Plusieurs processus "iexplore.exe"
Résolu/Fermé
Alex390
Messages postés
6
Date d'inscription
dimanche 12 août 2007
Statut
Membre
Dernière intervention
27 août 2007
-
12 août 2007 à 18:58
didi - 24 févr. 2009 à 17:03
didi - 24 févr. 2009 à 17:03
A voir également:
- Plusieurs processus "iexplore.exe"
- Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus ✓ - Forum Windows 7
- Processus hote windows rundll32 - Forum Virus
- Quest ce que Processus hôte windows(Rundll32) ✓ - Forum Logiciels
- Impossible d'obtenir le verrou de dpkg (/var/lib/dpkg/lock-frontend). il est possible qu'un autre processus l'utilise. ✓ - Forum Ubuntu
- Processus inactif du systeme - Forum Matériel & Système
29 réponses
Re,
Ok pour la désinfection par Flash Disinfector, c'est fait.
Ok pour l'analyse avec Cureit, voici le rapport :
s1864w32.dll C:\_OTMoveIt\MovedFiles\WINDOWS Trojan.Inject.363 Supprimé.
Ok pour la suppression des dossiers autorun.inf dans les disques amovibles. C'est fait.
Petite question, dans ces meme disques amovibles se trouve (en caché) un dossier "Recycled" contenant les fichiers "voinfo.dll" et "driveinfo.sdc". Que faut il en faire ? En tous cas rien n'est decelé sur ces fichiers par les différents analyseurs executé précedemment. Merci
Alex.
Ok pour la désinfection par Flash Disinfector, c'est fait.
Ok pour l'analyse avec Cureit, voici le rapport :
s1864w32.dll C:\_OTMoveIt\MovedFiles\WINDOWS Trojan.Inject.363 Supprimé.
Ok pour la suppression des dossiers autorun.inf dans les disques amovibles. C'est fait.
Petite question, dans ces meme disques amovibles se trouve (en caché) un dossier "Recycled" contenant les fichiers "voinfo.dll" et "driveinfo.sdc". Que faut il en faire ? En tous cas rien n'est decelé sur ces fichiers par les différents analyseurs executé précedemment. Merci
Alex.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
20 août 2007 à 23:19
20 août 2007 à 23:19
Re,
dossier "Recycled" est une poubelle qu'il faut vider
Comment se comporte ton PC
Bonne nuit
Al
dossier "Recycled" est une poubelle qu'il faut vider
Comment se comporte ton PC
Bonne nuit
Al
Re,
Ok, mon PC a l'air sain.
Merci pour tout, merci pour le temps que tu as passé pour m'aider à nettoyer tout ca !
Bonne nuit.
Ok, mon PC a l'air sain.
Merci pour tout, merci pour le temps que tu as passé pour m'aider à nettoyer tout ca !
Bonne nuit.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
21 août 2007 à 12:24
21 août 2007 à 12:24
Bonjour Alex,
J'attends de recevoir une synthèse pour l'utilisation de ces clés USB.
Apparemment, on ne se sert pas de cela à la légère; prendre des précautions.
Par exemple, je lisais :
« Si tu désactives le service "Station de travail" tu ne devrais plus avoir la reconnaissence automatique désactivant de ce fait l'apparition du launcher normalement.
Clique sur "démarrer", "exécuter" et tape "services.msc", à la ligne "station de travail" tu double-cliques et tu mets sur "désactiver" »
« Mais si je fais cela, quand j'insère un cd ou une clé usb, je n'aurai plus la fenêtre d'éxecution automatique?
Et puis comme j'utilise ma clé sur différents ordinateurs, ça sera pareil car je devrais chaque fois désactiver le service Station de travail. »
« Même si l'exécution automatique ne s'effectuera plus ta clé usb sera toujours présent dans le poste de travail.
Sinon sur les autres PC, tu peux laisser appuyer la touche Shift enfoncée lorsque tu branches ta clé usb. »
Et quand tu branches ta clé chez toi, lance toujours ton antivirus sur cette clé avant de travailler.
Bonne continuation.
Al.
J'attends de recevoir une synthèse pour l'utilisation de ces clés USB.
Apparemment, on ne se sert pas de cela à la légère; prendre des précautions.
Par exemple, je lisais :
« Si tu désactives le service "Station de travail" tu ne devrais plus avoir la reconnaissence automatique désactivant de ce fait l'apparition du launcher normalement.
Clique sur "démarrer", "exécuter" et tape "services.msc", à la ligne "station de travail" tu double-cliques et tu mets sur "désactiver" »
« Mais si je fais cela, quand j'insère un cd ou une clé usb, je n'aurai plus la fenêtre d'éxecution automatique?
Et puis comme j'utilise ma clé sur différents ordinateurs, ça sera pareil car je devrais chaque fois désactiver le service Station de travail. »
« Même si l'exécution automatique ne s'effectuera plus ta clé usb sera toujours présent dans le poste de travail.
Sinon sur les autres PC, tu peux laisser appuyer la touche Shift enfoncée lorsque tu branches ta clé usb. »
Et quand tu branches ta clé chez toi, lance toujours ton antivirus sur cette clé avant de travailler.
Bonne continuation.
Al.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re,
Ok pour la désactivation de station de travail, c'est interessant.
Merci pour tout et à bientot sur le forum ;)
Ok pour la désactivation de station de travail, c'est interessant.
Merci pour tout et à bientot sur le forum ;)
samu g un peti probleme moi aussi
g 2 processus iexplore.exe quine veulen pas sarété mon uc est a 100% ce ki fé bugué mon pc
comment supriméc deu processus ???
a laideeeeee
config vista
internete explorer 7
merci davance
g 2 processus iexplore.exe quine veulen pas sarété mon uc est a 100% ce ki fé bugué mon pc
comment supriméc deu processus ???
a laideeeeee
config vista
internete explorer 7
merci davance
Bonjour
Je confirme ce problème de iexplore.exe qui ne se ferme pas dans le processus !!
Il n'y a pas de problème de virus mais un processus qui ne se ferme pas quand on ferme IE7
Si on ouvre une nouvelle fenêtre IE7 ça ouvre un autre processus iexplore.exe
Quand on éteint le pc le processus ne se ferme pas tout seul ; il faut forcer = KILL Process
Exemple de sites qui semblent maintenir le processus ouvert après fermeture de IE7 !
http://televisionsurpc.neuf.fr/index.html
http://tvsurpc.neuf.fr/index.html
Il s'agit de deux mêmes sites mais sur deux serveurs différents (...) !
Dans Mozilla Firefox 2.0.0.14 c'est moins stable et aussi un peu (moins utilisé) dans Firefox 3.0 !
Il est préférable d'utiliser IE7 (ou IE8 ...) et avec 2 liens dans 2 onglets :
https://tv.sfr.fr/guide ;)
et
http://televisionsurpc.neuf.fr/index.html
(L'autre lien est tout aussi bien mais JavaScript merd*uillé un moment = auto-centrage de page)
VLC se lance mais uniquement dans la fenêtre (incrusté) car il faut l'installer pour voir la TV !
En fermant le processus iexplore.exe reste ouvert ! C'est VLC ? Pourtant pas visible !
Est-ce qu'un expert pourrait tester le comment du pourquoi et proposer un patch ?
Merci '??????Quel(le)Expert(e)' ( .. pour le coté expert .. ) :))
Merci
Je confirme ce problème de iexplore.exe qui ne se ferme pas dans le processus !!
Il n'y a pas de problème de virus mais un processus qui ne se ferme pas quand on ferme IE7
Si on ouvre une nouvelle fenêtre IE7 ça ouvre un autre processus iexplore.exe
Quand on éteint le pc le processus ne se ferme pas tout seul ; il faut forcer = KILL Process
Exemple de sites qui semblent maintenir le processus ouvert après fermeture de IE7 !
http://televisionsurpc.neuf.fr/index.html
http://tvsurpc.neuf.fr/index.html
Il s'agit de deux mêmes sites mais sur deux serveurs différents (...) !
Dans Mozilla Firefox 2.0.0.14 c'est moins stable et aussi un peu (moins utilisé) dans Firefox 3.0 !
Il est préférable d'utiliser IE7 (ou IE8 ...) et avec 2 liens dans 2 onglets :
https://tv.sfr.fr/guide ;)
et
http://televisionsurpc.neuf.fr/index.html
(L'autre lien est tout aussi bien mais JavaScript merd*uillé un moment = auto-centrage de page)
VLC se lance mais uniquement dans la fenêtre (incrusté) car il faut l'installer pour voir la TV !
En fermant le processus iexplore.exe reste ouvert ! C'est VLC ? Pourtant pas visible !
Est-ce qu'un expert pourrait tester le comment du pourquoi et proposer un patch ?
Merci '??????Quel(le)Expert(e)' ( .. pour le coté expert .. ) :))
Merci
Bon j'avoue etre tres enervée voila jai le meme soucis, iexplorer.exe dans ma gestion des taches
qui me prend 95 507 mo j'ai achetté ya peut de temp une barrette de memoire pour que iexplore me foute la paix et que je puisse tout de meme avoir de quoi faire sur mon ordinateur et rien a faire il prend toujours autant de memoire et me fait rammer un max sur un jeux en serveur alors j'ai passé 5 nuits entiere a chercher le probleme et des explications sur des forum j'en ai lu au moins une 50 aine et apparament le soucis na toujours pas été trouver et realisé alors ceux et celles qui reponde ba soit vous savez et vous repondez pour aider franchement soit vous repondez pas si vous savez pas !!!
j'ai quand meme l'impression que ya des sacré craneurs sur les forum qui veule se la jouer moi je m'y connait en ordi mdr ca me fait bien rire il te dise installe ceci et affiche le rapport d'erreur et sur les 3/4 des forum que jai vu apres que le rapport d'erreur a été affiché ba le mec qui avait demander a consulté ce rapport a soudainement disparus et ne repond plus ou il fait des reponses vaseuses , parfois incomprehensible ou des reponses claires qui ne serve a rien et qui n'arrange pas le probleme.
Alors franchement si c'est pour dire des conneries ou juste pour se la jouer moi je m'y connait en ordi ba serieux fermez vos geules vous etes la a vous la jouer a faire style d'y connaitre mais en attendant derrière ya un mec qui est vraiment embétté avec ca et qui trouve pas de solution pack ya des enculés qui font style d'y connaitre mais qui sont juste bons a aller traire des vaches et encore !!!
Alors si je peut donner un conseils a toutes les personnes qui comme moi on ce probleme ba je crois que il ne faut pas se fier au net , car on va vous dire d'installer 1 trucs voire parfois j'usqua 3 ce qui va encore plus vous faire ramer puisque ca prend de la place et tout ca pour afficher un rapport d'erreur et pour rien apres aucun suivi.ou on va encore vous dire panneau de configuration ajouter ou supprimer des composants windows et decocher pour desinstaller internet explorer moi franchement j'ai reelement parcourut environ 50 forum comme celui ou on est censé t'expliquer comment faire et rien de tout ca na jammais marcher donc mon conseils a vous qui etes emmerder comme moi n'ecouter pas toutes ces conneries ca ne vous apportera pas la solution du probleme la seule chose que ca fera c'est faire vivre le forum et le faire monter dans les statistiques sur le net.
La seule possibilité que je vois maintenant moi pour me debarrasser de cette merde de iexplore.exe c'est carrement d'aller chez un proffessionnel je vais en payer le prix fort certes mais au moins on maura pas pris pour un con pendant des lustres a faire ceci et cela qui ne donnera rien.
Voila je crois que c'est la la meilleure solution et un vrais proffessionel pas un traiteur de vaches comme ici qui se la joue pourra tout de suite vous dire quoi faire.
qui me prend 95 507 mo j'ai achetté ya peut de temp une barrette de memoire pour que iexplore me foute la paix et que je puisse tout de meme avoir de quoi faire sur mon ordinateur et rien a faire il prend toujours autant de memoire et me fait rammer un max sur un jeux en serveur alors j'ai passé 5 nuits entiere a chercher le probleme et des explications sur des forum j'en ai lu au moins une 50 aine et apparament le soucis na toujours pas été trouver et realisé alors ceux et celles qui reponde ba soit vous savez et vous repondez pour aider franchement soit vous repondez pas si vous savez pas !!!
j'ai quand meme l'impression que ya des sacré craneurs sur les forum qui veule se la jouer moi je m'y connait en ordi mdr ca me fait bien rire il te dise installe ceci et affiche le rapport d'erreur et sur les 3/4 des forum que jai vu apres que le rapport d'erreur a été affiché ba le mec qui avait demander a consulté ce rapport a soudainement disparus et ne repond plus ou il fait des reponses vaseuses , parfois incomprehensible ou des reponses claires qui ne serve a rien et qui n'arrange pas le probleme.
Alors franchement si c'est pour dire des conneries ou juste pour se la jouer moi je m'y connait en ordi ba serieux fermez vos geules vous etes la a vous la jouer a faire style d'y connaitre mais en attendant derrière ya un mec qui est vraiment embétté avec ca et qui trouve pas de solution pack ya des enculés qui font style d'y connaitre mais qui sont juste bons a aller traire des vaches et encore !!!
Alors si je peut donner un conseils a toutes les personnes qui comme moi on ce probleme ba je crois que il ne faut pas se fier au net , car on va vous dire d'installer 1 trucs voire parfois j'usqua 3 ce qui va encore plus vous faire ramer puisque ca prend de la place et tout ca pour afficher un rapport d'erreur et pour rien apres aucun suivi.ou on va encore vous dire panneau de configuration ajouter ou supprimer des composants windows et decocher pour desinstaller internet explorer moi franchement j'ai reelement parcourut environ 50 forum comme celui ou on est censé t'expliquer comment faire et rien de tout ca na jammais marcher donc mon conseils a vous qui etes emmerder comme moi n'ecouter pas toutes ces conneries ca ne vous apportera pas la solution du probleme la seule chose que ca fera c'est faire vivre le forum et le faire monter dans les statistiques sur le net.
La seule possibilité que je vois maintenant moi pour me debarrasser de cette merde de iexplore.exe c'est carrement d'aller chez un proffessionnel je vais en payer le prix fort certes mais au moins on maura pas pris pour un con pendant des lustres a faire ceci et cela qui ne donnera rien.
Voila je crois que c'est la la meilleure solution et un vrais proffessionel pas un traiteur de vaches comme ici qui se la joue pourra tout de suite vous dire quoi faire.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:56:02, on 24/02/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Users\Adrien\AppData\Local\Temp\IXP000.TMP\rundll32.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\Windows\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\RunOnce: [InnoSetupRegFile.0000000001] "C:\Windows\is-9RRGP.exe" /REG
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [{C567C3AC-E153-FCFD-D662-81F23D52F4A9}] C:\Users\Adrien\AppData\Local\Temp\IXP000.TMP\rundll32.exe
O4 - HKCU\..\Run: [Windows] C:\Users\Adrien\AppData\Local\Temp\IXP000.TMP\rundll32.exe
O4 - HKCU\..\Run: [mail draw] "C:\ProgramData\Thunk Shim Shim.5og21f"
O4 - HKCU\..\Run: [memo site kind that] "C:\ProgramData\Delete copy window.ibfvgm"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
Scan saved at 16:56:02, on 24/02/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Users\Adrien\AppData\Local\Temp\IXP000.TMP\rundll32.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\Windows\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\RunOnce: [InnoSetupRegFile.0000000001] "C:\Windows\is-9RRGP.exe" /REG
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [{C567C3AC-E153-FCFD-D662-81F23D52F4A9}] C:\Users\Adrien\AppData\Local\Temp\IXP000.TMP\rundll32.exe
O4 - HKCU\..\Run: [Windows] C:\Users\Adrien\AppData\Local\Temp\IXP000.TMP\rundll32.exe
O4 - HKCU\..\Run: [mail draw] "C:\ProgramData\Thunk Shim Shim.5og21f"
O4 - HKCU\..\Run: [memo site kind that] "C:\ProgramData\Delete copy window.ibfvgm"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe