Analysé mon raport HijackThis

ºCathyº Messages postés 67 Statut Membre -  
ºCathyº Messages postés 67 Statut Membre -
Bonjour à vous,

Je suis novice en informatique et je vais essayer de bien expliquer mon problème.
Il y a quelques mois j'ai décidé d'utiliser Mozilla FireFox, mais depuis 2 semaines celui ci
rame et je ne sais comment trouvé et régler ce problème.

Ayant HijackThis, je me suis dit de faire un log et de vous le posté ici.
Peut être que celui-ci pourrait aider l'analyste qui aurait l'aimable gentillesse
de venir à mon aide.

Je vous remercie d'avance.
Amicalement,
Cathy.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:08:43, on 24/02/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PSIService.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Acronis True Image Monitor] "C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [run32] C:\Win\lsass.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Corel Photo Downloader] "c:\Program Files\Common Files\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe" -startup
O4 - HKUS\S-1-5-19\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://aolsvc.aol.com/onlinegames/popzuma/popcaploader_v10.cab
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 8977 bytes


A voir également:

66 réponses

Utilisateur anonyme
 
ok, peux tu me refaire un zhpdiag stp?
merci
0
ºCathyº Messages postés 67 Statut Membre
 
Tout à fait, le voici :)
http://cjoint.com/?1dhw5iCnRqX
0
Utilisateur anonyme
 
Ce script va cibler certains éléments à supprimer :

* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »).

* Copie les lignes suivantes :
____________________________________________________________________________________________________________________________
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified

[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified

[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified

[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified

[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: Modified

[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: Modified

[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: Modified

[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: Modified

[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: Modified

[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: Modified

[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: Modified

O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\kamsoft.exe (.not file.)

O4 - HKUS\S-1-5-21-73586283-1647877149-1801674531-1003\..\Run: [kamsoft] C:\WINDOWS\system32\kamsoft.exe (.not file.)

O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\kamsoft.exe" [Enabled] .(.Unknown owner - No comment.) -- C:\WINDOWS\system32\kamsoft.exe (.not file.)

__________________________________________________________________________________________________________________________________


* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse.
0
ºCathyº Messages postés 67 Statut Membre
 
Après avoir cliqué sur "Nettoyer", j'ai ce message d'erreur.
<<Modification du registre a été désactivé par votre administrateur>>
0
ºCathyº Messages postés 67 Statut Membre
 
Le temps que je poste mon message, le rapport est apparu, le voici.
Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-07-03-2011-23-25-45.txt
Run by User at 07/03/2011 23:25:45
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Registry Value ==========
O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\kamsoft.exe (.not file.)  => Registry key value removed successfully
O4 - HKUS\S-1-5-21-73586283-1647877149-1801674531-1003\..\Run: [kamsoft] C:\WINDOWS\system32\kamsoft.exe (.not file.)  => Registry key value not found
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\kamsoft.exe" [Enabled] .(.Unknown owner - No comment.) -- C:\WINDOWS\system32\kamsoft.exe (.not file.)  => Registry key value removed successfully

========== Registry Data Items ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified  => Registry key value data removed successfully
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified  => Registry key value data removed successfully
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified  => Registry key value data removed successfully
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified  => Registry key value data removed successfully
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified  => Registry key value data removed successfully
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: Modified  => Registry key value data removed successfully
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: Modified  => Registry key value data removed successfully
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: Modified  => Registry key value data removed successfully
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: Modified  => Registry key value data removed successfully
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: Modified  => Registry key value data removed successfully
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: Modified  => Registry key value data removed successfully
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: Modified  => Registry key value data removed successfully

========== File ==========
c:\windows\system32\kamsoft.exe  => Quarantined and Deleted successfully


========== Summary ==========
3 : Registry Value
12 : Registry Data Items
1 : File


End of the scan
0
Utilisateur anonyme
 
ok, refais moi un zhpdaig de contrôle s'il te plait.
0
ºCathyº Messages postés 67 Statut Membre
 
ok je te fais ça de suite en attendant voici ce que j'ai eu comme rapport après le message d'erreur expliqué plus haut.

delete file error: c:\windows\system32\kamsoft.exe, The system cannot find the file specified.
delete file error: c:\windows\system32\kamsoft.exe, The system cannot find the file specified.
delete file error: c:\windows\system32\kamsoft.exe, The system cannot find the file specified.
delete file error: c:\windows\system32\kamsoft.exe, The system cannot find the file specified.
delete file error: c:\windows\system32\kamsoft.exe, The system cannot find the file specified.
delete file error: c:\windows\system32\kamsoft.exe, The system cannot find the file specified.
delete file error: c:\windows\system32\kamsoft.exe, The system cannot find the file specified.
delete file error: c:\windows\system32\kamsoft.exe, The system cannot find the file specified.
delete file error: c:\windows\system32\kamsoft.exe, The system cannot find the file specified.
0
ºCathyº Messages postés 67 Statut Membre
 
Ainsi que celui-ci.

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TaskSwitchXP"="C:\\Program Files\\TaskSwitchXP\\TaskSwitchXP.exe"
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="\"C:\\Program Files\\Common Files\\Ahead\\Lib\\NMBgMonitor.exe\""
"MsnMsgr"="\"C:\\Program Files\\Windows Live\\Messenger\\MsnMsgr.Exe\" /background"
"EA Core"="\"C:\\Program Files\\Electronic Arts\\EADM\\Core.exe\" -silent"
"kamsoft"="C:\\WINDOWS\\system32\\kamsoft.exe"

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"="C:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
"F:\\0w.com"="F:\\0w.com:*:Enabled:ipsec"
"C:\\Program Files\\TaskSwitchXP\\TaskSwitchXP.exe"="C:\\Program Files\\TaskSwitchXP\\TaskSwitchXP.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\system32\\igfxtray.exe"="C:\\WINDOWS\\system32\\igfxtray.exe:*:Enabled:ipsec"
"C:\\Program Files\\CyberLink\\PowerDVD8\\Language\\Language.exe"="C:\\Program Files\\CyberLink\\PowerDVD8\\Language\\Language.exe:*:Enabled:ipsec"
"C:\\Program Files\\QuickTime\\qttask.exe"="C:\\Program Files\\QuickTime\\qttask.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\system32\\kamsoft.exe"="C:\\WINDOWS\\system32\\kamsoft.exe:*:Enabled:ipsec"
"C:\\Program Files\\Java\\jre6\\bin\\jusched.exe"="C:\\Program Files\\Java\\jre6\\bin\\jusched.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\system32\\userinit.exe"="C:\\WINDOWS\\system32\\userinit.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\Explorer.EXE"="C:\\WINDOWS\\Explorer.EXE:*:Enabled:ipsec"
"C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe"="C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe:*:Enabled:ipsec"
"C:\\Program Files\\Samantha Swift and the Hidden Roses of Athena\\SamanthaSwift.exe"="C:\\Program Files\\Samantha Swift and the Hidden Roses of Athena\\SamanthaSwift.exe:*:Enabled:ipsec"
"C:\\Program Files\\Bejeweled Twist\\BejeweledTwist.exe"="C:\\Program Files\\Bejeweled Twist\\BejeweledTwist.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\system32\\hkcmd.exe"="C:\\WINDOWS\\system32\\hkcmd.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\system32\\igfxpers.exe"="C:\\WINDOWS\\system32\\igfxpers.exe:*:Enabled:ipsec"
"C:\\Program Files\\Ubisoft\\Eagle Dynamics\\Lock On\\Register\\schedule.exe"="C:\\Program Files\\Ubisoft\\Eagle Dynamics\\Lock On\\Register\\schedule.exe:*:Enabled:ipsec"
"C:\\Program Files\\Google\\Update\\GoogleUpdate.exe"="C:\\Program Files\\Google\\Update\\GoogleUpdate.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\ALCMTR.EXE"="C:\\WINDOWS\\ALCMTR.EXE:*:Enabled:ipsec"
"C:\\WINDOWS\\system32\\nwiz.exe"="C:\\WINDOWS\\system32\\nwiz.exe:*:Enabled:ipsec"
"C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"="C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE:*:Enabled:ipsec"
"C:\\Program Files\\LingvoSoft\\LingvoSoft Dictionary 2006 (English-Albanian) for Windows\\LD-ENGALB.exe"="C:\\Program Files\\LingvoSoft\\LingvoSoft Dictionary 2006 (English-Albanian) for Windows\\LD-ENGALB.exe:*:Enabled:ipsec"
"C:\\Program Files\\Common Files\\Ahead\\Lib\\NMBgMonitor.exe"="C:\\Program Files\\Common Files\\Ahead\\Lib\\NMBgMonitor.exe:*:Enabled:ipsec"
"D:\\Arena Computers\\Games\\Revolt\\revolt.exe"="D:\\Arena Computers\\Games\\Revolt\\revolt.exe:*:Enabled:ipsec"
"C:\\Program Files\\MyPlayCity.com\\Aquitania\\Game.exe"="C:\\Program Files\\MyPlayCity.com\\Aquitania\\Game.exe:*:Enabled:ipsec"
"C:\\Program Files\\Counter-Strike\\hl.exe"="C:\\Program Files\\Counter-Strike\\hl.exe:*:Enabled:ipsec"
"C:\\Program Files\\Ubisoft\\Eagle Dynamics\\Lock On\\Register\\register.exe"="C:\\Program Files\\Ubisoft\\Eagle Dynamics\\Lock On\\Register\\register.exe:*:Enabled:ipsec"
"C:\\Program Files\\MyPlayCity.com\\Super Motocross\\Game.exe"="C:\\Program Files\\MyPlayCity.com\\Super Motocross\\Game.exe:*:Enabled:ipsec"
"C:\\Program Files\\iTunes\\iTunesHelper.exe"="C:\\Program Files\\iTunes\\iTunesHelper.exe:*:Enabled:ipsec"
"C:\\Program Files\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe"="C:\\Program Files\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe:*:Enabled:ipsec"
"D:\\0w.com"="D:\\0w.com:*:Enabled:ipsec"
"C:\\Program Files\\Common Files\\Ahead\\Lib\\NMIndexStoreSvr.exe"="C:\\Program Files\\Common Files\\Ahead\\Lib\\NMIndexStoreSvr.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\system32\\ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe:*:Enabled:ipsec"
"G:\\0w.com"="G:\\0w.com:*:Enabled:ipsec"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Ad-Remover\\Main.exe"="C:\\Program Files\\Ad-Remover\\Main.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\system32\\NOTEPAD.EXE"="C:\\WINDOWS\\system32\\NOTEPAD.EXE:*:Enabled:ipsec"
"C:\\Program Files\\Malwarebytes' Anti-Malware\\mbam.exe"="C:\\Program Files\\Malwarebytes' Anti-Malware\\mbam.exe:*:Enabled:ipsec"

0
ºCathyº Messages postés 67 Statut Membre
 
Voici le lien du rapport zhpdiag.
http://cjoint.com/?1dhxOqPjKal
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
tu es administrateur du pc?
0
ºCathyº Messages postés 67 Statut Membre
 
c'est le pc de mon fils, quand je clique sur démarrer, tout en haut c'est marqué "Utilisateur"
0
Utilisateur anonyme
 
un pc doit être en mode administrateur pour être désinfecter...
demande lui de te passer ADMIN.
0
ºCathyº Messages postés 67 Statut Membre
 
Euh je peux pas le faire moi-même ?
Si oui, comment ?
0
Utilisateur anonyme
 
a t-il un mot de passe?
0
ºCathyº Messages postés 67 Statut Membre
 
a vrai dire, il n'a jamais créer de compte admin, le pc est telque lorsqu'on l'a acheter
0
Utilisateur anonyme
 
arf... sans cd d'installation, ca va être dur.
tune peux pas en avoir un autour de toi?
0
ºCathyº Messages postés 67 Statut Membre
 
Salut !

Désolée pour le retard mas j'ai ma belle mère qui est décédée et je n'ai donc eu le temps de passer sur le net.

Pour répondre à ta question, malheureusement non.
Mais ne t'inquiète, le formatage n'est pas trop cher par chez nous :)

Encore merci mille fois pour ton aide.
Amicalement,
Cathy.
Bon weekend.
0