Awqtn.dll - Page 2

  1. Contributeur
    fixe ca

    O1 - Hosts: 62.81.237.170 auto.search.msn.com
    O1 - Hosts: 62.81.237.170 beta.search.msn.com

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR

    O2 - BHO: (no name) - {00DRDAC8-4691-4797-8E6A-7C6AB89BC441} - (no file)

    O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
    O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_allgl.exe
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133302755906
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1133304984203
    O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://playqames.com/default.cab?uid=9&id=31259&ex&1s&pp

    O20 - Winlogon Notify: mljji - C:\WINDOWS\System32\mljji.dll
    O20 - Winlogon Notify: mlljg - C:\WINDOWS\System32\mlljg.dll (file missing)

    ensuite Télécharge ceci:
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    Exécute le, choisit l’option 1, il va générer un rapport
    Copie/colle le sur le poste stp.

    Démarre en mode sans échec (tapoter sur F8 dés le demarrage de windows
    Relance le programme Smitfraud,
    Cette fois choisir l’option 2, répondre oui a tous ;
    Sauvegarder le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

    donc tu nous poste les 2 rapport de smithfraud et ensuite un hijackthis
    0
    1. salut,

      j'ai un probleme avec le smitfrau parce que je sais pas quel fichier il faut
      ouvrir apres avoir accede aux donnes du fichier zip

      merci et a++
      0
      1. Contributeur sécurité
        tu le decompresse en faisent clik droit dessus et extraire ici c est a dire dans le dossier ou tu la telecharger
        ensuite tu ouvre le dossier smitfraud et la tu doucle clik sur smitfraufix.cmd
        et la tu choisi l option que l ont ta dit
        0
        1. salut,

          depuis quelques jours je suis revenu avec les problemes de mon
          ordinateur encore. j'ai fait le rapport smitfrau et je vous le colle ici

          merci et a+

          PD: rapport smitfrau:

          SmitFraudFix v2.02

          Rapport fait à 17:31:26,98 le 10/12/2005
          Executé à partir de C:\Documents and Settings\joaquin\Mis documentos\programas\SmitfraudFix\SmitfraudFix
          OS: Microsoft Windows XP [Versi¢n 5.1.2600]

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\joaquin\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Archivos de programa

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Mi p gina de inicio actual"

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
          "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Precargador Browseui"
          "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Demonio de cach‚ de las categor¡as de componente"

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
          0
          1. salut,

            bon ici je vous envoi le deuxieme rapport de smitfrau

            a+

            PD: rapport nº 2 de smitfrau:

            SmitFraudFix v2.02

            Rapport fait à 17:41:44,32 le 10/12/2005
            Executé à partir de C:\Documents and Settings\joaquin\Mis documentos\programas\SmitfraudFix\SmitfraudFix
            OS: Microsoft Windows XP [Versi¢n 5.1.2600]

            »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

            »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

            »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

            Nettoyage terminé.

            »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
            0
            1. salut,

              bon ici il y a le rapport hijackthis demande et au dessus il y a les deux
              rapports smitfrau

              merci pour votre aide et a++

              PD: rapport hijackthis:

              Logfile of HijackThis v1.99.1
              Scan saved at 18:01:17, on 10/12/2005
              Platform: Windows XP SP1 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\htpatch.exe
              C:\WINDOWS\System32\khooker.exe
              C:\WINDOWS\System32\pctspk.exe
              C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
              C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
              C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
              C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
              C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
              C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
              C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\System32\ctfmon.exe
              C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
              C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
              C:\Archivos de programa\ewido\security suite\ewidoguard.exe
              C:\Archivos de programa\Skype\Phone\Skype.exe
              C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
              C:\WINDOWS\system32\nipalsm.exe
              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
              C:\Archivos de programa\Cisco Systems\VPN Client\vpngui.exe
              C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
              C:\WINDOWS\System32\taskmgr.exe
              C:\WINDOWS\System32\ZoneLabs\isafe.exe
              C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
              C:\Archivos de programa\Mozilla Firefox\firefox.exe
              C:\Documents and Settings\joaquin\Mis documentos\programas\hijackthis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - C:\WINDOWS\System32\mlljg.dll (file missing)
              O2 - BHO: MSEvents Object - {B313D637-F405-4052-AC37-E2119AB3C8F8} - C:\WINDOWS\System32\mljji.dll (file missing)
              O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
              O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
              O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
              O4 - HKLM\..\Run: [MPB] C:\WINDOWS\System32\MPB.exe
              O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
              O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
              O4 - HKLM\..\Run: [mmtask] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
              O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [SYSTRAY] C:\UNMT.EXE
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
              O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized
              O4 - Startup: Registration-InstantCopy.lnk = C:\Archivos de programa\InstantCDDVD\SharedFiles\Pixie\RegTool.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
              O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
              O4 - Global Startup: VPN Client.lnk = ?
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
              O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
              O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
              O17 - HKLM\System\CCS\Services\Tcpip\..\{2D7C42E1-D5E8-4FB8-951C-3506FE39F4A2}: NameServer = 134.214.100.6,134.214.100.245
              O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = insa-lyon.fr
              O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = insa-lyon.fr
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
              O20 - Winlogon Notify: mljji - C:\WINDOWS\System32\mljji.dll (file missing)
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
              O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
              O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
              O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe
              O23 - Service: nidevldu - National Instruments Corporation - C:\WINDOWS\system32\nipalsm.exe
              O23 - Service: NILM License manager - Unknown owner - C:\Archivos de programa\National Instruments\Shared\License Manager\Bin\lmgrd.exe (file missing)
              O23 - Service: nipxirmu - National Instruments Corporation - C:\WINDOWS\system32\nipalsm.exe
              O23 - Service: NI Service Locator (niSvcLoc) - National Instruments - C:\WINDOWS\System32\niSvcLoc.exe
              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              0
              1. Salut,

                Imprime, ou enregistre ceci dans le bloc note pour ne rien oublier.

                1/

                télécharge : process xp ici:
                http://www.sysinternals.com/files/procexpnt.zip

                Télécharge: Pocket Killbox ici
                http://www.downloads.subratam.org/KillBox.exe

                :: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
                http://pageperso.aol.fr/balltrap34/killbox.htm

                2/

                Déconnecte toi du net.
                Ferme tous les programmes en cours (média player, internet explorer, ...etc)

                Dézippe (clic droit > extraire) process xp et double clic sur processxp.exe

                * Dans la fenêtre principale de processxp double clic sur winlogon.exe
                Dans la nouvelle fenêtre qui s'ouvre clique sur threads
                sélectionne seulement les lignes qui contiennent mlljg.dll puis clique sur kill pour chacune des lignes trouvées.
                une fois fait, valide avec ok

                * Dans la fenêtre principale de processxp double clic sur explorer.exe
                Dans la nouvelle fenêtre qui s'ouvre clique sur threads
                sélectionner seulement les lignes qui contiennent mlljg.dll puis clique sur kill pour chacune des lignes trouvées.
                une fois fait, valide avec ok

                Fais de meme avec celle ci

                * Dans la fenêtre principale de processxp double clic sur winlogon.exe
                Dans la nouvelle fenêtre qui s'ouvre clique sur threads
                sélectionne seulement les lignes qui contiennent mljji.dll puis clique sur kill pour chacune des lignes trouvées.
                une fois fait, valide avec ok

                * Dans la fenêtre principale de processxp double clic sur explorer.exe
                Dans la nouvelle fenêtre qui s'ouvre clique sur threads
                sélectionner seulement les lignes qui contiennent mljji.dll puis clique sur kill pour chacune des lignes trouvées.
                une fois fait, valide avec ok

                3/

                puis lancer HijackThis:

                clique sur "do a system scan only"

                * Cocher la case au début de ces lignes:

                O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - C:\WINDOWS\System32\mlljg.dll (file missing)

                O2 - BHO: MSEvents Object - {B313D637-F405-4052-AC37-E2119AB3C8F8} - C:\WINDOWS\System32\mljji.dll (file missing)

                O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)

                O4 - HKLM\..\Run: [SYSTRAY] C:\UNMT.EXE

                O20 - Winlogon Notify: mljji - C:\WINDOWS\System32\mljji.dll (file missing)

                * Valider avec fix checked

                5/

                Double clic sur killbox.exe (Pocket Killbox)

                Avec la methode du bloc note (cf video)

                C:\WINDOWS\System32\mlljg.dll
                C:\WINDOWS\System32\mljji.dll
                C:\UNMT.EXE

                Laisse le pc redémarrer.
                Et après reposte un log HijackThis.

                A+
                0
                1. salut,

                  bon apres avoir fait la manip de ben, j'ai fait aussi la manip qui m'avait
                  dit balltrap et il avait demande un nouveau rapport hijackthis que je
                  vous colle ici

                  merci et a++

                  PD: rapport hijackthis:

                  Logfile of HijackThis v1.99.1
                  Scan saved at 16:42:37, on 11/12/2005
                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\htpatch.exe
                  C:\WINDOWS\System32\khooker.exe
                  C:\WINDOWS\System32\MPB.exe
                  C:\WINDOWS\System32\pctspk.exe
                  C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
                  C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
                  C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
                  C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
                  C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
                  C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\System32\ctfmon.exe
                  C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
                  C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
                  C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
                  C:\Archivos de programa\ewido\security suite\ewidoguard.exe
                  C:\Archivos de programa\Skype\Phone\Skype.exe
                  C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
                  C:\WINDOWS\System32\taskmgr.exe
                  C:\WINDOWS\system32\nipalsm.exe
                  C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  C:\WINDOWS\System32\ZoneLabs\isafe.exe
                  C:\Archivos de programa\Cisco Systems\VPN Client\vpngui.exe
                  C:\Archivos de programa\MSN Messenger\msnmsgr.exe
                  C:\Archivos de programa\Mozilla Firefox\firefox.exe
                  C:\WINDOWS\system32\sistray.exe
                  C:\Documents and Settings\joaquin\Mis documentos\programas\hijackthis\HijackThis.exe

                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                  O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
                  O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
                  O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
                  O4 - HKLM\..\Run: [MPB] C:\WINDOWS\System32\MPB.exe
                  O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
                  O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
                  O4 - HKLM\..\Run: [mmtask] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [SYSTRAY] C:\UNMT.EXE
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                  O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
                  O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                  O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized
                  O4 - Startup: Registration-InstantCopy.lnk = C:\Archivos de programa\InstantCDDVD\SharedFiles\Pixie\RegTool.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
                  O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
                  O4 - Global Startup: VPN Client.lnk = ?
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
                  O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
                  O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{2D7C42E1-D5E8-4FB8-951C-3506FE39F4A2}: NameServer = 134.214.100.6,134.214.100.245
                  O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = insa-lyon.fr
                  O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = insa-lyon.fr
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
                  O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
                  O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
                  O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe
                  O23 - Service: nidevldu - National Instruments Corporation - C:\WINDOWS\system32\nipalsm.exe
                  O23 - Service: NILM License manager - Unknown owner - C:\Archivos de programa\National Instruments\Shared\License Manager\Bin\lmgrd.exe (file missing)
                  O23 - Service: nipxirmu - National Instruments Corporation - C:\WINDOWS\system32\nipalsm.exe
                  O23 - Service: NI Service Locator (niSvcLoc) - National Instruments - C:\WINDOWS\System32\niSvcLoc.exe
                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                  0
                  1. Contributeur
                    salut

                    ca m'a l'air propre

                    as tu encore des problemes ou est ce que tous va bien ?

                    cree un point de restauration systeme et esurtout ne fais pas de retsauration systeme

                    bye
                    0
                    1. salut ben,

                      j'ai encore quelques soucis parce que quand je allume l'ordinateur
                      il y a toujous un ecran qui apparait en disant erreur au chargement de
                      irprops.cpl. mais maitenant que j'ai l'ordinateur prope je crois que ça
                      serait bien de formater le disque dur mais par rapport a ça j'ai une
                      petite question: est-ce que avec un cd de windows xp qui c'est marque
                      "c'est software seul peut-etre utilise pour faire un backup ou un
                      recovery", avec ce cd je pourrais apres reinstaler le windows xp?

                      merci pour ton aide et merci si tu peux me repondre a cette question

                      a++ ;-)
                      0
                      1. Contributeur
                        si tu formates , toutes les manip qu'on afaites , on les as faites pour rien

                        pourquoi formater si ton pc est propre ? je comprend pas
                        0
                        1. he rocho,
                          tout le boulot qu'ils t'ont fait faire, c'est pour t'éviter de formater.
                          et tu veux le faire maintenant que c'est propre???
                          0
                          1. salut,

                            je savais pas qu'en formatant on eliminait les virus aussi parce que
                            comme j'ai plusieurs disques durs je croyais qu'il fallait les eliminer
                            d'abord pour apres pouvoir formater le disque dur c:. le probleme c'est
                            que mon ordinateur ouvre plusieurs fenetres d'erreur a chaque fois
                            que je l'allume et si je format l'ordinateur ça disparaitra et de cette
                            façon l'ordinateur je crois qu'il ira plus vite parce que maintenant il
                            marche pas trop bien et en plus il y a de fois qu'il ne repond pas et
                            il faut appuyer sur le boutton de l'energie pour l'etendre. merci beaucoup
                            a tout le monde mais je sais pas quoi faire. merci de me repondre si
                            ça serait bien de formater et si je peux le faire avec le cd de windows xp
                            que je t'ai dit.

                            merci beaucoup et a++
                            0
                            1. salut rocho,
                              ben t'as appris quelque chose..
                              formater c'est une opération lourde qui efface tout, y compris tes programmes, pilotes, mises à jour, et données.
                              le fichier irprops.cpl concerne la liaison infrarouge, est ce que tu l'utilises?
                              dis aussi les autres messages que tu as, peut-être que les virus ont abimé quelque chose.
                              mais avant de formater, tu peux aussi essayer de réparer windows:
                              tu démarres avec le cd, au premier écran ou tu peux choisir installer ou réparer, tu choisis installer.
                              après on te propose une deuxième fois de réparer ou d'installer, la tu choisis réparer, ça se passe comme l'installation, il faut avoir le numéro de licence, mais après tu retrouves ton système tel qu'il était avant.
                              a+
                              0
                              1. cool, merci garagiste

                                alors les infrarouges mon ordinateur il en a pas ce pour ça que je les
                                utilise pas mais ce message c'est un peu la merde quand l'ordinateur il
                                demarre. alors l'autre message qui apparait c'est NI-PAL manager
                                for windows plus ou moins et il fait un erreur avec le nispalm.exe je crois.

                                bon, merci pour l'information de reinstaller le windows xp, je crois que
                                je vais essayer de faire ça. de toute façon j'ai enleve dejà tous mes
                                donnes de l'ordinateur et les programes que j'ai c'est pas grave si je
                                les perd parce que je pourrais les installer une autre fois parce que j'ai
                                les cds. alors maintenant je une question: deja que les donnes sont
                                enleves de l'ordinateur c'est mieux de reinstaller comme tu m'as
                                dit ou c'est mieux de formater???

                                merci de me repondre et a++
                                0
                                1. salut,
                                  pour desactiver le service infrarouge (sans fil) tu peux essayer:
                                  -menu démarrer-executer-taper msconfig puis dans l'onglet services décoche la case correspondante (tu ne risque rien, tu peux toujours recocher si tu t'es trompé)
                                  -panneau de configuration-outils d'administration-service-double clic sur le service concerné-désactivé.
                                  l'autre message je ne sais pas ce que c'est, tu peux rechercher sur google.
                                  a+
                                  0
                                  Précédent
                                  • 1
                                  • 2