Trojan BHO

Bonjour,

En lançant Malwarebytes, mon rapport a trouvé des fichiers infectés par trojan bho, ils ont été supprimé mais mon pc est lent quand même.

Quelles sont les manipulations à faire pour s'en débarrasser ?
D'avance merci
Sophie
Configuration: Windows Vista
Firefox 3.0.5

55 réponses

Résumé de la discussion

La détection et la suppression de fichiers infectés par trojan bho via Malwarebytes n'ont pas suffi à restaurer les performances, l'ordinateur restant lent. Pour comprendre les lenteurs, plusieurs interlocuteurs évoquent la coexistence d'antivirus et les particularités de Vista, suggérant de vérifier l'antivirus actif et d'éliminer les outils superflus susceptibles d'alourdir le système. En cas de persistance, certains préconisent des scans en ligne et l'examen des rapports Malwarebytes, ainsi que des outils tels que ComboFix, HijackThis ou ToolsCleaner pour nettoyer d'éventuels résidus. D'autres éléments indiquent aussi l'importance de mettre Windows à jour et de vérifier l'intégrité des programmes et des pilotes afin d'éviter des lenteurs dues à des composants obsolètes.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    slt

    tu as le rapport malwarebyte?

    ______________

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Clique Continue à l'écran Disclaimer.

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    0
    1. Bonjour
      je télécharge ce que tu m'as dis et

      Voici le rapport de malwarebytes :

      Malwarebytes' Anti-Malware 1.32
      Version de la base de données: 1634
      Windows 6.0.6001 Service Pack 1

      09/01/2009 15:56:50
      mbam-log-2009-01-09 (15-56-50).txt

      Type de recherche: Examen complet (C:\|D:\|E:\|)
      Eléments examinés: 259064
      Temps écoulé: 1 hour(s), 49 minute(s), 38 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 8
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 2

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CLASSES_ROOT\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000} (Trojan.BHO) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} (Trojan.BHO) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} (Trojan.BHO) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} (Trojan.BHO) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\partner service (Trojan.BHO) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\partner service (Trojan.BHO) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\partner service (Trojan.BHO) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\kt_bho.KettleBho (Trojan.BHO) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\ProgramData\Partner\partner.dll (Trojan.BHO) -> Quarantined and deleted successfully.
      C:\ProgramData\Partner\partner.exe (Trojan.BHO) -> Quarantined and deleted successfully.
      0
      1. alors voici les 2 rapports demandés :

        Logfile of random's system information tool 1.05 (written by random/random)
        Run by SOPHIE at 2009-01-11 09:32:56
        Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
        System drive C: has 110 GB (72%) free of 152 GB
        Total RAM: 3069 MB (68% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:51:21, on 04/12/2008
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 (6.00.2600.0000)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\System32\atiptaxx.exe
        C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
        C:\Apps\ActivBoard\MMKeybd.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Apps\ActivBoard\nhksrv.exe
        C:\WINDOWS\system32\slserv.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Apps\ActivBoard\TrayMon.exe
        C:\Apps\ActivBoard\OSD.exe
        C:\WINDOWS\sllights.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Planetis
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: SurfairyHlp Class - {E0B9B5FE-B66E-4FB0-A1D9-726F0E743CFD} - C:\Program Files\Surfairy\SurfairyPP.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
        O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
        O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} - res://EffiPeled (file missing)
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
        O17 - HKLM\System\CCS\Services\Tcpip\..\{14E34AD2-1103-4601-9FE3-86168A0BA1FC}: NameServer = 213.36.80.1
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
        0
        1. Contributeur sécurité
          ton windows n'est pas a jour!!!!! depuis des années !!!!

          si ton windows est legal mats le de suite a jour avec , le sp2 : DEMARRER puis tous les programmes puis

          winodws update

          Platform: Windows XP (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 (6.00.2600.0000)

          ______________________

          tu diras si legal ou pas merci!
          0
          1. ok ça ne fait pas longtemps que j'ai ce portable et windows update ne me propose pas le sp2 en mise à jour ?

            Je pense que c'est une version légal

            où est ce que je peux télécharger sp2 pour vista ?

            merci
            0
            1. Contributeur sécurité
              DEMARRER puis

              tous les programmes

              puis

              winodws update
              0
              1. oui mais comme je te l'ai dis plus haut, il ne propose pas cette mise à jour !!!

                il doit bien y avoir un lien de téléchargement quelque part ?
                0
                1. désolée je ne comprend pas !! J'ai cliqué sur tes 2 liens, internet explorer est ok

                  la sp2 n'est pour le moment qu'une version d'essai si c'est bien cela :
                  http://www.microsoft.com/downloads/details.aspx?FamilyID=18045534-bf27-4953-b907-764c4682714c&DisplayLang=en

                  c'est cette version que tu me demandes d'installer ?
                  0
                  1. ok je l'ai fais plusieurs fois et il me dit que windows est à jour.

                    En attendant que cette version me soit proposée, il n'y a rien à faire pour les trojans trouvés ?

                    Merci de ton aide
                    0
                    1. Contributeur sécurité
                      ils ont été viré

                      si tu ne peux mettre le sp2 alors mets un des parefeu suivant en attendant:

                      COMODO ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

                      http://www.clubic.com/telecharger-fiche11071-sunbelt-persona­l-firewall-e(...)
                      https://manuelsdaide.com/contact/
                      http://www.open-files.com/forum/index.php?showtopic=29277
                      https://www.commentcamarche.net/telecharger/ 157 zonealarm

                      ________________________

                      puis colle un scan en ligne avec un des suivants:

                      bitdefender en ligne :
                      http://www.bitdefender.fr/scan_fr/scan8/ie.html

                      Panda en ligne :
                      http://pandasoftware.fr
                      0
                      1. Bonjour

                        voici le rapport de panda :

                        ;***********************************************************************************************************************************************************************************
                        ANALYSIS: 2009-01-12 06:23:01
                        PROTECTIONS: 1
                        MALWARE: 4
                        SUSPECTS: 0
                        ;***********************************************************************************************************************************************************************************
                        PROTECTIONS
                        Description Version Active Updated
                        ;===================================================================================================================================================================================
                        Windows Defender 1.1.4205.0 No No
                        ;===================================================================================================================================================================================
                        MALWARE
                        Id Description Type Active Severity Disinfectable Disinfected Location
                        ;===================================================================================================================================================================================
                        00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Users\SOPHIE\AppData\Roaming\Microsoft\Windows\Cookies\sophie@tradedoubler[1].txt
                        00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\SOPHIE\AppData\Roaming\Microsoft\Windows\Cookies\sophie@xiti[1].txt
                        00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\SOPHIE\AppData\Roaming\Microsoft\Windows\Cookies\sophie@advertising[2].txt
                        00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\SOPHIE\AppData\Roaming\Microsoft\Windows\Cookies\sophie@smartadserver[1].txt
                        ;===================================================================================================================================================================================
                        SUSPECTS
                        Sent Location �@�p�C5
                        ;===================================================================================================================================================================================
                        ;===================================================================================================================================================================================
                        VULNERABILITIES
                        Id Severity Description �@�p�C5
                        ;===================================================================================================================================================================================
                        ;===================================================================================================================================================================================
                        0
                        1. Contributeur sécurité
                          ok tu as mis un parefeu?
                          _______________
                          encore des soucis?

                          ______________

                          essaye de reparer windows puis retente de le mettre a jour avec le sp2

                          https://www.pcastuces.com/pratique/windows/xp/default.htm

                          ________________

                          si tu ne peux mettre windows a jour et mettre internet explorer version 7 utilise firefox ou opera

                          http://www.mozilla-europe.org/fr/firefox/

                          https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/61.html
                          0
                          1. oui j'ai mis un parefeu (sunbelt firewall) et mon pc est tjs pareil c'est à dire lent au démarrage et sur le net

                            et toujours pas cette mise à jour de sp2 qui n'est pour le moment en beta !!

                            mozilla est déjà installé sur mon pc
                            0
                            1. Contributeur sécurité
                              ton windows est légal?

                              Télécharge ici :

                              http://images.malwareremoval.com/random/RSIT.exe

                              random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

                              Double-clique sur RSIT.exe afin de lancer RSIT.

                              Clique Continue à l'écran Disclaimer.

                              Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                              Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

                              Poste le contenu de log.txt (<<qui sera affiché)
                              ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

                              NB : Les rapports sont sauvegardés dans le dossier C:\rsit
                              0
                              1. c'est le windows qui était avec mon portable (acheté en décembre) donc je pense qu'il est légal

                                voici les rapports :
                                Logfile of random's system information tool 1.05 (written by random/random)
                                Run by SOPHIE at 2009-01-12 10:10:35
                                Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                                System drive C: has 110 GB (72%) free of 152 GB
                                Total RAM: 3069 MB (67% free)

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 10:10:37, on 12/01/2009
                                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                                Boot mode: Normal

                                Running processes:
                                C:\Windows\system32\taskeng.exe
                                C:\Windows\system32\Dwm.exe
                                C:\Windows\Explorer.EXE
                                C:\Program Files\Windows Defender\MSASCui.exe
                                C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
                                C:\Program Files\Google\Google EULA\GoogleEULALauncher.exe
                                C:\Windows\RtHDVCpl.exe
                                C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                                C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe
                                C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
                                C:\Program Files\Toshiba\SmoothView\SmoothView.exe
                                C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
                                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe
                                C:\Program Files\ltmoh\ltmoh.exe
                                C:\Windows\ehome\ehtray.exe
                                C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
                                C:\Windows\ehome\ehmsas.exe
                                C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe
                                C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
                                C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                                C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                                C:\Program Files\Windows Mail\WinMail.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\Windows\system32\SearchFilterHost.exe
                                C:\Users\SOPHIE\Desktop\RSIT.exe
                                C:\Program Files\Trend Micro\HijackThis\SOPHIE.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                O1 - Hosts: ::1 localhost
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.415.1646\swg.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
                                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
                                O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                                O4 - HKLM\..\Run: [cfFncEnabler.exe] cfFncEnabler.exe
                                O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
                                O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                                O4 - HKLM\..\Run: [Google EULA Launcher] c:\Program Files\Google\Google EULA\GoogleEULALauncher.exe IE PA
                                O4 - HKLM\..\Run: [Toshiba TEMPO] C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe
                                O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
                                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
                                O4 - HKLM\..\Run: [HDMICtrlMan] C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe
                                O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
                                O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
                                O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
                                O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
                                O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
                                O4 - HKCU\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe (User 'Default user')
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                                O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
                                O13 - Gopher Prefix:
                                O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{E63425A3-19A4-49E4-A6F4-D2C50CBF572D}: NameServer = 213.36.80.1
                                O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
                                O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
                                O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                                O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
                                O23 - Service: SmartFaceVWatchSrv - Toshiba - C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe
                                O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
                                O23 - Service: Notebook Performance Tuning Service (TempoMonitoringService) - Toshiba Europe GmbH - C:\Program Files\Toshiba TEMPRO\TempoSVC.exe
                                O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
                                O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
                                O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
                                O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)
                                O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
                                O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
                                0
                                1. Contributeur sécurité
                                  je comprends plus rien!!!! le premier rapport RSIT est un ordi XP et le deuxieme rapport est du vista???????
                                  0
                                  1. je crois que ça vient du fait de l'installation de hijackthis qui était sur mon dd externe et que j'ai bêtement mis sur c: en copiant. Je l'ai donc désinstaller pour le réinstaller correctement.

                                    c'est pour cela que je ne comprenais pas cette mise à jour de sp2 VISTA.

                                    donc je suis sous vista

                                    désolée
                                    0
                                    • 1
                                    • 2
                                    • 3