Bonjour,
Voici d'abord le message exact donné par BitDefender le 18/01 :
Fichier: c:\winnt\system32\o
Infecté par: Generic.Botget.07012C91
Action BitDefender : BitDefender a bloqué ce virus - votre ordinateur n'a pas été infecté.
Et maintenant les logs, on commence par HijackThis :
Logfile of HijackThis v1.99.1
Scan saved at 22:22:49, on 20/01/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
C:\WINNT\System32\svchost.exe
C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\CA\eTrust Internet Security Suite\caissdt.exe
C:\Program Files\CA\eTrust Internet Security Suite\eTrust PestPatrol Anti-Spyware\PPActiveDetection.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
C:\WINNT\system32\internat.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\SpywareGuard\sgbhp.exe
E:\BAC_SECURITE\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://www.fr.msn.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe /waitservice
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [CaISSDT] "C:\Program Files\CA\eTrust Internet Security Suite\caissdt.exe"
O4 - HKLM\..\Run: [eTrustPPAP] "C:\Program Files\CA\eTrust Internet Security Suite\eTrust PestPatrol Anti-Spyware\PPActiveDetection.exe"
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.fr.msn.com
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.fr.msn.com
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
---------------------------
Maintenant RegSearch :
Windows Registry Editor Version 5.00
; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.2.0
; Results at 20/01/2007 20:53:35 for strings:
; 'icrss'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS
; End Of The Log...
----------------------
Et enfin DiagHelp :
C:\WINNT\System32\bdod.bin -->20/01/2007 21:22:24
C:\WINNT\System32\getfile.dat -->20/01/2007 19:57:23
C:\WINNT\System32\i -->20/01/2007 19:56:33
C:\WINNT\System32\mmopcvm.exe -->14/12/2006 11:31:34
C:\WINNT\System32\sockspy.dll -->20/11/2006 09:55:51
C:\WINNT\System32\xcomm.dll -->20/11/2006 09:55:12
C:\WINNT\System32\bitcomet.exe -->13/11/2006 21:54:41
C:\WINNT\System32\FNTCACHE.DAT -->18/10/2006 23:51:53
C:\WINNT\System32\jupdate-1.5.0_06-b05.log -->16/10/2006 17:34:00
C:\WINNT\System32\spupdw2k.log -->09/10/2006 00:54:30
C:\WINNT\System32\spupdsvc.log -->09/10/2006 00:54:30
C:\WINNT\System32\PerfStringBackup_001.INI -->08/10/2006 14:30:24
C:\WINNT\System32\PerfStringBackup.INI -->08/10/2006 14:30:23
C:\WINNT\System32\$winnt$.inf -->08/10/2006 14:29:36
C:\WINNT\System32\CONFIG.NT -->08/10/2006 13:43:01
C:\WINNT\System32\nscompat.tlb -->08/10/2006 13:42:56
C:\WINNT\System32\amcompat.tlb -->08/10/2006 13:42:56
C:\WINNT\System32\perfh00C.dat -->08/10/2006 13:41:59
C:\WINNT\System32\perfh009.dat -->08/10/2006 13:41:59
C:\WINNT\System32\perfc00C.dat -->08/10/2006 13:41:59
C:\WINNT\System32\perfc009.dat -->08/10/2006 13:41:59
C:\WINNT\System32\folder.htt -->08/10/2006 13:41:34
C:\WINNT\System32\desktop.ini -->08/10/2006 13:41:34
C:\WINNT\System32\mapisvc.inf -->08/10/2006 13:40:31
C:\WINNT\System32\emptyregdb.dat -->08/10/2006 13:40:24
C:\WINNT\ntbtlog.txt -->20/01/2007 20:40:26
C:\WINNT\Sti_Trace.log -->13/01/2007 17:41:40
C:\WINNT\ODBC.INI -->04/12/2006 20:44:10
C:\WINNT\REGLOCS.OLD -->30/11/2006 00:09:48
C:\WINNT\win.ini -->20/11/2006 09:51:48
C:\WINNT\mozver.dat -->04/11/2006 19:58:38
C:\WINNT\pestpatrol5.INI -->22/10/2006 22:36:55
C:\WINNT\WMSysPrx.prx -->21/10/2006 19:44:50
C:\WINNT\setup.rpt -->09/10/2006 08:40:40
C:\WINNT\setup.inf -->09/10/2006 08:40:40
C:\WINNT\nsreg.dat -->08/10/2006 17:05:30
C:\WINNT\UninstallFirefox.exe -->08/10/2006 17:01:22
C:\WINNT\ModemDet.txt -->08/10/2006 14:33:52
C:\WINNT\system.ini -->08/10/2006 14:30:11
C:\WINNT\control.ini -->08/10/2006 13:43:01
C:\WINNT\IsUn040c.exe |08/10/2006 13:54:40
C:\WINNT\twunk_16.exe |16/12/1999 01:00:00
C:\WINNT\twunk_32.exe |16/12/1999 01:00:00
C:\WINNT\UninstallFirefox.exe |08/10/2006 17:01:22
C:\WINNT\twain.dll |16/12/1999 01:00:00
C:\WINNT\twain_32.dll |16/12/1999 01:00:00
C:\WINNT\system32\append.exe |16/12/1999 01:00:00
C:\WINNT\system32\bitcomet.exe |13/11/2006 21:54:41
C:\WINNT\system32\debug.exe |16/12/1999 01:00:00
C:\WINNT\system32\dfrgfat.exe |09/10/2006 00:45:12
C:\WINNT\system32\dfrgntfs.exe |09/10/2006 00:45:12
C:\WINNT\system32\dmadmin.exe |09/10/2006 00:45:14
C:\WINNT\system32\dmremote.exe |09/10/2006 00:45:15
C:\WINNT\system32\dosx.exe |16/12/1999 01:00:00
C:\WINNT\system32\dvdplay.exe |15/12/1999 00:30:38
C:\WINNT\system32\edlin.exe |16/12/1999 01:00:00
C:\WINNT\system32\exe2bin.exe |16/12/1999 01:00:00
C:\WINNT\system32\fastopen.exe |16/12/1999 01:00:00
C:\WINNT\system32\java.exe |16/10/2006 17:34:02
C:\WINNT\system32\javaw.exe |16/10/2006 17:34:02
C:\WINNT\system32\javaws.exe |16/10/2006 17:34:02
C:\WINNT\system32\mem.exe |16/12/1999 01:00:00
C:\WINNT\system32\mmopcvm.exe |14/12/2006 11:31:33
C:\WINNT\system32\mscdexnt.exe |16/12/1999 01:00:00
C:\WINNT\system32\msswchx.exe |09/10/2006 00:46:09
C:\WINNT\system32\NeroCheck.exe |09/07/2001 11:50:42
C:\WINNT\system32\nlsfunc.exe |16/12/1999 01:00:00
C:\WINNT\system32\nw16.exe |16/12/1999 01:00:00
C:\WINNT\system32\redir.exe |16/12/1999 01:00:00
C:\WINNT\system32\setver.exe |16/12/1999 01:00:00
C:\WINNT\system32\share.exe |16/12/1999 01:00:00
C:\WINNT\system32\vwipxspx.exe |16/12/1999 01:00:00
C:\WINNT\system32\adomps.dll |04/12/2006 23:03:10
C:\WINNT\system32\agusbsti.dll |04/12/2006 23:03:36
C:\WINNT\system32\amstream.dll |16/12/1999 01:00:00
C:\WINNT\system32\atmfd.dll |09/10/2006 00:44:53
C:\WINNT\system32\atmlib.dll |09/10/2006 00:44:54
C:\WINNT\system32\CDDBControl.dll |23/05/2006 23:52:24
C:\WINNT\system32\CDDBUI.dll |23/05/2006 23:57:54
C:\WINNT\system32\devenum.dll |16/12/1999 01:00:00
C:\WINNT\system32\dfrgres.dll |16/12/1999 01:00:00
C:\WINNT\system32\dfrgsnap.dll |09/10/2006 00:45:13
C:\WINNT\system32\dfrgui.dll |16/12/1999 01:00:00
C:\WINNT\system32\dgrpsetu.dll |08/10/2006 14:30:07
C:\WINNT\system32\dgsetup.dll |08/10/2006 14:30:07
C:\WINNT\system32\dmconfig.dll |09/10/2006 00:45:14
C:\WINNT\system32\dmintf.dll |09/10/2006 00:45:15
C:\WINNT\system32\dmserver.dll |09/10/2006 00:45:15
C:\WINNT\system32\dmutil.dll |09/10/2006 00:45:15
C:\WINNT\system32\efsadu.dll |16/12/1999 01:00:00
C:\WINNT\system32\EqnClass.Dll |08/10/2006 14:30:07
C:\WINNT\system32\HTICONS.DLL |09/10/2006 00:45:31
C:\WINNT\system32\hypertrm.dll |08/10/2006 14:39:10
C:\WINNT\system32\iccvid.dll |16/12/1999 01:00:00
C:\WINNT\system32\imagr5.dll |21/09/2000 17:02:28
C:\WINNT\system32\imagx5.dll |27/09/2000 16:15:06
C:\WINNT\system32\ImagXpr5.dll |21/09/2000 12:53:00
C:\WINNT\system32\imgcmn.dll |08/10/2006 14:38:58
C:\WINNT\system32\imgshl.dll |08/10/2006 14:38:58
C:\WINNT\system32\ir32_32.dll |16/12/1999 01:00:00
C:\WINNT\system32\ir41_qc.dll |16/12/1999 01:00:00
C:\WINNT\system32\ir41_qcx.dll |16/12/1999 01:00:00
C:\WINNT\system32\ir50_32.dll |16/12/1999 01:00:00
C:\WINNT\system32\ir50_qc.dll |16/12/1999 01:00:00
C:\WINNT\system32\ir50_qcx.dll |16/12/1999 01:00:00
C:\WINNT\system32\jpeg1x32.dll |08/10/2006 14:38:58
C:\WINNT\system32\jpeg2x32.dll |08/10/2006 14:38:58
C:\WINNT\system32\msencode.dll |16/12/1999 01:00:00
C:\WINNT\system32\msswch.dll |09/10/2006 00:46:09
C:\WINNT\system32\oieng400.dll |09/10/2006 00:46:29
C:\WINNT\system32\oiprt400.dll |08/10/2006 14:38:59
C:\WINNT\system32\oislb400.dll |08/10/2006 14:38:59
C:\WINNT\system32\oissq400.dll |08/10/2006 14:38:59
C:\WINNT\system32\oitwa400.dll |08/10/2006 14:38:59
C:\WINNT\system32\oiui400.dll |08/10/2006 14:38:59
C:\WINNT\system32\picn20.dll |21/09/2000 07:47:10
C:\WINNT\system32\qcut.dll |16/12/1999 01:00:00
C:\WINNT\system32\qdvd.dll |16/12/1999 01:00:00
C:\WINNT\system32\sockspy.dll |20/11/2006 09:55:51
C:\WINNT\system32\spxcoins.dll |08/10/2006 14:30:07
C:\WINNT\system32\tifflt.dll |08/10/2006 14:38:59
C:\WINNT\system32\tsbyuv.dll |15/12/1999 00:30:06
C:\WINNT\system32\tsd32.dll |16/12/1999 01:00:00
C:\WINNT\system32\TwnLib20.dll |26/06/2000 10:45:30
C:\WINNT\system32\win87em.dll |16/12/1999 01:00:00
C:\WINNT\system32\xcomm.dll |20/11/2006 09:55:12
C:\WINNT\system32\xiffr3_0.dll |08/10/2006 14:38:59
C:\WINNT\system32\xreglib.dll |06/12/2002 16:37:06
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est F443-3DFF
Répertoire de C:\WINNT\system32
19/06/2003 11:05 5 392 CSRSS.EXE
1 fichier(s) 5 392 octets
0 Rép(s) 12 548 431 872 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est F443-3DFF
Répertoire de C:\WINNT\Downloaded Program Files
08/10/2006 13:42 <DIR> .
08/10/2006 13:42 <DIR> ..
08/10/2006 13:41 65 desktop.ini
14/10/1997 17:52 697 DirectAnimation Java Classes.osd
05/11/1998 15:11 1 162 Microsoft XML Parser for Java.osd
3 fichier(s) 1 924 octets
Total des fichiers listés :
3 fichier(s) 1 924 octets
2 Rép(s) 12 548 431 872 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est F443-3DFF
Répertoire de C:\Program Files
13/01/2007 15:52 <DIR> .
13/01/2007 15:52 <DIR> ..
08/10/2006 22:32 <DIR> 7-Zip
08/10/2006 14:39 <DIR> Accessoires
07/11/2006 11:59 <DIR> Adobe
04/12/2006 23:03 <DIR> Agfa
09/10/2006 21:29 <DIR> Agnitum
21/10/2006 19:45 <DIR> Ahead
07/12/2006 11:55 <DIR> Audacity
22/10/2006 22:34 <DIR> CA
19/10/2006 00:26 <DIR> CCleaner
04/12/2006 20:54 <DIR> CDex_170b2
08/10/2006 13:40 <DIR> ComPlus Applications
18/10/2006 23:50 <DIR> Executive Software
04/12/2006 23:03 <DIR> Fichiers communs
23/10/2006 02:57 <DIR> Free.fr
13/01/2007 15:52 <DIR> Grisoft
20/11/2006 09:56 455 INSTALL.LOG
08/10/2006 13:41 <DIR> Internet Explorer
16/10/2006 17:34 <DIR> Java
30/10/2006 10:37 38 Lic-en-ce_anti_espions.txt
08/10/2006 13:43 <DIR> microsoft frontpage
20/01/2007 19:50 <DIR> Mozilla Firefox
04/11/2006 19:58 <DIR> Mozilla Thunderbird
15/11/2006 22:28 <DIR> MRU-Blaster
09/10/2006 00:47 <DIR> NetMeeting
21/10/2006 19:26 <DIR> Nouveau dossier
18/10/2006 23:37 <DIR> OOo
21/12/2006 12:06 <DIR> OpenOffice.org 2.0
29/11/2006 11:06 <DIR> Opera
09/10/2006 00:47 <DIR> Outlook Express
05/12/2006 01:13 <DIR> PhotoFiltre
26/10/2006 22:07 <DIR> Pmail
04/12/2006 22:43 <DIR> Quintessential Player
21/10/2006 19:28 <DIR> RegSeeker
22/10/2006 22:46 <DIR> SafeXP
15/11/2006 23:23 <DIR> Softwin
04/01/2007 20:29 <DIR> Spybot - Search & Destroy
05/01/2007 12:12 <DIR> SpywareBlaster
05/01/2007 12:23 <DIR> SpywareGuard
13/01/2007 15:52 <DIR> Total Uninstall
21/10/2006 19:35 <DIR> Vilma
15/11/2006 22:40 <DIR> Windows Installer Clean Up
09/10/2006 00:47 <DIR> Windows Media Player
09/10/2006 00:51 <DIR> Windows NT
06/11/2006 20:54 <DIR> XnView
03/07/2006 09:14 348 160 ZebProtect.exe
3 fichier(s) 348 653 octets
44 Rép(s) 12 548 206 592 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est F443-3DFF
Répertoire de C:\Program Files\fichiers communs
04/12/2006 23:03 <DIR> .
04/12/2006 23:03 <DIR> ..
07/11/2006 11:59 <DIR> Adobe
04/12/2006 23:03 <DIR> Agfa
09/10/2006 21:29 <DIR> Agnitum Shared
21/10/2006 19:43 <DIR> InstallShield
16/10/2006 17:32 <DIR> Java
08/10/2006 13:51 <DIR> Microsoft Shared
08/10/2006 14:30 <DIR> ODBC
22/10/2006 22:34 <DIR> Scanner
08/10/2006 13:41 <DIR> Services
15/11/2006 23:24 <DIR> Softwin
09/10/2006 00:47 <DIR> System
0 fichier(s) 0 octets
13 Rép(s) 12 548 268 032 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est F443-3DFF
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
09/10/2006 00:47 <DIR> .
09/10/2006 00:47 <DIR> ..
03/11/1999 23:38 561 210 MSONSEXT.DLL
03/06/1999 18:09 122 937 MSOWS409.DLL
13/08/1999 09:09 127 032 MSOWS40c.DLL
3 fichier(s) 811 179 octets
2 Rép(s) 12 548 268 032 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est F443-3DFF
Répertoire de C:\
11/11/2001 00:00 68 096 diff.exe
27/08/2006 14:10 103 424 grep.exe
2 fichier(s) 171 520 octets
0 Rép(s) 12 548 268 032 octets libres
c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{121634B0-2F4A-11D3-ADA3-00C04F52DD53}\Icon386ED4E3.exe
c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{738179D8-3D76-4AFF-A7BE-AEF3B4370CB4}\ARPPRODUCTICON.exe
c:\Documents and Settings\Administrateur\Bureau\SDFix.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\Administrateur\Bureau\OpenOffice.org 2.0 Installation Files\instmsia.exe
c:\Documents and Settings\Administrateur\Bureau\OpenOffice.org 2.0 Installation Files\instmsiw.exe
c:\Documents and Settings\Administrateur\Bureau\OpenOffice.org 2.0 Installation Files\setup.exe
c:\Documents and Settings\Ben7\Local Settings\Temp\62smdkry.exe
----------------------------------
Lors de la phase 7 (DiagHelp), il n'y a pas eu de message de fin d'exécution, pas non plus de message "Appuyer sur une touche pour continuer..." , et donc pas de redémarrage automatique. Mais le bloc-note s'est ouvert avec le rapport, que j'ai donc enregistré. S'agit-il d'une anomalie, ou bien le fonctionnement de l'outil aurait-il changé ?
Là au lieu de faire un HijackThis, j'ai redémarré la machine - comme elle aurait dû faire.
Après redémarrage, log en utilisateur avec droits restreints, un pop-up avec l'icone rouge d'arrêt apparaît avec le message suivant :
'Arrêt du système. Veuillez enregistrer tous les travaux en cours et quitter votre sesion etc. ... Cet arrêt a été initié par AUTORITE NT\SYSTEM. Temps restant (décompte de 1 minute)'.
Voici le message de l'encart qui suit :
'Le processus système 'C:\WINNT\system32\lsass.exe s'est terminé de manière inattendue avec le code d'état 128. Le système va maintenant s'éteindre et redémarrer.'
C'est après ça que j'ai fait le HijackThis, logué en administrateur.
Et voilà, le problème initial est toujours là ! Misère ...
Kwadonc