HTTP error "Access Blocked - Virus Warning&q - Page 2

Précédent
  • 1
  • 2
  1. Utilisateur anonyme
     
    b'ijour ^_^

    1) on fixe et 2) on fait les suppressions

    1) dans le log fixer

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
    http://default.home/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    http://default.home/

    O2 - BHO: VDOMP Class - {A0ED918D-B8E6-4c3d-BD15-1DB1AE9A5DD3} -
    F:\WINDOWS\wtlbass32.dll

    les lignes 04
    1) ctrl/alt/supp : arrête ces processus dans le gestionnaire des tâches
    2) tu repasses sur le log et tu fixes (coche les cases)

    O4 - HKCU\..\Run: [CTFMONSS] F:\WINDOWS\System32\CTFMONSS.EXE
    O4 - HKCU\..\Run: [CSRSSW] F:\WINDOWS\System32\CSRSSW.EXE

    O9 - Extra button: show/hide IEB Toolbar -
    {9BE4715D-8249-4f24-9ED6-3F3543A5A221} - F:\Program Files\IE Booster
    2\iebbar.dll
    O9 - Extra 'Tools' menuitem: IE Booster Toolbar -
    {9BE4715D-8249-4f24-9ED6-3F3543A5A221} - F:\Program Files\IE Booster
    2\iebbar.dll

    O13 - www. Prefix: http://ehttp.cc/?

    2) supprimer les exeS en gras en mode sans échec la restau système désactivée

    F:\WINDOWS\System32\CTFMONSS.EXE
    F:\WINDOWS\System32\CSRSSW.EXE
    (c'est un nouveau virus ou spy ça, c'est le 3ème log que je vois aujourd'hui avec ces exeX)

    1) désactive ta restauration système
    Panneau de configuration puis dans Système>>onglet Restauration du sytème>>coche la case Désactiver la Restauration du système sur tous les lecteurs

    2) affiche les dossiers cachés :
    Clique sur "Démarrer" >> "Panneau de Configuration" >> "Options des Dossiers"
    Clique sur l'onglet "Affichage">> Dans la liste des "Paramètre avancés", sous la rubrique "Fichiers et dossiers cachés">>$!! coche!!$ "Afficher les fichiers et dossiers cachés"
    Pour afficher les autres fichiers cachés>> $!!décoche!!$ la case "Masquer les fichiers protégés du système d'exploitation" *

    3) passe en mode sans échec :
    donne des impulsions rapides dès l'allumage de ton ordi sur la touche F8 ou F5
    http://assiste.free.fr/p/comment/demarrer_mode_sans_echec.php

    4) recherche et supprime en déployant
    C:-->\-->WINDOWS\-->SYSTEM32 <--(situé ici)\xxxxxx.exe/supprime<--infected files

    5) redémarre en mode normal - vide ton cache internet (options internet : supprimer les cookies/supprimer les fichiers temps) + vide la corbeille et effectue un nettoyage de disque>programmes>accessoires>outils système>nettoyage de disque : clique OK (pour tout)

    6) réactive ta restauration système

    modus operandi :
    *ferme TOUS les programmes
    *fixe les lignes trouvées dans l'hijack
    *ferme l'hijack
    *reboot ton ordi
    *nettoie le cache internet (options internet : supprimer cookies et temps) vide ta corbeille
    *effectue un nettoyage de disque (démarrer/program./accessoires/outils système/répondre OK à TOUT)

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
  2. Jérôme
     
    Salut,

    Fixe :

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = 
    http://default.home/ 
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 
    http://home.free.fr/ 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = 
    http://default.home/ 
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet 
    Settings,AutoConfigURL = http://support.free.fr/proxy.pac 
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet 
    Settings,ProxyServer = proxy.free.fr:3128 
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens 
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - 
    O13 - www. Prefix: http://ehttp.cc/? 
    O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/ 
    O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - 
    http://download.zonelabs.com/bin/free/cm/ICSCM.cab 


    Fais une Spybot shearch and destroy, un ad-aware, et une analyse antivirus. Lance le nettoyage de disques. Reboote ta machine et ça devrais aller.

    Bonne Chance

    Jérôme
    0
  3. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    si tu fait se que dit jerome tu vas avoir des probleme

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    tu lui fait virer cles lignes de son proxy et de son fai

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
  6. marci 123
     
    merci de votre aide,je vais m en occupé la semaine prochaine(pc de mon neveu; pas sous la main)et je vous tiens au courant
    marci!!!
    0
  7. Utilisateur anonyme
     
    ok mais dans une semaine le log risque d'évoluer dans le mauvais sens, 1 seul reboot et tout change, un log se traite en direct..... :-)

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
  8. killerdead
     
    mm pb !
    On peut m'aider ??? Voici les infos de HijackThis

    Logfile of HijackThis v1.99.1
    Scan saved at 19:28:56, on 28/03/2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\cisvc.exe
    C:\WINDOWS\System32\nvsvc32.exe
    c:\recycler\win.exe
    C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
    C:\WINDOWS\Explorer.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
    C:\Program Files\RivaTuner\RivaTuner.exe
    C:\Program Files\Motherboard Monitor 5\MBM5.EXE
    C:\Program Files\Messenger Plus! 3\MsgPlus.exe
    C:\WINDOWS\System32\dacpzp.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
    C:\program files\altnet\points manager\points manager.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Apple Computer\DVD@ccess\DVDAccess.exe
    C:\Antipub\antipub.exe
    C:\PROGRA~1\Altnet\DOWNLO~1\asm.exe
    C:\Program Files\DAP\DAP.exe
    C:\WINDOWS\System32\cidaemon.exe
    C:\Program Files\Browser Hijack Blaster\bhblaster.exe
    C:\Documents and Settings\All User\Bureau\gnagnagna+\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.e-finder.cc/search/ (obfuscated)
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.e-finder.cc/search/ (obfuscated)
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.e-finder.cc/search/ (obfuscated)
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.e-finder.cc/search/ (obfuscated)
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.e-finder.cc/search/ (obfuscated)
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.e-finder.cc/search/ (obfuscated)
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://default.home
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.e-finder.cc/search/ (obfuscated)
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.e-finder.cc/search/ (obfuscated)
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,(Default) = http://www.e-finder.cc/search/ (obfuscated)
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.e-finder.cc/search/ (obfuscated)
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.e-finder.cc/search/ (obfuscated)
    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,(Default) = http://www.e-finder.cc/search/ (obfuscated)
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.e-finder.cc/search/ (obfuscated)
    R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.e-finder.cc/search/ (obfuscated)
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.231.120:80
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\cmd32.exe
    O2 - BHO: ZServObj Class - {00000000-C1EC-0345-6EC2-4D0300000000} - C:\WINDOWS\ZServ.dll
    O2 - BHO: DOMP Class - {4C1B116F-2860-46db-8E6C-B4BFC4DFD683} - C:\WINDOWS\ietlbass32.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: SToolbar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINDOWS\toolband.dll
    O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Program Files\DAP\DAPIEBar.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [System Toolkit] C:\WINDOWS\Systools.exe
    O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
    O4 - HKLM\..\Run: [RivaTuner] "C:\Program Files\RivaTuner\RivaTuner.exe" /T
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
    O4 - HKLM\..\Run: [MBM 5] "C:\Program Files\Motherboard Monitor 5\MBM5.EXE"
    O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Program Files\RivaTuner\RivaTuner.exe" /S
    O4 - HKLM\..\Run: [REV]
    O4 - HKLM\..\Run: [MSNSysRestore] C:\WINDOWS\System32\pc32.exe bg
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [gltgofiqvkvfw] C:\WINDOWS\System32\dacpzp.exe
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
    O4 - HKLM\..\Run: [updmgr] C:\Program Files\Common files\updmgr\updmgr.exe
    O4 - HKLM\..\Run: [AltnetPointsManager] c:\program files\altnet\points manager\points manager.exe -s
    O4 - HKLM\..\Run: [satmat] C:\WINDOWS\satmat.exe
    O4 - HKLM\..\Run: [SpeedOptimizer] C:\PROGRA~1\SPEEDO~1\SPO.EXE -s
    O4 - HKLM\..\RunServices: [CMD] cmd32.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Startup: Anti-Pub.lnk = C:\Antipub\antipub.exe
    O4 - Global Startup: DVD@ccess.lnk = ?
    O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
    O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
    O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE
    O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
    O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O13 - DefaultPrefix: http://ehttp.cc/?
    O13 - WWW Prefix: http://ehttp.cc/?
    O13 - www. Prefix: http://ehttp.cc/?
    O16 - DPF: {02C20140-76F8-4763-83D5-B660107B7A90} (Moniker32 Class) - http://63.217.29.115/cax.cab
    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
    O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Serv-U FTP Server (Serv-U) - Unknown owner - c:\recycler\win.exe
    0
    1. toliman Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   14
       
      Salut k,

      Que tu ne dises ni bonjour ni merci, c'est dèjà grave mais alors la suite c'est encore plus grave...
      Il faut créer un nouveau sujet, voir charte!

      Déjà : Pas d'antivirus ni de pare feu??? Cela commence bien!
      A lire d'abord pour l'antivirus et autres précautions:
      http://sebsauvage.net/safehex.html


      1 - Système non à jour

      Je cite :"
      Attention, tu es très en retard dans les mises à jours de Windows et d'Internet Explorer.
      Juste quelques années ..."

      Sp1 et Sp2 ???
      Windows Update ?

      Bon, d'abord tu peux faire du ménage:

      A lire : http://assiste.free.fr/p/internet_contre_mesures/anti_backdoor.php

      Télécharge,installe ,met à jour et utilise les logiciels suivants:

      Logiciel : CWShredder
      http://assiste.free.fr/p/internet_attaquants/coolwebsearch.php

      Adaware de Lavasoft :
      Conseils d'utilisation : http://assiste.free.fr/p/internet_utilitaires/ad_aware.php

      Téléchargement : http://www.lavasoft.de/french/support/download/#free

      A² : A-Sqared D'Emisoft
      Conseil : http://assiste.free.fr/p/internet_utilitaires/a2.php
      Téléchargement : http://www.emsisoft.net/fr/

      Plus d'infos là:
      http://www.commentcamarche.net/faq/484-Virus-et-Malwares-le-truc-pour-les-%E9liminer

      Bon courage
      0
  9. killerdead
     
    Excuse moi, j'ai pourtant l'habitude de dire bonjour et merci ... mais j'été préssé, je n'ai pas fait attention ....

    Et si j'ai poster ici, c'est que je suis exactement dans le meme probleme que eux ( bien que le sujet soit vieux j'ai pensé qu'il fallait poster ici .) .

    Dois je quand meme faire un nouveau sujet ?
    0
  10. Killerdead
     
    Bonjours a tous ! Et merci de m'aider svp ! Merci beaucoups !
    0
  11. toliman Messages postés 125 Date d'inscription   Statut Membre Dernière intervention   14
     
    Salut k,

    Tu as fait quoi pour l'instant? Cf.<34>
    Urgent et indispensable : installé pare feu, antivirus?
    mis à jour ton système?
    Rappel :
    A lire d'abord pour l'antivirus et autres précautions:
    http://sebsauvage.net/safehex.html

    Téléchargé et utilisé les logiciels indiqués?

    Tu peux faire aussi un antivirus en ligne:
    En Anglais :
    Rav Antivirus : http://www.ravantivirus.com/scan/

    Sur la page de scan
    Clique sur le lien - "To continue without subscribing click here"
    Accepte le téléchargement de l'activeX
    Attend que "ready" s' affiche
    puis coche la case "Auto clean" et clique sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport dans ce forum.

    Si après tout ça, tes problémes persistent, crée un nouveau sujet
    en expliquant ce que tu as fait et quels sont tes problèmes...

    Bonne courage
    0
  12. Killerdead
     
    Salut,
    C'est le SP1, XP PRO, j'ai fait une analyse Ad-Aware, sans succes .
    J'aimerais simplement que dolly.dagger m'aide ( ou quelqu'un d'autre qui sache faire la meme chose .
    0
  13. rach
     
    bonjour j'ai un petit soucis avec ma page d acceuille internet pourriez vous m'aidez le hijack m'affiche ceci

    Logfile of HijackThis v1.99.1
    Scan saved at 01:48:46, on 06/05/2005
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
    C:\Program Files\D-Tools\daemon.exe
    C:\Program Files\Winamp\Winampa.exe
    C:\WINDOWS\system32\svcnut.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
    C:\Program Files\Grouper\Grouper.exe
    C:\Program Files\E-Color\True Internet Color\TICIcon.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\rachid\Bureau\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://C:\WINDOWS\system32\shdocpl.dll/security.htm#subID=MPV;401
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://shdocpl.dll/asst.htm
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
    O4 - HKLM\..\Run: [FastStart] C:\WINDOWS\system32\svcnut.exe home
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [PowerBar] "C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime
    O4 - Global Startup: Grouper.lnk = C:\Program Files\Grouper\Grouper.exe
    O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
    O4 - Global Startup: True Internet Color Icon.lnk = C:\Program Files\E-Color\True Internet Color\TICIcon.exe
    O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://C:\foo.mht!http://82.179.170.82/e9xr2.chm::/file.exe
    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
    O16 - DPF: {5DBF08EF-4BDE-11D3-B8E4-0080C84E9C66} (Medi@Show Control) - http://www.cyberlink.com.tw/medi@show/tv/MediaShow.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1112389574076
    O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f002.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    merci d'avance
    0
Précédent
  • 1
  • 2