Hijackthis, besoin d'un pro!
ade604
Messages postés
93
Statut
Membre
-
ade604 Messages postés 93 Statut Membre -
ade604 Messages postés 93 Statut Membre -
Bonjour, je viens de faire une analyse par hijackthis, y voyez vous des problèmes ?
merci d'avance les pros !
voilà le rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:14:10, on 30/08/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\System Control Manager\MGSysCtrl.exe
C:\Program Files\MSI\EasyFace Logon\KillAutoAP.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Windows\System32\wsqmcons.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\Adeline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6T98HT62\HiJackThis[1].exe
C:\Windows\system32\SearchProtocolHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msi.com/redirect/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msi.com/redirect/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\IPSBHO.DLL
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\coIEPlg.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MGSysCtrl] C:\Program Files\System Control Manager\MGSysCtrl.exe
O4 - HKLM\..\Run: [AutoLocker] C:\Program Files\MSI\EasyFace Logon\KillAutoAP.exe
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Micro Star SCM - Micro-Star Int'l Co., Ltd. - C:\Program Files\System Control Manager\MSIService.exe
O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
merci d'avance les pros !
voilà le rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:14:10, on 30/08/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\System Control Manager\MGSysCtrl.exe
C:\Program Files\MSI\EasyFace Logon\KillAutoAP.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Windows\System32\wsqmcons.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\Adeline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6T98HT62\HiJackThis[1].exe
C:\Windows\system32\SearchProtocolHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msi.com/redirect/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msi.com/redirect/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\IPSBHO.DLL
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\coIEPlg.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MGSysCtrl] C:\Program Files\System Control Manager\MGSysCtrl.exe
O4 - HKLM\..\Run: [AutoLocker] C:\Program Files\MSI\EasyFace Logon\KillAutoAP.exe
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Micro Star SCM - Micro-Star Int'l Co., Ltd. - C:\Program Files\System Control Manager\MSIService.exe
O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
A voir également:
- Hijackthis, besoin d'un pro!
- Hijackthis - Télécharger - Antivirus & Antimalwares
- Clé windows 10 pro 64 bits gratuit - Guide
- Ccleaner pro gratuit - Télécharger - Optimisation
- Cool edit pro - Télécharger - Édition & Montage
- Realme 14 pro test - Guide
45 réponses
Bonjour,
le fichier C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe est parfaitement légitime et doit être lancé au démarrage de Windows :
https://www.bleepingcomputer.com/startups/RtHDVCpl.exe-17222.html
Le seul fichier problématique est O4 - HKLM\..\Run: [AutoLocker] C:\Program Files\MSI\EasyFace Logon\KillAutoAP.exe
C'est toi qui l'a installé ?
le fichier C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe est parfaitement légitime et doit être lancé au démarrage de Windows :
https://www.bleepingcomputer.com/startups/RtHDVCpl.exe-17222.html
Le seul fichier problématique est O4 - HKLM\..\Run: [AutoLocker] C:\Program Files\MSI\EasyFace Logon\KillAutoAP.exe
C'est toi qui l'a installé ?
ade604
Messages postés
93
Statut
Membre
10
non ce n'est pas moi. De toutes les façons, entre temps j'ai désintallé Easy Face Logon. C'est un logiciel de reconnaîssance faciale, un peu trop gadget pour moi.
Pour hijackthis : Démarrez-le, allez dans 'Config > Misc Tools' choisissez 'Uninstall HijackThis' ensuite supprimez le fichier 'HijackThis.exe'.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Pour hijackthis : Démarrez-le, allez dans 'Config > Misc Tools' choisissez 'Uninstall HijackThis' ensuite supprimez le fichier 'HijackThis.exe'.
je l'avais déjà posté 2 messages au-dessus. =)
je l'avais déjà posté 2 messages au-dessus. =)
désolée de t'avoir fait répeter ton message nico987 :
"Pour hijackthis : Démarrez-le, allez dans 'Config > Misc Tools' choisissez 'Uninstall HijackThis' ensuite supprimez le fichier 'HijackThis.exe'.
je l'avais déjà posté 2 messages au-dessus. =) "
La truc c'est que je ne le trouve nul part le fichier de démarrage de hijackthis, la blague!
Après avoir passé un long moment pour essayer de supprimer ces super application de scan, on m'a conseiller de laisser tomber et de supprimer à la main les fichiers visibles.
Je pense que c'est ce que je vais faire, qu'en penses-tu ?
"Pour hijackthis : Démarrez-le, allez dans 'Config > Misc Tools' choisissez 'Uninstall HijackThis' ensuite supprimez le fichier 'HijackThis.exe'.
je l'avais déjà posté 2 messages au-dessus. =) "
La truc c'est que je ne le trouve nul part le fichier de démarrage de hijackthis, la blague!
Après avoir passé un long moment pour essayer de supprimer ces super application de scan, on m'a conseiller de laisser tomber et de supprimer à la main les fichiers visibles.
Je pense que c'est ce que je vais faire, qu'en penses-tu ?
degageeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
Très sûr
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\windows\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\System Control Manager\MGSysCtrl.exe
Sûr Sûr (4.04 / 5.00)
C:\Program Files\MSI\EasyFace Logon\KillAutoAP.exe
Tâche inconnue.
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
Sûr (3.96 / 5.00)
C:\Program Files\Windows Sidebar\sidebar.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
Très sûr
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\msn messenger\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
Très sûr
Très sûr
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\windows\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\System Control Manager\MGSysCtrl.exe
Sûr Sûr (4.04 / 5.00)
C:\Program Files\MSI\EasyFace Logon\KillAutoAP.exe
Tâche inconnue.
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
Sûr (3.96 / 5.00)
C:\Program Files\Windows Sidebar\sidebar.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
Très sûr
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\msn messenger\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
Très sûr
salut captain flame, désolé mais tu utilises un robot hijack ? Tu sais que ce n'est pas très sûr...
Les tâches inconnues ne sont pas toujours dangereuse...
Les tâches inconnues ne sont pas toujours dangereuse...
Cliquez sur Démarrer , puis sur Panneau de configuration .
Cliquez sur désinstaller un programme sous la section programmes .
Dans la liste dans la zone de navigation de gauche, cliquez sur Afficher les mises à jour installées .
Cliquez sur mise à jour pour Microsoft Windows (KB972036) , puis sur désinstaller .
Cliquez sur Oui lorsque vous êtes invité à confirmer la désinstallation.
Remarque Si vous êtes invité à confirmer une opération ou le mot de passe administrateur, cliquez sur Oui pour confirmer ou tapez le mot de passe administrateur.
Redémarrez le système lorsque vous y êtes invité.
Cliquez sur désinstaller un programme sous la section programmes .
Dans la liste dans la zone de navigation de gauche, cliquez sur Afficher les mises à jour installées .
Cliquez sur mise à jour pour Microsoft Windows (KB972036) , puis sur désinstaller .
Cliquez sur Oui lorsque vous êtes invité à confirmer la désinstallation.
Remarque Si vous êtes invité à confirmer une opération ou le mot de passe administrateur, cliquez sur Oui pour confirmer ou tapez le mot de passe administrateur.
Redémarrez le système lorsque vous y êtes invité.
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
Très sûr
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\windows\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\System Control Manager\MGSysCtrl.exe
Sûr Sûr (4.04 / 5.00)
C:\Program Files\MSI\EasyFace Logon\KillAutoAP.exe
Tâche inconnue.
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
Sûr (3.96 / 5.00)
C:\Program Files\Windows Sidebar\sidebar.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
Très sûr
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\msn messenger\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Cet élément a été classé comme bonne par nos visiteurs.
bon mets antivirus a jour et unlogiciel antihacker
Très sûr
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\windows\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\System Control Manager\MGSysCtrl.exe
Sûr Sûr (4.04 / 5.00)
C:\Program Files\MSI\EasyFace Logon\KillAutoAP.exe
Tâche inconnue.
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
Sûr (3.96 / 5.00)
C:\Program Files\Windows Sidebar\sidebar.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
Très sûr
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\msn messenger\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Cet élément a été classé comme bonne par nos visiteurs.
bon mets antivirus a jour et unlogiciel antihacker
Re,
je suppose aussi que c'est volontaire que ta page de démarrage pointe sur MSI.
As tu des dysfonctionnements ? Car le rapport Hijackthis est propre, mais l'outil décèle de moins en moins de malwares.
je suppose aussi que c'est volontaire que ta page de démarrage pointe sur MSI.
As tu des dysfonctionnements ? Car le rapport Hijackthis est propre, mais l'outil décèle de moins en moins de malwares.
Je pense que c'est normal car la marque de mon ordinateur est MSI
Je n'ai pas de dysfonctionnements visibles mais mon antivirus à décelé un virus. Suite au divers rapports qui semblaient ne rien trouver j'ai laisser tomber la chasse au virus.
CEPENDANT, je cherche maintenant à supprimer GenPro, un genre de dérivé de hijackthis. Mais impossible : il n'apparaît pas dans le panneau de configuration et quand j'essai la suppression manuelle, ca ne marche pas non plus! Tu peux m'aider ?
Je n'ai pas de dysfonctionnements visibles mais mon antivirus à décelé un virus. Suite au divers rapports qui semblaient ne rien trouver j'ai laisser tomber la chasse au virus.
CEPENDANT, je cherche maintenant à supprimer GenPro, un genre de dérivé de hijackthis. Mais impossible : il n'apparaît pas dans le panneau de configuration et quand j'essai la suppression manuelle, ca ne marche pas non plus! Tu peux m'aider ?
Re,
* Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.
http://pc-system.fr/
hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
* Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.
http://pc-system.fr/
hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
Je veux bien télécharger toolscleaner mais dans le forum, certaines personnes ont galérer pour le supprimer aussi. Du coup je vais peux être réussir à supprimer une application mais ca ne fera que la remplacer par une autre non? Sauf si tu me dit m'affirme que tools cleaner est facile à virer du système une fois qu'on en a plus besoin... (oui je sais, un peu compliquer la meuf!)
Re,
ToolsCleaner est mon outil standard de suppression des outils de désinfection (pas que de moi d'ailleurs).
Il ne s'installe pas (pas d'inscriptions dans le registre). Il suffit de supprimer le fichier téléchargé sur le Bureau (et le rapport créé) pour finir le nettoyage.
ToolsCleaner est mon outil standard de suppression des outils de désinfection (pas que de moi d'ailleurs).
Il ne s'installe pas (pas d'inscriptions dans le registre). Il suffit de supprimer le fichier téléchargé sur le Bureau (et le rapport créé) pour finir le nettoyage.
OK, je comprend. Mais je comprend aussi que hijackthis (que je pensais avoir installer) fonctionne pareil et que je n'ai pas besoin de le supprimer de mon ordinateur finallement. C'est pour ça que ne le trouvais pas! logique! Merci pour cette 1ere réponse!
Par contre GenProc s'affiche réellement.
Je lance ToolsCleaner et je t'envoie le rapport
Par contre GenProc s'affiche réellement.
Je lance ToolsCleaner et je t'envoie le rapport
Re!
J'ai executer tools cleaner, puis j'ai fais "rechercher". Mais tout en haut de cette fenêtre il m'indique entre parenthèses que tools cleaner ne répond pas. Je l'ai fermer une fois puis relancer, mais ca le fait encore.
Sinon, un fichier catchme.log s'est crée sur mon bureau, ca provient de tools cleaner?
J'ai executer tools cleaner, puis j'ai fais "rechercher". Mais tout en haut de cette fenêtre il m'indique entre parenthèses que tools cleaner ne répond pas. Je l'ai fermer une fois puis relancer, mais ca le fait encore.
Sinon, un fichier catchme.log s'est crée sur mon bureau, ca provient de tools cleaner?
Re,
ma faute.
Lance le par clic droit et "Exécuter en tant qu'Administrateur" (et non par double clic)
ma faute.
Lance le par clic droit et "Exécuter en tant qu'Administrateur" (et non par double clic)
La recherche à l'air fini mais cette fois il ne me dit plus rien.
Bon voilà ce qu'il y avais écrit tout à l'heure
[ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\GenProc: trouvé !
C:\GenProc\Genproc.exe: trouvé !
C:\GenProc\Page\GenProc[*].html: trouvé !
C:\Users\Adeline\Desktop\catchme.log: trouvé !
---------------------------------
--> Suppression:
C:\GenProc\Genproc.exe: supprimé !
C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\Users\Adeline\Desktop\catchme.log: supprimé !
C:\GenProc: supprimé !
Fichiers temporaires nettoyés !
Corbeille vidée!
Ca te parle ?
Bon voilà ce qu'il y avais écrit tout à l'heure
[ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\GenProc: trouvé !
C:\GenProc\Genproc.exe: trouvé !
C:\GenProc\Page\GenProc[*].html: trouvé !
C:\Users\Adeline\Desktop\catchme.log: trouvé !
---------------------------------
--> Suppression:
C:\GenProc\Genproc.exe: supprimé !
C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\Users\Adeline\Desktop\catchme.log: supprimé !
C:\GenProc: supprimé !
Fichiers temporaires nettoyés !
Corbeille vidée!
Ca te parle ?
Re,
oui, il a fait le boulot.
Supprime ToolsCleaner sur ton Bureau et C:\TCleaner.txt.
Encore des soucis ?
oui, il a fait le boulot.
Supprime ToolsCleaner sur ton Bureau et C:\TCleaner.txt.
Encore des soucis ?
Oui effectivement il n'apparaît plus, c'est génial !!!! MERCI !
Pour les soucis, y'en a toujours!
Comme je vois que tu es vraiment de très bon conseil, je voulais savoir comment être sur qu'il n'y a pas de virus sur m'a clé usb? Je l'ai passer à l'antivirus (Norton Internet Security). Il m'a supprimer des trucs mais bon tu crois que c'est bon maintenant ?
Pour les soucis, y'en a toujours!
Comme je vois que tu es vraiment de très bon conseil, je voulais savoir comment être sur qu'il n'y a pas de virus sur m'a clé usb? Je l'ai passer à l'antivirus (Norton Internet Security). Il m'a supprimer des trucs mais bon tu crois que c'est bon maintenant ?
Je ne voudrais pas abuser de ta gentillesse, mais j'ose quand même te solliciter à nouveau.
Mon antivirus Norton a détecter un virus. Apparemment il s'en occupe mais le virus à l'air de réapparaître toutes les 2 minutes car dans l'historique de norton je vois qu'il le supprime a 23h49, 23h50, 23h 51 etc ...
C'est bizarre non ?
Mon antivirus Norton a détecter un virus. Apparemment il s'en occupe mais le virus à l'air de réapparaître toutes les 2 minutes car dans l'historique de norton je vois qu'il le supprime a 23h49, 23h50, 23h 51 etc ...
C'est bizarre non ?
Autre chose par rapport à ça. J'ai explorer un peu mon antivirus et dans Historique/Détails avancés/Détails du risque/zone affecté : fichiers : 35
et dans Historique/Détails avancés/Détails du risque/Détails (hé oui c'est très détaillé tout ça!), je vois qu'il m'indique des sources de fichiers.
Est ce qu'il faut que je supprime ces fichiers pour que le virus disparaisse ?
et dans Historique/Détails avancés/Détails du risque/Détails (hé oui c'est très détaillé tout ça!), je vois qu'il m'indique des sources de fichiers.
Est ce qu'il faut que je supprime ces fichiers pour que le virus disparaisse ?