Analysé mon raport HijackThis

Fermé
ºCathyº Messages postés 66 Date d'inscription jeudi 24 février 2011 Statut Membre Dernière intervention 26 mars 2011 - 24 févr. 2011 à 23:14
ºCathyº Messages postés 66 Date d'inscription jeudi 24 février 2011 Statut Membre Dernière intervention 26 mars 2011 - 26 mars 2011 à 09:20
Bonjour à vous,

Je suis novice en informatique et je vais essayer de bien expliquer mon problème.
Il y a quelques mois j'ai décidé d'utiliser Mozilla FireFox, mais depuis 2 semaines celui ci
rame et je ne sais comment trouvé et régler ce problème.

Ayant HijackThis, je me suis dit de faire un log et de vous le posté ici.
Peut être que celui-ci pourrait aider l'analyste qui aurait l'aimable gentillesse
de venir à mon aide.

Je vous remercie d'avance.
Amicalement,
Cathy.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:08:43, on 24/02/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PSIService.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Acronis True Image Monitor] "C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [run32] C:\Win\lsass.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Corel Photo Downloader] "c:\Program Files\Common Files\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe" -startup
O4 - HKUS\S-1-5-19\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://aolsvc.aol.com/onlinegames/popzuma/popcaploader_v10.cab
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 8977 bytes




A voir également:

66 réponses

Utilisateur anonyme
7 mars 2011 à 18:23
ok, peux tu me refaire un zhpdiag stp?
merci
0
ºCathyº Messages postés 66 Date d'inscription jeudi 24 février 2011 Statut Membre Dernière intervention 26 mars 2011
7 mars 2011 à 22:53
Tout à fait, le voici :)
http://cjoint.com/?1dhw5iCnRqX
0
Utilisateur anonyme
7 mars 2011 à 23:22
Ce script va cibler certains éléments à supprimer :


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »).

* Copie les lignes suivantes :
____________________________________________________________________________________________________________________________
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified

[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified

[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified

[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified

[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: Modified

[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: Modified

[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: Modified

[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: Modified

[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: Modified

[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: Modified

[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: Modified

O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\kamsoft.exe (.not file.)

O4 - HKUS\S-1-5-21-73586283-1647877149-1801674531-1003\..\Run: [kamsoft] C:\WINDOWS\system32\kamsoft.exe (.not file.)


O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\kamsoft.exe" [Enabled] .(.Unknown owner - No comment.) -- C:\WINDOWS\system32\kamsoft.exe (.not file.)


__________________________________________________________________________________________________________________________________



* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse.
0
ºCathyº Messages postés 66 Date d'inscription jeudi 24 février 2011 Statut Membre Dernière intervention 26 mars 2011
7 mars 2011 à 23:28
Après avoir cliqué sur "Nettoyer", j'ai ce message d'erreur.
<<Modification du registre a été désactivé par votre administrateur>>
0
ºCathyº Messages postés 66 Date d'inscription jeudi 24 février 2011 Statut Membre Dernière intervention 26 mars 2011
7 mars 2011 à 23:30
Le temps que je poste mon message, le rapport est apparu, le voici.
Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-07-03-2011-23-25-45.txt
Run by User at 07/03/2011 23:25:45
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Registry Value ==========
O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\kamsoft.exe (.not file.)  => Registry key value removed successfully
O4 - HKUS\S-1-5-21-73586283-1647877149-1801674531-1003\..\Run: [kamsoft] C:\WINDOWS\system32\kamsoft.exe (.not file.)  => Registry key value not found
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\kamsoft.exe" [Enabled] .(.Unknown owner - No comment.) -- C:\WINDOWS\system32\kamsoft.exe (.not file.)  => Registry key value removed successfully

========== Registry Data Items ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified  => Registry key value data removed successfully
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified  => Registry key value data removed successfully
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified  => Registry key value data removed successfully
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified  => Registry key value data removed successfully
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified  => Registry key value data removed successfully
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusDisableNotify: Modified  => Registry key value data removed successfully
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallDisableNotify: Modified  => Registry key value data removed successfully
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: Modified  => Registry key value data removed successfully
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UpdatesDisableNotify: Modified  => Registry key value data removed successfully
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] UacDisableNotify: Modified  => Registry key value data removed successfully
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: Modified  => Registry key value data removed successfully
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: Modified  => Registry key value data removed successfully

========== File ==========
c:\windows\system32\kamsoft.exe  => Quarantined and Deleted successfully


========== Summary ==========
3 : Registry Value
12 : Registry Data Items
1 : File


End of the scan
0
Utilisateur anonyme
7 mars 2011 à 23:34
ok, refais moi un zhpdaig de contrôle s'il te plait.
0
ºCathyº Messages postés 66 Date d'inscription jeudi 24 février 2011 Statut Membre Dernière intervention 26 mars 2011
7 mars 2011 à 23:37
ok je te fais ça de suite en attendant voici ce que j'ai eu comme rapport après le message d'erreur expliqué plus haut.

delete file error: c:\windows\system32\kamsoft.exe, The system cannot find the file specified.
delete file error: c:\windows\system32\kamsoft.exe, The system cannot find the file specified.
delete file error: c:\windows\system32\kamsoft.exe, The system cannot find the file specified.
delete file error: c:\windows\system32\kamsoft.exe, The system cannot find the file specified.
delete file error: c:\windows\system32\kamsoft.exe, The system cannot find the file specified.
delete file error: c:\windows\system32\kamsoft.exe, The system cannot find the file specified.
delete file error: c:\windows\system32\kamsoft.exe, The system cannot find the file specified.
delete file error: c:\windows\system32\kamsoft.exe, The system cannot find the file specified.
delete file error: c:\windows\system32\kamsoft.exe, The system cannot find the file specified.
0
ºCathyº Messages postés 66 Date d'inscription jeudi 24 février 2011 Statut Membre Dernière intervention 26 mars 2011
7 mars 2011 à 23:39
Ainsi que celui-ci.

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TaskSwitchXP"="C:\\Program Files\\TaskSwitchXP\\TaskSwitchXP.exe"
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="\"C:\\Program Files\\Common Files\\Ahead\\Lib\\NMBgMonitor.exe\""
"MsnMsgr"="\"C:\\Program Files\\Windows Live\\Messenger\\MsnMsgr.Exe\" /background"
"EA Core"="\"C:\\Program Files\\Electronic Arts\\EADM\\Core.exe\" -silent"
"kamsoft"="C:\\WINDOWS\\system32\\kamsoft.exe"

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"="C:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"
"F:\\0w.com"="F:\\0w.com:*:Enabled:ipsec"
"C:\\Program Files\\TaskSwitchXP\\TaskSwitchXP.exe"="C:\\Program Files\\TaskSwitchXP\\TaskSwitchXP.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\system32\\igfxtray.exe"="C:\\WINDOWS\\system32\\igfxtray.exe:*:Enabled:ipsec"
"C:\\Program Files\\CyberLink\\PowerDVD8\\Language\\Language.exe"="C:\\Program Files\\CyberLink\\PowerDVD8\\Language\\Language.exe:*:Enabled:ipsec"
"C:\\Program Files\\QuickTime\\qttask.exe"="C:\\Program Files\\QuickTime\\qttask.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\system32\\kamsoft.exe"="C:\\WINDOWS\\system32\\kamsoft.exe:*:Enabled:ipsec"
"C:\\Program Files\\Java\\jre6\\bin\\jusched.exe"="C:\\Program Files\\Java\\jre6\\bin\\jusched.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\system32\\userinit.exe"="C:\\WINDOWS\\system32\\userinit.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\Explorer.EXE"="C:\\WINDOWS\\Explorer.EXE:*:Enabled:ipsec"
"C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe"="C:\\Program Files\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe:*:Enabled:ipsec"
"C:\\Program Files\\Samantha Swift and the Hidden Roses of Athena\\SamanthaSwift.exe"="C:\\Program Files\\Samantha Swift and the Hidden Roses of Athena\\SamanthaSwift.exe:*:Enabled:ipsec"
"C:\\Program Files\\Bejeweled Twist\\BejeweledTwist.exe"="C:\\Program Files\\Bejeweled Twist\\BejeweledTwist.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\system32\\hkcmd.exe"="C:\\WINDOWS\\system32\\hkcmd.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\system32\\igfxpers.exe"="C:\\WINDOWS\\system32\\igfxpers.exe:*:Enabled:ipsec"
"C:\\Program Files\\Ubisoft\\Eagle Dynamics\\Lock On\\Register\\schedule.exe"="C:\\Program Files\\Ubisoft\\Eagle Dynamics\\Lock On\\Register\\schedule.exe:*:Enabled:ipsec"
"C:\\Program Files\\Google\\Update\\GoogleUpdate.exe"="C:\\Program Files\\Google\\Update\\GoogleUpdate.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\ALCMTR.EXE"="C:\\WINDOWS\\ALCMTR.EXE:*:Enabled:ipsec"
"C:\\WINDOWS\\system32\\nwiz.exe"="C:\\WINDOWS\\system32\\nwiz.exe:*:Enabled:ipsec"
"C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"="C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE:*:Enabled:ipsec"
"C:\\Program Files\\LingvoSoft\\LingvoSoft Dictionary 2006 (English-Albanian) for Windows\\LD-ENGALB.exe"="C:\\Program Files\\LingvoSoft\\LingvoSoft Dictionary 2006 (English-Albanian) for Windows\\LD-ENGALB.exe:*:Enabled:ipsec"
"C:\\Program Files\\Common Files\\Ahead\\Lib\\NMBgMonitor.exe"="C:\\Program Files\\Common Files\\Ahead\\Lib\\NMBgMonitor.exe:*:Enabled:ipsec"
"D:\\Arena Computers\\Games\\Revolt\\revolt.exe"="D:\\Arena Computers\\Games\\Revolt\\revolt.exe:*:Enabled:ipsec"
"C:\\Program Files\\MyPlayCity.com\\Aquitania\\Game.exe"="C:\\Program Files\\MyPlayCity.com\\Aquitania\\Game.exe:*:Enabled:ipsec"
"C:\\Program Files\\Counter-Strike\\hl.exe"="C:\\Program Files\\Counter-Strike\\hl.exe:*:Enabled:ipsec"
"C:\\Program Files\\Ubisoft\\Eagle Dynamics\\Lock On\\Register\\register.exe"="C:\\Program Files\\Ubisoft\\Eagle Dynamics\\Lock On\\Register\\register.exe:*:Enabled:ipsec"
"C:\\Program Files\\MyPlayCity.com\\Super Motocross\\Game.exe"="C:\\Program Files\\MyPlayCity.com\\Super Motocross\\Game.exe:*:Enabled:ipsec"
"C:\\Program Files\\iTunes\\iTunesHelper.exe"="C:\\Program Files\\iTunes\\iTunesHelper.exe:*:Enabled:ipsec"
"C:\\Program Files\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe"="C:\\Program Files\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe:*:Enabled:ipsec"
"D:\\0w.com"="D:\\0w.com:*:Enabled:ipsec"
"C:\\Program Files\\Common Files\\Ahead\\Lib\\NMIndexStoreSvr.exe"="C:\\Program Files\\Common Files\\Ahead\\Lib\\NMIndexStoreSvr.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\system32\\ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe:*:Enabled:ipsec"
"G:\\0w.com"="G:\\0w.com:*:Enabled:ipsec"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Ad-Remover\\Main.exe"="C:\\Program Files\\Ad-Remover\\Main.exe:*:Enabled:ipsec"
"C:\\WINDOWS\\system32\\NOTEPAD.EXE"="C:\\WINDOWS\\system32\\NOTEPAD.EXE:*:Enabled:ipsec"
"C:\\Program Files\\Malwarebytes' Anti-Malware\\mbam.exe"="C:\\Program Files\\Malwarebytes' Anti-Malware\\mbam.exe:*:Enabled:ipsec"

0
ºCathyº Messages postés 66 Date d'inscription jeudi 24 février 2011 Statut Membre Dernière intervention 26 mars 2011
7 mars 2011 à 23:40
Voici le lien du rapport zhpdiag.
http://cjoint.com/?1dhxOqPjKal
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
7 mars 2011 à 23:46
tu es administrateur du pc?
0
ºCathyº Messages postés 66 Date d'inscription jeudi 24 février 2011 Statut Membre Dernière intervention 26 mars 2011
7 mars 2011 à 23:49
c'est le pc de mon fils, quand je clique sur démarrer, tout en haut c'est marqué "Utilisateur"
0
Utilisateur anonyme
7 mars 2011 à 23:52
un pc doit être en mode administrateur pour être désinfecter...
demande lui de te passer ADMIN.
0
ºCathyº Messages postés 66 Date d'inscription jeudi 24 février 2011 Statut Membre Dernière intervention 26 mars 2011
7 mars 2011 à 23:53
Euh je peux pas le faire moi-même ?
Si oui, comment ?
0
Utilisateur anonyme
7 mars 2011 à 23:58
a t-il un mot de passe?
0
ºCathyº Messages postés 66 Date d'inscription jeudi 24 février 2011 Statut Membre Dernière intervention 26 mars 2011
8 mars 2011 à 00:00
a vrai dire, il n'a jamais créer de compte admin, le pc est telque lorsqu'on l'a acheter
0
Utilisateur anonyme
13 mars 2011 à 19:52
arf... sans cd d'installation, ca va être dur.
tune peux pas en avoir un autour de toi?
0
ºCathyº Messages postés 66 Date d'inscription jeudi 24 février 2011 Statut Membre Dernière intervention 26 mars 2011
26 mars 2011 à 09:20
Salut !

Désolée pour le retard mas j'ai ma belle mère qui est décédée et je n'ai donc eu le temps de passer sur le net.

Pour répondre à ta question, malheureusement non.
Mais ne t'inquiète, le formatage n'est pas trop cher par chez nous :)

Encore merci mille fois pour ton aide.
Amicalement,
Cathy.
Bon weekend.
0