Probleme bizzare
gskillzz
-
Richard1 Messages postés 905 Statut Membre -
Richard1 Messages postés 905 Statut Membre -
bonjour
j'ai un problème bizarre et j'espère trouver de l'aide ici. j'allume mon ordi ce matin, et j'arrive plus a ouvrir un site, msn marche nikel, mais IE et FirFox marche plus, j'ai une page de démarrage au lieu de la page de mon site, j'ai des pop up publicitaire qui s'affiche, pis surtout, la connexion sur les 2 navigateurs s'arrêt au bout de 5 minutes de ma connexion, et surtout, ma connexion sur les 2 navigateurs s’arrét au bout de 5 min de ma connexion, je doit redémarrer pour me reconnecter, ça devient lourd car j’ai fait tout ce qu’il faut, scan par adwar ; hijack, et spybot, j’ai fait aussi des scan en ligne, et avec norton biensur qui sert a rien, il supprime a chaque fois les 2 trojans(nba2005 et img[1] ), je les retrouve dans le méme coin après chaque démarage..
je poste mon log hijackthis, je supprime également des truc qui s’appel about blank et des trucs comme ça par hijack, mais ils les affiche après chaque démarrage :
Logfile of HijackThis v1.99.0
Scan saved at 03:28:41, on 06/01/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Nhksrv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\CTsvcCDA.EXE
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\crog32.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\crsss.exe
C:\Program Files\Winamp\Winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Creative\SBLive\Creative Diagnostics 2.0\DIAGENT.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\d3bz32.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\SECRETMAKER\secretmaker.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\WINDOWS\msagent\AgentSvr.exe
D:\ProgZ\securité\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Messenger\msmsgs.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7ABFA487-9BF7-178C-4740-41F30B34ABE2} - C:\WINDOWS\system32\mfcgh32.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [appgn.exe] C:\WINDOWS\system32\appgn.exe
O4 - HKLM\..\Run: [Windows media service] crsss.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Starting up] wvsvc.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP
O4 - HKLM\..\Run: [DIAGENT] C:\Program Files\Creative\SBLive\Creative Diagnostics 2.0\DIAGENT.EXE startup
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [AHQInit] C:\Program Files\Creative\SBLive\Program\AHQInit.exe
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [appua.exe] C:\WINDOWS\system32\appua.exe
O4 - HKLM\..\Run: [appoz.exe] C:\WINDOWS\system32\appoz.exe
O4 - HKLM\..\Run: [atlue32.exe] C:\WINDOWS\system32\atlue32.exe
O4 - HKLM\..\Run: [d3bz32.exe] C:\WINDOWS\d3bz32.exe
O4 - HKLM\..\RunServices: [Windows media service] crsss.exe
O4 - HKLM\..\RunServices: [Starting up] wvsvc.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: SECRETMAKER.lnk = C:\Program Files\SECRETMAKER\secretmaker.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: http://*.windowsupdate.com
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{21756A78-C7FA-414D-951A-5ED5BE22D89C}: NameServer = 80.118.196.40 80.118.192.110
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Macromedia Licensing Service - Unknown - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Norton AntiVirus Auto Protect Service - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Netropa NHK Server - Unknown - C:\WINDOWS\Nhksrv.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Network Security Service (NSS) - Unknown - C:\WINDOWS\system32\crog32.exe
j'ai un problème bizarre et j'espère trouver de l'aide ici. j'allume mon ordi ce matin, et j'arrive plus a ouvrir un site, msn marche nikel, mais IE et FirFox marche plus, j'ai une page de démarrage au lieu de la page de mon site, j'ai des pop up publicitaire qui s'affiche, pis surtout, la connexion sur les 2 navigateurs s'arrêt au bout de 5 minutes de ma connexion, et surtout, ma connexion sur les 2 navigateurs s’arrét au bout de 5 min de ma connexion, je doit redémarrer pour me reconnecter, ça devient lourd car j’ai fait tout ce qu’il faut, scan par adwar ; hijack, et spybot, j’ai fait aussi des scan en ligne, et avec norton biensur qui sert a rien, il supprime a chaque fois les 2 trojans(nba2005 et img[1] ), je les retrouve dans le méme coin après chaque démarage..
je poste mon log hijackthis, je supprime également des truc qui s’appel about blank et des trucs comme ça par hijack, mais ils les affiche après chaque démarrage :
Logfile of HijackThis v1.99.0
Scan saved at 03:28:41, on 06/01/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Nhksrv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\CTsvcCDA.EXE
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\crog32.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\crsss.exe
C:\Program Files\Winamp\Winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Creative\SBLive\Creative Diagnostics 2.0\DIAGENT.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\d3bz32.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\SECRETMAKER\secretmaker.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\WINDOWS\msagent\AgentSvr.exe
D:\ProgZ\securité\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Messenger\msmsgs.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7ABFA487-9BF7-178C-4740-41F30B34ABE2} - C:\WINDOWS\system32\mfcgh32.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [appgn.exe] C:\WINDOWS\system32\appgn.exe
O4 - HKLM\..\Run: [Windows media service] crsss.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Starting up] wvsvc.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP
O4 - HKLM\..\Run: [DIAGENT] C:\Program Files\Creative\SBLive\Creative Diagnostics 2.0\DIAGENT.EXE startup
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [AHQInit] C:\Program Files\Creative\SBLive\Program\AHQInit.exe
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [appua.exe] C:\WINDOWS\system32\appua.exe
O4 - HKLM\..\Run: [appoz.exe] C:\WINDOWS\system32\appoz.exe
O4 - HKLM\..\Run: [atlue32.exe] C:\WINDOWS\system32\atlue32.exe
O4 - HKLM\..\Run: [d3bz32.exe] C:\WINDOWS\d3bz32.exe
O4 - HKLM\..\RunServices: [Windows media service] crsss.exe
O4 - HKLM\..\RunServices: [Starting up] wvsvc.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: SECRETMAKER.lnk = C:\Program Files\SECRETMAKER\secretmaker.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: http://*.windowsupdate.com
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{21756A78-C7FA-414D-951A-5ED5BE22D89C}: NameServer = 80.118.196.40 80.118.192.110
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Macromedia Licensing Service - Unknown - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Norton AntiVirus Auto Protect Service - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Netropa NHK Server - Unknown - C:\WINDOWS\Nhksrv.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Network Security Service (NSS) - Unknown - C:\WINDOWS\system32\crog32.exe
A voir également:
- Probleme bizzare
- Mon caisson de basse fait un bruit bizzare ✓ - Forum Matériel & Système
1 réponse
Bonjour gskillzz,
Pas facile à prononcer ton nom!!!
Je vais te donner un coup de main.
Voici ce que tu vas supprimer dans ton rapport de HijackThis.
Coche les lignes suivantes et clic sur fix checked pour supprimer.
Ensuite, redémarre ton ordi et vois s'il y a d'intéressants changements.
C:\WINDOWS\system32\crog32.exe = supprime si tu ne connais pas. Ça parle de sécurité mais, moi, je l’effacerais sans hésiter. Je te suggère de le supprimer.
C:\WINDOWS\system32\crsss.exe = supprime
C:\WINDOWS\d3bz32.exe = supprime
O2 - BHO: (no name) - {7ABFA487-9BF7-178C-4740-41F30B34ABE2} - C:\WINDOWS\system32\mfcgh32.dll = supprime
O4 - HKLM\..\Run: [appgn.exe] C:\WINDOWS\system32\appgn.exe = supprime
O4 - HKLM\..\Run: [Windows media service] crsss.exe = supprime
O4 - HKLM\..\Run: [Starting up] wvsvc.exe = supprime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize = supprime
O4 - HKLM\..\Run: [appua.exe] C:\WINDOWS\system32\appua.exe = supprime
O4 - HKLM\..\Run: [appoz.exe] C:\WINDOWS\system32\appoz.exe = supprime
O4 - HKLM\..\Run: [atlue32.exe] C:\WINDOWS\system32\atlue32.exe = supprime
O4 - HKLM\..\Run: [d3bz32.exe] C:\WINDOWS\d3bz32.exe = supprime
O4 - HKLM\..\RunServices: [Windows media service] crsss.exe = supprime
O4 - HKLM\..\RunServices: [Starting up] wvsvc.exe = supprime
O15 - Trusted Zone: *.frame.crazywinnings.com = Supprime ce fichier à moins que toi tu l’a placé volontairement dans ta zone de confiance.
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM) = Supprime ce fichier à moins que toi tu l’a placé volontairement dans ta zone de confiance.
Bien amicalement
Richard1 (Montréal, Canada)
Pas facile à prononcer ton nom!!!
Je vais te donner un coup de main.
Voici ce que tu vas supprimer dans ton rapport de HijackThis.
Coche les lignes suivantes et clic sur fix checked pour supprimer.
Ensuite, redémarre ton ordi et vois s'il y a d'intéressants changements.
C:\WINDOWS\system32\crog32.exe = supprime si tu ne connais pas. Ça parle de sécurité mais, moi, je l’effacerais sans hésiter. Je te suggère de le supprimer.
C:\WINDOWS\system32\crsss.exe = supprime
C:\WINDOWS\d3bz32.exe = supprime
O2 - BHO: (no name) - {7ABFA487-9BF7-178C-4740-41F30B34ABE2} - C:\WINDOWS\system32\mfcgh32.dll = supprime
O4 - HKLM\..\Run: [appgn.exe] C:\WINDOWS\system32\appgn.exe = supprime
O4 - HKLM\..\Run: [Windows media service] crsss.exe = supprime
O4 - HKLM\..\Run: [Starting up] wvsvc.exe = supprime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize = supprime
O4 - HKLM\..\Run: [appua.exe] C:\WINDOWS\system32\appua.exe = supprime
O4 - HKLM\..\Run: [appoz.exe] C:\WINDOWS\system32\appoz.exe = supprime
O4 - HKLM\..\Run: [atlue32.exe] C:\WINDOWS\system32\atlue32.exe = supprime
O4 - HKLM\..\Run: [d3bz32.exe] C:\WINDOWS\d3bz32.exe = supprime
O4 - HKLM\..\RunServices: [Windows media service] crsss.exe = supprime
O4 - HKLM\..\RunServices: [Starting up] wvsvc.exe = supprime
O15 - Trusted Zone: *.frame.crazywinnings.com = Supprime ce fichier à moins que toi tu l’a placé volontairement dans ta zone de confiance.
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM) = Supprime ce fichier à moins que toi tu l’a placé volontairement dans ta zone de confiance.
Bien amicalement
Richard1 (Montréal, Canada)