[LENTEUR] au démarrage

Bonjour,

Démarrer/Exécuter/msconfig/Démarrage :

A___38 fichiers >
HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/run

B___11 fichiers >
HKCU/SOTWARE/etc...

C___9 fichiers >
SOFTWARE/etc...

D___9 fichiers >
CommonStartup

Que dois-je décocher pour améliorer mon démarrage windows ?
:-) MERCI :-)
Configuration: Windows XP
Internet Explorer 7.0

59 réponses

Résumé de la discussion

Le sujet porte sur le ralentissement du démarrage de Windows XP et sur ce qu'il faut décocher dans Démarrer/Exécuter/msconfig/Démarrage pour accélérer le boot sur le poste client concerné. Des éléments au démarrage peuvent ralentir le système, notamment des programmes dans Démarrer/Exécuter/msconfig/Démarrage et des malwares détectés par HijackThis ou eScan Antivirus Toolkit; il faut analyser les rapports et désactiver les éléments non essentiels. Ensuite, en cas de persistance, il convient d'examiner les rapports de défragmentation et d'espace disque, puis de préparer un hijackthis pour identifier les éléments à neutraliser et tester les performances après les ajustements.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut

    Télécharge ceci sur ton bureau :

    Lien : hijackthis

    Démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

    Choisir l'option "do a scan and a logfile", et faire un copier/coller du rapport ainsi générer sur le forum.

    ++
    0
    1. Voilà le rapport :
      Correct or not correct ? Merci

      Logfile of HijackThis v1.99.1
      Scan saved at 17:10:27, on 20/01/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
      C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      C:\WINDOWS\system32\cisvc.exe
      C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      C:\WINDOWS\System32\tcpsvcs.exe
      C:\WINDOWS\System32\snmp.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
      C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
      C:\PROGRA~1\SEASID~1\SS1HEL~1.EXE
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\ati-cpanel\atiptaxx.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Microsoft Money\System\mnyexpr.exe
      C:\PROGRA~1\Magentic\bin\MgApp.exe
      C:\PROGRA~1\INCRED~1\bin\IMApp.exe
      C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      C:\Program Files\WinZip\WZQKPICK.EXE
      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      C:\WINDOWS\system32\cidaemon.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Téléchargements\hijackthis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://portail.free.fr/
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.search-exe.com/nph-search.cgi?tcode=exesrch1&look=stmpl1&fw=
      R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.search-exe.com/nph-search.cgi?tcode=exesrch1&look=stmpl1&fw=
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
      O4 - HKLM\..\Run: [WhenUSave] C:\PROGRA~1\Save\Save.exe
      O4 - HKLM\..\Run: [vmss] C:\WINDOWS\system32\vmss\vmss.exe
      O4 - HKLM\..\Run: [uwslmzrpag] c:\windows\system32\uwslmzrpag.exe -start
      O4 - HKLM\..\Run: [updater] C:\Program Files\Common files\Updater\wupdater.exe
      O4 - HKLM\..\Run: [sysrundisc] C:\WINDOWS\system32\cryptsys.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
      O4 - HKLM\..\Run: [SS1HelperStartUp] C:\PROGRA~1\SEASID~1\SS1HEL~1.EXE /partner SS1
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [Search-Exe] "C:\Program Files\se\v11\se.EXE" /H
      O4 - HKLM\..\Run: [rsktviwm] c:\windows\system32\rsktviwm.exe -start
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Pupdt] C:\Documents and Settings\All Users\Application Data\pcsvc\patchme.exe
      O4 - HKLM\..\Run: [pdierz] c:\windows\system32\pdierz.exe -start
      O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
      O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
      O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\nvc\BIN\ZLH.EXE /LOAD /SPLASH
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
      O4 - HKLM\..\Run: [MediaLoads Installer] "C:\Program Files\DownloadWare\dw.exe" /H
      O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
      O4 - HKLM\..\Run: [heisgqoxrn] c:\windows\system32\heisgqoxrn.exe -start
      O4 - HKLM\..\Run: [expolerx] C:\WINDOWS\system32\cryptdata.exe %srun%
      O4 - HKLM\..\Run: [Dvx] C:\WINDOWS\system32\wsxsvc\wsxsvc.exe
      O4 - HKLM\..\Run: [DownloadWare] "C:\Program Files\DownloadWare\dw.exe" /H
      O4 - HKLM\..\Run: [discdiagservice] C:\WINDOWS\System32\hostdisc.exe
      O4 - HKLM\..\Run: [datadir] C:\WINDOWS\System32\winservice.exe
      O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Fichiers communs\CMEII\CMESys.exe"
      O4 - HKLM\..\Run: [ccApp] C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      O4 - HKLM\..\Run: [bntxulvqc] c:\windows\system32\bntxulvqc.exe -start
      O4 - HKLM\..\Run: [Bakra] C:\WINDOWS\System32\IEHost34.exe
      O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
      O4 - HKLM\..\Run: [ATIPTA] C:\ati-cpanel\atiptaxx.exe
      O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
      O4 - HKLM\..\Run: [8d6ac2ef3c86] C:\WINDOWS\system32\capesnpn.exe
      O4 - HKLM\..\Run: [0UfBaMI1A] C:\WINDOWS\hloxwqo.exe
      O4 - HKLM\..\Run: [00ede253da01] C:\WINDOWS\System32\asfsipc4.exe
      O4 - HKLM\..\Run: [.mscdsr] C:\WINDOWS\system\lsvchost.exe
      O4 - HKCU\..\Run: [sp] C:\sp.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [MoneyAgent] "c:\Program Files\Microsoft Money\System\mnyexpr.exe"
      O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
      O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
      O4 - HKCU\..\Run: [logexpolrer] C:\WINDOWS\System32\hostdisc.exe
      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
      O4 - HKCU\..\Run: [Error Safe] "C:\Program Files\Error Safe Free\ers.exe" /min
      O4 - HKCU\..\Run: [discspool] C:\WINDOWS\System32\winservice.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
      O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
      O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      O4 - Global Startup: updater.lnk = C:\Program Files\Common Files\updater\wupdater.exe
      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O11 - Options group: [INTERNATIONAL] International*
      O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
      O16 - DPF: {07C9CFC7-DE33-4A0C-9FFB-CDFBA843B157} - https://www.afternic.com/domains/downloadv3.com
      O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
      O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
      O16 - DPF: {1F831FA7-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://C:\Program Files\AutoCAD LT 2002 Fra\InstFred.ocx
      O16 - DPF: {201D3DA8-B495-4A3B-BEE8-6D8DDCCC5762} - https://www.afternic.com/domains/downloadv3.com
      O16 - DPF: {2A3DFC59-8A87-49A1-85D1-42903410911F} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1058_XP.cab
      O16 - DPF: {54579C3D-A58D-4623-B5B5-465552BDA45B} - https://www.afternic.com/domains/downloadv3.com
      O16 - DPF: {624321F1-0581-49D8-99BD-2E952C2DF31B} - https://www.afternic.com/domains/downloadv3.com
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {6AA93DF6-6757-4338-9087-F7601DE18402} - https://www.afternic.com/domains/downloadv3.com
      O16 - DPF: {71CBDCD9-0830-4470-A890-35D364DA352C} - https://www.afternic.com/domains/downloadv3.com
      O16 - DPF: {7504F0D5-644A-4103-9D02-95488B6CB9A1} - https://www.afternic.com/domains/downloadv3.com
      O16 - DPF: {AE563727-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Program Files\AutoCAD LT 2002 Fra\InstBanr.ocx
      O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - https://www.afternic.com/domains/downloadv3.com
      O16 - DPF: {BA749BC1-143E-430D-B1DA-1D2AF67A3658} - https://www.afternic.com/domains/downloadv3.com
      O16 - DPF: {C2481ED1-9896-4D49-AE90-69858DFDE446} - https://www.afternic.com/domains/downloadv3.com
      O16 - DPF: {E24E8472-89B7-479F-8AD8-BBD7206A6A02} - https://www.afternic.com/domains/downloadv3.com
      O16 - DPF: {EFB23983-5803-4914-ADA3-C0EA2CFBDC37} - https://www.afternic.com/domains/downloadv3.com
      O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Gestion d'AcPreview) - file://C:\Program Files\AutoCAD LT 2002 Fra\AcPreview.ocx
      O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
      O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\isPwdSvc.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
      O23 - Service: svchost.exe (moto) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
      O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
      0
      1. Modérateur
        re

        oula ! c'est normal que ça rame : tu es très infecté !!!

        combien as tu d'antivirus actifs ??? un parfeu ???

        cherche et supprime les fichier en gras :

        c:\program files\mailskinner\mailskinner.exe
        c:\program files\WhenUSave
        C:\Program Files\Error Safe Free\ers.exe"
        C:\Program Files\DownloadWare\dw.exe
        C:\Program Files\Altnet\Points Manager\Points Manager.exe
        C:\Program Files\se\v11\se.EXE

        ainsi que les programmes du même nom ( cf panneau de configuration < ajout/supprimer un programme )

        ensuite :

        1/ Télécharger et scanner son PC avec AVG anti spyware
        Copier/coller le rapport entier sur le forum.


        -tutoriel :

        http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

        2/ Télécharge clean.zip
        http://www.malekal.com/download/clean.zip
        Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
        Ouvre le dossier Clean qui se trouve sur ton bureau.
        Double-clic sur clean.cmd.
        Une fenêtre noire va apparaître, choisis l'option 1
        Poste le rapport qui se trouve ici C:\rapport_clean.txt

        ensuite :

        # Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5).
        - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - Double-clic sur clean.cmd.
        Une fenêtre noire va apparaître, choisis l'option 2
        Poste le rapport qui se trouve ici C:\rapport_clean.txt

        3/ Télécharge Blacklight (de F-Secure) :

        https://europe.f-secure.com/exclude/blacklight/index.shtml

        et sauvegarde le sur ton Bureau.

        Double-clique blbeta.exe et accepte la licence ;clique Scan puis Next

        Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

        Copie et colle le contenu de ce rapport dans ta prochaine réponse

        bon courage,@+

        On peut aussi bâtir quelque chose de beau avec les pierres qui entravent le chemin (J.W.VON GOETHE
        )
        0
        1. Désolé,
          Les Green Day n'ont pas été récompensés aux NRJ Music Awards.

          Bon, comme Anti-virus, j'ai acheté NORTON.
          J'ai dû également télécharger un AVG il y a quelques années, mais je ne sais pas si il fonctionne toujours....
          Et en Pare-feu, il y a le Pare-feu de NORTON et celui installé avec WINDOWS.

          Tout ce que tu viens de me dire me fais peur ; peut-on faire étape par étape, STP :
          Pour les 6 fichiers à supprimer, où dois-je aller STP :
          A> Démarrer (click droit) / Explorer / Program files
          OU
          B> Démarrer / Exécuter / msconfig / Démarrage >
          OU AILLEURS ?

          Cas A : rien trouvé !
          Cas B :
          _Mailskinner (trouvé, dois-je le décocher ?)
          _WhenUsave (non trouvé ; mais trouvé C:\PROGRA~1\Save\Save.exe ; est-ce celui-là et dois-je le décocher ?)
          _ErrorSafe free (trouvé mais avec une extension \min est-ce celui-là et dois-je le décocher ?)
          _DownloadWare (trouvé 2X mais avec une extension \H est-ce celui-là et dois-je le décocher ?)
          _Altnet (trouvé mais avec une extension -s est-ce celui-là et dois-je le décocher ?)
          _se (trouvé mais avec une extension \H est-ce celui-là et dois-je le décocher ?)

          Mais dans ce cas, on ne supprime pas puisqu'on décoche, non ?

          Merci d'être patiente avec moi.
          0
          1. Modérateur
            Salut

            lol ! pense pas qu' ils étaient nomminés cette année ??? j'ai pas regardé ...

            Je crois qu'AVG est toujours actif, il faut le déinstaller !

            Ce que je voulais dire, c'est supprimer les dossiers et les programmes su même nom :

            * supprimer les dossiers :

            demarrer < poste de travail < disque local (C:\ ) < porgramm files <

            et supprimer les dossiers suivants :

            Mailskinner
            WhenUsave
            ErrorSafe free
            DownloadWare
            Altnet
            se


            * et les programmes su même nom :

            demarrer < panneau de configuration < ajout/supprimer un programme et supprimer :

            Mailskinner
            WhenUsave
            ErrorSafe free
            DownloadWare
            Altnet
            se
            + AVG antivirus

            tu peux aussi les décocher via msconfig

            et faire la suite !

            @+

            On peut aussi bâtir quelque chose de beau avec les pierres qui entravent le chemin (J.W.VON GOETHE
            )
            0
            1. Bonjour GREEN DAY,

              Pour MAILSKINNER, comme dit précédemment, j'ai supprimé le fichier MAILSKINNER de Program files et supprimer le programme MAILSKINNER de Ajout et Suppression et ensuite décocher le fichier MAILSKINNER dans msconfig.

              Pour les autres, j'ai rien trouvé dans Program files, rien trouvé dans Ajout et Suppression MAIS je les ai trouvé dans msconfig et les ai donc décocher dans msconfig (ils avaient, pour certains, une extension supplémentaire, comme dit précédemment).

              Je ne les ai pas trouvé, peut-être ont-ils un nom différent ?

              Merci, dans l'attente de ta réponse.
              0
              1. Modérateur
                re

                fais la suite stp, on verra s'ils sont encore là ...

                ++
                0
                1. Bonjour,

                  J'ai fais une première analyse qui a durée environ 3h00 ! Mais j'ai oublié de sauvegarder le rapport.
                  Voici donc le rapport de la deuxième analyse :

                  AVG Anti-Spyware - Rapport d'analyse
                  ---------------------------------------------------------

                  + Créé à: 14:38:21 27/01/2007

                  + Résultat de l'analyse:

                  C:\System Volume Information\_restore{5824D825-B472-495C-A7FC-211F50DCD9CE}\RP10\A0001554.exe -> Adware.GAINNetwork : Aucune action entreprise.
                  C:\System Volume Information\_restore{5824D825-B472-495C-A7FC-211F50DCD9CE}\RP10\A0001546.exe -> Adware.Gator : Aucune action entreprise.
                  C:\System Volume Information\_restore{5824D825-B472-495C-A7FC-211F50DCD9CE}\RP10\A0001547.exe -> Adware.Gator : Aucune action entreprise.
                  C:\System Volume Information\_restore{5824D825-B472-495C-A7FC-211F50DCD9CE}\RP10\A0001553.exe -> Adware.IEDriver : Aucune action entreprise.
                  C:\System Volume Information\_restore{5824D825-B472-495C-A7FC-211F50DCD9CE}\RP10\A0001548.exe -> Adware.NewDotNet : Aucune action entreprise.
                  C:\System Volume Information\_restore{5824D825-B472-495C-A7FC-211F50DCD9CE}\RP10\A0001549.exe -> Adware.NewDotNet : Aucune action entreprise.
                  C:\System Volume Information\_restore{5824D825-B472-495C-A7FC-211F50DCD9CE}\RP10\A0001550.exe -> Adware.NewDotNet : Aucune action entreprise.
                  C:\System Volume Information\_restore{5824D825-B472-495C-A7FC-211F50DCD9CE}\RP10\A0001551.exe -> Adware.NewDotNet : Aucune action entreprise.
                  C:\System Volume Information\_restore{5824D825-B472-495C-A7FC-211F50DCD9CE}\RP10\A0001552.exe -> Adware.NewDotNet : Aucune action entreprise.
                  C:\Program Files\Wanadoo\DESERT\Mes documents\My eBooks\incredimail_install.exe -> Not-A-Virus.Downloader.Win32.ImLoader.b : Aucune action entreprise.
                  C:\Documents and Settings\Thierry\Cookies\thierry@247realmedia[2].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
                  C:\Documents and Settings\Thierry\Cookies\thierry@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
                  C:\Documents and Settings\Thierry\Cookies\thierry@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
                  C:\Documents and Settings\Thierry\Cookies\thierry@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                  C:\Documents and Settings\Thierry\Cookies\thierry@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
                  C:\Documents and Settings\Thierry\Cookies\thierry@com[1].txt -> TrackingCookie.Com : Aucune action entreprise.
                  C:\Documents and Settings\Thierry\Cookies\thierry@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
                  C:\Documents and Settings\Thierry\Cookies\thierry@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
                  C:\Documents and Settings\Thierry\Cookies\thierry@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Aucune action entreprise.
                  C:\Documents and Settings\Thierry\Cookies\thierry@ehg-avanquest.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                  C:\Documents and Settings\Thierry\Cookies\thierry@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                  C:\Documents and Settings\Thierry\Cookies\thierry@hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                  C:\Documents and Settings\Thierry\Cookies\thierry@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
                  C:\Documents and Settings\Thierry\Cookies\thierry@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
                  C:\Documents and Settings\Thierry\Cookies\thierry@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                  C:\Documents and Settings\Thierry\Cookies\thierry@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
                  C:\Documents and Settings\Thierry\Cookies\thierry@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
                  C:\Documents and Settings\Thierry\Cookies\thierry@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
                  C:\Documents and Settings\Thierry\Cookies\thierry@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.

                  Fin du rapport

                  Vois-tu quelquechose d'anormal ?
                  Le démarrage est toujours très lent !!!
                  Toujours plein de programmes cochés dans Démarrer/Exécuter/msconfig/Démarrage

                  Merci de ton aide.
                  0
                  1. Modérateur
                    Salut

                    as tu supprimé tout ce qu'avg t'as trouvé ???

                    Suite :

                    2/ Télécharge clean.zip
                    http://www.malekal.com/download/clean.zip
                    Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
                    Ouvre le dossier Clean qui se trouve sur ton bureau.
                    Double-clic sur clean.cmd.
                    Une fenêtre noire va apparaître, choisis l'option 1
                    Poste le rapport qui se trouve ici C:\rapport_clean.txt

                    ensuite :

                    # Démarre en mode sans échec :
                    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                    (Si F8 ne marche pas utilise la touche F5).
                    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - Double-clic sur clean.cmd.
                    Une fenêtre noire va apparaître, choisis l'option 2
                    Poste le rapport qui se trouve ici C:\rapport_clean.txt

                    3/ Télécharge Blacklight (de F-Secure) :

                    https://europe.f-secure.com/exclude/blacklight/index.shtml

                    et sauvegarde le sur ton Bureau.

                    Double-clique blbeta.exe et accepte la licence ;clique Scan puis Next

                    Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

                    Copie et colle le contenu de ce rapport dans ta prochaine réponse

                    bon courage,@+

                    0
                    1. Salut GREEN DAY,

                      La 1ère fois, j'ai clické sur ACTIONS RECOMMANDEES.

                      Et là, j'ai été sur INFECTIONS, et j'ai tout supprimé.

                      Maintenant, comme tu me le dis, je fais CLEAN.
                      Mais le chemin semble long encore... !

                      Windows s'ouvrira t-il plus vite ensuite ?
                      Merci
                      0
                      1. Modérateur
                        Re

                        il faut poster les rapports ici stp :)

                        ++
                        0
                        1. Voilà le rapport de CLEAN :

                          Rapport clean par Malekal_morte - http://www.malekal.com
                          Option 1, executee le 27/01/2007 a 16:59:20,41

                          *** Recherche de fichiers sur C:
                          C:\unwise.exe FOUND

                          *** Recherche des fichiers dans C:\WINDOWS\
                          C:\WINDOWS\WMCRRS.exe FOUND
                          C:\WINDOWS\browserxtras\ FOUND

                          *** Recherche des fichiers dans C:\WINDOWS\system32

                          "C:\Program Files\Dialers\" FOUND
                          "C:\Program Files\MLH\" FOUND
                          *** Fin du rapport !
                          0
                          1. Modérateur
                            ok

                            fais l'option 2 en mode sans echec !

                            ensuite, poste le rapport de Blacklight

                            ++
                            0
                            1. Ci-joint le rapport n°2 de CLEAN (en mode sans échec) :

                              Script execute en mode sans echec
                              Rapport clean par Malekal_morte - http://www.malekal.com
                              Option 2, executee le 27/01/2007 a 17:15:09,85

                              Microsoft Windows XP [version 5.1.2600]

                              *** Suppression de fichiers sur C:
                              tentative de suppression de C:\unwise.exe

                              *** Suppression des fichiers dans C:\WINDOWS\
                              tentative de suppression de C:\WINDOWS\WMCRRS.exe
                              tentative de suppression de C:\WINDOWS\browserxtras\

                              *** Suppression des fichiers dans C:\WINDOWS\system32

                              tentative de suppression de "C:\Program Files\Dialers\"
                              tentative de suppression de "C:\Program Files\MLH\"

                              *** Suppression des clefs du registre effectuee..
                              *** Fin du rapport !
                              0
                              1. Modérateur
                                ok :)

                                Télécharge Blacklight (de F-Secure) :

                                https://europe.f-secure.com/exclude/blacklight/index.shtml

                                et sauvegarde le sur ton Bureau.

                                Double-clique blbeta.exe et accepte la licence ;clique Scan puis Next

                                Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

                                Copie et colle le contenu de ce rapport dans ta prochaine réponse

                                ++
                                0
                                1. Et voici le rapport de Blacklight, mais c'est bizarre, il a indiqué 0 hidden items :

                                  01/27/07 17:42:26 [Info]: BlackLight Engine 1.0.55 initialized
                                  01/27/07 17:42:26 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                                  01/27/07 17:42:26 [Note]: 7019 4
                                  01/27/07 17:42:26 [Note]: 7005 0
                                  01/27/07 17:42:42 [Note]: 7006 0
                                  01/27/07 17:42:42 [Note]: 7011 1484
                                  01/27/07 17:42:43 [Note]: 7026 0
                                  01/27/07 17:42:43 [Note]: 7026 0
                                  01/27/07 17:42:53 [Note]: FSRAW library version 1.7.1021
                                  01/27/07 17:55:02 [Note]: 2000 1012
                                  01/27/07 17:55:02 [Note]: 2000 1012
                                  01/27/07 17:56:37 [Note]: 7007 0

                                  Qu'est ce que t'en penses ?

                                  Merci de m'aider encore une fois.
                                  ;-)
                                  0
                                  1. Modérateur
                                    re

                                    c'est plutôt bon signe ;-)

                                    # Téléchargez eScan Antivirus Toolkit : https://www.malekal.com/tutorial-escan-antivirus-toolkit/
                                    # Installez eScan Antivirus Toolkit dans le dossier : C:\Kaspersky
                                    # Ouvrez le dossier C:\Kaspersky et double-cliquez sur kavupd.exe pour le mettre à jour

                                    # Démarre en mode sans échec :
                                    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                                    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                                    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                                    (Si F8 ne marche pas utilise la touche F5).

                                    ## Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire, choisissez l'option 2 et laissez vous guider.
                                    # Ouvrez le fichier mwavscan.com
                                    # Cochez les options comme indiquées sur cette page:
                                    https://www.malekal.com/fichiers/eScan/eScan3.png

                                    Cliquez Scan Clean pour démarrer le scan et laissez le scan se faire jusqu'au bout.

                                    Redémarrez l'ordinateur

                                    Reposte un HijackThis.

                                    @+
                                    0
                                    1. Suis obligé de m'absenter :-(

                                      Continuerai demain, en espérant qu'on arrive au bout de ces manipulations (?), qui, pour le moment, ne font pas améliorer le démarrage de windows ; mais te fais confiance :-)

                                      Tu es sure que ça va s'améliorer ?
                                      Je compte sur toi.
                                      Merci.
                                      0
                                      1. Modérateur
                                        re

                                        comme dit precedement, tu es très infecté, et il y a beaucoup de logiciels et saltés qui n'ont pas lieu d'être, donc c'est tout à fait normal que ça rame, il faut dans un 1er temps neutraliser toutes ces bébétes et ensuite, faire un grand nettoyage !

                                        @+
                                        0
                                        1. Bonjour Green Day,

                                          Le eScan Clean a bien duré 3h00 et a détecté 20 virus pour n'en supprimé que 4.
                                          Bizarre que j'ai encore des cochonneries avec les antivirus installé;;; ? :-(

                                          Voici le nouveau rapport d'Hijackthis :

                                          Logfile of HijackThis v1.99.1
                                          Scan saved at 07:16:09, on 29/01/2007
                                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                                          MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                                          Running processes:
                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\Program Files\Antivirus Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                          C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                                          C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                                          C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                                          C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
                                          C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                                          C:\WINDOWS\system32\cisvc.exe
                                          C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                          C:\WINDOWS\System32\tcpsvcs.exe
                                          C:\WINDOWS\System32\snmp.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                                          C:\WINDOWS\Explorer.EXE
                                          C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                                          C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                                          C:\WINDOWS\SOUNDMAN.EXE
                                          C:\Program Files\QuickTime\qttask.exe
                                          C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                                          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                          C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                                          C:\ati-cpanel\atiptaxx.exe
                                          C:\Program Files\Antivirus Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                          C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                          C:\Program Files\Microsoft Money\System\mnyexpr.exe
                                          C:\PROGRA~1\Magentic\bin\MgApp.exe
                                          C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                                          C:\WINDOWS\system32\ctfmon.exe
                                          C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                                          C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                                          C:\Program Files\WinZip\WZQKPICK.EXE
                                          C:\WINDOWS\system32\cidaemon.exe
                                          C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                          C:\Program Files\Téléchargements\hijackthis\HijackThis.exe
                                          C:\Program Files\Internet Explorer\iexplore.exe

                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                          R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://portail.free.fr/
                                          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.search-exe.com/nph-search.cgi?tcode=exesrch1&look=stmpl1&fw=
                                          R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.search-exe.com/nph-search.cgi?tcode=exesrch1&look=stmpl1&fw=
                                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                          O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
                                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                          O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                                          O4 - HKLM\..\Run: [uwslmzrpag] c:\windows\system32\uwslmzrpag.exe -start
                                          O4 - HKLM\..\Run: [sysrundisc] C:\WINDOWS\system32\cryptsys.exe
                                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                          O4 - HKLM\..\Run: [pdierz] c:\windows\system32\pdierz.exe -start
                                          O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
                                          O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                                          O4 - HKLM\..\Run: [heisgqoxrn] c:\windows\system32\heisgqoxrn.exe -start
                                          O4 - HKLM\..\Run: [Dvx] C:\WINDOWS\system32\wsxsvc\wsxsvc.exe
                                          O4 - HKLM\..\Run: [datadir] C:\WINDOWS\System32\winservice.exe
                                          O4 - HKLM\..\Run: [ccApp] C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                          O4 - HKLM\..\Run: [Bakra] C:\WINDOWS\System32\IEHost34.exe
                                          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                                          O4 - HKLM\..\Run: [ATIPTA] C:\ati-cpanel\atiptaxx.exe
                                          O4 - HKLM\..\Run: [0UfBaMI1A] C:\WINDOWS\hloxwqo.exe
                                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Antivirus Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                          O4 - HKCU\..\Run: [MoneyAgent] "c:\Program Files\Microsoft Money\System\mnyexpr.exe"
                                          O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
                                          O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                          O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                          O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                                          O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
                                          O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
                                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                          O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                                          O4 - Global Startup: updater.lnk = C:\Program Files\Common Files\updater\wupdater.exe
                                          O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                          O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
                                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O11 - Options group: [INTERNATIONAL] International*
                                          O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
                                          O16 - DPF: {07C9CFC7-DE33-4A0C-9FFB-CDFBA843B157} - https://www.afternic.com/domains/downloadv3.com
                                          O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
                                          O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
                                          O16 - DPF: {1F831FA7-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://C:\Program Files\AutoCAD LT 2002 Fra\InstFred.ocx
                                          O16 - DPF: {201D3DA8-B495-4A3B-BEE8-6D8DDCCC5762} - https://www.afternic.com/domains/downloadv3.com
                                          O16 - DPF: {2A3DFC59-8A87-49A1-85D1-42903410911F} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1058_XP.cab
                                          O16 - DPF: {54579C3D-A58D-4623-B5B5-465552BDA45B} - https://www.afternic.com/domains/downloadv3.com
                                          O16 - DPF: {624321F1-0581-49D8-99BD-2E952C2DF31B} - https://www.afternic.com/domains/downloadv3.com
                                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                          O16 - DPF: {6AA93DF6-6757-4338-9087-F7601DE18402} - https://www.afternic.com/domains/downloadv3.com
                                          O16 - DPF: {71CBDCD9-0830-4470-A890-35D364DA352C} - https://www.afternic.com/domains/downloadv3.com
                                          O16 - DPF: {7504F0D5-644A-4103-9D02-95488B6CB9A1} - https://www.afternic.com/domains/downloadv3.com
                                          O16 - DPF: {AE563727-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Program Files\AutoCAD LT 2002 Fra\InstBanr.ocx
                                          O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - https://www.afternic.com/domains/downloadv3.com
                                          O16 - DPF: {BA749BC1-143E-430D-B1DA-1D2AF67A3658} - https://www.afternic.com/domains/downloadv3.com
                                          O16 - DPF: {C2481ED1-9896-4D49-AE90-69858DFDE446} - https://www.afternic.com/domains/downloadv3.com
                                          O16 - DPF: {E24E8472-89B7-479F-8AD8-BBD7206A6A02} - https://www.afternic.com/domains/downloadv3.com
                                          O16 - DPF: {EFB23983-5803-4914-ADA3-C0EA2CFBDC37} - https://www.afternic.com/domains/downloadv3.com
                                          O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Gestion d'AcPreview) - file://C:\Program Files\AutoCAD LT 2002 Fra\AcPreview.ocx
                                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Antivirus Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                                          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                                          O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                                          O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
                                          O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                                          O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                                          O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
                                          O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\isPwdSvc.exe
                                          O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                                          O23 - Service: svchost.exe (moto) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
                                          O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                                          O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                          O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe

                                          Bonne étude et tiens-moi au courant des nouvelles procédures à suivre.

                                          Dans l'attente de tes lumineuses réponses et de ta patience.
                                          0
                                          • 1
                                          • 2
                                          • 3