Analyse HIJACKTHIS...

Fermé
élodie074 - 17 déc. 2007 à 21:06
élodie074 Messages postés 50 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 30 mars 2008 - 22 déc. 2007 à 10:52
Bonjour à tous,
Hé bien comme beaucoup, je suis envahis de pubs intempestives plus ou moins génantent sur Firefox... J'ai donc pensée, en espèrant ne pas vous ennuyer, qu'en collant mon rapport Hijack ici quelqu'un aurait une solution à mon problème qui je l'avoue me gonfle un peu... Compréhensif je crois.En croisant fort les doigts, je vous remercie d'avance pour vos réponses et vous souhaite, à tous, une bonne soirée...



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:44:37, on 17/12/2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\hp\KBD\kbd.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Lexmark 2300 Series\lxcgmon.exe
C:\Program Files\Lexmark 2300 Series\ezprint.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Users\Didi\AppData\Local\jgjgjfifif.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Wanadoo\TaskBarIcon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [DPService] "C:\Program Files\HP\DVDPlay\DPService.exe"
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALuNotify.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [lxcgmon.exe] "C:\Program Files\Lexmark 2300 Series\lxcgmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2300 Series\ezprint.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe" -s
O4 - HKLM\..\RunServices: [FTRTSVC] C:\Windows\System32\FTRTSVC.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [jgjgjfifif] c:\users\didi\appdata\local\jgjgjfifif.exe jgjgjfifif
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O13 - Gopher Prefix:
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: lxcg_device - Unknown owner - C:\Windows\system32\lxcgcoms.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
A voir également:

75 réponses

Utilisateur anonyme
20 déc. 2007 à 21:10
Ah... bah disont que des photos et des films il n'y a pas vraiment de risque .. mais tu peux quand meme le scanner avec ton anti-virus

a+
0
élodie074 Messages postés 50 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 30 mars 2008 2
20 déc. 2007 à 21:19
Ok bon presque dommage... j'ai cru que le probleme etait resolu mais non bon encore patience pour moi alors merci chef!
0
Utilisateur anonyme
20 déc. 2007 à 21:30
Sinon quand tu branche ton DD externe .. tu as remarqué quelque chose de suspect ? genre ralentissements , etc..

a+
0
élodie074 Messages postés 50 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 30 mars 2008 2
20 déc. 2007 à 21:32
Bah non,
mais comme je te disais tout a l heure j'ai remarqué un ralentissement depuis que je suis venu par là.... d ailleur je vais aller voir de se pas ton lien a se sujet! sinon non pas de souci avec mon disque dure ext.. enfin je pense
0
Utilisateur anonyme
20 déc. 2007 à 21:42
Ok ok , pour wininit.exe je cherche avec de la chance je trouverais la soluçe demain ... ( on fait avec les moyens qu'ont a ! j'ai pas la science infuse ^^)

a+
0
élodie074 Messages postés 50 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 30 mars 2008 2
20 déc. 2007 à 21:42
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 déc. 2007 à 21:46
Absolument , je l'ai testé ( et approuvé) et en plus je possede vista :)

a+
0
élodie074 Messages postés 50 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 30 mars 2008 2
20 déc. 2007 à 21:47
Non,je comprend bien qu'il n'y a rien de simple... et en effet on fait se qu'on peut toi comme moi (et les autres) Perso ça me conviens le boulot que tu fais vraiment et puis grace à toi, je me couche avec un peu despoir que se wininit.exe se casse de mon ordi... Merci à toi en tout cas et puis bonne recherche .
Ok pour ton lien... ;)
MERCI
A +
0
Utilisateur anonyme
20 déc. 2007 à 22:55
Re

J'ai des preuves comme quoi wininit.exe sur VISTA ne serait pas néfaste et meme ineffacable.Moi meme aprés avoir testé clean sur mon pc , le logiciel a trouvé wininit.exe et bien sur n'a pas pu le supprimé , pourtant je n'ai jamais eu de virus sur mon pc , de plus il a a peine 3 mois.
Le probleme est que clean le detecte TOUJOURS sur vista...

Un exemple de situation ou clean detecte wninit.exe sur vista

http://www.commentcamarche.net/forum/affich 3862456 wininit exe infecte que faire



La un exemple d'application ouverte par le pare-feu windows vista

https://forum.zebulon.fr/topic/131375-firewall-vista/

On y trouve ... wininit.exe !!




Ici malekal_morte ( auteur de clean en personne ) s'occupe d'un pc infecté ... un vista ! ( étrange )
Son logiciel le trouve.. mais ne peut le supprimer !

http://forum.telecharger.01net.com/forum/

Résultat : le fichier wininit.exe ne sera pas supprimé.




Vers la microsoft imself le certifie légitime

https://support.microsoft.com/fr-fr/help/464069




http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/security-alertes-windows-sujet_35036_1.htm#post5708315

Vers la fin , XmichouX se rend compte qui en faut pas supprimer wininit.exe sur vista...



Cependant , il existe un trojan du meme nom ... du moins c'est vrai pour xp !!

Mais pour vista il semblerait que ce fichier soit légitime...

Remarque personne ne c'est posé vraiment la question.

Voila tout ce que je sais , ce donne a réfléchir , en effet aucun logiciel sur vista n'a reussi a la supprimer ( killbox a foiré , clean aussi .. )

Enfin bref , j'attend des éclaircies de la part de ^^marie^^ qui evidemment s'y connait beaucoup plus que moi.

A+
0
élodie074 Messages postés 50 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 30 mars 2008 2
21 déc. 2007 à 14:31
Hello cyrildu17
je vois que tu as super bien bossé sur le sujet... je suis plutot contente des news que j'entend mais oui soyons prudent et voyons se que pense "marie" (que je remercie au passage) merci à toi aussi...
et je patiente en esperant que tu dise juste... bises
a++
0
Utilisateur anonyme
21 déc. 2007 à 22:01
Oui j'ai bossé en effet ^^

Mais bon , étant donné que selon clean je suit infecté par wininit.exe , je ne remarque pas trop de différence, c'est comme si je n'avais rien... pas un seul ralentissement.. plutôt rassurant ^^

Par contre pour ^^marie^^ il semblerai qu'elle est zappé un peu la fin de conversation :(

a+
0
élodie074 Messages postés 50 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 30 mars 2008 2
21 déc. 2007 à 22:15
bonsoir,
oui je pense que ^^marie^^ en a eu assez.... je comprend.
par contre je vois que tu ne m'a pas abandonné et que tu as réfléchi sur mon cas.je ne sais pas trop, oui je pense que tout va bien... mon ordi rame mais à moi de faire le ménage quoi.... tu as vu mon dernier rapport hijack,et tu n'as rien repéré de mauvais donc tout cool...
je te remercie encore pour tes réponses.
bises et reremercie pas assez de re lol
0
Utilisateur anonyme
21 déc. 2007 à 22:52
Re

Peut être qu'elle en a eu assez , je sais pas.
Pour ton pc qui rame as tu suivit le lien que je t'avait donné ? si oui tant mieux , sinon pense a regarder les programmes qui se lancent au démarrage , et désactiver ceux inutiles en tapant msconfig dans démarrer.

Voila , je continuerais de m'informer sur wininit.exe ( en plus ça me concerne moi aussi )

A+
0
élodie074 Messages postés 50 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 30 mars 2008 2
21 déc. 2007 à 23:00
Ok chef t es super gentil.et oui si ca te concerne aussi voilà que tout bien...arf je n ai pas encore fait ton lien pour la simple et bonne raison que j ai rien compris mdr d'ou ma question post96 mais la par contre ne le dis a personne parceque c est franchement bien expliqué mais je pense que c'est la fatigue qui fait ça...je te dirais lorsque je l aurai fait d acc
merci à toi
0
Utilisateur anonyme
21 déc. 2007 à 23:08
Ok pas de soucis ^^

Tu le dit quand tu sera prête je te donnerait des explications plus approfondies si tu comprends pas quelque chose.


A+
0
élodie074 Messages postés 50 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 30 mars 2008 2
21 déc. 2007 à 23:10
mais je suis toujours prete chef...........
et je ne comprend pas euuuuu je pense qu il vaut mieu que j envoi ceci en privé chef je peux le faire?
0
Utilisateur anonyme
21 déc. 2007 à 23:23
Si tu veux ( il est vrai que le post commence à etre long... ^^)
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
22 déc. 2007 à 08:28
Salut

Non, je n'ai pas zappé mais des soucis..

Refais un log Hijackthis
stp

N'oublie pas de désactiver le compte utilisateur

A++
0
élodie074 Messages postés 50 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 30 mars 2008 2
22 déc. 2007 à 10:31
Bonjour ^^marie^^
et merci à toi, oui j'ai cru comprendre que tu avais des soucis assez important et j'espère d'ailleur qu'il va mieux !
voilà mon rapport:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:29:49, on 22/12/2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\support\hpsysdrv.exe
C:\hp\KBD\kbd.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Lexmark 2300 Series\lxcgmon.exe
C:\Program Files\Lexmark 2300 Series\ezprint.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Wanadoo\TaskBarIcon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [DPService] "C:\Program Files\HP\DVDPlay\DPService.exe"
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [lxcgmon.exe] "C:\Program Files\Lexmark 2300 Series\lxcgmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2300 Series\ezprint.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe" -s
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\RunServices: [FTRTSVC] C:\Windows\System32\FTRTSVC.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: lxcg_device - Unknown owner - C:\Windows\system32\lxcgcoms.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
22 déc. 2007 à 10:43
Re

Oui, doucement

Tu as des traces de Norton encore, pour l'enlever correctement fais ce qui suit
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

a-squared Free Service ► supprime le aussi

Donne moi les symptômes de ton PC

Merci


A++
0
élodie074 Messages postés 50 Date d'inscription lundi 17 décembre 2007 Statut Membre Dernière intervention 30 mars 2008 2
22 déc. 2007 à 10:52
hé bien depuis votre intervention, je n'ai plus de fenetre intempestive... par contre ma connexion avec firefox rame beaucoup... d'aprés cyrildu17, ça viens du chargement des differents sites qui est plus ou moins long suivant les images etc etc.... il pense que ca ne viens pas d'une eventuelle infection et on en est sure desormais d'ailleur? mais c'est étonnant quand même parcequ'avant pas si long... Je suis en train d'effectuer grace a cyrildu17 de multiple nettoyage de mon pc comme pour exemple,ccleaner ou encore une defragmentation et quelque nettoyage dans mes programmes inutiles.quant à norton oui j'ai recemment lu qu'il fallait le nettoyer correctement,se que je vais faire de se pas...ainsi que virer a-squared free.
merci
0