I.E7 + Mesenger 8 = navigation lente (virus?)
Fermé
clodany
Messages postés
93
Date d'inscription
mardi 1 mars 2005
Statut
Membre
Dernière intervention
19 mai 2009
-
26 févr. 2007 à 18:24
clodany Messages postés 93 Date d'inscription mardi 1 mars 2005 Statut Membre Dernière intervention 19 mai 2009 - 2 mars 2007 à 18:16
clodany Messages postés 93 Date d'inscription mardi 1 mars 2005 Statut Membre Dernière intervention 19 mai 2009 - 2 mars 2007 à 18:16
A voir également:
- I.E7 + Mesenger 8 = navigation lente (virus?)
- Clé windows 8 - Guide
- Navigation privée - Guide
- Mixcraft 8 - Télécharger - Création musicale
- Internet explorer 8 - Télécharger - Navigateurs
- Youtu.be virus - Accueil - Guide virus
4 réponses
Utilisateur anonyme
27 févr. 2007 à 05:31
27 févr. 2007 à 05:31
Salut
¤ Désintalle ceci aux choix, au moins deux, tu en as trop:
- Google Toolbar
- Yahoo Toolbar
- Windows Live Toolbar
¤ Clic sur "démarrer", "exécuter", tape: services.msc
Cherche dans la liste les lignes ci-dessous, tu fais un clic droit dessus choisis "propriétés" et régle les sur "désactivé"
- NVIDIA Display Driver Service
- Google Updater Service
- ewido security suite control
¤ Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.ex
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15026/CTSUEng.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15028/CTPID.cab
¤ Prècise les logiciels anti-spywares que tu as.
¤ Désintalle ceci aux choix, au moins deux, tu en as trop:
- Google Toolbar
- Yahoo Toolbar
- Windows Live Toolbar
¤ Clic sur "démarrer", "exécuter", tape: services.msc
Cherche dans la liste les lignes ci-dessous, tu fais un clic droit dessus choisis "propriétés" et régle les sur "désactivé"
- NVIDIA Display Driver Service
- Google Updater Service
- ewido security suite control
¤ Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.ex
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15026/CTSUEng.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15028/CTPID.cab
¤ Prècise les logiciels anti-spywares que tu as.
clodany
Messages postés
93
Date d'inscription
mardi 1 mars 2005
Statut
Membre
Dernière intervention
19 mai 2009
3
27 févr. 2007 à 15:03
27 févr. 2007 à 15:03
Bonjour,
Bien effectué les commandes sans probleme.
En anti-spywares j'ai :
_Ad-Aware SE Personal
_Spybot - Search & Destroy
et avast edition familiale
je reposte un autre rapport
Merci et a++
Logfile of HijackThis v1.99.1
Scan saved at 15:02:29, on 27/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\carpserv.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ADS Tech\INSTANT TV PVR\Scheduled.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE
C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe
C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe
C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe
C:\WINDOWS\CTHELPER.EXE
C:\WINDOWS\system32\CTXFIHLP.EXE
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Creative\Shared Files\Media Sniffer\MtdAcq.exe
C:\Program Files\Creative\ShareDLL\CADI\NotiMan.exe
C:\WINDOWS\SYSTEM32\cidaemon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Hijackthis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ADS TVR Agent] C:\Program Files\ADS Tech\INSTANT TV PVR\Scheduled.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CTDVDDET] "C:\Program Files\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE"
O4 - HKLM\..\Run: [RCSystem] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" RCSystem * -Startup
O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Program Files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe" /r
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
O4 - HKCU\..\Run: [MtdAcq] C:\Program Files\Creative\Shared Files\Media Sniffer\MtdAcq.exe /s
O4 - Global Startup: MonacoGamma.lnk = C:\Program Files\Monaco Systems\MonacoOPTIX 2.0\MonacoGamma.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
Amicalement
Bien effectué les commandes sans probleme.
En anti-spywares j'ai :
_Ad-Aware SE Personal
_Spybot - Search & Destroy
et avast edition familiale
je reposte un autre rapport
Merci et a++
Logfile of HijackThis v1.99.1
Scan saved at 15:02:29, on 27/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\carpserv.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ADS Tech\INSTANT TV PVR\Scheduled.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE
C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe
C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe
C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe
C:\WINDOWS\CTHELPER.EXE
C:\WINDOWS\system32\CTXFIHLP.EXE
C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Creative\Shared Files\Media Sniffer\MtdAcq.exe
C:\Program Files\Creative\ShareDLL\CADI\NotiMan.exe
C:\WINDOWS\SYSTEM32\cidaemon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Hijackthis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ADS TVR Agent] C:\Program Files\ADS Tech\INSTANT TV PVR\Scheduled.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CTDVDDET] "C:\Program Files\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE"
O4 - HKLM\..\Run: [RCSystem] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" RCSystem * -Startup
O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Program Files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe" /r
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
O4 - HKCU\..\Run: [MtdAcq] C:\Program Files\Creative\Shared Files\Media Sniffer\MtdAcq.exe /s
O4 - Global Startup: MonacoGamma.lnk = C:\Program Files\Monaco Systems\MonacoOPTIX 2.0\MonacoGamma.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
Amicalement
clodany
Messages postés
93
Date d'inscription
mardi 1 mars 2005
Statut
Membre
Dernière intervention
19 mai 2009
3
27 févr. 2007 à 17:53
27 févr. 2007 à 17:53
petite précision
En redémarrant le pc le message suivant est apparu:
"Vous etes peut-etre victime d'une contre facon de logiciel.
cette copie n'est pas validée...etc.."
je suis allé voir sur le site microsoft et il me parle de "Windows Genuine Advantage Validation Tool"
Je n'est rien fait, j'attend un peu......Car la navigation est nettement meilleur et windows marche( je serai peut etre emmerdé avec les mises a jour???)
Merci de vos réponses.
En redémarrant le pc le message suivant est apparu:
"Vous etes peut-etre victime d'une contre facon de logiciel.
cette copie n'est pas validée...etc.."
je suis allé voir sur le site microsoft et il me parle de "Windows Genuine Advantage Validation Tool"
Je n'est rien fait, j'attend un peu......Car la navigation est nettement meilleur et windows marche( je serai peut etre emmerdé avec les mises a jour???)
Merci de vos réponses.
Utilisateur anonyme
28 févr. 2007 à 02:02
28 févr. 2007 à 02:02
Salut
fait ceci :
Ouvre Hijackthis
Clic sur View the list of backups coche cette case et clic sur "restore"
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
¤ Télécharge et scanne ton PC avec ces deux logiciels anti-spywares
A² squared : gratuit en français (fait un scan rusé et colle le rapport ici stp)
----> http://www.infos-du-net.com/telecharger/a-squared,0301-1233.html
Si tu as besoin d'aide avec A-squared regarde ce tutoriel :
--> https://kerio.probb.fr/t223-tuto-pour-a-squared-free
Télécharge et installe AVG anti-spyware :
Tu fais un scan complet de ton système, dès qu'il a fini.
Si il te trouve des espions, supprime les. Enregistre le rapport et colle le ici stp
AVG anti-spyware : reste gratuit après la période d'essai en français
---->http://www.infos-du-net.com/telecharger/Anti-Spyware-AVG,0301-7063.html
Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
--> http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
fait ceci :
Ouvre Hijackthis
Clic sur View the list of backups coche cette case et clic sur "restore"
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
¤ Télécharge et scanne ton PC avec ces deux logiciels anti-spywares
A² squared : gratuit en français (fait un scan rusé et colle le rapport ici stp)
----> http://www.infos-du-net.com/telecharger/a-squared,0301-1233.html
Si tu as besoin d'aide avec A-squared regarde ce tutoriel :
--> https://kerio.probb.fr/t223-tuto-pour-a-squared-free
Télécharge et installe AVG anti-spyware :
Tu fais un scan complet de ton système, dès qu'il a fini.
Si il te trouve des espions, supprime les. Enregistre le rapport et colle le ici stp
AVG anti-spyware : reste gratuit après la période d'essai en français
---->http://www.infos-du-net.com/telecharger/Anti-Spyware-AVG,0301-7063.html
Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
--> http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
clodany
Messages postés
93
Date d'inscription
mardi 1 mars 2005
Statut
Membre
Dernière intervention
19 mai 2009
3
2 mars 2007 à 16:13
2 mars 2007 à 16:13
Bonjour boulepate62,
Et merci de ton aide. Désolé pour le retard ( absent), pour l'instant je n'ai passé que A2squared, dont le rapport suit.
Pour "Windows Genuine Advantage Validation Tool "pas de probleme, je l'ai restauré.
Et pour AVG, hier au bout de 2 heures de scan le pc s'est planté .Donc je refait un scan maintenant et je te poste des que possible le rapport.
Merci et a +++
Rapport A2Squared
Version - a-squared Free 2.1
Réglages Scan:
Objets: Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche
Début du scan: 01/03/2007 16:14:23
C:\WINDOWS\system32\armaccess.dll Détecter: Trace.File.NGC ActiveSpy XP
Value: HKEY_CLASSES_ROOT\Software\InfoWorks Technology\ParentsCyberAlert-16-09-2003-v2.0\ParentsCyberAlert-Name-16-09-2003-v2.0 --> ParentsCyberAlert-EnddtValue-16-09-2003-v2.0 Détecter: Trace.Registry.FamilyCyberAlert
Value: HKEY_CLASSES_ROOT\Software\InfoWorks Technology\ParentsCyberAlert-16-09-2003-v2.0\ParentsCyberAlert-Name-16-09-2003-v2.0 --> ParentsCyberAlert-LdtValue-16-09-2003-v2.0 Détecter: Trace.Registry.FamilyCyberAlert
Value: HKEY_CLASSES_ROOT\Software\InfoWorks Technology\ParentsCyberAlert-16-09-2003-v2.0\ParentsCyberAlert-Name-16-09-2003-v2.0 --> ParentsCyberAlert-SdtValue-16-09-2003-v2.0 Détecter: Trace.Registry.FamilyCyberAlert
Value: HKEY_CLASSES_ROOT\Software\InfoWorks Technology\ParentsCyberAlert-16-09-2003-v2.0\ParentsCyberAlert-Name-16-09-2003-v2.0 --> ParentsCyberAlert-VersionValue-16-09-2003-v2.0 Détecter: Trace.Registry.FamilyCyberAlert
Value: HKEY_CLASSES_ROOT\Software\InfoWorks Technology\ParentsCyberAlert-16-09-2003-v2.0\ParentsCyberAlert-Name-16-09-2003-v2.0 --> ParentsCyberAlert-EnddtValue-16-09-2003-v2.0 Détecter: Trace.Registry.Parents CyberAlert
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Software\InfoWorks Technology\ParentsCyberAlert-16-09-2003-v2.0\ParentsCyberAlert-Name-16-09-2003-v2.0 --> ParentsCyberAlert-EnddtValue-16-09-2003-v2.0 Détecter: Trace.Registry.Parents CyberAlert
Value: HKEY_CURRENT_USER\Software\Keylogger King Software\Keylogger King --> Key Détecter: Trace.Registry.Keylogger King Home
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Keylogger King Software\Keylogger King --> DirArchiveLogFile Détecter: Trace.Registry.Keylogger King Home
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Keylogger King Software\Keylogger King --> DirLogFile Détecter: Trace.Registry.Keylogger King Home
C:\Program Files\paltalk messenger Détecter: Trace.Directory.Paltalk
C:\Program Files\paltalk messenger\receivedfiles Détecter: Trace.Directory.Paltalk
Value: HKEY_CLASSES_ROOT\.Paltalk --> Content Type Détecter: Trace.Registry.Paltalk
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.Paltalk --> Content Type Détecter: Trace.Registry.Paltalk
C:\Documents and Settings\Eugene\Cookies\eugene@weborama[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Eugene\Cookies\eugene@www.cibleclick[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Eugene\Cookies\eugene@hc2.humanclick[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Eugene\Cookies\eugene@hc2.humanclick[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Eugene\Cookies\eugene@metriweb[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Eugene\Cookies\eugene@com[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Eugene\Cookies\eugene@burstnet[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Eugene\Cookies\eugene@weborama[3].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Eugene\Cookies\eugene@www.cibleclick[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Eugene\Cookies\eugene@statcounter[1].txt Détecter: Trace.TrackingCookie
C:\WINDOWS\system32\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
Scanné
Fichiers: 84311
Traces: 99932
Cookies: 228
Processus: 45
Trouver
Fichiers: 1
Traces: 14
Cookies: 10
Processus: 0
Clés de Registre: 0
Fin du Scan: 01/03/2007 17:17:07
Temps du Scan: 01:02:44
Et merci de ton aide. Désolé pour le retard ( absent), pour l'instant je n'ai passé que A2squared, dont le rapport suit.
Pour "Windows Genuine Advantage Validation Tool "pas de probleme, je l'ai restauré.
Et pour AVG, hier au bout de 2 heures de scan le pc s'est planté .Donc je refait un scan maintenant et je te poste des que possible le rapport.
Merci et a +++
Rapport A2Squared
Version - a-squared Free 2.1
Réglages Scan:
Objets: Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche
Début du scan: 01/03/2007 16:14:23
C:\WINDOWS\system32\armaccess.dll Détecter: Trace.File.NGC ActiveSpy XP
Value: HKEY_CLASSES_ROOT\Software\InfoWorks Technology\ParentsCyberAlert-16-09-2003-v2.0\ParentsCyberAlert-Name-16-09-2003-v2.0 --> ParentsCyberAlert-EnddtValue-16-09-2003-v2.0 Détecter: Trace.Registry.FamilyCyberAlert
Value: HKEY_CLASSES_ROOT\Software\InfoWorks Technology\ParentsCyberAlert-16-09-2003-v2.0\ParentsCyberAlert-Name-16-09-2003-v2.0 --> ParentsCyberAlert-LdtValue-16-09-2003-v2.0 Détecter: Trace.Registry.FamilyCyberAlert
Value: HKEY_CLASSES_ROOT\Software\InfoWorks Technology\ParentsCyberAlert-16-09-2003-v2.0\ParentsCyberAlert-Name-16-09-2003-v2.0 --> ParentsCyberAlert-SdtValue-16-09-2003-v2.0 Détecter: Trace.Registry.FamilyCyberAlert
Value: HKEY_CLASSES_ROOT\Software\InfoWorks Technology\ParentsCyberAlert-16-09-2003-v2.0\ParentsCyberAlert-Name-16-09-2003-v2.0 --> ParentsCyberAlert-VersionValue-16-09-2003-v2.0 Détecter: Trace.Registry.FamilyCyberAlert
Value: HKEY_CLASSES_ROOT\Software\InfoWorks Technology\ParentsCyberAlert-16-09-2003-v2.0\ParentsCyberAlert-Name-16-09-2003-v2.0 --> ParentsCyberAlert-EnddtValue-16-09-2003-v2.0 Détecter: Trace.Registry.Parents CyberAlert
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Software\InfoWorks Technology\ParentsCyberAlert-16-09-2003-v2.0\ParentsCyberAlert-Name-16-09-2003-v2.0 --> ParentsCyberAlert-EnddtValue-16-09-2003-v2.0 Détecter: Trace.Registry.Parents CyberAlert
Value: HKEY_CURRENT_USER\Software\Keylogger King Software\Keylogger King --> Key Détecter: Trace.Registry.Keylogger King Home
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Keylogger King Software\Keylogger King --> DirArchiveLogFile Détecter: Trace.Registry.Keylogger King Home
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Keylogger King Software\Keylogger King --> DirLogFile Détecter: Trace.Registry.Keylogger King Home
C:\Program Files\paltalk messenger Détecter: Trace.Directory.Paltalk
C:\Program Files\paltalk messenger\receivedfiles Détecter: Trace.Directory.Paltalk
Value: HKEY_CLASSES_ROOT\.Paltalk --> Content Type Détecter: Trace.Registry.Paltalk
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.Paltalk --> Content Type Détecter: Trace.Registry.Paltalk
C:\Documents and Settings\Eugene\Cookies\eugene@weborama[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Eugene\Cookies\eugene@www.cibleclick[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Eugene\Cookies\eugene@hc2.humanclick[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Eugene\Cookies\eugene@hc2.humanclick[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Eugene\Cookies\eugene@metriweb[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Eugene\Cookies\eugene@com[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Eugene\Cookies\eugene@burstnet[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Eugene\Cookies\eugene@weborama[3].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Eugene\Cookies\eugene@www.cibleclick[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Eugene\Cookies\eugene@statcounter[1].txt Détecter: Trace.TrackingCookie
C:\WINDOWS\system32\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
Scanné
Fichiers: 84311
Traces: 99932
Cookies: 228
Processus: 45
Trouver
Fichiers: 1
Traces: 14
Cookies: 10
Processus: 0
Clés de Registre: 0
Fin du Scan: 01/03/2007 17:17:07
Temps du Scan: 01:02:44
clodany
Messages postés
93
Date d'inscription
mardi 1 mars 2005
Statut
Membre
Dernière intervention
19 mai 2009
3
2 mars 2007 à 18:16
2 mars 2007 à 18:16
Et voila la suite.....
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 18:05:18 02/03/2007
+ Résultat de l'analyse:
C:\WINDOWS\Downloaded Program Files\MediaTicketsInstaller.INF -> Adware.MediaTickets : Ignoré.
C:\Documents and Settings\Eugene\Cookies\eugene@www.burstnet[2].txt -> TrackingCookie.Burstnet : Ignoré.
C:\Documents and Settings\Eugene\Cookies\eugene@estat[1].txt -> TrackingCookie.Estat : Ignoré.
C:\Documents and Settings\Eugene\Cookies\eugene@realmedia[1].txt -> TrackingCookie.Realmedia : Ignoré.
C:\Documents and Settings\Eugene\Cookies\eugene@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Ignoré.
Fin du rapport
Bonne soirée et bon WE a tous
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 18:05:18 02/03/2007
+ Résultat de l'analyse:
C:\WINDOWS\Downloaded Program Files\MediaTicketsInstaller.INF -> Adware.MediaTickets : Ignoré.
C:\Documents and Settings\Eugene\Cookies\eugene@www.burstnet[2].txt -> TrackingCookie.Burstnet : Ignoré.
C:\Documents and Settings\Eugene\Cookies\eugene@estat[1].txt -> TrackingCookie.Estat : Ignoré.
C:\Documents and Settings\Eugene\Cookies\eugene@realmedia[1].txt -> TrackingCookie.Realmedia : Ignoré.
C:\Documents and Settings\Eugene\Cookies\eugene@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Ignoré.
Fin du rapport
Bonne soirée et bon WE a tous