Creator Data --> MsiExec.exe /I{0D397393-9B50-4c52-84D5-77E344289F87}
    Roxio Creator DE --> MsiExec.exe /I{C8B0680B-CDAE-4809-9F91-387B6DE00F7C}
    Roxio Creator Tools --> MsiExec.exe /I{0394CDC8-FABD-4ed8-B104-03393876DFDF}
    Roxio Express Labeler --> MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
    Roxio MyDVD DE --> MsiExec.exe /I{D639085F-4B6E-4105-9F37-A0DBB023E2FB}
    Roxio Update Manager --> MsiExec.exe /I{30465B6C-B53F-49A1-9EBA-A3F187AD502E}
    Sonic Activation Module --> MsiExec.exe /I{35E1EC43-D4FC-4E4A-AAB3-20DDA27E8BB0}
    Spybot - Search & Destroy --> "C:\Program Files\Spybot - Search & Destroy\unins000.exe"
    TeamSpeak 2 RC2 --> "C:\Program Files\Teamspeak2_RC2\unins000.exe"
    VideoLAN VLC media player 0.8.6h --> C:\Program Files\VideoLAN\VLC\uninstall.exe
    WarRock --> C:\Program Files\InstallShield Installation Information\{00D15456-F679-4AD4-8BD2-56450D4C3F72}\setup.exe -runfromtemp -l0x0009 -removeonly
    Windows Live installer --> MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
    Windows Live Messenger --> MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
    ZENcast Organizer --> "C:\Program Files\Creative Installation Information\ZENCAST_ORGANIZER\Setup.exe" /remove /l0x040c


    -- Application Event Log -------------------------------------------------------

    Event Record #/Type4438 / Error
    Event Submitted/Written: 08/05/2008 00:46:33 AM
    Event ID/Source: 1000 / Application Error
    Event Description:
    Application défaillante Explorer.EXE, version 6.0.6000.16549, horodatage 0x46d230c5, module défaillant ntdll.dll, version 6.0.6000.16386, horodatage 0x4549bdc9, code d’exception 0xc0000005, décalage d’erreur 0x00062086,
    ID du processus 0x214, heure de début de l’application 0xExplorer.EXE0.

    Event Record #/Type4428 / Error
    Event Submitted/Written: 08/04/2008 01:17:38 PM
    Event ID/Source: 1002 / Application Hang
    Event Description:
    Le programme iexplore.exe version 7.0.6000.16681 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration.
    ID de processus : 1524
    Heure de début : 01c8f6239f3c1b5a
    Heure de fin : 41

    Event Record #/Type4419 / Success
    Event Submitted/Written: 08/04/2008 11:20:53 AM
    Event ID/Source: 5617 / WinMgmt
    Event Description:


    Event Record #/Type4418 / Success
    Event Submitted/Written: 08/04/2008 11:20:52 AM
    Event ID/Source: 5615 / WinMgmt
    Event Description:


    Event Record #/Type4413 / Success
    Event Submitted/Written: 08/04/2008 11:20:41 AM
    Event ID/Source: 902 / Software Licensing Service
    Event Description:
    Le service de gestion des licences du logiciel a démarré.



    -- Security Event Log ----------------------------------------------------------

    No Errors/Warnings found.


    -- System Event Log ------------------------------------------------------------

    Event Record #/Type23792 / Warning
    Event Submitted/Written: 08/05/2008 00:51:57 AM
    Event ID/Source: 3004 / WinDefend
    Event Description:
    L’agent de protection en temps réel %PCLucas27 a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. %PCLucas27 ne peut pas annuler les modifications que vous autorisez.

    Pour plus d’informations, consultez les données suivantes :
    %PCLucas275

    ID d’analyse : {E586BDF8-D72A-485F-B746-4C0857E0F135}

    Utilisateur : PCLucas\Lucas

    Nom : %PCLucas271

    ID : %PCLucas272

    ID de gravité : %PCLucas273

    ID de catégorie : %PCLucas274

    Chemin d’accès trouvé : %PCLucas276

    Type d’alerte : %PCLucas278

    Type de détection : 1.1.1505.02

    Event Record #/Type23791 / Warning
    Event Submitted/Written: 08/05/2008 00:51:57 AM
    Event ID/Source: 3004 / WinDefend
    Event Description:
    L’agent de protection en temps réel %PCLucas27 a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. %PCLucas27 ne peut pas annuler les modifications que vous autorisez.

    Pour plus d’informations, consultez les données suivantes :
    %PCLucas275

    ID d’analyse : {296C957C-540A-4277-9D67-4D9D33B1527B}

    Utilisateur : PCLucas\Lucas

    Nom : %PCLucas271

    ID : %PCLucas272

    ID de gravité : %PCLucas273

    ID de catégorie : %PCLucas274

    Chemin d’accès trouvé : %PCLucas276

    Type d’alerte : %PCLucas278

    Type de détection : 1.1.1505.02

    Event Record #/Type23790 / Warning
    Event Submitted/Written: 08/05/2008 00:51:57 AM
    Event ID/Source: 3004 / WinDefend
    Event Description:
    L’agent de protection en temps réel %PCLucas27 a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. %PCLucas27 ne peut pas annuler les modifications que vous autorisez.

    Pour plus d’informations, consultez les données suivantes :
    %PCLucas275

    ID d’analyse : {F70C239A-A52D-475B-B592-090344C0DFB6}

    Utilisateur : PCLucas\Lucas

    Nom : %PCLucas271

    ID : %PCLucas272

    ID de gravité : %PCLucas273

    ID de catégorie : %PCLucas274

    Chemin d’accès trouvé : %PCLucas276

    Type d’alerte : %PCLucas278

    Type de détection : 1.1.1505.02

    Event Record #/Type23789 / Warning
    Event Submitted/Written: 08/05/2008 00:51:57 AM
    Event ID/Source: 3004 / WinDefend
    Event Description:
    L’agent de protection en temps réel %PCLucas27 a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. %PCLucas27 ne peut pas annuler les modifications que vous autorisez.

    Pour plus d’informations, consultez les données suivantes :
    %PCLucas275

    ID d’analyse : {CC35317C-044E-46A0-BE80-CDD6D3AD3456}

    Utilisateur : PCLucas\Lucas

    Nom : %PCLucas271

    ID : %PCLucas272

    ID de gravité : %PCLucas273

    ID de catégorie : %PCLucas274

    Chemin d’accès trouvé : %PCLucas276

    Type d’alerte : %PCLucas278

    Type de détection : 1.1.1505.02

    Event Record #/Type23783 / Warning
    Event Submitted/Written: 08/05/2008 00:15:46 AM
    Event ID/Source: 4226 / Tcpip
    Event Description:
    TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.



    -- End of Deckard's System Scanner: finished at 2008-08-05 00:53:06 ------------
    5 Août 2008 16:30:05

    Re,

    1) Crée un fichier Bloc Notes avec le texte qui se trouve dans l'espace ci-dessous (copie/colle) :


    Citation :
    REGEDIT4

    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b49aafd8-4369-11dd-809a-001d09b78cb1}]
    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b49ab067-4369-11dd-809a-001d09b78cb1}]


    -Enregistrer ce fichier dans : Bureau
    -Nom du fichier : fix.reg
    -Type : tous les fichiers !!!
    -cliquer sur Enregistrer
    -quitter le Bloc Notes

    Utilisation du fichier: fix.reg
    - double cliquer sur le fichier (Bureau) / Accepter l'avertissement concernant la fusion / ne pas s'étonner de ne rien voir / valider le message disant que la fusion est terminée.

    2) Télécharger OTMoveIt2 par OldTimer.

  • Enregistrer ce fichier sur le Bureau.
  • Faire un double clic sur OTMoveIt2.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).
  • Copier les lignes de la zone "Code" ci-dessous en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier):
    [kill explorer]
    F:\RavMon.exe
    purity
    emptytemp
    [start explorer]

  • Retourner dans la fenêtre de OTMoveIt2, faire un clic droit dans la zone "Paste Standard List of Files/Folders to Move" (sous la barre jaune clair) puis choisir Coller.
  • Cliquer sur le bouton rouge Moveit!.
  • Copier tout ce qui se trouve dans la zone Results (sous la barre verte) en sélectionnant TOUTES LES LIGNES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier), et coller ces résulats en réponse sur le forum.
  • Fermer OTMoveIt2

    Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. Dans ce cas, après le redémarrage, ouvrir le Bloc-notes (Démarrer->Tous les programmes->Accessoires->Bloc-notes), cliquer sur Fichier->Ouvrir, dans la zone "Nom du fichier" taper *.log et appuyer sur la touche Entrée, naviguer jusqu'au dossier C:\_OTMoveIt\MovedFiles, puis ouvrir le fichier .log le plus récent; ensuite faire un copier/coller du contenu de ce document en réponse sur le forum.

    Si tu obtiens un message comme quoi le rapport ne peut pas être créé, copie/colle ce qui apparaît dans la colonne droite de l’outil.

    3) Télécharge HostsXpert : http://www.funkytoad.com/download/HostsXpert.zip
    Dézippe le sur le bureau.

    Ouvre HostsXpert et clique sur l'onglet "Recovery" -> 'Restore MS hosts'.

    Redémarre ton ordinateur.

    Toujours des problèmes ?

    ;) 
    5 Août 2008 18:26:45

    Pour commencer, merci de m'accorder ton attention et de me fournir des réponses on ne peut plus précises.

    Alors, j'ai fais tout ce qui tu m'as dis de faire.
    Mon ordinateur à dû redémarrer lors de l'étape :

    Citation :
    # Copier tout ce qui se trouve dans la zone Results (sous la barre verte) en sélectionnant TOUTES LES LIGNES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier), et coller ces résulats en réponse sur le forum.
    # Fermer OTMoveIt2

    Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. Dans ce cas, après le redémarrage, ouvrir le Bloc-notes (Démarrer->Tous les programmes->Accessoires->Bloc-notes), cliquer sur Fichier->Ouvrir, dans la zone "Nom du fichier" taper *.log et appuyer sur la touche Entrée, naviguer jusqu'au dossier C:\_OTMoveIt\MovedFiles, puis ouvrir le fichier .log le plus récent; ensuite faire un copier/coller du contenu de ce document en réponse sur le forum.


    J'ai donc ouvert le dernier fichier .log le plus récent, voici son contenu :
    Citation :
    Explorer killed successfully
    File/Folder F:\RavMon.exe not found.
    < purity >
    < emptytemp >
    File delete failed. C:\Users\Lucas\AppData\Local\Temp\etilqs_m8zUKtvQP7g66eJgpWPZ scheduled to be deleted on reboot.
    File delete failed. C:\Users\Lucas\AppData\Local\Temp\~DF70E5.tmp scheduled to be deleted on reboot.
    File delete failed. C:\Users\Lucas\AppData\Local\Temp\~ROMFN_00000A28 scheduled to be deleted on reboot.
    File delete failed. C:\Windows\temp\JETC216.tmp scheduled to be deleted on reboot.
    Temp folders emptied.
    IE temp folders emptied.
    Explorer started successfully

    OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 08052008_175751

    Files moved on Reboot...
    File C:\Users\Lucas\AppData\Local\Temp\etilqs_m8zUKtvQP7g66eJgpWPZ not found!
    C:\Users\Lucas\AppData\Local\Temp\~DF70E5.tmp moved successfully.
    File C:\Users\Lucas\AppData\Local\Temp\~ROMFN_00000A28 not found!
    C:\Windows\temp\JETC216.tmp moved successfully.


    Ensuite, lorsque j'ai ouvert HostsXpert,
    Je n'ai pas trouvé d'onglet "Recovery"
    ( voici une screen' de ce que j'obtiens )



    J'ai quand même cliqué sur ' Restore MS Hosts File '
    Une confirmation est apparue. J'ai cliqué sur 'Ok'
    ( voici une screen' )



    Et là, un message d'erreur apparait.
    Le voici :



    J'ai tout de même tenté de redémarrer mon ordinateur mais cela ne fonctionne toujours pas.

    En tout cas, merci pour tes réponses.
    Mais j'ai encore besoin de toi..

    Que dois-je faire ?
    5 Août 2008 19:42:33

    Re,

    Poste un nouveau rapport DSS scan.

    ;) 
    5 Août 2008 20:20:35

    Voilà pour le rapport DSS scan.

    Citation :

    Deckard's System Scanner v20071014.68
    Run by Lucas on 2008-08-05 20:18:53
    Computer is in Normal Mode.
    --------------------------------------------------------------------------------



    -- HijackThis (run as Lucas.exe) -----------------------------------------------

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:19:02, on 05/08/2008
    Platform: Windows Vista (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16681)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\DELL\E-Center\EULALauncher.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Windows\OEM02Mon.exe
    C:\Program Files\Sigmatel\C-Major Audio\WDM\sttray.exe
    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
    C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe
    C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\Dell\MediaDirect\PCMService.exe
    C:\Program Files\Dell Support Center\bin\sprtcmd.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
    C:\Windows\ehome\ehtray.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\Digital Line Detect\DLG.exe
    C:\Program Files\Dell\QuickSet\quickset.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
    C:\Windows\ehome\ehmsas.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Users\Lucas\Desktop\Problème Hosts\dss.exe
    C:\Windows\system32\conime.exe
    C:\PROGRA~1\TRENDM~1\HIJACK~1\Lucas.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [ECenter] C:\Dell\E-Center\EULALauncher.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
    O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\sttray.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
    O4 - HKLM\..\Run: [DELL Webcam Manager] "C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" /s
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
    O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
    O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files\Digital Line Detect\DLG.exe
    O4 - Global Startup: QuickSet.lnk = ?
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O13 - Gopher Prefix:
    O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15035/CT...
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
    O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\system32\aestsrv.exe
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
    O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
    O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
    O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
    O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe
    O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
    O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

    --
    End of file - 8561 bytes

    -- Files created between 2008-07-05 and 2008-08-05 -----------------------------

    2008-08-05 00:51:29 0 d-------- C:\Program Files\Trend Micro
    2008-07-24 15:05:28 0 d-------- C:\Program Files\CCleaner


    -- Find3M Report ---------------------------------------------------------------

    2008-08-05 18:28:11 0 d-------- C:\Users\Lucas\AppData\Roaming\OpenOffice.org2
    2008-08-05 18:19:50 690832 --a------ C:\Windows\system32\perfh00C.dat
    2008-08-05 18:19:50 117572 --a------ C:\Windows\system32\perfc00C.dat
    2008-08-05 18:14:13 12 --a------ C:\Windows\bthservsdp.dat
    2008-07-24 11:51:15 0 d-------- C:\Program Files\WarRock
    2008-07-19 22:56:16 0 d-------- C:\Users\Lucas\AppData\Roaming\teamspeak2
    2008-07-18 21:24:15 0 d-------- C:\Program Files\Java
    2008-07-13 16:04:12 0 d-------- C:\Users\Lucas\AppData\Roaming\Creative
    2008-07-10 10:52:48 174 --ahs---- C:\Program Files\desktop.ini
    2008-07-10 10:36:04 0 d-------- C:\Program Files\Windows Mail
    2008-07-08 21:09:26 0 d-------- C:\Program Files\Paint.NET
    2008-07-04 17:37:05 0 d-------- C:\Users\Lucas\AppData\Roaming\CyberLink
    2008-06-26 23:44:20 0 d-------- C:\Program Files\Teamspeak2_RC2
    2008-06-26 16:03:46 0 d-------- C:\Program Files\Messenger Plus! Live
    2008-06-26 15:55:40 0 d-------- C:\Program Files\Windows Live
    2008-06-26 15:30:50 108 --a------ C:\Users\Lucas\AppData\Roaming\wklnhst.dat
    2008-06-26 15:23:25 0 d-------- C:\Program Files\OpenOffice.org 2.4
    2008-06-26 15:10:38 0 d-------- C:\Users\Lucas\AppData\Roaming\Adobe
    2008-06-26 14:51:11 0 d-------- C:\Users\Lucas\AppData\Roaming\Template
    2008-06-26 14:29:42 0 d-------- C:\Program Files\Audible
    2008-06-26 12:02:03 0 d-------- C:\Program Files\MSXML 4.0
    2008-06-26 00:51:53 0 d--h----- C:\Program Files\InstallShield Installation Information
    2008-06-26 00:51:02 0 d-------- C:\Users\Lucas\AppData\Roaming\InstallShield
    2008-06-26 00:21:02 0 d-------- C:\Program Files\Creative
    2008-06-26 00:19:44 0 d--h----- C:\Program Files\Creative Installation Information
    2008-06-26 00:18:33 0 d-------- C:\Program Files\Common Files\Creative
    2008-06-25 23:07:59 0 d-------- C:\Users\Lucas\AppData\Roaming\Real
    2008-06-25 22:59:38 0 d-------- C:\Program Files\Common Files
    2008-06-25 22:59:38 0 d-------- C:\Program Files\Common Files\xing shared
    2008-06-25 22:59:36 0 d-------- C:\Program Files\Common Files\Real
    2008-06-25 22:59:31 0 d-------- C:\Program Files\Real
    2008-06-25 22:54:22 0 d-------- C:\Users\Lucas\AppData\Roaming\vlc
    2008-06-25 22:54:04 0 d-------- C:\Program Files\VideoLAN
    2008-06-25 22:17:24 0 d-------- C:\Users\Lucas\AppData\Roaming\Macromedia
    2008-06-25 21:35:40 0 d-------- C:\Users\Lucas\AppData\Roaming\Roxio
    2008-06-25 20:52:32 0 d-------- C:\Program Files\Google
    2008-06-25 20:35:03 0 d--hs--c- C:\Program Files\Common Files\WindowsLiveInstaller
    2008-06-25 19:41:35 0 d-------- C:\Users\Lucas\AppData\Roaming\Mozilla
    2008-06-25 19:31:42 0 d-------- C:\Users\Lucas\AppData\Roaming\Google
    2008-06-25 19:13:50 0 d-------- C:\Users\Lucas\AppData\Roaming\ATI
    2008-06-25 19:12:56 0 d-------- C:\Users\Lucas\AppData\Roaming\Identities
    2008-06-25 19:07:31 0 d-------- C:\Program Files\Windows NT
    2008-06-25 19:07:31 0 d--hs---- C:\Program Files\Fichiers communs


    -- Registry Dump ---------------------------------------------------------------

    *Note* empty entries & legit default entries are not shown


    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [16/04/2008 08:40]
    "ECenter"="C:\Dell\E-Center\EULALauncher.exe" [18/01/2008 13:40]
    "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [28/04/2007 02:35]
    "OEM02Mon.exe"="C:\Windows\OEM02Mon.exe" [03/12/2007 07:58]
    "SigmatelSysTrayApp"="C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe" [07/09/2007 20:23]
    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [10/06/2008 04:27]
    "StartCCC"="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [10/11/2006 13:35]
    "DELL Webcam Manager"="C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" [27/07/2007 17:43]
    "ISUSScheduler"="C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" [03/10/2006 12:37]
    "@"="" []
    "RoxWatchTray"="C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe" [05/11/2006 12:22]
    "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [11/05/2007 04:06]
    "Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [16/04/2008 01:36]
    "dscactivate"="C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe" [13/02/2008 20:21]
    "PCMService"="C:\Program Files\Dell\MediaDirect\PCMService.exe" [01/11/2007 16:39]
    "DellSupportCenter"="C:\Program Files\Dell Support Center\bin\sprtcmd.exe" [13/02/2008 20:21]
    "TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" [25/06/2008 22:59]

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [16/04/2008 08:38]
    "DellSupportCenter"="C:\Program Files\Dell Support Center\bin\sprtcmd.exe" [13/02/2008 20:21]
    "MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [18/10/2007 11:34]
    "CTSyncU.exe"="C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe" [17/07/2007 11:03]
    "ehTray.exe"="C:\Windows\ehome\ehTray.exe" [02/11/2006 14:35]
    "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [07/07/2008 09:42]

    [HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
    "msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
    Digital Line Detect.lnk - C:\Program Files\Digital Line Detect\DLG.exe [16/04/2008 01:19:30]
    QuickSet.lnk - C:\Windows\Installer\{7F0C4457-8E64-491B-8D7B-991504365D1E}\NewShortcut2_53A01CC614B04512A2E710D39BF83DC4.exe [16/04/2008 01:25:01]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
    "ConsentPromptBehaviorAdmin"=2 (0x2)
    "EnableLUA"=0 (0x0)

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
    "appinit_dlls"=C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppInfo]
    @="Service"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\KeyIso]
    @="Service"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\NTDS]
    @="Service"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ProfSvc]
    @="Service"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sacsvr]
    @="Service"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SWPRV]
    @="Service"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TabletInputService]
    @="Service"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TBS]
    @="Service"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TrustedInstaller]
    @="Service"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\VDS]
    @="Service"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\volmgr.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\volmgrx.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]
    @="Volume shadow copy"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{6BDD1FC1-810F-11D0-BEC7-08002BE2092F}]
    @="IEEE 1394 Bus host controllers"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{D48179BE-EC20-11D1-B6B8-00C04FA372A7}]
    @="SBP2 IEEE 1394 Devices"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{D94EE5D8-D189-4994-83D2-F68D7D41B0E6}]
    @="SecurityDevices"

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
    LocalSystemNetworkRestricted hidserv UxSms WdiSystemHost Netman trkwks AudioEndpointBuilder WUDFSvc irmon sysmain IPBusEnum dot3svc PcaSvc EMDMgmt TabletInputService wlansvc WPDBusEnum
    bthsvcs BthServ


    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
    C:\Windows\system32\unregmp2.exe /ShowWMP

    [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
    %SystemRoot%\system32\unregmp2.exe /FirstLogon /Shortcuts /RegBrowsers /ResetMUI



    -- End of Deckard's System Scanner: finished at 2008-08-05 20:19:42 ------------

    5 Août 2008 23:45:02

    Re,

    J'ai une idée, mais sinon je sèche. On va vérifier.

    Peux-tu ouvrir ton fichier host ? Peux-tu l'éditer ?

    J'attends ta réponse et on essayera quelque chose.

    ;) 
    5 Août 2008 23:49:08

    Que veux tu dire par "éditer" ?

    Je te copie le contenue ici ?

    5 Août 2008 23:55:04

    Citation :
    Je te copie le contenue ici ?


    Oui pourquoi pas :) 

    Bonne nuit, à demain :hello: 
    5 Août 2008 23:57:39

    Et bien en fait, il est un peu trop gros pour rentrer ici ^^'
    ( il me prend 172 pages @_@ )

    Que puis-je faire d'autre ? ^^'

    Passe toi aussi une bonne nuit,
    merci.

    Bye ~
    6 Août 2008 14:45:40

    :hello:  Bonjour,

    Je suis sous vista, donc mon fichier host par défaut devrait en théorie être similaire à ton fichier host par défaut.

    Voilà ce que contient mon fichier host :

    # Copyright (c) 1993-2006 Microsoft Corp.
    #
    # This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
    #
    # This file contains the mappings of IP addresses to host names. Each
    # entry should be kept on an individual line. The IP address should
    # be placed in the first column followed by the corresponding host name.
    # The IP address and the host name should be separated by at least one
    # space.
    #
    # Additionally, comments (such as these) may be inserted on individual
    # lines or following the machine name denoted by a '#' symbol.
    #
    # For example:
    #
    # 102.54.94.97 rhino.acme.com # source server
    # 38.25.63.10 x.acme.com # x client host

    127.0.0.1 localhost
    ::1 localhost


    Je vais donc te demande de supprimer l'intégralité du contenu de ton fichier host et de copier/coller l'intégralité du contenu de mon fichier host. Tu auras ainsi un nouveau fichier host windows vista par défaut.

    Ensuite tu redémarres ton PC et tu me dis ce qu'il en est.

    ;) 
    7 Août 2008 19:17:57

    Désolé pour le temps de réponse.

    Alors j'ai fais ce que tu m'as dis hélas, le problème persiste.
    Bon, ce n'est pas si grave.
    Je me passerais de Window Live Messenger et j'utiliserais WebMessenger.
    Après tout ,c'est mieux que rien.

    En tout cas, un grand merci à toi pour tes explications ainsi que ton aide ;) 

    Si jamais une idée te traverse l'esprit, je suis preneur :p 
    Encore merci pour tout.
    7 Août 2008 19:35:05

    Re,

    Citation :
    Si jamais une idée te traverse l'esprit, je suis preneur :p 
    Encore merci pour tout. :p 


    Pas de souci, je vais encore et jeter un œil, on ne sait jamais, mais j'avoue sécher là :/ 

    ;) 
    7 Août 2008 20:27:56

    Ok, merci pour tout ;) 

    9 Août 2008 19:45:31

    Désolé pour le double.

    Alors, aussi fou que cela puisse paraître, Msn fonctionne de nouveau!
    Mes parents sont allé acheté un ordinateur aujourd'hui, pour remplacer le vieux qui commençait à rendre l'âme.
    On à donc dû reconfigurer le modem en le réinstallant etc.
    J'ai donné un coup de main à mes parents et que je suis revenu dans me chambre, j'ai vu que j'étais connecter à WLM et des personnes me parlaient :o 
    Donc il suffisait surement de réinitialiser le modem.

    Bref, je me suis senti obligé de t'avertir Merillym car tu as tout de même passé pas mal de temps sur mon cas. :) 

    Voilà, donc encore un gros merci à toi et si jamais une personne rencontre le même problème que moi, demande lui de réinitialiser son modem et qui sait, cela fonctionnera peut être :p 

    Encore un grand merci à toi et bonne continuation ;) 

    Bye ~
    10 Août 2008 12:26:06

    Citation :
    Bref, je me suis senti obligé de t'avertir Merillym car tu as tout de même passé pas mal de temps sur mon cas. :) 


    Merci, j'apprécie que tu ne m'aies pas oublié :) 

    Content que tu aies fini par résoudre ton problème, visiblement tout bête :p 

    Bonne continuation sur la toile :hello: 

    Ajoute maintenant [Résolu] au titre. Pour cela :
    * Clique, dans ton premier message, sur le bouton "Editer"
    * Rajoute la mention [Résolu] au titre
    * Clique ensuite sur "Valider votre message"
    10 Août 2008 13:54:24

    C'est la moindre des choses ;) 

    Hélas, le destin s'acharne sur moi :/ 
    Ce matin, j'allume mon ordi et... je ne sais pas pourquoi mais bizarrement, je m'y attendais... Msn ne fonctionne plus :'( 
    Je l'ai désinstallé / réinstallé, sans succès.
    Et il n'arrive pas à définir la "panne" tout est "Ok" lorsque je répare ^^'
    C'est à s'en tirer les cheveux lol

    Bon, je vais voir un peu se que je trouve,
    Je vais commencer par débrancher mon Modem, on verra ce que ça donne :p 

    A plus tard avec,
    je l'espère,
    une bonne nouvelle :p 
    10 Août 2008 15:53:37

    Re,

    Oki ( moi je n'ai plus vraiment d'idées :/  mais je peux demander à d'autres personnes si tu le souhaites ;)  )

    ;) 
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS