Un message apparait quand j'allume mon ordinateur. - Page 2

Précédent
  • 1
  • 2
  1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Tu fais quand même Usbfix
    0
  2. greg13b
     
    ok c'est bon voici le report.

    ############################## | UsbFix V 7.168 | [Recherche]

    Utilisateur: Jessyca (Administrateur) # 107115820308
    Mis à jour le 28/03/2014 par El Desaparecido - Team SosVirus
    Lancé à 15:15:04 | 30/03/2014

    Site Web : http://www.usbfix.net/
    Changelog : http://www.usbfix.net/maj/
    Support : http://www.sosvirus.net/forum-virus-securite.html
    Upload Malware : http://www.sosvirus.net/upload_malware.php
    Contact : http://www.usbfix.net/contact/

    PC: NEC COMPUTERS INTERNATIONAL (MS-7168)
    CPU: AMD Athlon(tm) 64 Processor 3400+
    RAM -> [Total : 895 Mo| Free : 198 Mo]
    Bios: American Megatrends Inc.
    Boot: Normal boot

    OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) Service Pack 2
    WB: Windows Internet Explorer : 6.0.2900.2180
    WB: Mozilla Firefox : 27.0.1

    SC: Security Center [Enabled]
    WU: Windows Update [(!) Disabled]

    FW: Windows FireWall [Enabled]

    C:\ -> Disque fixe # 30 Go (459 Mo libre(s) - 1%) [HDD] # NTFS
    D:\ (%systemdrive%) -> Disque fixe # 149 Go (91 Go libre(s) - 61%) [DATA] # NTFS
    E:\ -> CD-ROM

    ################## | Processus Actif |

    C:\WINDOWS\System32\smss.exe (ID: 496 |ParentID: 4)
    C:\WINDOWS\system32\csrss.exe (ID: 556 |ParentID: 496)
    C:\WINDOWS\system32\winlogon.exe (ID: 584 |ParentID: 496)
    C:\WINDOWS\system32\services.exe (ID: 632 |ParentID: 584)
    C:\WINDOWS\system32\lsass.exe (ID: 644 |ParentID: 584)
    C:\WINDOWS\system32\Ati2evxx.exe (ID: 804 |ParentID: 632)
    C:\WINDOWS\system32\svchost.exe (ID: 828 |ParentID: 632)
    C:\WINDOWS\system32\svchost.exe (ID: 892 |ParentID: 632)
    C:\WINDOWS\System32\svchost.exe (ID: 984 |ParentID: 632)
    C:\WINDOWS\system32\svchost.exe (ID: 1056 |ParentID: 632)
    C:\WINDOWS\system32\svchost.exe (ID: 1184 |ParentID: 632)
    C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1264 |ParentID: 632)
    C:\WINDOWS\system32\Ati2evxx.exe (ID: 1380 |ParentID: 584)
    C:\WINDOWS\Explorer.EXE (ID: 1444 |ParentID: 1424)
    C:\WINDOWS\system32\spoolsv.exe (ID: 1596 |ParentID: 632)
    C:\ATI Technologies\ATI Control Panel\atiptaxx.exe (ID: 1912 |ParentID: 1444)
    C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe (ID: 1924 |ParentID: 1444)
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe (ID: 1932 |ParentID: 632)
    C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe (ID: 1944 |ParentID: 1444)
    C:\Apps\Powercinema\PCMService.exe (ID: 1952 |ParentID: 1444)
    C:\apps\ABoard\ABoard.exe (ID: 1968 |ParentID: 1444)
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe (ID: 1976 |ParentID: 1444)
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe (ID: 1984 |ParentID: 1444)
    C:\WINDOWS\vVX1000.exe (ID: 1996 |ParentID: 1444)
    C:\apps\ABoard\AOSD.exe (ID: 2000 |ParentID: 1968)
    C:\WINDOWS\SOUNDMAN.EXE (ID: 2012 |ParentID: 1444)
    C:\Program Files\Bonjour\mDNSResponder.exe (ID: 156 |ParentID: 632)
    C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 160 |ParentID: 1444)
    C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe (ID: 264 |ParentID: 1444)
    c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe (ID: 332 |ParentID: 632)
    C:\APPS\SMP\SmpSys.exe (ID: 364 |ParentID: 1444)
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe (ID: 380 |ParentID: 1444)
    C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe (ID: 396 |ParentID: 632)
    C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe (ID: 420 |ParentID: 396)
    c:\APPS\HIDSERVICE\HIDSERVICE.exe (ID: 424 |ParentID: 632)
    C:\Program Files\Microsoft LifeCam\MSCamS32.exe (ID: 524 |ParentID: 632)
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (ID: 648 |ParentID: 632)
    C:\WINDOWS\system32\svchost.exe (ID: 1120 |ParentID: 632)
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe (ID: 1152 |ParentID: 632)
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (ID: 1176 |ParentID: 1444)
    C:\Program Files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe (ID: 1180 |ParentID: 1444)
    C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe (ID: 1204 |ParentID: 1444)
    C:\Program Files\OFFICE One6.5\program\soffice.exe (ID: 1288 |ParentID: 1272)
    c:\APPS\Powercinema\Kernel\TV\CLSched.exe (ID: 960 |ParentID: 632)
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (ID: 2360 |ParentID: 1176)
    C:\WINDOWS\System32\alg.exe (ID: 2884 |ParentID: 632)
    D:\Documents and Settings\Jessyca\Mes documents\Téléchargements\RogueKiller.exe (ID: 2956 |ParentID: 3112)
    C:\Program Files\Mozilla Firefox\firefox.exe (ID: 328 |ParentID: 1444)
    C:\WINDOWS\system32\NOTEPAD.EXE (ID: 2856 |ParentID: 1444)
    C:\WINDOWS\system32\wbem\wmiprvse.exe (ID: 1300 |ParentID: 828)

    ################## | Regedit Run |

    F2 - HKLM\..\Winlogon : [Shell] Explorer.exe
    F2 - [x64] HKLM\..\Winlogon : [Shell] Explorer.exe
    F2 - HKLM\..\Winlogon : [Userinit] C:\WINDOWS\system32\userinit.exe,
    F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\WINDOWS\system32\userinit.exe,
    04 - HKCU\..\Run : [SmpcSys] C:\APPS\SMP\SmpSys.exe
    04 - HKCU\..\Run : [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    04 - HKCU\..\Run : [12742321546442983771943117837953] C:\Program Files\Antivirus 2009\av2009.exe
    04 - HKLM\..\Run : [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    04 - HKLM\..\Run : [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    04 - HKLM\..\Run : [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    04 - HKLM\..\Run : [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
    04 - HKLM\..\Run : [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
    04 - HKLM\..\Run : [PCMService] "c:\Apps\Powercinema\PCMService.exe"
    04 - HKLM\..\Run : [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
    04 - HKLM\..\Run : [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
    04 - HKLM\..\Run : [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    04 - HKLM\..\Run : [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    04 - HKLM\..\Run : [VX1000] C:\WINDOWS\vVX1000.exe
    04 - HKLM\..\Run : [SoundMan] SOUNDMAN.EXE
    04 - HKLM\..\Run : [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
    04 - HKLM\..\Run : [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    04 - HKLM\..\Run : [disobuyijo] Rundll32.exe "C:\WINDOWS\system32\yatehaje.dll",s
    04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
    04 - HKLM\..\Run : [OoPDFSettingsv6.exe] C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
    04 - HKLM\..\RunOnce : [20131224] C:\Program Files\AVAST Software\Avast\setup\emupdate\cb4920ca-16a9-445b-88a3-60fe94eb4afe.exe /check
    04 - HKLM\..\RunOnce : []
    04 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\..\Run : []
    04 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\..\RunOnce : []
    04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
    04 - HKU\S-1-5-19\..\Run : [disobuyijo] Rundll32.exe "C:\WINDOWS\system32\yatehaje.dll",s
    04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    04 - HKU\S-1-5-20\..\Run : [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    04 - HKU\S-1-5-21-4111551534-2685650384-4036844372-1006\..\Run : [SmpcSys] C:\APPS\SMP\SmpSys.exe
    04 - HKU\S-1-5-21-4111551534-2685650384-4036844372-1006\..\Run : [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    04 - HKU\S-1-5-21-4111551534-2685650384-4036844372-1006\..\Run : [12742321546442983771943117837953] C:\Program Files\Antivirus 2009\av2009.exe
    04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
    04 - HKU\S-1-5-18\..\Run : [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

    ################## | Recherche générique |

    Présent! C:\WINDOWS\system32\Christina.jpg
    Présent! D:\Documents and Settings\Jessyca\RavMonLog

    ################## | Registre |

    Présent! [x64] HKLM\Software\Classes\CLSID\MADOWN
    Présent! HKLM\Software\Classes\CLSID\MADOWN

    ################## | E.O.F | http://www.usbfix.net/ - http://www.sosvirus.net |
    0
  3. greg13b
     
    Que faire maintenant pour savoir si mon ordinateur fonctionne bien ou pas?
    0
  4. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Je dois te prévenir

    Quelqu'un risque de prendre le relais(mon ordinateur est presque mort)

    Tu peux faire suppression avec Usbfix

    Si problème il y a il existe toujours une solution
    ~~~~~~ Cs ~~~~~~
    0
    1. greg13b
       
      Tu veux dire que mon ordinateur est presque mort?
      0
    2. greg13b
       
      mais en tout cas vraiment je te remercie beaucoup lilidurhone.
      Vraiment c'est gentil a toi.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Pas le tien le mien :)
    0
    1. greg13b
       
      je comprends, je suis actuellement sur un site que ma orienté Usbfix .
      Je pense trouver de l'aide aussi.
      0
  7. yantop Messages postés 142 Statut Membre 14
     
    ton système n'arrive pas à charger le fichier c\Windows\system32\yatehaje.dlll il suffit de réinstaller ton système ou faire une réparation.
    -2
    1. greg13b Messages postés 24 Statut Membre 1
       
      Quand je regarde comment faire sur internet, il recommande PC Health Advisor.
      Je ne connais pas et j'aimerais un avis sur ce logiciel.
      0
    2. yantop Messages postés 142 Statut Membre 14
       
      Essaie alors PC Health Advisor pour voir
      0
Précédent
  • 1
  • 2