Probleme avec winupgro

Fermé
vcloclo1 - 28 déc. 2008 à 00:02
vcloclo1 Messages postés 480 Date d'inscription jeudi 1 janvier 2009 Statut Membre Dernière intervention 19 avril 2024 - 2 janv. 2009 à 17:40
Bonjour,

J'ai vu que pas mal de personne avez un probleme avec "winupgro.exe" et bien moi aussi. Pouvez vous m'aider pour enlever cette merde.

Voici le rapport fait avec FindyKill:



----------------- FindyKill V4.710 ------------------

* User : Administrateur - CLAUDE
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 21/12/08 par Chiquitine29
* Recherche effectuée à 23:50:08 le 27/12/2008
* Windows XP - Internet Explorer 7.0.5730.13

((((((((((((((((( *** Recherche *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Autodata Limited Shared\Service\ADCDLicSvc.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\UberIcon\UberIcon Manager.exe
C:\Windows\System32\VisualTaskTips.exe
C:\Program Files\styler\Styler.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclBCBTSrv.exe
C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Live\Messenger\usnsvc.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Presence des fichiers dans C:


»»»» Presence des fichiers dans C:\WINDOWS


»»»» Presence des fichiers dans C:\WINDOWS\Prefetch


»»»» Presence des fichiers dans C:\WINDOWS\system32

Found ! [27/12/2008 23:22] - C:\WINDOWS\system32\mdelk.exe
Found ! [27/12/2008 23:22] - C:\WINDOWS\system32\wintems.exe
Found ! [27/12/2008 23:24] - C:\WINDOWS\system32\ban_list.txt

»»»» Presence des fichiers dans C:\WINDOWS\system32\config\systemprofile\AppData\Roaming


»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers


»»»» Presence des fichiers dans C:\Documents and Settings\Administrateur\Application Data

Found ! [19/12/2008 21:28] - "C:\Documents and Settings\Administrateur\Application Data\m\flec006.exe"
Found ! [27/12/2008 23:10] - "C:\Documents and Settings\Administrateur\Application Data\m\list.oct"
Found ! [27/12/2008 23:16] - "C:\Documents and Settings\Administrateur\Application Data\m\data.oct"
Found ! [27/12/2008 23:16] - "C:\Documents and Settings\Administrateur\Application Data\m\srvlist.oct"
Found ! [27/12/2008 23:26] - "C:\Documents and Settings\Administrateur\Application Data\m\shared"
Found ! [19/12/2008 21:28] - "C:\Documents and Settings\Administrateur\Application Data\m"
Found ! [27/12/2008 23:34] - "C:\Documents and Settings\Administrateur\Application Data\drivers"
Found ! [27/12/2008 23:22] - "C:\Documents and Settings\Administrateur\Application Data\drivers\srosa.sys"
Found ! [27/12/2008 23:24] - "C:\Documents and Settings\Administrateur\Application Data\drivers\downld"
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\102359.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\116500.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\118718.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\119281.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\119703.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\119718.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\160718.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\166375.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\169796.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\170234.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\172312.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\172906.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\173359.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\175296.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\175750.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\175796.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\179703.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\180015.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\185000.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\210062.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\235234.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\239250.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\240250.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\244968.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\247125.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\247390.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\272718.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\273687.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\273703.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\300531.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\304296.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\304765.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\306562.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\307921.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\308484.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\323468.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\324531.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\324562.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\332218.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\345296.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\347562.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\348078.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\395328.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\399281.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\399875.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\403125.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\404843.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\405187.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\475843.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\483000.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\487703.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\495171.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\495765.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\527203.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\557453.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\560421.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\560906.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\74671.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\76109.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\76187.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\85312.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\87031.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\87046.exe
Found ! [27/12/2008 23:24] - C:\Documents and Settings\Administrateur\Application Data\drivers\downld\94500.exe

»»»» Presence des fichiers dans C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp


»»»» Presence des fichiers dans C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5

Found ! [27/12/2008 23:22] - C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\4DU0VKCY\b64_3[1].jpg
Found ! [27/12/2008 23:06] - C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\783AOVVI\b64_5[1].jpg
Found ! [13/12/2008 10:44] - C:\Documents and Settings\All Users\Application Data\Skype\Plugins\Local Cache\D3987B641C134048B815DB578D607F42_more.jpg

--------------- [ Registre / Startup ] ----------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
MessengerPlus3="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
PC Suite Tray="C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
Skype="C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
eMuleAutoStart=C:\Program Files\eMule\emule.exe -AutoStart

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
Sidebar=C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
UberIcon="C:\Program Files\UberIcon\UberIcon Manager.exe"
VisualTaskTips=C:\Windows\System32\VisualTaskTips.exe
Vistadrv=C:\WINDOWS\system32\Vistadrive\vsdrv.exe
Styler=C:\Program Files\styler\Styler.exe
Windows Defender="C:\Program Files\Windows Defender\MSASCui.exe" -hide
SoundMan=SOUNDMAN.EXE
Logitech Hardware Abstraction Layer=KHALMNPR.EXE
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz=nwiz.exe /install
NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
pccguide.exe="C:\Program Files\Trend Micro\Internet Security 14\pccguide.exe"
Ptipbmf=rundll32.exe ptipbmf.dll,SetWriteCacheMode
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
Installed=1
NoChange=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1

[HKEY_CURRENT_USER\software\local appwizard-generated applications\Assistant d'installation]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\key_generator]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\MsgPlus]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\winupgro]

--------------- [ Registre / Clés infectieuses ] ----------------


Found ! - HKEY_USERS\S-1-5-21-823518204-1767777339-1801674531-500\Software\Local AppWizard-Generated Applications\key_generator
Found ! - HKEY_USERS\S-1-5-21-823518204-1767777339-1801674531-500\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_USERS\S-1-5-21-823518204-1767777339-1801674531-500\Software\bisoft
Found ! - HKEY_USERS\S-1-5-21-823518204-1767777339-1801674531-500\Software\DateTime4
Found ! - HKEY_USERS\S-1-5-21-823518204-1767777339-1801674531-500\Software\FFC
Found ! - HKEY_USERS\S-1-5-21-823518204-1767777339-1801674531-500\Software\MuleAppData
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\key_generator
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Found ! - HKEY_CURRENT_USER\Software\bisoft
Found ! - HKEY_CURRENT_USER\Software\DateTime4
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sK9Ou0s

--------------- [ Etat / Services ] ----------------

Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot

- sans echec non fonctionnel !!

Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal

- sans echec non fonctionnel !!

Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network

- sans echec non fonctionnel !!



+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

/!\ Ndisuio - Type de démarrage = 4

EapHost - Type de démarrage = 3

/!\ Ip6Fw - Type de démarrage = 4

/!\ SharedAccess - Type de démarrage = 4

/!\ wuauserv - Type de démarrage = 4

/!\ wscsvc - Type de démarrage = 4

/!\ WinDefend - Type de démarrage = 4



--------------- [ Recherche dans supports amovibles] ----------------


+- Informations :

C: - Lecteur fixe

D: - Lecteur fixe

E: - Lecteur de CD-ROM

F: - Lecteur fixe

G: - Lecteur fixe

H: - Lecteur fixe


+- presence des fichiers :



--------------- [ Registre / Mountpoint2 ] ----------------


-> Not found !


------------------- ! Fin du rapport ! --------------------


Merci pour votre aide.

18 réponses

Utilisateur anonyme
28 déc. 2008 à 00:20
bonsoir :


Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir


--> Fais clic droit sur le raccourci FindyKill sur ton bureau

--> Choisi executer en tant qu administrateur

--> Au menu principal,choisi l option 2 (Suppression)


/!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

-------> ensuite post le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
1
Utilisateur anonyme
30 déc. 2008 à 12:33
ok cest pas grave :

Télécharge MalwareByte's :
http://www.malwarebytes.org/mbam.php ou ici :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe



* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "Rapide" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date),

ensuite :


Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.
http://images.malwareremoval.com/random/RSIT.exe
* Double-clique sur RSIT.exe afin de lancer RSIT.
* Clique sur Continue à l'écran Disclaimer.
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

--> Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).





1
Voici le nouveau rapport:



----------------- FindyKill V4.710 ------------------

* User : Administrateur - CLAUDE
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 21/12/08 par Chiquitine29
* Recherche effectuée à 14:01:34 le 29/12/2008
* Windows XP - Internet Explorer 7.0.5730.13

((((((((((((((((( *** Recherche *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Autodata Limited Shared\Service\ADCDLicSvc.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\UberIcon\UberIcon Manager.exe
C:\Windows\System32\VisualTaskTips.exe
C:\Program Files\styler\Styler.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\AquarioGest 2005\AquarioGestAlarm.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclBCBTSrv.exe
C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\System32\wudfhost.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Presence des fichiers dans C:


»»»» Presence des fichiers dans C:\WINDOWS


»»»» Presence des fichiers dans C:\WINDOWS\Prefetch


»»»» Presence des fichiers dans C:\WINDOWS\system32


»»»» Presence des fichiers dans C:\WINDOWS\system32\config\systemprofile\AppData\Roaming


»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers


»»»» Presence des fichiers dans C:\Documents and Settings\Administrateur\Application Data

Found ! [29/12/2008 12:57] - "C:\Documents and Settings\Administrateur\Application Data\drivers"
Found ! [29/12/2008 12:57] - "C:\Documents and Settings\Administrateur\Application Data\drivers\downld"

»»»» Presence des fichiers dans C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp


»»»» Presence des fichiers dans C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5


--------------- [ Registre / Startup ] ----------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
MessengerPlus3="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
PC Suite Tray="C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
Skype="C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
drvsyskit=C:\Documents and Settings\Administrateur\Application Data\drivers\winupgro.exe
german.exe=C:\WINDOWS\system32\wintems.exe
mule_st_key=C:\Documents and Settings\Administrateur\Application Data\m\flec006.exe
MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
eMuleAutoStart=C:\Program Files\eMule\emule.exe -AutoStart

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
Sidebar=C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
UberIcon="C:\Program Files\UberIcon\UberIcon Manager.exe"
VisualTaskTips=C:\Windows\System32\VisualTaskTips.exe
Vistadrv=C:\WINDOWS\system32\Vistadrive\vsdrv.exe
Styler=C:\Program Files\styler\Styler.exe
Windows Defender="C:\Program Files\Windows Defender\MSASCui.exe" -hide
SoundMan=SOUNDMAN.EXE
Logitech Hardware Abstraction Layer=KHALMNPR.EXE
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz=nwiz.exe /install
NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
pccguide.exe="C:\Program Files\Trend Micro\Internet Security 14\pccguide.exe"
Ptipbmf=rundll32.exe ptipbmf.dll,SetWriteCacheMode
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
Installed=1
NoChange=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1

[HKEY_CURRENT_USER\software\local appwizard-generated applications\MsgPlus]

--------------- [ Registre / Clés infectieuses ] ----------------


Found ! - HKEY_USERS\S-1-5-21-823518204-1767777339-1801674531-500\Software\bisoft
Found ! - HKEY_CURRENT_USER\Software\bisoft
Found ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | drvsyskit
Found ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | german.exe
Found ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | mule_st_key

--------------- [ Etat / Services ] ----------------



+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

Ndisuio - Type de démarrage = 3

EapHost - Type de démarrage = 2

Ip6Fw - Type de démarrage = 2

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2

WinDefend - Type de démarrage = 2



--------------- [ Recherche dans supports amovibles] ----------------


+- Informations :

C: - Lecteur fixe

D: - Lecteur fixe

E: - Lecteur de CD-ROM

F: - Lecteur fixe

G: - Lecteur fixe

H: - Lecteur fixe


+- presence des fichiers :



--------------- [ Registre / Mountpoint2 ] ----------------


-> Not found !


------------------- ! Fin du rapport ! --------------------
0
Utilisateur anonyme
30 déc. 2008 à 08:09
bonjour je peux avoir le rapport de l'option 2 stp ?
0
C'est a dire ? Car j'ai que se rapport il me semble.

De plus, depuis que j'ai fait se que tu ma dis, et ben maintenant le PC rame moins, car winupgro prenez toute la resourse de mon processeur, j'etait tous le temps a 100% meme si j'avais rien d'ouvert. J'ai encore quelque bug.

Que veux tu alors ?

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voici le rapport de Malwarebytes' Anti-Malware:

Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1589
Windows 5.1.2600 Service Pack 3

01/01/2009 17:58:23
mbam-log-2009-01-01 (17-58-23).txt

Type de recherche: Examen rapide
Eléments examinés: 57863
Temps écoulé: 5 minute(s), 15 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Administrateur\Favoris\Online Security Test.url (Rogue.Link) -> Quarantined and deleted successfully.


Puis voici les deux fichier txt:

Rapport info.txt => http://www.megaupload.com/fr/?d=V6NU7M0G

apport log.txt => http://www.megaupload.com/fr/?d=BSG3BJFZ
0
Utilisateur anonyme
1 janv. 2009 à 18:30
Salut ,

[HKEY_CURRENT_USER\software\local appwizard-generated applications\MsgPlus]

désinstal messenger et l extension plus ils sont patché par bagle ..

bonnes suite
0
vcloclo1 Messages postés 480 Date d'inscription jeudi 1 janvier 2009 Statut Membre Dernière intervention 19 avril 2024 31
1 janv. 2009 à 18:32
Est apres je dois les reinstallé ?
0
Utilisateur anonyme
1 janv. 2009 à 18:36
oui monsieur

mais je te deconseil vivement messenger plus enfin si tu le réinstal , n instal pas le sponsor car il genere des infections lop

++
0
vcloclo1 Messages postés 480 Date d'inscription jeudi 1 janvier 2009 Statut Membre Dernière intervention 19 avril 2024 31
1 janv. 2009 à 18:48
Ok, je vais en profité pour passé a la nouvelle version de MSN, je viens de voir qu'il y a une version 2009.

Pour le reste, c'est bon alors, plus de probleme sur le PC ?

Merci
0
Utilisateur anonyme
1 janv. 2009 à 18:50
plus de probleme sur le PC ?

hé bien , as tu réinstallé ton antivirus ??

fais ceci stp :


Télécharge HijackThis (outils de diagnostic) ici :

-> Fais un clic droit sur un des liens et choisi enregistrer la cible sous .... le bureau

-> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
-> HijackThis

-> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

-> Clique sur Install ensuite sur I Accept

-> Clique sur Do a scan system and save log file

-> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
0
vcloclo1 Messages postés 480 Date d'inscription jeudi 1 janvier 2009 Statut Membre Dernière intervention 19 avril 2024 31
1 janv. 2009 à 19:06
Citation de Chiquitine29,
"hé bien , as tu réinstallé ton antivirus ?? "

Et bien je l'ai jamais desinstallé donc il est toujours la.

Voici le rapport de HijackThis : http://www.megaupload.com/fr/?d=5CN9E05J
0
Utilisateur anonyme
1 janv. 2009 à 19:11
post le rapport sur le forum stp
0
vcloclo1 Messages postés 480 Date d'inscription jeudi 1 janvier 2009 Statut Membre Dernière intervention 19 avril 2024 31
1 janv. 2009 à 19:15
Je viens de le faire, regarde le fichier en lien ;-)

Sa evite d'avoir des page qui fond des kms de haut lol
0
Utilisateur anonyme
1 janv. 2009 à 19:19
Sa evite d'avoir des page qui fond des kms de haut lol


clair mais je ne vois pas le rapport ......
0
vcloclo1 Messages postés 480 Date d'inscription jeudi 1 janvier 2009 Statut Membre Dernière intervention 19 avril 2024 31
1 janv. 2009 à 21:22
Comment ça tu vois pas le rapport ? Tu na pas accé au fichier ? Pourtant quand je clique sur le lien sa marche chez moi.
0
Utilisateur anonyme
1 janv. 2009 à 21:26
alors


AVIS AU MODO : NO TENGO DERECHO HA VER LOS INFORME ,

VOS DIGO DIGO VALE PERO ENTENCES , ;;;;;;;;;;;;;;;;;;;;;;;...............................................
0
vcloclo1 Messages postés 480 Date d'inscription jeudi 1 janvier 2009 Statut Membre Dernière intervention 19 avril 2024 31
1 janv. 2009 à 21:40
Alors quoi ? Ta vraiment pas accès au fichier ?
0
vcloclo1 Messages postés 480 Date d'inscription jeudi 1 janvier 2009 Statut Membre Dernière intervention 19 avril 2024 31
1 janv. 2009 à 21:49
Bon alors le voici:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:03:15, on 01/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20935)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Autodata Limited Shared\Service\ADCDLicSvc.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\UberIcon\UberIcon Manager.exe
C:\Windows\System32\VisualTaskTips.exe
C:\Program Files\styler\Styler.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\AquarioGest 2005\AquarioGestAlarm.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclBCBTSrv.exe
C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: ::1 localhost
O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\styler\TB\StylerTB.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKLM\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe"
O4 - HKLM\..\Run: [VisualTaskTips] C:\Windows\System32\VisualTaskTips.exe
O4 - HKLM\..\Run: [Vistadrv] C:\WINDOWS\system32\Vistadrive\vsdrv.exe
O4 - HKLM\..\Run: [Styler] C:\Program Files\styler\Styler.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 14\pccguide.exe"
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-19\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSection nLite.inf,C (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'Default user')
O4 - Global Startup: AquarioGest Alarm.lnk = C:\Program Files\AquarioGest 2005\AquarioGestAlarm.exe
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.yangke-games.com
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Autodata Limited License Service - Unknown owner - C:\Program Files\Fichiers communs\Autodata Limited Shared\Service\ADCDLicSvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
0
Utilisateur anonyme
1 janv. 2009 à 21:56
DEJO

LAS COSAS A LOS TIOS ................

a mi no me gusta trabjaar asi


aDeu ...
0
vcloclo1 Messages postés 480 Date d'inscription jeudi 1 janvier 2009 Statut Membre Dernière intervention 19 avril 2024 31
1 janv. 2009 à 22:16
En francais stp

Merci
0
Utilisateur anonyme
1 janv. 2009 à 22:20
http://www.commentcamarche.net/forum/affich 10242915 ccm?#10
0
vcloclo1 Messages postés 480 Date d'inscription jeudi 1 janvier 2009 Statut Membre Dernière intervention 19 avril 2024 31
1 janv. 2009 à 22:44
As tu une solution a mon probleme ? Car ton lien ne dis pas grand chose lol
0
vcloclo1 Messages postés 480 Date d'inscription jeudi 1 janvier 2009 Statut Membre Dernière intervention 19 avril 2024 31
2 janv. 2009 à 17:40
gen-hackman peu tu continuer ton aide ?

Merci d'avance.
0