Qsue faire?
marie christine
-
incognito02 Messages postés 3487 Statut Contributeur -
incognito02 Messages postés 3487 Statut Contributeur -
bonsoir a vous tous
je viens de rentrer mon ordi est reste etient 15 jours et apres un controle regardez un peu toutes les tetes rouges de diable qui apparaissent que dois je faire?
merci
Switch language
a-squared HiJackFree Analyse
www.hijackfree.com
Info-Versions: Résultat ToDo
Votre version de a-squared HiJackFree utilisée: 1.20
La version actuelle de a-squared HiJackFree: 1.20
Version utilisée du système d'exploitation: Windows XP Service Pack 2
La version actuelle de votre système d'exploitation: Windows XP Service Pack 2
Registres Autoruns: Résultat ToDo
Nom: NvCplDaemon
Chemin/path: RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 2 - Grave: 0
Afficher les détails
Nom: nwiz
Chemin/path: nwiz.exe /install
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 1 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: NvMediaCenter
Chemin/path: RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 1 - Grave: 0
Afficher les détails
Nom: NeroFilterCheck
Chemin/path: C:\WINDOWS\system32\NeroCheck.exe
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 2 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: EPSON Stylus CX3600 Series
Chemin/path: C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 EPSON Stylus CX3600 Series /O6 USB001 /M Stylus CX3600
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Nom: EPSON Stylus CX3600 Series (Copie 1)
Chemin/path: C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P36 EPSON Stylus CX3600 Series (Copie 1) /O5 LPT1: /M Stylus CX3600
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Nom: WOOWATCH
Chemin/path: C:\PROGRA~1\WANADOO\Watch.exe
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 5 - Grave: 0
Afficher les détails
Nom: WOOTASKBARICON
Chemin/path: C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 1 - Grave: 0
Afficher les détails
Nom: P2P Networking
Chemin/path: C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 2 - Grave: 0
Afficher les détails
Nom: SunJavaUpdateSched
Chemin/path: C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 2 - Grave: 3
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: ScrSvold
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Nom: Brasil
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 2
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: mstask
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 4
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: mstasksys
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Nom: Spees1
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: Winsrv
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 3
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: scr
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: Avril Lavigne - Muse
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: SocketListner
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Nom: System MScvb
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: TrayX
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: SSK Service
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: SFtrb Service
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: Scandisk
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: Explorer
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 1 - Grave: 9
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: Taskman
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: messnger
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 2
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: SystemInit
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: System Tray
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 2
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: syshelp
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: WinGate initialize
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: Module Call initialize
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: Program In Windows
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: Remote Procedure Call Locator
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: Winhelp
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 7
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: avast!
Chemin/path: C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 2 - Grave: 0
Afficher les détails
Nom: avast!
Chemin/path: C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 2 - Grave: 0
Afficher les détails
Nom: CTFMON.EXE
Chemin/path: C:\WINDOWS\system32\ctfmon.exe
Place: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 1 - Grave: 3
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: WOOKIT
Chemin/path: C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
Place: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: System MScvb
Chemin/path:
Place: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: TrayX
Chemin/path:
Place: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: SSK Service
Chemin/path:
Place: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: SFtrb Service
Chemin/path:
Place: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: System Tray
Chemin/path:
Place: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 2
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: a-squared
Chemin/path: C:\Program Files\a-squared\a2guard.exe
Place: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 2 - Grave: 0
Afficher les détails
Nom: msnmsgr
Chemin/path: C:\Program Files\MSN Messenger\msnmsgr.exe /background
Place: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 1 - Grave: 5
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Autoruns rusés et autres Autoruns: Résultat ToDo
Nom: load
Chemin/path:
Place: win.ini
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: run
Chemin/path:
Place: win.ini
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: shell
Chemin/path: explorer.exe
Place: win.ini
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: scrnsave.exe
Chemin/path: C:\WINDOWS\system32\ssstars.scr
Place: win.ini
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Lancement rapide dAdobe Reader
Chemin/path:
Place: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: CTFMON.EXE
Chemin/path: C:\WINDOWS\system32\CTFMON.EXE
Place: HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Run\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Shell
Chemin/path: explorer.exe
Place: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {22d6f312-b0f6-11d0-94ab-0080c74c7e95}
Chemin/path: C:\WINDOWS\inf\unregmp2.exe /ShowWMP
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {26923b43-4d38-484f-9b9e-de460746276c}
Chemin/path: C:\WINDOWS\system32\system32\shmgrate.exe OCInstallUserConfigIE
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS
Chemin/path: RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {881dd1c5-3dcf-431b-b061-f3f88e8be88a}
Chemin/path: C:\WINDOWS\system32\system32\shmgrate.exe OCInstallUserConfigOE
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {2C7339CF-2B09-4501-B3F3-F3508C9228ED}
Chemin/path: C:\WINDOWS\system32\system32\regsvr32.exe /s /n /i:/UserInstall C:\WINDOWS\system32\system32\themeui.dll
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {44BBA840-CC51-11CF-AAFA-00AA00B6015C}
Chemin/path: C:\Program Files\Outlook Express\setup50.exe /APP:OE /CALLER:WINNT /user /install
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {44BBA842-CC51-11CF-AAFA-00AA00B6015B}
Chemin/path: rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {5945c046-1e7d-11d1-bc44-00c04fd912be}
Chemin/path: rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {6BF52A52-394A-11d3-B153-00C04F79FAA6}
Chemin/path: rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp10.inf,PerUserStub
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {7790769C-0471-11d2-AF11-00C04FA35D02}
Chemin/path: C:\Program Files\Outlook Express\setup50.exe /APP:WAB /CALLER:WINNT /user /install
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {89820200-ECBD-11cf-8B85-00AA005B4340}
Chemin/path: regsvr32.exe /s /n /i:U shell32.dll
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {89820200-ECBD-11cf-8B85-00AA005B4383}
Chemin/path: C:\WINDOWS\system32\system32\ie4uinit.exe
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Fichier script VBScript
Chemin/path: C:\WINDOWS\system32\System32\WScript.exe %1 %*
Place: HKEY_CLASSES_ROOT\vbsfile\shell\open\command\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Fichier script crypté VBScript
Chemin/path: C:\WINDOWS\system32\System32\WScript.exe %1 %*
Place: HKEY_CLASSES_ROOT\vbefile\shell\open\command\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Fichier script JScript
Chemin/path: C:\WINDOWS\system32\System32\WScript.exe %1 %*
Place: HKEY_CLASSES_ROOT\jsfile\shell\open\command\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Fichier script crypté JScript
Chemin/path: C:\WINDOWS\system32\System32\WScript.exe %1 %*
Place: HKEY_CLASSES_ROOT\jsefile\shell\open\command\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Fichier de configuration de lenvironnement dexécution de scripts Windows
Chemin/path: C:\WINDOWS\system32\System32\WScript.exe %1 %*
Place: HKEY_CLASSES_ROOT\wshfile\shell\open\command\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Fichier script Windows
Chemin/path: C:\WINDOWS\system32\System32\WScript.exe %1 %*
Place: HKEY_CLASSES_ROOT\wsffile\shell\open\command\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Application
Chemin/path: %1 %*
Place: HKEY_CLASSES_ROOT\exefile\shell\open\command\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Application MS-DOS
Chemin/path: %1 %*
Place: HKEY_CLASSES_ROOT\comfile\shell\open\command\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Fichier de commande MS-DOS
Chemin/path: %1 %*
Place: HKEY_CLASSES_ROOT\batfile\shell\open\command\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Écran de veille
Chemin/path: %1 /S
Place: HKEY_CLASSES_ROOT\scrfile\shell\open\command\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Raccourci pour le programme MS-DOS
Chemin/path: %1 %*
Place: HKEY_CLASSES_ROOT\piffile\shell\open\command\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: SCRNSAVE.EXE
Chemin/path: C:\WINDOWS\system32\ssstars.scr
Place: HKCU\Control Panel\Desktop\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: BootExecute
Chemin/path: autocheck autochk *
Place: HKLM\System\CurrentControlSet\Control\Session Manager\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: BootExecute
Chemin/path: SsiEfr.e
Place: HKLM\System\CurrentControlSet\Control\Session Manager\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: PostBootReminder
Chemin/path: C:\WINDOWS\system32\system32\SHELL32.dll
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: CDBurn
Chemin/path: C:\WINDOWS\system32\system32\SHELL32.dll
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: WebCheck
Chemin/path: C:\WINDOWS\system32\System32\webcheck.dll
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: SysTray
Chemin/path: C:\WINDOWS\system32\stobject.dll
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\
Non examiné Entrée inconnue
Plus d'infos avec Google
Layered Service Provider (LSP): Résultat ToDo
Nom: mswsock.dll
Chemin/path: C:\WINDOWS\system32\system32\
Place: HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\
Bon: 1 - Grave: 0
Afficher les détails
Nom: rsvpsp.dll
Chemin/path: C:\WINDOWS\system32\system32\
Place: HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\
Bon: 1 - Grave: 0
Afficher les détails
Explorer- et Navigateur-Addons: Résultat ToDo
Nom:
Chemin/path: C:\PROGRA~1\SPYBOT~1\SDHelper.dll
Place: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
ClsID: {53707962-6F74-2D53-2644-206D7942484F}
Bon: 1 - Grave: 0
Afficher les détails
Nom: EpsonToolBandKicker Class
Chemin/path: C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
Place: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
ClsID: {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Nom: URL Exec Hook
Chemin/path: shell32.dll
Place: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\
ClsID: {AEB6717E-7E19-11d0-97EE-00C04FD91972}
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Nom: EPSON Web-To-Page
Chemin/path: C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
Place: HKLM\Software\Microsoft\Internet Explorer\Toolbar\
ClsID: {EE5D279F-081B-4404-994D-C6B60AAEBA6D}
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Ports locaux ouverts: Résultat ToDo
Port: 135 TCP
Chemin/path: C:\WINDOWS\system32\svchost.exe (Processus-ID: 1028)
Bon: 1 - Grave: 0
Afficher les détails
Port: 139 TCP
Chemin/path: ? (Processus-ID: 4)
Bon: 1 - Grave: 0
Afficher les détails
Port: 445 TCP
Chemin/path: ? (Processus-ID: 4)
Bon: 1 - Grave: 0
Afficher les détails
Port: 2439 TCP
Chemin/path: ? (Processus-ID: 0)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 2509 TCP
Chemin/path: ? (Processus-ID: 0)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 2537 TCP
Chemin/path: C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (Processus-ID: 2536)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 2539 TCP
Chemin/path: ? (Processus-ID: 0)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 2555 TCP
Chemin/path: ? (Processus-ID: 0)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12025 TCP
Chemin/path: C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (Processus-ID: 2188)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12080 TCP
Chemin/path: C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (Processus-ID: 2536)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12080 TCP
Chemin/path: ? (Processus-ID: 0)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12080 TCP
Chemin/path: ? (Processus-ID: 0)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12080 TCP
Chemin/path: ? (Processus-ID: 0)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12080 TCP
Chemin/path: ? (Processus-ID: 0)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12080 TCP
Chemin/path: ? (Processus-ID: 0)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12080 TCP
Chemin/path: ? (Processus-ID: 0)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12080 TCP
Chemin/path: ? (Processus-ID: 0)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12110 TCP
Chemin/path: C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (Processus-ID: 2188)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12119 TCP
Chemin/path: C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (Processus-ID: 2188)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12143 TCP
Chemin/path: C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (Processus-ID: 2188)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 123 UDP
Chemin/path: C:\WINDOWS\system32\svchost.exe (Processus-ID: 1068)
Bon: 1 - Grave: 0
Afficher les détails
Port: 123 UDP
Chemin/path: C:\WINDOWS\system32\svchost.exe (Processus-ID: 1068)
Bon: 1 - Grave: 0
Afficher les détails
Port: 137 UDP
Chemin/path: ? (Processus-ID: 4)
Bon: 1 - Grave: 0
Afficher les détails
Port: 138 UDP
Chemin/path: ? (Processus-ID: 4)
Bon: 1 - Grave: 0
Afficher les détails
Port: 445 UDP
Chemin/path: ? (Processus-ID: 4)
Bon: 1 - Grave: 0
Afficher les détails
Port: 500 UDP
Chemin/path: C:\WINDOWS\system32\lsass.exe (Processus-ID: 828)
Bon: 1 - Grave: 0
Afficher les détails
Port: 1025 UDP
Chemin/path: C:\WINDOWS\system32\svchost.exe (Processus-ID: 1116)
Bon: 1 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Port: 1043 UDP
Chemin/path: C:\Program Files\WANADOO\EspaceWanadoo.exe (Processus-ID: 676)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 1048 UDP
Chemin/path: C:\Program Files\WANADOO\PollingModule.exe (Processus-ID: 2236)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 1070 UDP
Chemin/path: C:\WINDOWS\system32\svchost.exe (Processus-ID: 1116)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 1900 UDP
Chemin/path: C:\WINDOWS\system32\svchost.exe (Processus-ID: 1200)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 1900 UDP
Chemin/path: C:\WINDOWS\system32\svchost.exe (Processus-ID: 1200)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 4500 UDP
Chemin/path: C:\WINDOWS\system32\lsass.exe (Processus-ID: 828)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Processus actifs: Résultat ToDo
Nom: [System Process]
Processus-ID: 0
Chemin/path:
Info: Threads: 1 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: system
Processus-ID: 4
Chemin/path:
Info: Threads: 60 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: MDM.EXE
Processus-ID: 156
Chemin/path: C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\
Info: Threads: 4 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: nvsvc32.exe
Processus-ID: 200
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 3 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: svchost.exe
Processus-ID: 232
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 6 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: wdfmgr.exe
Processus-ID: 256
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 4 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: wscntfy.exe
Processus-ID: 488
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 1 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: smss.exe
Processus-ID: 520
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 3 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: EspaceWanadoo.exe
Processus-ID: 676
Chemin/path: C:\Program Files\WANADOO\
Info: Threads: 4 - Priorité: Normal - Visible: No
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Enregistrer la nouvelle Info du Processus
Nom: csrss.exe
Processus-ID: 748
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 11 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: winlogon.exe
Processus-ID: 772
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 15 - Priorité: High - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: services.exe
Processus-ID: 816
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 15 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: lsass.exe
Processus-ID: 828
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 20 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: TaskBarIcon.exe
Processus-ID: 872
Chemin/path: C:\Program Files\WANADOO\
Info: Threads: 1 - Priorité: Normal - Visible: No
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Enregistrer la nouvelle Info du Processus
Nom: svchost.exe
Processus-ID: 960
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 16 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: svchost.exe
Processus-ID: 1028
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 11 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: svchost.exe
Processus-ID: 1068
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 75 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: svchost.exe
Processus-ID: 1116
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 6 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: svchost.exe
Processus-ID: 1200
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 13 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: RUNDLL32.EXE
Processus-ID: 1248
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 1 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: E_FATI9BE.EXE
Processus-ID: 1264
Chemin/path: C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\
Info: Threads: 1 - Priorité: Normal - Visible: No
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Enregistrer la nouvelle Info du Processus
Nom: a2start.exe
Processus-ID: 1348
Chemin/path: C:\Program Files\a-squared\
Info: Threads: 1 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: spoolsv.exe
Processus-ID: 1508
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 15 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: jusched.exe
Processus-ID: 1580
Chemin/path: C:\Program Files\Java\jre1.5.0_05\bin\
Info: Threads: 1 - Priorité: Normal - Visible: No
Bon: 2 - Grave: 0
Afficher les détails
Nom: aswUpdSv.exe
Processus-ID: 1664
Chemin/path: C:\Program Files\Alwil Software\Avast4\
Info: Threads: 3 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: ashDisp.exe
Processus-ID: 1692
Chemin/path: C:\Program Files\Alwil Software\Avast4\
Info: Threads: 7 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: ComComp.exe
Processus-ID: 1736
Chemin/path: C:\Program Files\WANADOO\
Info: Threads: 10 - Priorité: Normal - Visible: No
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Enregistrer la nouvelle Info du Processus
Nom: ctfmon.exe
Processus-ID: 1804
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 1 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: Explorer.EXE
Processus-ID: 1812
Chemin/path: C:\WINDOWS\
Info: Threads: 15 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: ashServ.exe
Processus-ID: 1904
Chemin/path: C:\Program Files\Alwil Software\Avast4\
Info: Threads: 28 - Priorité: High - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: Toaster.exe
Processus-ID: 1960
Chemin/path: C:\Program Files\WANADOO\
Info: Threads: 4 - Priorité: Normal - Visible: No
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Enregistrer la nouvelle Info du Processus
Nom: a2guard.exe
Processus-ID: 2044
Chemin/path: C:\Program Files\a-squared\
Info: Threads: 10 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: Inactivity.exe
Processus-ID: 2172
Chemin/path: C:\Program Files\WANADOO\
Info: Threads: 3 - Priorité: Normal - Visible: No
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Enregistrer la nouvelle Info du Processus
Nom: ashMaiSv.exe
Processus-ID: 2188
Chemin/path: C:\Program Files\Alwil Software\Avast4\
Info: Threads: 8 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: PollingModule.exe
Processus-ID: 2236
Chemin/path: C:\Program Files\WANADOO\
Info: Threads: 5 - Priorité: Normal - Visible: No
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Enregistrer la nouvelle Info du Processus
Nom: AlertModule.exe
Processus-ID: 2240
Chemin/path: C:\WINDOWS\system32\AlertModule\
Info: Threads: 4 - Priorité: Normal - Visible: No
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Enregistrer la nouvelle Info du Processus
Nom: ashWebSv.exe
Processus-ID: 2536
Chemin/path: C:\Program Files\Alwil Software\Avast4\
Info: Threads: 18 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: alg.exe
Processus-ID: 2676
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 3 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: Watch.exe
Processus-ID: 2832
Chemin/path: C:\Program Files\WANADOO\
Info: Threads: 1 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: a2sys.exe (a-squared HiJackFree)
Processus-ID: 3304
Chemin/path: C:\Program Files\a-squared\
Info: Threads: 1 - Priorité: Normal - Visible: Yes
Bon: 1 - Grave: 0
Afficher les détails
L'analyse a été enregistrée et peut-être visualisée pendant au moins 7 jours minimum sur ce site.
Analyse faite le 03/12/2005 22:18:41
je viens de rentrer mon ordi est reste etient 15 jours et apres un controle regardez un peu toutes les tetes rouges de diable qui apparaissent que dois je faire?
merci
Switch language
a-squared HiJackFree Analyse
www.hijackfree.com
Info-Versions: Résultat ToDo
Votre version de a-squared HiJackFree utilisée: 1.20
La version actuelle de a-squared HiJackFree: 1.20
Version utilisée du système d'exploitation: Windows XP Service Pack 2
La version actuelle de votre système d'exploitation: Windows XP Service Pack 2
Registres Autoruns: Résultat ToDo
Nom: NvCplDaemon
Chemin/path: RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 2 - Grave: 0
Afficher les détails
Nom: nwiz
Chemin/path: nwiz.exe /install
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 1 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: NvMediaCenter
Chemin/path: RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 1 - Grave: 0
Afficher les détails
Nom: NeroFilterCheck
Chemin/path: C:\WINDOWS\system32\NeroCheck.exe
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 2 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: EPSON Stylus CX3600 Series
Chemin/path: C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 EPSON Stylus CX3600 Series /O6 USB001 /M Stylus CX3600
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Nom: EPSON Stylus CX3600 Series (Copie 1)
Chemin/path: C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P36 EPSON Stylus CX3600 Series (Copie 1) /O5 LPT1: /M Stylus CX3600
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Nom: WOOWATCH
Chemin/path: C:\PROGRA~1\WANADOO\Watch.exe
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 5 - Grave: 0
Afficher les détails
Nom: WOOTASKBARICON
Chemin/path: C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 1 - Grave: 0
Afficher les détails
Nom: P2P Networking
Chemin/path: C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 2 - Grave: 0
Afficher les détails
Nom: SunJavaUpdateSched
Chemin/path: C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 2 - Grave: 3
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: ScrSvold
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Nom: Brasil
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 2
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: mstask
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 4
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: mstasksys
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Nom: Spees1
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: Winsrv
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 3
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: scr
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: Avril Lavigne - Muse
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: SocketListner
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Nom: System MScvb
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: TrayX
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: SSK Service
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: SFtrb Service
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: Scandisk
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: Explorer
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 1 - Grave: 9
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: Taskman
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: messnger
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 2
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: SystemInit
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: System Tray
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 2
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: syshelp
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: WinGate initialize
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: Module Call initialize
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: Program In Windows
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: Remote Procedure Call Locator
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: Winhelp
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 7
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: avast!
Chemin/path: C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 2 - Grave: 0
Afficher les détails
Nom: avast!
Chemin/path: C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 2 - Grave: 0
Afficher les détails
Nom: CTFMON.EXE
Chemin/path: C:\WINDOWS\system32\ctfmon.exe
Place: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 1 - Grave: 3
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: WOOKIT
Chemin/path: C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
Place: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: System MScvb
Chemin/path:
Place: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: TrayX
Chemin/path:
Place: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: SSK Service
Chemin/path:
Place: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: SFtrb Service
Chemin/path:
Place: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: System Tray
Chemin/path:
Place: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 0 - Grave: 2
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Nom: a-squared
Chemin/path: C:\Program Files\a-squared\a2guard.exe
Place: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 2 - Grave: 0
Afficher les détails
Nom: msnmsgr
Chemin/path: C:\Program Files\MSN Messenger\msnmsgr.exe /background
Place: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Bon: 1 - Grave: 5
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Autoruns rusés et autres Autoruns: Résultat ToDo
Nom: load
Chemin/path:
Place: win.ini
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: run
Chemin/path:
Place: win.ini
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: shell
Chemin/path: explorer.exe
Place: win.ini
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: scrnsave.exe
Chemin/path: C:\WINDOWS\system32\ssstars.scr
Place: win.ini
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Lancement rapide dAdobe Reader
Chemin/path:
Place: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: CTFMON.EXE
Chemin/path: C:\WINDOWS\system32\CTFMON.EXE
Place: HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Run\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Shell
Chemin/path: explorer.exe
Place: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {22d6f312-b0f6-11d0-94ab-0080c74c7e95}
Chemin/path: C:\WINDOWS\inf\unregmp2.exe /ShowWMP
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {26923b43-4d38-484f-9b9e-de460746276c}
Chemin/path: C:\WINDOWS\system32\system32\shmgrate.exe OCInstallUserConfigIE
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS
Chemin/path: RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {881dd1c5-3dcf-431b-b061-f3f88e8be88a}
Chemin/path: C:\WINDOWS\system32\system32\shmgrate.exe OCInstallUserConfigOE
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {2C7339CF-2B09-4501-B3F3-F3508C9228ED}
Chemin/path: C:\WINDOWS\system32\system32\regsvr32.exe /s /n /i:/UserInstall C:\WINDOWS\system32\system32\themeui.dll
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {44BBA840-CC51-11CF-AAFA-00AA00B6015C}
Chemin/path: C:\Program Files\Outlook Express\setup50.exe /APP:OE /CALLER:WINNT /user /install
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {44BBA842-CC51-11CF-AAFA-00AA00B6015B}
Chemin/path: rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {5945c046-1e7d-11d1-bc44-00c04fd912be}
Chemin/path: rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {6BF52A52-394A-11d3-B153-00C04F79FAA6}
Chemin/path: rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp10.inf,PerUserStub
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {7790769C-0471-11d2-AF11-00C04FA35D02}
Chemin/path: C:\Program Files\Outlook Express\setup50.exe /APP:WAB /CALLER:WINNT /user /install
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {89820200-ECBD-11cf-8B85-00AA005B4340}
Chemin/path: regsvr32.exe /s /n /i:U shell32.dll
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: {89820200-ECBD-11cf-8B85-00AA005B4383}
Chemin/path: C:\WINDOWS\system32\system32\ie4uinit.exe
Place: HKLM\Software\Microsoft\Active Setup\Installed Components\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Fichier script VBScript
Chemin/path: C:\WINDOWS\system32\System32\WScript.exe %1 %*
Place: HKEY_CLASSES_ROOT\vbsfile\shell\open\command\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Fichier script crypté VBScript
Chemin/path: C:\WINDOWS\system32\System32\WScript.exe %1 %*
Place: HKEY_CLASSES_ROOT\vbefile\shell\open\command\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Fichier script JScript
Chemin/path: C:\WINDOWS\system32\System32\WScript.exe %1 %*
Place: HKEY_CLASSES_ROOT\jsfile\shell\open\command\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Fichier script crypté JScript
Chemin/path: C:\WINDOWS\system32\System32\WScript.exe %1 %*
Place: HKEY_CLASSES_ROOT\jsefile\shell\open\command\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Fichier de configuration de lenvironnement dexécution de scripts Windows
Chemin/path: C:\WINDOWS\system32\System32\WScript.exe %1 %*
Place: HKEY_CLASSES_ROOT\wshfile\shell\open\command\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Fichier script Windows
Chemin/path: C:\WINDOWS\system32\System32\WScript.exe %1 %*
Place: HKEY_CLASSES_ROOT\wsffile\shell\open\command\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Application
Chemin/path: %1 %*
Place: HKEY_CLASSES_ROOT\exefile\shell\open\command\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Application MS-DOS
Chemin/path: %1 %*
Place: HKEY_CLASSES_ROOT\comfile\shell\open\command\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Fichier de commande MS-DOS
Chemin/path: %1 %*
Place: HKEY_CLASSES_ROOT\batfile\shell\open\command\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Écran de veille
Chemin/path: %1 /S
Place: HKEY_CLASSES_ROOT\scrfile\shell\open\command\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: Raccourci pour le programme MS-DOS
Chemin/path: %1 %*
Place: HKEY_CLASSES_ROOT\piffile\shell\open\command\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: SCRNSAVE.EXE
Chemin/path: C:\WINDOWS\system32\ssstars.scr
Place: HKCU\Control Panel\Desktop\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: BootExecute
Chemin/path: autocheck autochk *
Place: HKLM\System\CurrentControlSet\Control\Session Manager\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: BootExecute
Chemin/path: SsiEfr.e
Place: HKLM\System\CurrentControlSet\Control\Session Manager\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: PostBootReminder
Chemin/path: C:\WINDOWS\system32\system32\SHELL32.dll
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: CDBurn
Chemin/path: C:\WINDOWS\system32\system32\SHELL32.dll
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: WebCheck
Chemin/path: C:\WINDOWS\system32\System32\webcheck.dll
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\
Non examiné Entrée inconnue
Plus d'infos avec Google
Nom: SysTray
Chemin/path: C:\WINDOWS\system32\stobject.dll
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\
Non examiné Entrée inconnue
Plus d'infos avec Google
Layered Service Provider (LSP): Résultat ToDo
Nom: mswsock.dll
Chemin/path: C:\WINDOWS\system32\system32\
Place: HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\
Bon: 1 - Grave: 0
Afficher les détails
Nom: rsvpsp.dll
Chemin/path: C:\WINDOWS\system32\system32\
Place: HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\
Bon: 1 - Grave: 0
Afficher les détails
Explorer- et Navigateur-Addons: Résultat ToDo
Nom:
Chemin/path: C:\PROGRA~1\SPYBOT~1\SDHelper.dll
Place: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
ClsID: {53707962-6F74-2D53-2644-206D7942484F}
Bon: 1 - Grave: 0
Afficher les détails
Nom: EpsonToolBandKicker Class
Chemin/path: C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
Place: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
ClsID: {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Nom: URL Exec Hook
Chemin/path: shell32.dll
Place: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\
ClsID: {AEB6717E-7E19-11d0-97EE-00C04FD91972}
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Nom: EPSON Web-To-Page
Chemin/path: C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
Place: HKLM\Software\Microsoft\Internet Explorer\Toolbar\
ClsID: {EE5D279F-081B-4404-994D-C6B60AAEBA6D}
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Ports locaux ouverts: Résultat ToDo
Port: 135 TCP
Chemin/path: C:\WINDOWS\system32\svchost.exe (Processus-ID: 1028)
Bon: 1 - Grave: 0
Afficher les détails
Port: 139 TCP
Chemin/path: ? (Processus-ID: 4)
Bon: 1 - Grave: 0
Afficher les détails
Port: 445 TCP
Chemin/path: ? (Processus-ID: 4)
Bon: 1 - Grave: 0
Afficher les détails
Port: 2439 TCP
Chemin/path: ? (Processus-ID: 0)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 2509 TCP
Chemin/path: ? (Processus-ID: 0)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 2537 TCP
Chemin/path: C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (Processus-ID: 2536)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 2539 TCP
Chemin/path: ? (Processus-ID: 0)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 2555 TCP
Chemin/path: ? (Processus-ID: 0)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12025 TCP
Chemin/path: C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (Processus-ID: 2188)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12080 TCP
Chemin/path: C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (Processus-ID: 2536)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12080 TCP
Chemin/path: ? (Processus-ID: 0)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12080 TCP
Chemin/path: ? (Processus-ID: 0)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12080 TCP
Chemin/path: ? (Processus-ID: 0)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12080 TCP
Chemin/path: ? (Processus-ID: 0)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12080 TCP
Chemin/path: ? (Processus-ID: 0)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12080 TCP
Chemin/path: ? (Processus-ID: 0)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12080 TCP
Chemin/path: ? (Processus-ID: 0)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12110 TCP
Chemin/path: C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (Processus-ID: 2188)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12119 TCP
Chemin/path: C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (Processus-ID: 2188)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 12143 TCP
Chemin/path: C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (Processus-ID: 2188)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 123 UDP
Chemin/path: C:\WINDOWS\system32\svchost.exe (Processus-ID: 1068)
Bon: 1 - Grave: 0
Afficher les détails
Port: 123 UDP
Chemin/path: C:\WINDOWS\system32\svchost.exe (Processus-ID: 1068)
Bon: 1 - Grave: 0
Afficher les détails
Port: 137 UDP
Chemin/path: ? (Processus-ID: 4)
Bon: 1 - Grave: 0
Afficher les détails
Port: 138 UDP
Chemin/path: ? (Processus-ID: 4)
Bon: 1 - Grave: 0
Afficher les détails
Port: 445 UDP
Chemin/path: ? (Processus-ID: 4)
Bon: 1 - Grave: 0
Afficher les détails
Port: 500 UDP
Chemin/path: C:\WINDOWS\system32\lsass.exe (Processus-ID: 828)
Bon: 1 - Grave: 0
Afficher les détails
Port: 1025 UDP
Chemin/path: C:\WINDOWS\system32\svchost.exe (Processus-ID: 1116)
Bon: 1 - Grave: 1
Afficher les détails À prendre en considération
veuillez svp, comparer les détails avec vos données locales
et/ou rechercher avec Google
Port: 1043 UDP
Chemin/path: C:\Program Files\WANADOO\EspaceWanadoo.exe (Processus-ID: 676)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 1048 UDP
Chemin/path: C:\Program Files\WANADOO\PollingModule.exe (Processus-ID: 2236)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 1070 UDP
Chemin/path: C:\WINDOWS\system32\svchost.exe (Processus-ID: 1116)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 1900 UDP
Chemin/path: C:\WINDOWS\system32\svchost.exe (Processus-ID: 1200)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 1900 UDP
Chemin/path: C:\WINDOWS\system32\svchost.exe (Processus-ID: 1200)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Port: 4500 UDP
Chemin/path: C:\WINDOWS\system32\lsass.exe (Processus-ID: 828)
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Processus actifs: Résultat ToDo
Nom: [System Process]
Processus-ID: 0
Chemin/path:
Info: Threads: 1 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: system
Processus-ID: 4
Chemin/path:
Info: Threads: 60 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: MDM.EXE
Processus-ID: 156
Chemin/path: C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\
Info: Threads: 4 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: nvsvc32.exe
Processus-ID: 200
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 3 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: svchost.exe
Processus-ID: 232
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 6 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: wdfmgr.exe
Processus-ID: 256
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 4 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: wscntfy.exe
Processus-ID: 488
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 1 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: smss.exe
Processus-ID: 520
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 3 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: EspaceWanadoo.exe
Processus-ID: 676
Chemin/path: C:\Program Files\WANADOO\
Info: Threads: 4 - Priorité: Normal - Visible: No
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Enregistrer la nouvelle Info du Processus
Nom: csrss.exe
Processus-ID: 748
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 11 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: winlogon.exe
Processus-ID: 772
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 15 - Priorité: High - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: services.exe
Processus-ID: 816
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 15 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: lsass.exe
Processus-ID: 828
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 20 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: TaskBarIcon.exe
Processus-ID: 872
Chemin/path: C:\Program Files\WANADOO\
Info: Threads: 1 - Priorité: Normal - Visible: No
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Enregistrer la nouvelle Info du Processus
Nom: svchost.exe
Processus-ID: 960
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 16 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: svchost.exe
Processus-ID: 1028
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 11 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: svchost.exe
Processus-ID: 1068
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 75 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: svchost.exe
Processus-ID: 1116
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 6 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: svchost.exe
Processus-ID: 1200
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 13 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: RUNDLL32.EXE
Processus-ID: 1248
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 1 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: E_FATI9BE.EXE
Processus-ID: 1264
Chemin/path: C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\
Info: Threads: 1 - Priorité: Normal - Visible: No
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Enregistrer la nouvelle Info du Processus
Nom: a2start.exe
Processus-ID: 1348
Chemin/path: C:\Program Files\a-squared\
Info: Threads: 1 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: spoolsv.exe
Processus-ID: 1508
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 15 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: jusched.exe
Processus-ID: 1580
Chemin/path: C:\Program Files\Java\jre1.5.0_05\bin\
Info: Threads: 1 - Priorité: Normal - Visible: No
Bon: 2 - Grave: 0
Afficher les détails
Nom: aswUpdSv.exe
Processus-ID: 1664
Chemin/path: C:\Program Files\Alwil Software\Avast4\
Info: Threads: 3 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: ashDisp.exe
Processus-ID: 1692
Chemin/path: C:\Program Files\Alwil Software\Avast4\
Info: Threads: 7 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: ComComp.exe
Processus-ID: 1736
Chemin/path: C:\Program Files\WANADOO\
Info: Threads: 10 - Priorité: Normal - Visible: No
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Enregistrer la nouvelle Info du Processus
Nom: ctfmon.exe
Processus-ID: 1804
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 1 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: Explorer.EXE
Processus-ID: 1812
Chemin/path: C:\WINDOWS\
Info: Threads: 15 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: ashServ.exe
Processus-ID: 1904
Chemin/path: C:\Program Files\Alwil Software\Avast4\
Info: Threads: 28 - Priorité: High - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: Toaster.exe
Processus-ID: 1960
Chemin/path: C:\Program Files\WANADOO\
Info: Threads: 4 - Priorité: Normal - Visible: No
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Enregistrer la nouvelle Info du Processus
Nom: a2guard.exe
Processus-ID: 2044
Chemin/path: C:\Program Files\a-squared\
Info: Threads: 10 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: Inactivity.exe
Processus-ID: 2172
Chemin/path: C:\Program Files\WANADOO\
Info: Threads: 3 - Priorité: Normal - Visible: No
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Enregistrer la nouvelle Info du Processus
Nom: ashMaiSv.exe
Processus-ID: 2188
Chemin/path: C:\Program Files\Alwil Software\Avast4\
Info: Threads: 8 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: PollingModule.exe
Processus-ID: 2236
Chemin/path: C:\Program Files\WANADOO\
Info: Threads: 5 - Priorité: Normal - Visible: No
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Enregistrer la nouvelle Info du Processus
Nom: AlertModule.exe
Processus-ID: 2240
Chemin/path: C:\WINDOWS\system32\AlertModule\
Info: Threads: 4 - Priorité: Normal - Visible: No
Bon: 0 - Grave: 0
Entrée inconnue
Plus d'infos avec Google
Enregistrer la nouvelle Info du Processus
Nom: ashWebSv.exe
Processus-ID: 2536
Chemin/path: C:\Program Files\Alwil Software\Avast4\
Info: Threads: 18 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: alg.exe
Processus-ID: 2676
Chemin/path: C:\WINDOWS\system32\
Info: Threads: 3 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: Watch.exe
Processus-ID: 2832
Chemin/path: C:\Program Files\WANADOO\
Info: Threads: 1 - Priorité: Normal - Visible: No
Bon: 1 - Grave: 0
Afficher les détails
Nom: a2sys.exe (a-squared HiJackFree)
Processus-ID: 3304
Chemin/path: C:\Program Files\a-squared\
Info: Threads: 1 - Priorité: Normal - Visible: Yes
Bon: 1 - Grave: 0
Afficher les détails
L'analyse a été enregistrée et peut-être visualisée pendant au moins 7 jours minimum sur ce site.
Analyse faite le 03/12/2005 22:18:41
1 réponse
Bonsoir Marie Christine,
Méthode a suivre dans l'ordre...
----------------------------------------------------------------------------
¤Télécharge ces logiciels:
1/Spybot S&D 1.4 <<nouvelle version
http://www.safer-networking.org/fr/index.html
Démo d utilisation (merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
Le mettre à jour.
2/Ad-Aware SE 1.06 <<nouvelle version
http://www.lavasoftusa.com/software/adaware/
-Une aide:
http://www.tutopat.com/viewtopic.php?t=1191
- installe le patch français, tu pourra le trouver ici:
http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
et une petite vidéo ici d'utilisation:(merci a Moe31 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/adawrevid.asf
Le mettre à jour.
3/Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci a Balltrap34)
http://pageperso.aol.fr/balltrap34/democleanup.htm
passer un coup de chaque virer se qu'ils trouvent et vider les quarantaines.
télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bon courage.
A+
Méthode a suivre dans l'ordre...
----------------------------------------------------------------------------
¤Télécharge ces logiciels:
1/Spybot S&D 1.4 <<nouvelle version
http://www.safer-networking.org/fr/index.html
Démo d utilisation (merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
Le mettre à jour.
2/Ad-Aware SE 1.06 <<nouvelle version
http://www.lavasoftusa.com/software/adaware/
-Une aide:
http://www.tutopat.com/viewtopic.php?t=1191
- installe le patch français, tu pourra le trouver ici:
http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
et une petite vidéo ici d'utilisation:(merci a Moe31 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/adawrevid.asf
Le mettre à jour.
3/Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci a Balltrap34)
http://pageperso.aol.fr/balltrap34/democleanup.htm
passer un coup de chaque virer se qu'ils trouvent et vider les quarantaines.
télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bon courage.
A+