Page de démarrage...
Salim
-
Salim -
Salim -
Bonjour g un problème ya une page de démarrage bizarre c un truk du genre e-finder.cc...kan je scanne avec hijackthis voila cke sa donne :
Logfile of HijackThis v1.98.2
Scan saved at 18:27:51, on 16/12/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
C:\PROGRA~1\NORTON~1\DelFax\WFXSWTCH.exe
C:\WINDOWS\System32\wfxsnt40.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\??rvices.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Paris\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
O2 - BHO: (no name) - {3FF06E5F-E642-2CE3-8205-60550F857E47} - C:\WINDOWS\System32\gxbof.dll
O2 - BHO: DOMP Class - {4C1B116F-2860-46db-8E6C-B4BFC4DFD683} - C:\WINDOWS\ietlbass.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [WFXSwtch] C:\PROGRA~1\NORTON~1\DelFax\WFXSWTCH.exe
O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb03.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
O16 - DPF: {037B3D58-D14A-4C41-BDFD-BD779B0B97BA} -
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/2719a93360e3715bdf05/netzip/RdxIE601_fr.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040106/qtinstall.info.apple.com/mickey/fr/win/QuickTimeInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095578687734
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f003.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
Je c ke les R0 sont bizarres mais jarrive pas a les virer...merci de maider.@+++
Logfile of HijackThis v1.98.2
Scan saved at 18:27:51, on 16/12/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
C:\PROGRA~1\NORTON~1\DelFax\WFXSWTCH.exe
C:\WINDOWS\System32\wfxsnt40.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\??rvices.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Paris\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
O2 - BHO: (no name) - {3FF06E5F-E642-2CE3-8205-60550F857E47} - C:\WINDOWS\System32\gxbof.dll
O2 - BHO: DOMP Class - {4C1B116F-2860-46db-8E6C-B4BFC4DFD683} - C:\WINDOWS\ietlbass.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [WFXSwtch] C:\PROGRA~1\NORTON~1\DelFax\WFXSWTCH.exe
O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb03.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
O16 - DPF: {037B3D58-D14A-4C41-BDFD-BD779B0B97BA} -
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/2719a93360e3715bdf05/netzip/RdxIE601_fr.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040106/qtinstall.info.apple.com/mickey/fr/win/QuickTimeInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095578687734
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f003.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
Je c ke les R0 sont bizarres mais jarrive pas a les virer...merci de maider.@+++
A voir également:
- Page de démarrage...
- Forcer demarrage pc - Guide
- Ordinateur lent au démarrage - Guide
- Reinitialiser pc au demarrage - Guide
- Impossible de supprimer une page word - Guide
- Page de démarrage google - Guide
2 réponses
salut tu n as rien de mechant regardelatform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Votre version n’est probablement plus actuelle.
Votre version n’est probablement plus actuelle. Indique la version de l’Internet Explorer. Version actuelle : 6.00.2800.1106! Votre version (6.00.2600.0000) n’est plus d’actualité. Actualisez Internet Explorer via Windowsupdate!
C:\WINDOWS\System32\smss.exe Bon
Bon Tâche en cours. (smss.exe)
Systemprozess - Anwendung, die benutzt wird um Sitzungen zu starten, verwalten und löschen.
C:\WINDOWS\system32\winlogon.exe Bon
Bon Tâche en cours. (winlogon.exe)
Systemprozess - Windows Login Routine
C:\WINDOWS\system32\services.exe Bon
Bon Tâche en cours. (services.exe)
Systemprozess - Verwaltet die Systemdienste.
C:\WINDOWS\system32\lsass.exe Bon
Bon Tâche en cours. (lsass.exe)
Systemprozess
C:\WINDOWS\system32\svchost.exe Bon
Bon Tâche en cours. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\WINDOWS\System32\svchost.exe Bon
Bon Tâche en cours. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\WINDOWS\system32\spoolsv.exe Bon
Bon Tâche en cours. (spoolsv.exe)
Systemprozess
C:\WINDOWS\Explorer.EXE Bon
Bon Tâche en cours. (Explorer.EXE)
Systemprozess für Desktop und Taskleiste.
C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe Bon
Bon Tâche en cours. (navapw32.exe)
Norton Antivirus
C:\PROGRA~1\NORTON~1\DelFax\WFXSWTCH.exe Bon
Bon Tâche en cours. (WFXSWTCH.exe)
C:\WINDOWS\System32\wfxsnt40.exe Bon
Bon Tâche en cours. (wfxsnt40.exe)
WinFax 10.0 and maybe earlier versions. The program that opens the port for WinFax and not normally in the start menu. Needed if you want to run WinFax
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe Bon
Bon Tâche en cours. (realsched.exe)
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe Bon
Bon Tâche en cours. (jusched.exe)
C:\Program Files\Messenger Plus! 3\MsgPlus.exe Bon
Bon Tâche en cours. (MsgPlus.exe)
Messenger Plus
C:\WINDOWS\System32\ctfmon.exe Bon
Bon Tâche en cours. (ctfmon.exe)
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe Bon
Bon Tâche en cours. (navapsvc.exe)
Norton AntiVirus application that provides auto-protection of the system.
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE Bon
Bon Tâche en cours. (NPROTECT.EXE)
Norton Software
C:\WINDOWS\System32\nvsvc32.exe Bon
Bon Tâche en cours. (nvsvc32.exe)
NVIDIA graphics card driver Non dangereux, mais tout de même superflu.
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe Bon
Bon Tâche en cours. (SMAgent.exe)
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe Bon
Bon Tâche en cours. (nopdb.exe)
C:\WINDOWS\System32\svchost.exe Bon
Bon Tâche en cours. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\Program Files\Internet Explorer\IEXPLORE.EXE Bon
Bon Tâche en cours. (IEXPLORE.EXE)
Internet Explorer - Wir empfehlen einen sichereren alternativen Browser zu verwenden. (z.B. Firefox)
C:\WINDOWS\system32\??rvices.exe Inconnu
Inconnu Tâche en cours. (??rvices.exe)
Tâche inconnue.
C:\WINDOWS\System32\wuauclt.exe Bon
Bon Tâche en cours. (wuauclt.exe)
Windows Update AutoUpdate Client
C:\Documents and Settings\Paris\Bureau\HijackThis.exe Bon
Bon Tâche en cours. (HijackThis.exe)
Tool, mit dem sie dieses Logfile erzeugt haben. Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes!
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Bon
Bon
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Bon
Bon
O2 - BHO: (no name) - {3FF06E5F-E642-2CE3-8205-60550F857E47} - C:\WINDOWS\System32\gxbof.dll Inconnu
Inconnu Risque d'inscription dangereuse. Ce programme ([3FF06E5F-E642-2CE3-8205-60550F857E47] - Treffer: ) a été identifié comme étant non dangereux. Taux de précision: -1 % Programme inconnu.
O2 - BHO: DOMP Class - {4C1B116F-2860-46db-8E6C-B4BFC4DFD683} - C:\WINDOWS\ietlbass.dll Inconnu
Inconnu Risque d'inscription dangereuse. Ce programme ([4C1B116F-2860-46db-8E6C-B4BFC4DFD683] - Treffer: ) a été identifié comme étant non dangereux. Taux de précision: -1 % Programme inconnu.
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup Bon
Bon Ce programme NvCplDaemon a été identifié : NvCpl or NvCplDaemon. Taux de précision: 55 % (Résultats)
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit Bon
Bon Ce programme NvMediaCenter a été identifié : NvMediaCenter. Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe Bon
Bon Ce programme NAV Agent a été identifié : NAV Agent or navapw32. Taux de précision: 79 % (Résultats)
O4 - HKLM\..\Run: [WFXSwtch] C:\PROGRA~1\NORTON~1\DelFax\WFXSWTCH.exe Inconnu
Inconnu Ce programme WFXSwtch a été identifié : WFXSwtch. Taux de précision: 95 % (Résultats) Programme inconnu.
O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe Bon
Bon Ce programme WinFaxAppPortStarter a été identifié : WinFaxAppPortStarter. Taux de précision: 95 % (Résultats)
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe Bon
Bon Ce programme NeroCheck a été identifié : NeroCheck. Taux de précision: 88 % (Résultats)
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb03.exe Bon
Bon Ce programme HPDJ Taskbar Utility a été identifié : HPDJ Taskbar Utility. Taux de précision: 94 % (Résultats)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot Bon
Bon Ce programme TkBellExe a été identifié : TkBellExe. Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime Bon
Bon Ce programme QuickTime Task a été identifié : QuickTime Task. Taux de précision: 99 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe Bon
Bon Ce programme SunJavaUpdateSched a été identifié : SunJavaUpdateSched. Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" Bon
Bon Ce programme MessengerPlus3 a été identifié : MessengerPlus, MessengerPlus2, MessengerPlus3. Taux de précision: 72 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe Bon
Bon Ce programme CTFMON.EXE a été identifié : ctfmon. Taux de précision: 44 % (Résultats)
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe Bon
Bon Ce programme Symantec NetDriver Monitor a été identifié : Symantec NetDriver Monitor. Taux de précision: 79 % (Résultats)
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE Bon
Bon Ce programme 'Microsoft Office.lnk (OSA.EXE)' a été identifié: 'Microsoft Office or Microsoft Office Startup (Osa.exe, Osa9.exe)'. Taux de précision: 32 % (Résultats) Non dangereux, mais tout de même superflu.
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 Bon
Bon Cette inscription E&xporter vers Microsoft Excel a été identifiée comme étant non dangereuse. Si l’inscription 'E&xporter vers Microsoft Excel ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm Bon
Bon Cette inscription Related a été identifiée comme étant non dangereuse. Si l’inscription 'Related ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm Bon
Bon Cette inscription Show &Related Links a été identifiée comme étant non dangereuse. Si l’inscription 'Show &Related Links ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe Bon
Bon Cette inscription Yahoo! Messenger a été identifiée comme étant non dangereuse. Si l’inscription 'Yahoo! Messenger ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe Bon
Bon Cette inscription Yahoo! Messenger a été identifiée comme étant non dangereuse. Si l’inscription 'Yahoo! Messenger ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE Bon
Bon Cette inscription Messenger a été identifiée comme étant non dangereuse. Si l’inscription 'Messenger ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE Bon
Bon Cette inscription Windows Messenger a été identifiée comme étant non dangereuse. Si l’inscription 'Windows Messenger ' n’est plus utilisée, il vaut mieux l’effacer.
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab Bon
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {037B3D58-D14A-4C41-BDFD-BD779B0B97BA} - Eventuellement méchant
Eventuellement méchant Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc. Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription.
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab Bon
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab Bon
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/2719a93360e3715bdf05/netzip/RdxIE601_fr.cab Bon
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040106/qtinstall.info.apple.com/mickey/fr/ win/QuickTimeInstaller.exe Bon
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_ site.cab?1095578687734 Bon
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab Bon
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab Bon
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab Bon
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f003.mail.caramail.lycos.fr/app/uploader/FileUploader.cab Eventuellement méchant
Eventuellement méchant Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc. Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription.
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab Bon
Bon Cette inscription a été identifiée comme étant non dangereuse.
0 Méchant
Sauvegarder l’évaluation
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Votre version n’est probablement plus actuelle.
Votre version n’est probablement plus actuelle. Indique la version de l’Internet Explorer. Version actuelle : 6.00.2800.1106! Votre version (6.00.2600.0000) n’est plus d’actualité. Actualisez Internet Explorer via Windowsupdate!
C:\WINDOWS\System32\smss.exe Bon
Bon Tâche en cours. (smss.exe)
Systemprozess - Anwendung, die benutzt wird um Sitzungen zu starten, verwalten und löschen.
C:\WINDOWS\system32\winlogon.exe Bon
Bon Tâche en cours. (winlogon.exe)
Systemprozess - Windows Login Routine
C:\WINDOWS\system32\services.exe Bon
Bon Tâche en cours. (services.exe)
Systemprozess - Verwaltet die Systemdienste.
C:\WINDOWS\system32\lsass.exe Bon
Bon Tâche en cours. (lsass.exe)
Systemprozess
C:\WINDOWS\system32\svchost.exe Bon
Bon Tâche en cours. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\WINDOWS\System32\svchost.exe Bon
Bon Tâche en cours. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\WINDOWS\system32\spoolsv.exe Bon
Bon Tâche en cours. (spoolsv.exe)
Systemprozess
C:\WINDOWS\Explorer.EXE Bon
Bon Tâche en cours. (Explorer.EXE)
Systemprozess für Desktop und Taskleiste.
C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe Bon
Bon Tâche en cours. (navapw32.exe)
Norton Antivirus
C:\PROGRA~1\NORTON~1\DelFax\WFXSWTCH.exe Bon
Bon Tâche en cours. (WFXSWTCH.exe)
C:\WINDOWS\System32\wfxsnt40.exe Bon
Bon Tâche en cours. (wfxsnt40.exe)
WinFax 10.0 and maybe earlier versions. The program that opens the port for WinFax and not normally in the start menu. Needed if you want to run WinFax
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe Bon
Bon Tâche en cours. (realsched.exe)
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe Bon
Bon Tâche en cours. (jusched.exe)
C:\Program Files\Messenger Plus! 3\MsgPlus.exe Bon
Bon Tâche en cours. (MsgPlus.exe)
Messenger Plus
C:\WINDOWS\System32\ctfmon.exe Bon
Bon Tâche en cours. (ctfmon.exe)
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe Bon
Bon Tâche en cours. (navapsvc.exe)
Norton AntiVirus application that provides auto-protection of the system.
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE Bon
Bon Tâche en cours. (NPROTECT.EXE)
Norton Software
C:\WINDOWS\System32\nvsvc32.exe Bon
Bon Tâche en cours. (nvsvc32.exe)
NVIDIA graphics card driver Non dangereux, mais tout de même superflu.
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe Bon
Bon Tâche en cours. (SMAgent.exe)
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe Bon
Bon Tâche en cours. (nopdb.exe)
C:\WINDOWS\System32\svchost.exe Bon
Bon Tâche en cours. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\Program Files\Internet Explorer\IEXPLORE.EXE Bon
Bon Tâche en cours. (IEXPLORE.EXE)
Internet Explorer - Wir empfehlen einen sichereren alternativen Browser zu verwenden. (z.B. Firefox)
C:\WINDOWS\system32\??rvices.exe Inconnu
Inconnu Tâche en cours. (??rvices.exe)
Tâche inconnue.
C:\WINDOWS\System32\wuauclt.exe Bon
Bon Tâche en cours. (wuauclt.exe)
Windows Update AutoUpdate Client
C:\Documents and Settings\Paris\Bureau\HijackThis.exe Bon
Bon Tâche en cours. (HijackThis.exe)
Tool, mit dem sie dieses Logfile erzeugt haben. Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes!
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Bon
Bon
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Bon
Bon
O2 - BHO: (no name) - {3FF06E5F-E642-2CE3-8205-60550F857E47} - C:\WINDOWS\System32\gxbof.dll Inconnu
Inconnu Risque d'inscription dangereuse. Ce programme ([3FF06E5F-E642-2CE3-8205-60550F857E47] - Treffer: ) a été identifié comme étant non dangereux. Taux de précision: -1 % Programme inconnu.
O2 - BHO: DOMP Class - {4C1B116F-2860-46db-8E6C-B4BFC4DFD683} - C:\WINDOWS\ietlbass.dll Inconnu
Inconnu Risque d'inscription dangereuse. Ce programme ([4C1B116F-2860-46db-8E6C-B4BFC4DFD683] - Treffer: ) a été identifié comme étant non dangereux. Taux de précision: -1 % Programme inconnu.
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup Bon
Bon Ce programme NvCplDaemon a été identifié : NvCpl or NvCplDaemon. Taux de précision: 55 % (Résultats)
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit Bon
Bon Ce programme NvMediaCenter a été identifié : NvMediaCenter. Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe Bon
Bon Ce programme NAV Agent a été identifié : NAV Agent or navapw32. Taux de précision: 79 % (Résultats)
O4 - HKLM\..\Run: [WFXSwtch] C:\PROGRA~1\NORTON~1\DelFax\WFXSWTCH.exe Inconnu
Inconnu Ce programme WFXSwtch a été identifié : WFXSwtch. Taux de précision: 95 % (Résultats) Programme inconnu.
O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe Bon
Bon Ce programme WinFaxAppPortStarter a été identifié : WinFaxAppPortStarter. Taux de précision: 95 % (Résultats)
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe Bon
Bon Ce programme NeroCheck a été identifié : NeroCheck. Taux de précision: 88 % (Résultats)
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb03.exe Bon
Bon Ce programme HPDJ Taskbar Utility a été identifié : HPDJ Taskbar Utility. Taux de précision: 94 % (Résultats)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot Bon
Bon Ce programme TkBellExe a été identifié : TkBellExe. Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime Bon
Bon Ce programme QuickTime Task a été identifié : QuickTime Task. Taux de précision: 99 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe Bon
Bon Ce programme SunJavaUpdateSched a été identifié : SunJavaUpdateSched. Taux de précision: 99 % (Résultats)
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" Bon
Bon Ce programme MessengerPlus3 a été identifié : MessengerPlus, MessengerPlus2, MessengerPlus3. Taux de précision: 72 % (Résultats) Non dangereux, mais tout de même superflu.
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe Bon
Bon Ce programme CTFMON.EXE a été identifié : ctfmon. Taux de précision: 44 % (Résultats)
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe Bon
Bon Ce programme Symantec NetDriver Monitor a été identifié : Symantec NetDriver Monitor. Taux de précision: 79 % (Résultats)
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE Bon
Bon Ce programme 'Microsoft Office.lnk (OSA.EXE)' a été identifié: 'Microsoft Office or Microsoft Office Startup (Osa.exe, Osa9.exe)'. Taux de précision: 32 % (Résultats) Non dangereux, mais tout de même superflu.
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 Bon
Bon Cette inscription E&xporter vers Microsoft Excel a été identifiée comme étant non dangereuse. Si l’inscription 'E&xporter vers Microsoft Excel ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm Bon
Bon Cette inscription Related a été identifiée comme étant non dangereuse. Si l’inscription 'Related ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm Bon
Bon Cette inscription Show &Related Links a été identifiée comme étant non dangereuse. Si l’inscription 'Show &Related Links ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe Bon
Bon Cette inscription Yahoo! Messenger a été identifiée comme étant non dangereuse. Si l’inscription 'Yahoo! Messenger ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe Bon
Bon Cette inscription Yahoo! Messenger a été identifiée comme étant non dangereuse. Si l’inscription 'Yahoo! Messenger ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE Bon
Bon Cette inscription Messenger a été identifiée comme étant non dangereuse. Si l’inscription 'Messenger ' n’est plus utilisée, il vaut mieux l’effacer.
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE Bon
Bon Cette inscription Windows Messenger a été identifiée comme étant non dangereuse. Si l’inscription 'Windows Messenger ' n’est plus utilisée, il vaut mieux l’effacer.
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab Bon
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {037B3D58-D14A-4C41-BDFD-BD779B0B97BA} - Eventuellement méchant
Eventuellement méchant Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc. Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription.
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab Bon
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab Bon
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/2719a93360e3715bdf05/netzip/RdxIE601_fr.cab Bon
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040106/qtinstall.info.apple.com/mickey/fr/ win/QuickTimeInstaller.exe Bon
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_ site.cab?1095578687734 Bon
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab Bon
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab Bon
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab Bon
Bon Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f003.mail.caramail.lycos.fr/app/uploader/FileUploader.cab Eventuellement méchant
Eventuellement méchant Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc. Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription.
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab Bon
Bon Cette inscription a été identifiée comme étant non dangereuse.
0 Méchant
Sauvegarder l’évaluation
salut
Cherche après celui là et efface
C:\WINDOWS\system32\??rvices.exe
Celui-ci à vérifier
C:\WINDOWS\System32\gxbof.dll
C:\WINDOWS\ietlbass.dll > ? tu connais
Relances HijackThis et cocher toutes ces lignes, puis FIX :
O2 - BHO: (no name) - {3FF06E5F-E642-2CE3-8205-60550F857E47} - C:\WINDOWS\System32\gxbof.dll >> si inconnu
O2 - BHO: DOMP Class - {4C1B116F-2860-46db-8E6C-B4BFC4DFD683} - C:\WINDOWS\ietlbass.dll >> si inconnu
O16 - DPF: {037B3D58-D14A-4C41-BDFD-BD779B0B97BA} –
pour les R0 il y avait pas qqc d'écrit derrière si NON alors pas à cocher
si oui c'est quoi pour voir s'il faut cocher ou pas !!
a+
Cherche après celui là et efface
C:\WINDOWS\system32\??rvices.exe
Celui-ci à vérifier
C:\WINDOWS\System32\gxbof.dll
C:\WINDOWS\ietlbass.dll > ? tu connais
Relances HijackThis et cocher toutes ces lignes, puis FIX :
O2 - BHO: (no name) - {3FF06E5F-E642-2CE3-8205-60550F857E47} - C:\WINDOWS\System32\gxbof.dll >> si inconnu
O2 - BHO: DOMP Class - {4C1B116F-2860-46db-8E6C-B4BFC4DFD683} - C:\WINDOWS\ietlbass.dll >> si inconnu
O16 - DPF: {037B3D58-D14A-4C41-BDFD-BD779B0B97BA} –
pour les R0 il y avait pas qqc d'écrit derrière si NON alors pas à cocher
si oui c'est quoi pour voir s'il faut cocher ou pas !!
a+