Ctrl + alt + suppr inexistant
Fermé
nenito
-
17 juin 2009 à 23:37
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 - 22 juin 2009 à 15:42
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 - 22 juin 2009 à 15:42
A voir également:
- Ctrl + alt + suppr inexistant
- Signal faible ou inexistant ✓ - Forum TV & Vidéo
- Press ctrl+alt+del to restart - Forum Windows
- Ctrl alt suppr ne fonctionne pas - Forum Windows
- Ctrl alt f5 - Forum Linux / Unix
- Alt gr ne fonctionne plus ✓ - Forum Windows
34 réponses
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
17 juin 2009 à 23:59
17 juin 2009 à 23:59
mwouais
tu as deux logiciels de protection...
1)tu n'es pas mieux protégé pour autant
2)tu ralentis considérablement ton PC
3)tu risques des plantages
plus d'info ici: https://forum.malekal.com/viewtopic.php?f=45&t=4650
bref tu dois faire du ménage dans tes logiciels de protection
vire avast...
Pour désinstaller Avast! correctement:
https://www.avast.com/fr-fr/uninstall-utility
ensuite
relance hijack (scan only) et coche ces lignes
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
clic sur fix checked
ensuite
Rends toi sur ce site :
https://www.virustotal.com/gui/
où ici
https://virusscan.jotti.org/
où ici
http://scanner.novirusthanks.org/
Clique sur "parcourir" où "Choisir"(selon le site) et cherche ce fichier : C:\WINDOWS\system32\msmanwg.exe
Clique sur "Send File" où "Submit"(selon le site).
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
poste le rapport de malwarebytes(MBAM) stp
ensuite
Télécharge Zeb-Restore(par l'équipe de Zebulon.fr)
http://telechargement.zebulon.fr/zeb-restore.html
enregistre ce fichier sur le bureau.
- Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
- Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : Regedit
- Ne coche aucune autre case
- Clique sur Restaurer
- Redémarre ton PC+++
tu as deux logiciels de protection...
1)tu n'es pas mieux protégé pour autant
2)tu ralentis considérablement ton PC
3)tu risques des plantages
plus d'info ici: https://forum.malekal.com/viewtopic.php?f=45&t=4650
bref tu dois faire du ménage dans tes logiciels de protection
vire avast...
Pour désinstaller Avast! correctement:
https://www.avast.com/fr-fr/uninstall-utility
ensuite
relance hijack (scan only) et coche ces lignes
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
clic sur fix checked
ensuite
Rends toi sur ce site :
https://www.virustotal.com/gui/
où ici
https://virusscan.jotti.org/
où ici
http://scanner.novirusthanks.org/
Clique sur "parcourir" où "Choisir"(selon le site) et cherche ce fichier : C:\WINDOWS\system32\msmanwg.exe
Clique sur "Send File" où "Submit"(selon le site).
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
poste le rapport de malwarebytes(MBAM) stp
ensuite
Télécharge Zeb-Restore(par l'équipe de Zebulon.fr)
http://telechargement.zebulon.fr/zeb-restore.html
enregistre ce fichier sur le bureau.
- Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
- Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : Regedit
- Ne coche aucune autre case
- Clique sur Restaurer
- Redémarre ton PC+++
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
19 juin 2009 à 23:41
19 juin 2009 à 23:41
oups oui!
déso c'est bien le gestionnaire des taches
je suis ailleurs...papa depuis qq jours!!
:))
déso c'est bien le gestionnaire des taches
je suis ailleurs...papa depuis qq jours!!
:))
Alkaaran
Messages postés
285
Date d'inscription
dimanche 20 mai 2007
Statut
Membre
Dernière intervention
3 novembre 2009
37
20 juin 2009 à 00:55
20 juin 2009 à 00:55
Félicitations ^^
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
20 juin 2009 à 01:01
20 juin 2009 à 01:01
Merci!
Utilisateur anonyme
17 juin 2009 à 23:39
17 juin 2009 à 23:39
tente une restauration...en tout cas, il ya de grandes chances que l'infection revienne avec la restore !! c'est prévu par les editeurs d'antivirus qui font eux meme les virus !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Alkaaran
Messages postés
285
Date d'inscription
dimanche 20 mai 2007
Statut
Membre
Dernière intervention
3 novembre 2009
37
17 juin 2009 à 23:40
17 juin 2009 à 23:40
Essaie avec ceci http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware
mais ne t'attend pas à des miracles :(
mais ne t'attend pas à des miracles :(
Bonjour, tout d'abords merci d'avoir été nombreux (je ne m'attendais qu'à une seule réponse) et voici ma réaction, j'ai choisis de ne pas restaurer, vu l'espoir que yanno portait à son utilité je me suis dis que ce n'etait pas necessaire. Ensuite j'ai supprimé avast comme demandé, puis j'ai fix checker ce qu'il fallait, pour la suite c'est problematique, je ne trouve pas le fichier suivant : C:\WINDOWS\system32\msmanwg.exe
bien qu'il apparait dans le log d'Hijackthis, je peux pourtant voir les fichiers cachés... si c'est pas louche deja.
je poste ensuite le resultat du scan Malwarebytes :
Malwarebytes' Anti-Malware 1.38
Version de la base de données: 2302
Windows 5.1.2600 Service Pack 3
18/06/2009 12:11:19
mbam-log-2009-06-18 (12-11-19).txt
Type de recherche: Examen complet (C:\|I:\|K:\|)
Eléments examinés: 324865
Temps écoulé: 1 hour(s), 23 minute(s), 12 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
j'ai restauré regedit et là je vais redemarrer
bien qu'il apparait dans le log d'Hijackthis, je peux pourtant voir les fichiers cachés... si c'est pas louche deja.
je poste ensuite le resultat du scan Malwarebytes :
Malwarebytes' Anti-Malware 1.38
Version de la base de données: 2302
Windows 5.1.2600 Service Pack 3
18/06/2009 12:11:19
mbam-log-2009-06-18 (12-11-19).txt
Type de recherche: Examen complet (C:\|I:\|K:\|)
Eléments examinés: 324865
Temps écoulé: 1 hour(s), 23 minute(s), 12 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
j'ai restauré regedit et là je vais redemarrer
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
18 juin 2009 à 12:28
18 juin 2009 à 12:28
re,
fais ceci et retente la recherche du fichier
Clique sur "Démarrer" dans la Barre des tâches
Cliquer sur "Panneau de configuration"
Cliquer sur "Options des dossiers"
Cliquer sur l'onglet "Affichage"
**dans fichiers et dossiers cachés:
Cocher "Afficher les fichiers et dossiers cachés"
Décocher "Masquer les extensions des fichiers dont le type est connu"
Décocher "masquer les fichiers protégés du système d'exploitation(recommandé)"
**Note**il ne faut pas tenir compte de l'avertissement.==>Cliquer sur OUI
Cliquer sur "Appliquer à tous les dossiers"
Cliquer sur "Ok"
dis moi quoi!!??
fais ceci et retente la recherche du fichier
Clique sur "Démarrer" dans la Barre des tâches
Cliquer sur "Panneau de configuration"
Cliquer sur "Options des dossiers"
Cliquer sur l'onglet "Affichage"
**dans fichiers et dossiers cachés:
Cocher "Afficher les fichiers et dossiers cachés"
Décocher "Masquer les extensions des fichiers dont le type est connu"
Décocher "masquer les fichiers protégés du système d'exploitation(recommandé)"
**Note**il ne faut pas tenir compte de l'avertissement.==>Cliquer sur OUI
Cliquer sur "Appliquer à tous les dossiers"
Cliquer sur "Ok"
dis moi quoi!!??
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
18 juin 2009 à 12:30
18 juin 2009 à 12:30
oups laisse tomber la réponse précédente...j'avais pas vu que tu avais déjà afficher les dossiers cachés
==> Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton bureau
Double clique sur OAD pour le lancer
- nom de fichier à rechercher tape ou fais un copier/coller de : msmanwg.exe
- Type de recherche : sélectionne l'option 6 puis valide [entree]
OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il ai terminé.
Le rapport de recherche s'affichera automatiquement dès qu'il aura terminé.
- Fais un copier / coller de ce rapport dans ton prochain poste.
Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient
==> Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton bureau
Double clique sur OAD pour le lancer
- nom de fichier à rechercher tape ou fais un copier/coller de : msmanwg.exe
- Type de recherche : sélectionne l'option 6 puis valide [entree]
OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il ai terminé.
Le rapport de recherche s'affichera automatiquement dès qu'il aura terminé.
- Fais un copier / coller de ce rapport dans ton prochain poste.
Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient
Le voilà le resultat:
18/06/2009 ---- 12:53:59,07
----------------------------------
§§§§§§ [msmanwg.exe] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Manage Process"="C:\\WINDOWS\\system32\\msmanwg.exe"
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
18/06/2009 ---- 12:53:59,07
----------------------------------
§§§§§§ [msmanwg.exe] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Manage Process"="C:\\WINDOWS\\system32\\msmanwg.exe"
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
18 juin 2009 à 14:22
18 juin 2009 à 14:22
mwouais!
il est quand même considéré comme pas très net ce processus
relance hijack et fix la ligne
n'oublie pas zebrestore
dis moi si cela a fonctionné
il est quand même considéré comme pas très net ce processus
relance hijack et fix la ligne
n'oublie pas zebrestore
dis moi si cela a fonctionné
Je lui ai reglé son compte avec Hijackthis, à cette ligne douteuse mais je zeb-restore quoi ? le gestionnaire des taches ?
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
18 juin 2009 à 14:41
18 juin 2009 à 14:41
oui tu suis l'explication postée plus haut et tu cliques sur regedit
Es-tu sûr qu'il ne faut pas cliquer gestionnaire des taches plutôt ?
anrsaad
Messages postés
31
Date d'inscription
vendredi 12 juin 2009
Statut
Membre
Dernière intervention
23 novembre 2011
4
20 juin 2009 à 01:29
20 juin 2009 à 01:29
bjr, fait telecharger comboFix sur google, en tapent Telecharger comboFix
insstaler le,
ensuit il redemarera ton ordi
apres le redemarrage tous sera trés bien
insstaler le,
ensuit il redemarera ton ordi
apres le redemarrage tous sera trés bien
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
20 juin 2009 à 01:31
20 juin 2009 à 01:31
anrsaad,
11 messages...et tu demandes du combofix??
si le PC de l'user plante,tu seras là pour régler le problème????
11 messages...et tu demandes du combofix??
si le PC de l'user plante,tu seras là pour régler le problème????
Tout d'abords félicitation pour ta paternité, et surtout bon courage à toi et à madame Chimay8.
Ensuite, j'ai fait restaurer le gestionnaire des taches par zeb-restore, comme demandé, selon la procédure donné. Cependant au redémarrage que je fasse ctrl + alt + suppr ou clic droit sur la barre des taches puis clique sur gestionnaire des taches, impossible de le faire apparaitre. Autre donné intéressante, j'ai cherché dans mon system32, taskmgr.exe pour l'exécuter et une fois fait j'ai le message suivant :
Windows ne trouve pas 'C:\WINDOWS\system32\taskmgr.exe'. Vérifier que vous avez entré le nom correctement et essayez à nouveau. Pour rechercher un fichier, cliquez sur Démarrer, puis sur Rechercher.
Desolé chimay8 mais mon problème ne me semble pas réglé (snif).
Ensuite, j'ai fait restaurer le gestionnaire des taches par zeb-restore, comme demandé, selon la procédure donné. Cependant au redémarrage que je fasse ctrl + alt + suppr ou clic droit sur la barre des taches puis clique sur gestionnaire des taches, impossible de le faire apparaitre. Autre donné intéressante, j'ai cherché dans mon system32, taskmgr.exe pour l'exécuter et une fois fait j'ai le message suivant :
Windows ne trouve pas 'C:\WINDOWS\system32\taskmgr.exe'. Vérifier que vous avez entré le nom correctement et essayez à nouveau. Pour rechercher un fichier, cliquez sur Démarrer, puis sur Rechercher.
Desolé chimay8 mais mon problème ne me semble pas réglé (snif).
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
20 juin 2009 à 15:19
20 juin 2009 à 15:19
merci pour les encouragements!
:))
revenons à ton problème
tu possèdes le cd de windows?
si oui,fais ceci
clique sur démarrer,
clique sur executer,
tape ou copie/colle
sfc /scannow
si il te demande le cd,tu le mets dans ton lecteur et tu continues la procédure
dis moi si cela fonctionne!
:))
revenons à ton problème
tu possèdes le cd de windows?
si oui,fais ceci
clique sur démarrer,
clique sur executer,
tape ou copie/colle
sfc /scannow
si il te demande le cd,tu le mets dans ton lecteur et tu continues la procédure
dis moi si cela fonctionne!
Bah voilà il a fait une vérification des fichiers windows protegés pour savoir si ils étaient intactes et originaux, et après plus rien. Je l'ai fait sans le CD d'installation windows, et il ne m'est pas demandé. J'en déduis que ça ne fait pas ce que ça devrais faire.
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
20 juin 2009 à 17:17
20 juin 2009 à 17:17
mmm!
normalement,si tu avais eu des fichiers détruits,le scan l'aurais réparé!
Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique "Continue" à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT va le télécharger (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
normalement,si tu avais eu des fichiers détruits,le scan l'aurais réparé!
Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique "Continue" à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT va le télécharger (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
le log.txt :
Logfile of random's system information tool 1.06 (written by random/random)
Run by Benoit at 2009-06-20 18:04:09
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 574 MB (0%) free of 131 GB
Total RAM: 3071 MB (67% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:04:44, on 20/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
K:\Power2Go\CLMLSvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files 2\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files 2\Mozilla Firefox\firefox.exe
C:\Program Files 2\KONAMI\pes2009.exe
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\RSIT.exe
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\Benoit.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [CLMLServer] "K:\Power2Go\CLMLSvc.exe"
O4 - HKLM\..\Run: [P2Go_Menu] "K:\Power2Go\MUITransfer\MUIStartMenu.exe" "K:\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Global Startup: Wireless Configuration Utility HW.15.lnk = C:\Program Files 2\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://ma-config.com/activex/hardwaredetection_3_1_2_0.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Service Google Update (gupdate1c9b51981131f76) (gupdate1c9b51981131f76) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2009.SP2\RpcAgentSrv.exe
Logfile of random's system information tool 1.06 (written by random/random)
Run by Benoit at 2009-06-20 18:04:09
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 574 MB (0%) free of 131 GB
Total RAM: 3071 MB (67% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:04:44, on 20/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
K:\Power2Go\CLMLSvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files 2\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files 2\Mozilla Firefox\firefox.exe
C:\Program Files 2\KONAMI\pes2009.exe
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\RSIT.exe
C:\Documents and Settings\Benoit.VOLTAIRE-9ZT4OE\Bureau\Benoit.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [CLMLServer] "K:\Power2Go\CLMLSvc.exe"
O4 - HKLM\..\Run: [P2Go_Menu] "K:\Power2Go\MUITransfer\MUIStartMenu.exe" "K:\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Global Startup: Wireless Configuration Utility HW.15.lnk = C:\Program Files 2\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://ma-config.com/activex/hardwaredetection_3_1_2_0.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Service Google Update (gupdate1c9b51981131f76) (gupdate1c9b51981131f76) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2009.SP2\RpcAgentSrv.exe