Help!j'ai un virus W32Myzor(Aidez-moi!) - Page 3

Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
pralou
 
l'analyse est terminé. je ne vois pas "save the report" ou "remove infections". j'ai laissé le tableau en place sans le ferlé au cas ou!! voici le style de résultat que j'obtient au niveau du tableau

en haut il est indiqué:

12 objets trouvés (25 traces)

menace Action risque

noms des menaces ignorer une fois moyen ou élevé

ensuite en bas j'ai ceci:

configurer tous les. Ignorer une fois

enregistrer les rapports nouvelle analyse

et sur le côté droit j'ai cette indication: 4 traces détectées aux emplacements suivants.

peux tu me dire comment ce fait que je n'ai pas ce que tu m'as indiqué et peut -on faire quelque chose avec ce tableau. il y a des possibilités de cliquer sur "ignorer une fois" visiblement
0
afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
RECOMMENCE
( quel est ton âge ? )
Pourquoi ne t'es-tu pas inscrit ? )

Fais également un scan online ewido, ici :
< https://www.avg.com/en/signal/malware-and-virus-removal-tool >
Attention, laisse s'achever la mise à jour ,,qui se lance automatiquement à l'ouverture !
http://img228.imageshack.us/img228/6917/screenshot129lx0.gif

À la fin, tu "save the report"
et tu cliques sur "remove infections"

Copie/COLLE le rapport entier sur ce forum
Voici en images:
°- à la fin du scan, voici ce que présente le logiciel. Tu y vois clairement ce bouton "Save a report" ( à gauche de "remove ..").
http://img165.imageshack.us/img165/1360/screenshot121iz6.gif

°- en cliquant sur "save a report", tu obtiens cette page sur laquelle tu choisis l'endroit de sauvegarde du rapport ( je choisis "Mes documents" et je numérote le rapport ). Tu clic sur enregistrer et tu retrouves le rapport à poster (copier/coller) in "Mes Documents". Ainsi:
http://img243.imageshack.us/img243/8448/screenshot122fz4.gif
http://img226.imageshack.us/img226/5023/screenshot130ek3.gif

PS « sans le ferlé au cas ou!! » Ik niet begrijp !

Courage
0
pralou
 
peux tu me dire quand même oiurquoi je n'ai pas eu ce tableau indiqué? je v recommencé mais je v certainement avoir à nouveau le même résultat? dois-je supprimer avant le téléchargement éffectué avant de recommencer?
0
pralou
 
pour répondre à ta question, j'ai 38ans. je n'ai pas pensé à m'inscrire encore. est-ce obligatoire? je peux le faire mais c vrai que je suis vraiment stréssé avec ce problème, car je bosse sur internet tous les jours, et je m'inquière fortement pour demain.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pralou
 
pour "ewido" j'ai bien vu ta documentation qui ns indique de cliquer sur "start can" en bas de la page d'accueil, mais je n'ai pas ce "start can en bas" je ne peux donc cliquer sur ce lien. le problème est peut-être là? pourtant je prend ton lien d'"ewilo" dans le forum
0
afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Incompréhensible !!

Tu clic sur mon lien
Tu laisses se faire la mise à jour automatique du programme
( jusquà ce que la ligne horizontale courante soit toute remplie de couleur bleue )
La page avec les 4 cases déjà cochées s'affiche alors.
Et au bas tu sais voir ce bouton "start scan"
Bref, je ne discuterai plus !

Donc, et puisqu'il nous faut désinfecter un maximum avant de poursuivre quoique ce soit, fais ceci:

Télécharge et installe AVG Anti-Spyware - ici: < http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw >

< http://img366.imageshack.us/img366/4891/screenshot132nd7.gif >
Tutorial :- < http://www.malekal.com/tutorial_AVG_AntiSpyware.html >

Tu enregistres le fichier dans un dossier.
A la fin du téléchargement.

Ensuite tu te déconnectes du Net, et tu fermes les sessions en cours.

Tu ouvres le dossier et tu doubles clic sur "avgas-setup-7.5.0.47.exe".
Tu suis les instructions.
Si on te demande de redémarrer ton ordinateur, tu le fais.
Pour lancer AVG anti spyware tu doubles click sur l'icone qui s'est créé sur le bureau.
La première fois que tu l'utilises, tu configures le logiciel.
Sur la page "état", tu choisis inactif pour le bouclier résident.
Sur la page "mise à jour", tu coches les cases sur les mises à jour automatiques et tu fais une mise à jour manuelle (commencer la mise à jour).
Tu redémarres l'ordinateur si nécessaire.
Sur la page "analyse", tu choisis d'abord l'onglet "paramètres".
Tu coches "générer un rapport après chaque analyse" et "uniquement en cas de menaces".
Tu choisis l'onglet analyser, nouvelle analyse, analyse complète du système.
Aa fin de l'analyse, tu cliques sur "action", "appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous".
Tu suis les instructions dans la fenêtre qui s'ouvre.
Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.

Merci Lyonnais
0
pralou
 
voila le résultat de l'analyse. j'espère que cette fois, j'y suis arrivé?

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 21:36:09 12/11/2006

+ Résultat de l'analyse:

HKLM\SOFTWARE\Classes\CLSID\{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Explorer Security Plugin 2006 -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Security Add-On -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINNT\Downloaded Program Files\HbInstIE.dll -> Adware.HotBar : Nettoyé.
HKLM\SYSTEM\CurrentControlSet\Services\FWSvc -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SYSTEM\CurrentControlSet\Services\FWSvc\Enum -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SYSTEM\CurrentControlSet\Services\FWSvc\Security -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SYSTEM\CurrentControlSet\Services\vspf -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SYSTEM\CurrentControlSet\Services\vspf\Security -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk\Security -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Administrateur\Application Data\errorsafefrenchnewreleaseinstall[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINNT\Downloaded Program Files\UERSV_0001_N91S2108NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINNT\Downloaded Program Files\UWA6PV_0001_N91M2107NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Administrateur\Cookies\delattre@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\delattre@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\delattre@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\delattre@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\delattre@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\delattre@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\delattre@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\delattre@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Temp\NI.UWA6PV_0001_N91M2107\setup.exe -> Trojan.Fakealert : Nettoyé et sauvegardé (mise en quarantaine).

Fin du rapport
0
afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Bon,

Tu ne sembles pas avoir tout lu du tuto.

1°- Ouvre "AVG Anti-Spyware" , clic sur " Infections" > sélectionne tout ce qu'il y a en quarantaine, puis supprimer tout.

2°- Ouvre "AVG Anti-Spyware" , et sur la page "Analyse",
- tu choisis d'abord l'onglet "Paramètres" >
- sous « Comment réagir »  clic sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer »
- Tu coches à droite "générer un rapport après chaque analyse" et "uniquement en cas de menaces".

Dis-moi si tu as pu vider la quarantaine.
0
pralou
 
oui. dans "infection" j'ai tout vider en quarantaine. il n'y a plus rien
0
afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 


As-tu complété le §2° ci- dessus ?????

Merci.
OK

Maintenant, tu te lances dans le # 28.
Beaucoup que littérature, mais simple .
Tu verras.


LIS BIEN LIGNE PAR LIGNE !!

Bon courage
0
afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Salut Lyonnais

Au # 34 , dans l'analyse de l'ex-Ewido , je lis ceci:

•- C:\WINNT\system32\okkmtv.dll -> Not-A-Virus.Hoax.Win32.Renos.gb : No action taken.
•- [976] C:\WINNT\System32\okkmtv.dll -> Not-A-Virus.Hoax.Win32.Renos.gb : No action taken.

- Sans suppression à cause d'un mauvais paramétrage ( ce Ewido n'avait pas été demandé, je crois ? )

- Non repris dans l'analyse par AVG AntVirus qui a "suivi".

Qu'en penses-tu ?

Merci.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

Je ne sais pas.

Il semble, recherche rapide que AVG antispy continue à les "voir", donc ce n'est aps le apssage de Ewido à AVG qui serait en cause.

@+
0
pralou
 
bonsoir.je pense que vous en avez sans doute suffisamment pour aujourd(hui. En tout cas merci encore. Pour avg anti-spyware, j'ai tout vidé en quarantaine, et complété ce que tu m'as dis. pas de problème. Par contre , pour "hijck this", j'ai compris le fonctionnement, qui est assez rapide, mais je me retrouve tj, et comme depuis vendredi, à ne pas trouver cette fameuse phrase" Do a système scan and save a loggil"!!! Je dois certainement passer à côté de quelque chose, mais je ne c pas koi?

J'ai cliqué sur ton lien pour "hijack this".
je télécharge
je me déconnecte du net
j'installe le fichier "hijack this" dans "c" sur "programmes files"
je le renomme et je fais un raccourci que je transfert dans le "bureau"
je redemarre mon pc
je double clique ensuite sur le fichier et en principe je dois trouver cette fameuse phrase!! Mais elle n'y est pas!!!
je précise que lorsque je télécharge"hijack this" le fichier , une fois installé; à le logo de windows. il n'est donc pas comme les autres!!!
je retrouve le même problème que vendredi. pourtant je suis les instructions!!! ya certainement quelque chose qui m'échappe!!! j'essaye à nouveau cette nuit ou demain matin. merci encore et je vous souhaite bne nuit. a demain
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

A mopn avis, c'est le "dézippage" qui est en cause.

Tu as posé la question et je n'ai pas répondu.

Un fichier informatique est plein de choses inutiles (tu as une ligne de 80 caractères, elle tient la même place si tu as 0 ou 80 caractères blancs. Si les 40 derniers caractères sont blancs, tu gagne de la place à, non pas répéter 40 fois le caractère ' ' mais à écrire, à la place, "40 fois blanc". Zipper, c'est faire ça. Dézipper, c'est faire l'inverse. Et il faut le faire pour que le fichier soit utilisable. L'intérêt, c'est pour le transporter ; plus il est petit, plus c'est facile. C'est comme pour un duvet, pour le transporter tu le roules).

Ce que tu télécharges s'appelle HijackThis.zip.
Tu fais un click droit dessus. Je n'ai pas Windows 2000, je ne sais pas exactement ce qui va se passer. Sous Windows Xp, il me propose d'extraire les fichiers. Tu les extraits vers un dossier que tu as crée avant. Car il va te demander où tu veux les extraire. Tu choisis le dossier. Après, tu va avoir HijackThis.exe. Tu doubles click dessus. Tu faix exécuter sur la fenêtre qui s'ouvre et là tu va voir "do a scan and save a log".

Je suis encore là un petit moment. Si je quitte, je te dis.

@+lC s'écrit 10 + 10 = 100 et ça s'énonce deux plus deux égal quatre.
0
afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
IMPOSSIBLE !

1°- Qui t'a demandé de le renommer ??? !!
« j'installe le fichier "hijack this" dans "c" sur "programmes files"
je le renomme et je fais un raccourci que je transfert dans le "bureau" :je redemarre mon pc
»

2°-Si tu ne sais pas lire ce que j'écris, voici ce dont les autres disposent : un tuto dynamique ici < http://pageperso.aol.fr/balltrap34/Hijenr.gif >

2°- Ma méthode, c'est celle du # 28 .
Jamais elle n'a fait défaut !
Ni d'ailleurs celle de ScanOnline Ewido.
Mais je constate, que même pour installer AVG Anti-Virus 7.5, tu ne sais pas lire un tuto. Je le regrette.

3°- D'AUTANT PLUS QUE TU AS 3 TUTOS CI-DESSOUS

Et si tu as la moindre question à poser ( à ce sujet ), je te recommande de la lecture à lire réalisée par des spécialistes:

-< http://perso.orange.fr/jesses/Docs/Logiciels/HijackThis.htm >
-< http://abcdelasecurite.free.fr/info/ >
-< https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/#intro >

4°- Je regrette, je ne peux pas continuer ainsi .
Devant autant de mauvaise volonté à lire un tuto .
Il faut croire que tu a décidé de me compliquer la vie.
Tu te trompes de cible.
Désolé.

5°- PS: Rappel
COMMENT ?
( Aucune installation n'est nécessaire, vous avez juste à placer le fichier HijackThis.exe dans le dossier de votre choix ( par exemple ici C:\Program Files ) )

Il vous suffira dans le poste de travail > double-clic sur C:\ > puis clic sur « Program Files » > puis d'ouvrir le dossier HijackThis créé (double-clic ou clic bouton droit -> "Ouvrir".

Vous trouverez dans ce dossier HijackThis tous les fichiers générés par HijackThis (rapports et sauvegardes = Backups) ; y compris le fichier "HijackThis.exe".

CREER UN RACCOURCI:
Rien ne vous interdit de créer un raccourci sur le bureau si vous envisager de vous en servir souvent.
Tuto : < http://perso.orange.fr/jesses/Docs/Bases/Raccourcis.htm >

Pour cela, clic droit sur le fichier "HijackThis.exe", puis sur « créer un raccourci » ; et glisser avec la souris ce raccourci créé, vers une zone vierge du bureau.
0
pralou
 
quand je clique droit dessus, il n'y a rien de spécial. (je parle du fichier que j'ai ilstallé).

Analyser avast (c l'anti virus)
Analyser avg (anti-spyware)y
ouvrir avec
e mail
envoyer vers
couper
copier
créer un raccourci
supprimer
renommer
proprieté
0
afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Lis ça nom de d..
-< http://perso.orange.fr/jesses/Docs/Logiciels/HijackThis.htm >
-< http://abcdelasecurite.free.fr/info/ >
-< https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/#intro >

Et mets -y du tiens.
Tu ne dois pas être pressée de trouver une solution !
Moi, je suis pensionné; le temps s'est arrêté .
Alors, hein ?

Bonne nuit.
0
pralou
 
ok excus mais je ne le fais pas expres. est-ce normal que le fichier "hijack this que g téléchargé, est le logo de windows? j'ao l'impression qu'il n'y a rien dedans vu en plus la vitesse d'excution.(2seconde). enfin , je v demain matin relire encore dans le détail tous les tutos que tu m'as donné. merci. bne nuit
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Tu vas là :
http://www.commentcamarche.net/download/telecharger-145-winzip

Tu cliques sur télécharger (le bouton bleu), puis ecécuter, puis encore exécuter, puis installation, puis OK (pour le répertoire où il va mettre WinZip) puis "suivant", puis oui (pour accepeter la licence), puis encore suivant, puis suivan,t, jusqu'à terminer.

Ensuite, la fenêtre de Winzip s'ouvre (sinon, tu vas sur ton bureau tu devrais trouver une icône, tu doubles cliques dessus, sinon, tu me demandes), tu cliques sur fichier, le menu d"éreoulant s'ouvre, tu cliques sur oiuvrir puis sur bureau. Tu devrais voir HijachThis.zip dans la lioste. Tu cliques dessus. Tu devrais voir appaaraître HijackThis.exe. Tu cliques dessus pour le sélectionner et alle le copier dans son répertoire.
@+
Ca s'écrit 10 + 10 = 100 et ça s'énonce deux plus deux égal quatre.
0
afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Bonour

HijackThis

Une version française disponible :
Je ne fais que vous signaler cette version, HijackThis n'est pas très bavard. Je n'en vois pas tellement l'utilité sauf pour ceux qui sont vraiment allergiques à l'anglais. Cette page n'est relative qu'à la version US originale.
Vous trouverez l'installateur de la version française ici :
http://pchelpbordeaux.free.fr/logiciels.html
Tu cliques là où montre la flèche :
http://img166.imageshack.us/img166/1248/screenshot133rp9.gif
http://img84.imageshack.us/img84/4088/screenshot134tm5.gif
La mise en place de HijackThis (dans le dossier "\Program Files\Hijackthis Version Française\) est automatique.
Un dossier "Hijackthis Version Française" sera créé dans le menu démarrer.
Une icône peut être créée sur le bureau si l'on coche la case.
Le site fournit également un tutoriel très bien fait :
<http://pchelpbordeaux.free.fr/tuto.html >
0
pralou
 
Bonjour. Merci encore pour votre patience, et toutes ces indications. Sachez que je suis conscients de votre bénévolat, et de votre patience. Je sais aussi, que je ne suis pas le seul sur ce forum.j'ai découvert votre site par hasard, et en fonction de mon problème, mais vos compétences à chacun et à chacune, méritent l'attention de beaucoup.Pour ma part, je pense que "c'est un mal pour un bien"; car j'apprends énormémént de choses; et j'ai déjà fait de la pub pour votre site extraordinaire. Merci encore.
Concernant, Hijack this, vos dernières indications, sont tout autre que celle depuis vendredi, puisqu'en 3 minutes, j'ai pu suivre les instructions, et réaliser un blog note et le mettre sur le forum pour être analysé. J'espère que ce sont les bonnes indications. Dans tous les cas, je laisse le dossier ouvert, au cas ou.

Logfile of HijackThis v1.99.1
Scan saved at 09:30:37, on 13/11/2006
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\INTERN~2\MTRMMKey.EXE
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\INTERN~2\KBOSDCtl.EXE
C:\PROGRA~1\INTERN~2\KCodeMsg.EXE
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\1161441871\ee\AOLSoftware.exe
C:\WINNT\loadqm.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINNT\System32\internat.exe
C:\Program Files\AOL 9.0i\aoltray.exe
C:\program files\fichiers communs\aol\1161441871\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
c:\program files\fichiers communs\aol\1161441871\ee\aolsoftware.exe
C:\Program Files\OpenOffice.org1.0.3\program\soffice.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://carrefourinternet.com/index.asp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/...
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: (no name) - {192c5b4a-3efd-40c7-9f99-c472deb8efc0} - C:\Program Files\QualityCodec\isaddon.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [MontereyMediaKey] C:\PROGRA~1\INTERN~2\MTRMMKey.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1161441871\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [OpinionSquare] c:\winnt\system32\opnsqr.exe -boot
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - Startup: OpenOffice.org 1.0.3.lnk = C:\Program Files\OpenOffice.org1.0.3\program\quickstart.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0i\aoltray.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=https://fr.yahoo.com/
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_fr_dl.cab
O20 - Winlogon Notify: OpinionSquare - C:\WINNT\System32\opls.dll (file missing)
O21 - SSODL: bonspells - {11853d5f-f894-4cc7-bbc3-fc7a9dcfd896} - (no file)
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9