Hitjack

bonjour,
j'aimerai savoir ce qu'est un hitjack.
merci

34 réponses

Résumé de la discussion

Hitjack est évoqué comme une notion associée à des infections qui détournent ou compromettent le démarrage et l'accès à certains services, suscitant des questionnements sur sa signification exacte. Plusieurs réponses suggèrent des pistes techniques: nettoyage du registre et défragmentation, gestion des éléments de démarrage et outils comme jv16 PowerTools, ainsi que des vérifications via des suites de sécurité en ligne et locaux. Des échanges illustrent des difficultés pratiques, telles que des liens à télécharger qui échouent et des symptômes comme lenteur au démarrage ou impossibilité d'accéder à Google, montrant la confusion autour du terme et des remèdes.

Bobot (l’IA à votre service)
  1. Bonsoir,

    HijackThis est un outil capable de détecter les composants ajoutés à votre navigateur, les programmes lancés au démarrage du système, etc. Le programme permet de consulter tous les éléments et éventuellement de les retirer de l'ordinateur. HijackThis est, par exemple, en mesure de forcer le changement de la page d'accueil. Cette fonction est particulièrement utile lorsque le navigateur ne permet plus de modifier la page d'accueil car un site se l'est appropriée ! Le logiciel peut également enregistrer des paramètres par défaut et ignorer certains éléments définis.

    Ceci dit, tu trouves des tonnes d'infos en cherchant sur Google !

    Mais attention, si tu utilises cet outil, ne cherche pas à supprimer des lignes par toi meme, poste plutot le résultat sur le forum et tu trouveras des tonnes de personnes qui pourront t'aider efficacement.

    Ciao!
    M.
    0
    1. merci, pour la réponse
      je lis ce forum qui m'apprend de nouvelles choses
      j'ai moi-meme un probleme de lenteur au demarrage
      j'ai ete infecté par plusieurs virus qui normalement on ete supprimé avec secuser mais le probleme est toujour là.
      aujourd'hui j'ai repassé secuser et bitdefender en ligne,spy bot,ad-ware et clean up.
      tout a l'air ok
      j'avais aussi reduit les elements au demarrage dans >ms config sans grand succès
      donc je ne sais plus ou chercher
      si tu peux m'aider merci
      0
      1. Re,

        Déjà ce que je te suggère de faire : Télécharge JV16 (nettoyeur de clé de registre, version gratuite) http://www.puntocr.it/index.php?module=downloads_riz&func=display&pid=3&lid=26
        là tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
        là tu le laisses faire c’est un peu long
        quand il a fini
        tu sélectionnes les ronds verts par paquet de 20 ou 30
        une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
        et tu continues jusqu’à ce qu’il ne reste plus de ronds verts

        Par ailleurs, tu peux télécharger "starter" qui te donnera, de façon très explicite et détaillée, tous les renseignements sur ce qui est chargé au démarrage, ainsi que le détail des processus :
        http://www.clubic.com/telecharger-fiche12492-starter.html
        Ce programme permet de désactiver de façon réversible, le chargement de ce qui est inutile au démarrage (voir avec google, si l'exécutif est nécessaire au départ ou non)
        Ensuite, quand tu vois qu'il n'y a pas de problème, tu laisses comme ça ou tu effaces définitivement.

        Et dis moi si cela s'arrange !
        A+
        M.
        0
        1. merci pour l'info
          j'ai essayé de telecharger puntocr mais l'italien ou l'espagnol c'est encore pire pour moi que l'anglais
          quand je fais:download jv16 power tools 1.3.0.195
          un nouvelle fenetre s'ouvre identique a la precedente
          0
        2. Contributeur sécurité
          @j-claudeune fois que tu la telecharger et instaler tu peut le mettre en francais
          0
        3. @balltrap34salut balltrap,
          sympa tes demo sur ta page perso.
          j'ai reessayé mais je n'arrive pas à le telecharger
          j'ai la main a l'endroit ou il y a download a coté de l'ampoule
          mais quand je clic dessus une nouvelle fenetre appar rrait idem
          autre chose
          j'ai ad-aware SE 1.05 et spy bot 1.2.1 beta 3 et je n'arrive pas afaire la mise a jour
          reponse:aucune mise a jour pour les deux ........bizarre non
          0
        4. Contributeur sécurité
          @j-claudesalut
          je comprend pas que veut tu telecharger si c est les prog il suffit de cliker dessus et pour voir les demos tu clik sur demo
          pour ad-aware et spybot tu na pas les dernieres version il faut les telecharger et les instaler
          je te conseil de desinstaler les anciennes versions

          tu peut les telecharger via mon site qui te dirigerat sur le site officiel
          0
        5. @j-claudeexcuse mais le telechargement c'est pour puntocr.it et non pas pour tes demo
          merci
          0
      2. Mona tu restes ce soir?
        0
        1. Pour l'instant oui, mais je sais pas jusqu'à quand !
          0
      3. Le plus tarddddddddddddddddddd possible
        0
        1. salut j-claude

          quel est ton probleme exactement ?

          a+
          0
          1. salut jclaude,
            c est quoi le soucis?

            a+
            0
            1. bonjour
              mon pc est lent a demarrer
              j'ai ete infecté par plusieurs virus qui normalement on ete supprimé avec secuser mais le probleme est toujour là.
              hier j'ai repassé secuser et bitdefender en ligne,spy bot,ad-ware et clean up
              baltrap ma conseillé d'aller sur puntocr.it et de le telecharger mais impossible de le faire je retombe toujour sur la meme page
              0
              1. salut jclaude,
                ton log hijack this est clean?
                tu l as deja poster?

                Balltrap t as mis le lien (il est super ce Monsieur lol, un vrai phenomene, il est a connaitre lol)
                0
                1. Contributeur sécurité
                  dommage que j est pas le net dans le camion sinon quand je passe dans ta region je t aurais fait un petit signe
                  0
                  1. re,
                    tu passe dans le nord parfois?sur Cambrai?
                    0
                    1. Contributeur sécurité
                      cela m arrive je vais du cote de douai lille et comp
                      mais pas cambrai
                      0
                      1. balltrap:
                        tu passes vraiment pas loin, si un camion imatriculer 34 je t arretes !! lol je te payes une biere lol
                        Douai, Lille...tu passes pas loin en effet

                        jclaude, as tu deja fait ceci?
                        télécharge HijackThis ici:
                        http://www.hijackthis.de/downloads/hijackthis_199.zip

                        Dézippe le dans un dossier prévu à cet effet.
                        Par exemple C:\hijackthis < Enregistre le bien dans c : !
                        Lance le puis:
                        clique sur "do a system scan and save logfile" (cf démo)
                        faire un copier coller du log entier sur le forum

                        Démo : (merci à balltrap34 pour cette réalisation)
                        http://pageperso.aol.fr/balltrap34/demohijack.htm

                        Bon courage

                        A+
                        0
                        1. Contributeur sécurité
                          je suis pas imat 34 mais 48 mon patron est de la lozere
                          si tu vois un iveco blanc marquer cabiron avec une plaque sur le pare brise marquer gerard lol c est moi
                          0
                          1. voici mon log

                            Logfile of HijackThis v1.99.1
                            Scan saved at 16:39:22, on 28/08/2005
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Ahead\InCD\InCDsrv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\ZoneLabs\isafe.exe
                            C:\WINDOWS\system32\CTSvcCDA.EXE
                            C:\WINDOWS\System32\nvsvc32.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                            C:\WINDOWS\system32\MsPMSPSv.exe
                            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
                            C:\Program Files\Ahead\InCD\InCD.exe
                            C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                            C:\Program Files\Logitech\iTouch\iTouch.exe
                            C:\Program Files\Java\j2re1.4.2_08\bin\jusched.exe
                            C:\WINDOWS\system32\LVCOMSX.EXE
                            C:\Program Files\Logitech\Video\LogiTray.exe
                            C:\WINDOWS\system32\rundll32.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\Program Files\Logitech\Video\FxSvr2.exe
                            C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                            C:\Program Files\Logitech\SetPoint\KEM.exe
                            C:\Program Files\WinZip\WZQKPICK.EXE
                            C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
                            C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                            C:\PROGRA~1\MSNMES~1\MsnMsgr.Exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\PROGRA~1\WINZIP\winzip32.exe
                            C:\Documents and Settings\utilisateur\Local Settings\Temp\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            F2 - REG:system.ini: UserInit=userinit.exe,userinit32.exe
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                            O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                            O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                            O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                            O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
                            O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P41 "EPSON Stylus Photo RX420 Series (Copie 1)" /O6 "USB001" /M "Stylus Photo RX420"
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                            O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                            O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_08\bin\jusched.exe
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                            O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                            O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - HKCU\..\Run: [Sygate Personal Firewall] cssrs.exe
                            O4 - HKCU\..\Run: [Microsoft AOL Instant Messenger] MSAOL32.exe
                            O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                            O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                            O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                            O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                            O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                            O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {42E1F024-ECC3-456F-B98A-4CE5ACDBF25C} (ActiveFormX Contrôle) - https://ssl-tb.sitadelle.com/selfcare.cegetel.net/templates/static/ocx/AFAutoConfig.ocx
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1113383361921
                            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{C5D2085C-A515-4161-8C65-14BF6278BC89}: NameServer = 217.19.192.131 217.19.192.132
                            O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe
                            O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
                            O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                            O23 - Service: InCD Helper (read only) (InCDsrvR) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                            O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                            0
                            1. ok je ferais gaffe, mdr, avec des cheveux blancs au volant lol
                              0
                              1. Contributeur sécurité
                                et et pas totalement blanc
                                0
                                1. Logfile of HijackThis v1.99.1
                                  Scan saved at 16:39:22, on 28/08/2005
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Ahead\InCD\InCDsrv.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\system32\ZoneLabs\isafe.exe
                                  C:\WINDOWS\system32\CTSvcCDA.EXE
                                  C:\WINDOWS\System32\nvsvc32.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                  C:\WINDOWS\system32\MsPMSPSv.exe
                                  C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
                                  C:\Program Files\Ahead\InCD\InCD.exe
                                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                  C:\Program Files\Logitech\iTouch\iTouch.exe
                                  C:\Program Files\Java\j2re1.4.2_08\bin\jusched.exe
                                  C:\WINDOWS\system32\LVCOMSX.EXE
                                  C:\Program Files\Logitech\Video\LogiTray.exe
                                  C:\WINDOWS\system32\rundll32.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Messenger\msmsgs.exe
                                  C:\Program Files\Logitech\Video\FxSvr2.exe
                                  C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                  C:\Program Files\Logitech\SetPoint\KEM.exe
                                  C:\Program Files\WinZip\WZQKPICK.EXE
                                  C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
                                  C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                                  C:\PROGRA~1\MSNMES~1\MsnMsgr.Exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\PROGRA~1\WINZIP\winzip32.exe
                                  C:\Documents and Settings\utilisateur\Local Settings\Temp\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  F2 - REG:system.ini: UserInit=userinit.exe,userinit32.exe
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                  O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                                  O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                                  O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                                  O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
                                  O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P41 "EPSON Stylus Photo RX420 Series (Copie 1)" /O6 "USB001" /M "Stylus Photo RX420"
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                                  O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                  O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_08\bin\jusched.exe
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                  O4 - HKCU\..\Run: [Sygate Personal Firewall] cssrs.exe
                                  O4 - HKCU\..\Run: [Microsoft AOL Instant Messenger] MSAOL32.exe
                                  O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                                  O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                  O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                  O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                                  O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {42E1F024-ECC3-456F-B98A-4CE5ACDBF25C} (ActiveFormX Contrôle) - https://ssl-tb.sitadelle.com/selfcare.cegetel.net/templates/static/ocx/AFAutoConfig.ocx
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1113383361921
                                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{C5D2085C-A515-4161-8C65-14BF6278BC89}: NameServer = 217.19.192.131 217.19.192.132
                                  O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe
                                  O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
                                  O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                                  O23 - Service: InCD Helper (read only) (InCDsrvR) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

                                  @+ j-c
                                  0
                                  • 1
                                  • 2