Log de hijackthis venez voir svp merci

Fermé
kevin - 14 déc. 2004 à 20:28
 kevin - 15 déc. 2004 à 20:14
Logfile of HijackThis v1.98.2
Scan saved at 16:32:55, on 14/12/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
C:\Program Files\Softwin\BitDefender8\bdswitch.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\PROGRA~1\Ahead\NEROPH~1\data\Xtras\mssysmgr.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\WINDOWS\System32\dllhost.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender8\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\PestPatrol\PestPatrol.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {20EC3D2D-33C1-4C9D-BC37-C2D500688DA2} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE
O4 - HKLM\..\Run: [BearShare] C:\PROGRA~1\BEARSH~2\BEARSH~1.EXE /pause
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe
O4 - HKLM\..\Run: [Tau Monitor] C:\PROGRA~1\Agnitum\TAUSCA~1.7\taumon.exe
O4 - HKLM\..\Run: [tcactive] C:\Program Files\The Cleaner\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\Program Files\The Cleaner\tcm.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Steam] C:\Program Files\Valve\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Ahead\NEROPH~1\data\Xtras\mssysmgr.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe
O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: FlowProtector 2005.lnk = C:\Program Files\CheckFlow\FlowProtector\FlowProtector2005.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Stardust Screen Saver Control 2003.lnk = C:\WINDOWS\SCMain.exe
O4 - Global Startup: Stardust Wallpaper Control 2003.lnk = C:\WINDOWS\WCMain.exe
O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} -
O16 - DPF: Yahoo! Chat -
O16 - DPF: Yahoo! Dominoes -
O16 - DPF: Yahoo! Pool 2 -
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) -
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) -
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) -
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592}
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{1243FC22-B729-4ED3-A5E8-3D49B7CAF97A}: NameServer =
O17 - HKLM\System\CS1\Services\Tcpip\..\{1243FC22-B729-4ED3-A5E8-3D49B7CAF97A}: NameServer =




bsr a tous je viens de faire un scanne avec hijackthis j'aurais voulut savoir tout se qui parait etrange sur mon ordi er comment faire pour les supprimé merci davance pour vos réponse a toutes tout les mondes
A voir également:

7 réponses

salut si tu veux gagner du temps il ya l evaluation de ton log en ligne et tu pourras savoir ce qui est bon ou mauvais !
http://www.hijackthis.de/fr
0
:\WINDOWS\System32\smss.exe
Bon Tâche en cours. (smss.exe)
Systemprozess - Anwendung, die benutzt wird um Sitzungen zu starten, verwalten und löschen.

C:\WINDOWS\SYSTEM32\winlogon.exe
Bon Tâche en cours. (winlogon.exe)
Systemprozess - Windows Login Routine

C:\WINDOWS\system32\services.exe
Bon Tâche en cours. (services.exe)
Systemprozess - Verwaltet die Systemdienste.

C:\WINDOWS\system32\lsass.exe
Bon Tâche en cours. (lsass.exe)
Systemprozess

C:\WINDOWS\System32\Ati2evxx.exe
Bon Tâche en cours. (Ati2evxx.exe)
ATI2evxx.exe is related to ATI Technologies Inc. hardware.

C:\WINDOWS\system32\svchost.exe
Bon Tâche en cours. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.

C:\WINDOWS\System32\svchost.exe
Bon Tâche en cours. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.

C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
Bon Tâche en cours. (StyleXPService.exe)


C:\WINDOWS\system32\spoolsv.exe
Bon Tâche en cours. (spoolsv.exe)
Systemprozess

C:\WINDOWS\system32\crypserv.exe
Bon Tâche en cours. (crypserv.exe)


C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
Bon Tâche en cours. (mdm.exe)
Machine Debug Manager. Used by developers.

C:\WINDOWS\System32\svchost.exe
Bon Tâche en cours. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.

C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
Bon Tâche en cours. (xcommsvr.exe)
BitDefender

C:\WINDOWS\SYSTEM32\Ati2evxx.exe
Bon Tâche en cours. (Ati2evxx.exe)
ATI2evxx.exe is related to ATI Technologies Inc. hardware.

C:\WINDOWS\Explorer.EXE
Bon Tâche en cours. (Explorer.EXE)
Systemprozess für Desktop und Taskleiste.

C:\windows\system\hpsysdrv.exe
Bon Tâche en cours. (hpsysdrv.exe)


C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
Bon Tâche en cours. (atiptaxx.exe)
ATI Desktop Control Panel from ATI Technologies

C:\PROGRA~1\MESSAG~1\StartMessager.exe
Bon Tâche en cours. (StartMessager.exe)
Freeserve Messenger Non dangereux, mais tout de même superflu.

C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
Bon Tâche en cours. (Dragdiag.exe)


C:\PROGRA~1\Wanadoo\CnxMon.exe
Inconnu Tâche en cours. (CnxMon.exe)
Tâche inconnue.

C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
Inconnu Tâche en cours. (TaskbarIcon.exe)
Tâche inconnue.

C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
Bon Tâche en cours. (CAMTRAY.EXE)
Creative WebCam tray control; can be started manually. Non dangereux, mais tout de même superflu.

C:\Program Files\Java\jre1.5.0\bin\jusched.exe
Bon Tâche en cours. (jusched.exe)


C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
Bon Tâche en cours. (bdoesrv.exe)
Bitdefender 8 antivirus and firewall

C:\Program Files\Softwin\BitDefender8\bdswitch.exe
Bon Tâche en cours. (bdswitch.exe)
BitDefender

C:\Program Files\Messenger\msmsgs.exe
Bon Tâche en cours. (msmsgs.exe)
MSN Messenger

C:\WINDOWS\system32\ctfmon.exe
Bon Tâche en cours. (ctfmon.exe)


C:\Program Files\CursorXP\CursorXP.exe
Bon Tâche en cours. (CursorXP.exe)


C:\PROGRA~1\Ahead\NEROPH~1\data\Xtras\mssysmgr.exe
Bon Tâche en cours. (mssysmgr.exe)
Simple Star PhotoShow_Deluxe photo editing and organizing software; makes it easy to send and share digital photos.. Bundled with software from Nero, ComCast, SnapFish, MacroMedia and others. Non dangereux, mais tout de même superflu.

C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
Bon Tâche en cours. (hpohmr08.exe)


C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
Bon Tâche en cours. (hpotdd01.exe)
Part of Hewlett Packard

C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
Bon Tâche en cours. (hpoevm08.exe)


C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
Bon Tâche en cours. (hpoSTS08.exe)


C:\Program Files\Wanadoo\EspaceWanadoo.exe
Inconnu Tâche en cours. (EspaceWanadoo.exe)
Tâche inconnue.

C:\Program Files\Wanadoo\ComComp.exe
Inconnu Tâche en cours. (ComComp.exe)
Tâche inconnue.

C:\Program Files\Wanadoo\Watch.exe
Inconnu Tâche en cours. (Watch.exe)
Associated with an Eicon Networks Diva ISDN or ADSL modem. What does it do and is it required? Tâche inconnue.

C:\WINDOWS\System32\dllhost.exe
Bon Tâche en cours. (dllhost.exe)


C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
Méchant Tâche en cours. (msnappau.exe)
Spyware Méchant ! Terminez cette tâche manuellement et essayez de l’effacer !

C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
Bon Tâche en cours. (bdss.exe)
BitDefender

C:\Program Files\Softwin\BitDefender8\vsserv.exe
Bon Tâche en cours. (vsserv.exe)
BitDefender Virus Shield

c:\progra~1\softwin\bitdef~1\bdmcon.exe
Bon Tâche en cours. (bdmcon.exe)
BitDefender

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
Bon Tâche en cours. (realsched.exe)


C:\Program Files\Internet Explorer\iexplore.exe
Bon Tâche en cours. (iexplore.exe)
Internet Explorer - Wir empfehlen einen sichereren alternativen Browser zu verwenden. (z.B. Firefox)

C:\Program Files\PestPatrol\PestPatrol.exe
Bon Tâche en cours. (PestPatrol.exe)
Pestpatrol

C:\Program Files\Mozilla Firefox\firefox.exe
Bon Tâche en cours. (firefox.exe)
Internet Browser

C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe
Bon Tâche en cours. (HijackThis.exe)
Tool, mit dem sie dieses Logfile erzeugt haben. Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes!
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qfr8.hpwis.com/
Eventuellement méchant Il y a de fortes chances que ce site soit méchant ! Si vous ne connaissez pas le site, 'http://qfr8.hpwis.com/' , il vaut mieux effacer cette inscription.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr8.hpwis.com/
Eventuellement méchant Il y a de fortes chances que ce site soit méchant ! Si vous ne connaissez pas le site, 'http://srch-qfr8.hpwis.com/' , il vaut mieux effacer cette inscription.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
Eventuellement méchant Il y a de fortes chances que ce site soit méchant ! Si vous ne connaissez pas le site, 'http://www.wanadoo.fr/go/page_recherche/' , il vaut mieux effacer cette inscription.
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
Eventuellement méchant Il y a de fortes chances que ce site soit méchant ! Si vous ne connaissez pas le site, 'http://www.wanadoo.fr' , il vaut mieux effacer cette inscription.
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr8.hpwis.com/
Eventuellement méchant Il y a de fortes chances que ce site soit méchant ! Si vous ne connaissez pas le site, 'http://srch-qfr8.hpwis.com/' , il vaut mieux effacer cette inscription.
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://bw.myway.com/
Eventuellement méchant Il y a de fortes chances que ce site soit méchant ! Si vous ne connaissez pas le site, 'http://bw.myway.com/' , il vaut mieux effacer cette inscription.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
Probablement bon Si vous voulez avoir l’affichage du titre correct, effacez cette inscription. Si vous voulez avoir l’affichage du titre correct, effacez cette inscription.
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
Bon Ce site a été identifié comme étant non dangereux
R3 - URLSearchHook: (no name) - {20EC3D2D-33C1-4C9D-BC37-C2D500688DA2} - (no file)
Méchant Il vaut mieux effacer cette inscription !
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
Bon Risque d'inscription dangereuse. Ce programme ([06849E9F-C8D7-4D59-B87D-784B7D6BE0B3] - Treffer: 06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) a été identifié comme étant non dangereux. Taux de précision: 99 %
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
Bon Risque d'inscription dangereuse. Ce programme ([53707962-6F74-2D53-2644-206D7942484F] - Treffer: 53707962-6F74-2D53-2644-206D7942484F) a été identifié comme étant non dangereux. Taux de précision: 99 %
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
Méchant Risque d'inscription dangereuse. Ce programme ([9394EDE7-C8B5-483E-8773-474BF36AF6E4] - Treffer: 9394EDE7-C8B5-483E-8773-474BF36AF6E4) a été identifié comme étant non dangereux. Taux de précision: 99 % Effacer à tout prix !
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
Méchant Risque d'inscription dangereuse. Ce programme ([BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0] - Treffer: BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0) a été identifié comme étant non dangereux. Taux de précision: 99 % Effacer à tout prix !
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
Bon Risque d'inscription dangereuse. Ce programme ([BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0] - Treffer: BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0) a été identifié comme étant non dangereux. Effacer l'inscription si le nom est composé de signes n’ayant aucune signification quelconque, si elle se trouve dans le répertoire 'Application Data' et si elle est du genre 'Inconnu'. Taux de précision: 99 %
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
Bon Ce programme hpsysdrv a été identifié : hpsysdrv. Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
Bon Ce programme NvCplDaemon a été identifié : NvCpl or NvCplDaemon. Taux de précision: 55 % (Résultats)
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
Bon Ce programme nwiz a été identifié : nwiz. Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
Bon Ce programme Recguard a été identifié : Recguard. Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
Bon Ce programme ATIModeChange a été identifié : ATIModeChange. Taux de précision: 95 % (Résultats)
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
Bon Ce programme HotKeysCmds a été identifié : HotKeysCmds. Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
Bon Ce programme ATIPTA a été identifié : AtiPTA. Taux de précision: 78 % (Résultats)
O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
Bon Ce programme Reminder a été identifié : Reminder. Taux de précision: 99 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
Inconnu Ce programme PS2 a été identifié : Rien. Taux de précision: -1 % (Résultats) Programme inconnu.
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
Bon Ce programme DXM6Patch_981116 a été identifié : DXM6Patch_981116. Taux de précision: 95 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
Bon Ce programme MessagerStarter Wanadoo a été identifié : MessagerStarter Freeserve. Taux de précision: 79 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
Bon Ce programme SpeedTouch USB Diagnostics a été identifié : Speedtouch USB Diagnostics. Taux de précision: 93 % (Résultats)
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
Inconnu Ce programme WooCnxMon a été identifié : Rien. Taux de précision: 6 % (Résultats) Programme inconnu.
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
Bon Ce programme WOOWATCH a été identifié : Woowatch. Taux de précision: 55 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
Inconnu Ce programme WOOTASKBARICON a été identifié : Rien. Taux de précision: 4 % (Résultats) Programme inconnu.
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
Bon Ce programme Creative WebCam Tray a été identifié : Creative WebCam Tray. Taux de précision: 58 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
Bon Ce programme CTRegRun a été identifié : CTRegRun. Taux de précision: 83 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
Méchant Ce programme AlcxMonitor a été identifié : AlcxMonitor. Taux de précision: 56 % (Résultats) Effacer à tout prix !
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
Bon Ce programme NeroFilterCheck a été identifié : NeroFilterCheck. Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE
Méchant Ce programme NsUpdate a été identifié : NSupdate. Taux de précision: 74 % (Résultats) Effacer à tout prix !
O4 - HKLM\..\Run: [BearShare] C:\PROGRA~1\BEARSH~2\BEARSH~1.EXE /pause
Bon Ce programme BearShare a été identifié : BearShare. Taux de précision: 52 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
Bon Ce programme MessengerPlus3 a été identifié : MessengerPlus, MessengerPlus2, MessengerPlus3. Taux de précision: 72 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
Bon Ce programme TrojanScanner a été identifié : TrojanScanner. Taux de précision: 94 % (Résultats)
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
Bon Ce programme PestPatrol Control Center a été identifié : PestPatrol Control Center. Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
Bon Ce programme PPMemCheck a été identifié : PPMemCheck. Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
Bon Ce programme CookiePatrol a été identifié : CookiePatrol. Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
Bon Ce programme SunJavaUpdateSched a été identifié : SunJavaUpdateSched. Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
Bon Ce programme TkBellExe a été identifié : TkBellExe. Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
Bon Ce programme BDMCon a été identifié : BDMCon. Taux de précision: 89 % (Résultats)
O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
Bon Ce programme BDOESRV a été identifié : BDOESRV. Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [BDNewsAgent] C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
Bon Ce programme BDNewsAgent a été identifié : BDNewsAgent. Taux de précision: 95 % (Résultats)
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe
Bon Ce programme BDSwitchAgent a été identifié : BDSwitchAgent. Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [Tau Monitor] C:\PROGRA~1\Agnitum\TAUSCA~1.7\taumon.exe
Bon Ce programme Tau Monitor a été identifié : Tau monitor. Taux de précision: 89 % (Résultats)
O4 - HKLM\..\Run: [tcactive] C:\Program Files\The Cleaner\tca.exe
Bon Ce programme tcactive a été identifié : tcactive. Taux de précision: 92 % (Résultats)
O4 - HKLM\..\Run: [tcmonitor] C:\Program Files\The Cleaner\tcm.exe
Bon Ce programme tcmonitor a été identifié : tcmonitor. Taux de précision: 92 % (Résultats)
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
Bon Ce programme NVIEW a été identifié : NVIEW. Taux de précision: 99 % (Résultats)
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
Bon Ce programme Shareaza a été identifié : Shareaza. Taux de précision: 99 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
Bon Ce programme MSMSGS a été identifié : MSMSGS. Taux de précision: 94 % (Résultats)
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
Bon Ce programme ctfmon.exe a été identifié : ctfmon. Taux de précision: 81 % (Résultats)
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
Bon Ce programme Skype a été identifié : Skype. Taux de précision: 94 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - HKCU\..\Run: [Steam] C:\Program Files\Valve\Steam\Steam.exe -silent
Bon Ce programme Steam a été identifié : Steam. Taux de précision: 94 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
Bon Ce programme msnmsgr a été identifié : MsnMsgr. Taux de précision: 71 % (Résultats)
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
Bon Ce programme MessengerPlus3 a été identifié : MessengerPlus, MessengerPlus2, MessengerPlus3. Taux de précision: 72 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe
Bon Ce programme CursorXP a été identifié : CursorXP. Taux de précision: 95 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
Bon Ce programme Yahoo! Pager a été identifié : Yahoo! Pager or ypager. Taux de précision: 84 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Ahead\NEROPH~1\data\Xtras\mssysmgr.exe
Bon Ce programme PhotoShow Deluxe Media Manager a été identifié : PhotoShow Deluxe Media Manager. Taux de précision: 99 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
Bon Ce programme STYLEXP a été identifié : STYLEXP. Taux de précision: 99 % (Résultats)
O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe
Bon Ce programme 'MRU-Blaster Scheduler.lnk (scheduler.exe)' a été identifié: 'MRU-Blaster Scheduler (scheduler.exe )'. Taux de précision: 91 % (Résultats)
O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
Bon Ce programme 'MRU-Blaster Silent Clean.lnk (mrublaster.exe)' a été identifié: 'MRU-Blaster Silent Clean (mrublaster.exe)'. Taux de précision: 95 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
Bon Ce programme 'Adobe Gamma Loader.lnk (Adobe Gamma Loader.exe)' a été identifié: 'Adobe Gamma Loader (Adobe Gamma Loader.exe )'. Taux de précision: 91 % (Résultats)
O4 - Global Startup: FlowProtector 2005.lnk = C:\Program Files\CheckFlow\FlowProtector\FlowProtector2005.exe
Méchant Ce programme 'FlowProtector 2005.lnk (FlowProtector2005.exe)' a été identifié: 'Windows Update Service 2004/2005 (systemupdate.exe)'. Taux de précision: 36 % (Résultats) Effacer à tout prix !
O4 - Global Startup: hp psc 1000 series.lnk = ?
Bon Ce programme 'hp psc 1000 series.lnk (?)' a été identifié: 'hp psc 1000 series ()'. Taux de précision: 44 % (Résultats)
Cette inscription est superflue est peut être effacée !
O4 - Global Startup: hpoddt01.exe.lnk = ?
Inconnu Ce programme 'hpoddt01.exe.lnk (?)' a été identifié: 'hpoddt01.exe (N/A )'. Taux de précision: 41 % (Résultats) Programme inconnu.
Cette inscription est superflue est peut être effacée !
O4 - Global Startup: Stardust Screen Saver Control 2003.lnk = C:\WINDOWS\SCMain.exe
Bon Ce programme 'Stardust Screen Saver Control 2003.lnk (SCMain.exe)' a été identifié: 'Screen Saver Control (FSScrCtl.exe )'. Taux de précision: 58 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - Global Startup: Stardust Wallpaper Control 2003.lnk = C:\WINDOWS\WCMain.exe
Bon Ce programme 'Stardust Wallpaper Control 2003.lnk (WCMain.exe)' a été identifié: 'Cyber-Defender 2003 (uwcdsvr.exe )'. Taux de précision: 33 % (Résultats)
O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
Eventuellement méchant Affiche les inscriptions lors d’un click droit de la souris à l’intérieur de l’Internet Explorer. Effacez les inscriptions qui vous sont inconnues. Effacer si l’inscription '&Télécharger avec NetTransport ' vous est inconnue !
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
Eventuellement méchant Affiche les inscriptions lors d’un click droit de la souris à l’intérieur de l’Internet Explorer. Effacez les inscriptions qui vous sont inconnues. Effacer si l’inscription 'Tout t&élécharger avec NetTransport ' vous est inconnue !
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
Bon Cette inscription a été identifiée comme étant non dangereuse. Si l’inscription '' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
Bon Cette inscription Console Java a été identifiée comme étant non dangereuse. Si l’inscription 'Console Java ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
Inutilement Cette inscription a été identifiée comme étant non dangereuse. Si l’inscription '' n’est plus utilisée, il vaut mieux l’effacer.
Inscription superflue (car sans effet) qui peut donc être effacée !
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
Bon Cette inscription Messenger a été identifiée comme étant non dangereuse. Si l’inscription 'Messenger ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
Bon Cette inscription Windows Messenger a été identifiée comme étant non dangereuse. Si l’inscription 'Windows Messenger ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
Inutilement Il vaut mieux effacer les boutons ou inscriptions qui vous sont inconnus. Effacer si l’inscription 'Wanadoo ' vous est inconnue !
Inscription superflue (car sans effet) qui peut donc être effacée !
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: Yahoo! Dominoes - http://download.games.yahoo.com/games/clients/y/dot8_x.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/2920653b91b9a3cdca05/netzip/RdxIE601_fr.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall /xscan53.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/WebInstall.dll
Méchant Cette inscription est probablement méchante. Il vaut mieux effacer cette inscription !
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab31267.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_1_6_0.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
Bon Cette inscription a été identifiée comme étant non dangereuse.
O
v
voila sa ma donner sa qui pourrait me dire comment et quoi éffacer svp merci davance
0
Utilisateur anonyme
14 déc. 2004 à 21:34
b'soir,

faut pas masquer les urlS idem les activX faut se taper les numéros pfff!!

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <--??
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =<-- ??
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =<??
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =<-??
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =<-??
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =<-??

R3 - URLSearchHook: (no name) - {20EC3D2D-33C1-4C9D-BC37-C2D500688DA2} - (no file) <--là tu devrais avoir wanadoo et no name/no file = très mauvais signes!!


à cause de ça peut être? ^_^

O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE <--dialer de sites de cul-tes
si tu veux tu fais ctrl+alt+supp tu arrêtes ce processus dans le gestionnaire des tâches - ensuite tu repasses sur le log et tu fixes la ligne

*fixe la? ...ou les? lignes trouvées dans l'hijack
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (options internet : supprimer cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./accessoires/outils système/répondre OK à TOUT)

voilou! ché tout

O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe <-- effaceur de sites de cul-tes... ?? lolll


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
salut fixe ça
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R3 - URLSearchHook: (no name) - {20EC3D2D-33C1-4C9D-BC37-C2D500688DA2} - (no file)
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O16 - DPF: Yahoo! Chat -
O16 - DPF: Yahoo! Dominoes -
O16 - DPF: Yahoo! Pool 2 -
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
14 déc. 2004 à 22:08
salut tufs ;-) faut pas dire de fixer, les urlS sont masquées

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} <-- ça (Checkers Class)
c'est l'activX de - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

idem ne pas fixer, il n'y a rien de suspect
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll

O16 - DPF: Yahoo! Chat -
O16 - DPF: Yahoo! Dominoes -
O16 - DPF: Yahoo! Pool 2 -

O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
c'est une partie de son modem/RealTek AC97 Event Monitor
Realtek AC97 Audio - Event Monitor. Sypware file used surreptitiously monitor one's actions. It is not a sinister one, like remote control programs, but is being used by Realtek to gather data about customers<--faut y aller mollo/ faire un backup avant le fix


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
salut dolly mais c est superficiel !!
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll

O16 - DPF: Yahoo! Chat -
O16 - DPF: Yahoo! Dominoes -
O16 - DPF: Yahoo! Pool 2 -
0
bsr a tous et a dolly!

R3 - URLSearchHook: (no name) - {20EC3D2D-33C1-4C9D-BC37-C2D500688DA2} - (no file) <--là tu devrais avoir wanadoo et no name/no file = très mauvais signes!!


à cause de ça peut être? ^_^

O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE <--dialer de sites de cul-tes
si tu veux tu fais ctrl+alt+supp tu arrêtes ce processus dans le gestionnaire des tâches - ensuite tu repasses sur le log et tu fixes la ligne


comment je résoud le 1er probleme r3 stp? puis je suis passeze voir dans mes donc WINDOW chchercher nsupdate.EXE <<<je vois pas sa mais je vois 2 de ses logs je lai ait mit en corbeille meme dans gestionnaire de tache je vois pas de sa bizard! merci davance pour tes reponses a toute!
0