Pc infecte par trojan et rookit
rickylarsen
-
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
Bonjour,
mon pc est un veritable gruyere,
au démarrage , j'ai un message qui est le suivant
"f\windows\system32\pmnnl.dll"
windows ne trouve pas f\windows32\pmnnl.dll, vérifiez que vous avez entré le nom correctement et essayer à nouveau pour rechercher un fichier, cliquez sur bouton demarrer, puis rechercher
ok
je clique sur ok
une nouvelle fenetre s'ouvre
bureau
impossible de changer ou d'excuter f\windoxs\system32\pmnnl.dll spécifié dans le registre.Vérifiezque le fichier existe sur votre ordinateur ou supprimer la référence dans le registre
okl
le clique sur ok
je suis infeste de trojan , il doit uy avoir une faille queque part , mais ou et comment remedier a la chose
il y a pas longtemps je n'avais plus de bureau , j'ai retabli çà avec "vudofix"
voici mon raport hi jack
Analyzerdetails
Logfile of Trend Micro HijackThis v2.0.2
Genre
Votre version semble être actuelle.
Platform: Windows XP SP2 (WinNT 5.01.2600)
Genre
Analyzerdetails
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Genre
Votre version semble être actuelle.
Cotation des visiteurs Analyzerdetails
Boot mode: Normal
Genre
Très sûr
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\smss.exe
Genre
Systemprozess - Anwendung, die benutzt wird um Sitzungen zu starten, verwalten und löschen.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\winlogon.exe
Genre
Sûr
Sûr
Systemprozess - Windows Login Routine
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\services.exe
Genre
Très sûr
Très sûr
Systemprozess - Verwaltet die Systemdienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\lsass.exe
Genre
Systemprozess
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\svchost.exe
Genre
Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\svchost.exe
Genre
Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
Genre
Part of Lavasoft Ad-Aware
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
Genre
Très sûr
Très sûr
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashServ.exe
Genre
Très sûr
Très sûr
Avast Antivirus-Scanner
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\spoolsv.exe
Genre
Systemprozess
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\Explorer.EXE
Genre
Systemprozess für Desktop und Taskleiste.
Cotation des visiteurs Analyzerdetails
f:\program files\a-squared free\a2service.exe
Genre
Part of Emsisoft a-squared
Cotation des visiteurs Analyzerdetails
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
Genre
Steganos AntiDialer
Ewido Anti-Spyware
Cotation des visiteurs Analyzerdetails
F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
Genre
Diskeeper
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\FTRTSVC.exe
Genre
France Telecom Routing Table Service
Cotation des visiteurs Analyzerdetails
F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
Genre
Hewlett-Packard Direct Disc Labeling Service
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\pctspk.exe
Genre
Modemtreiber
Cotation des visiteurs Analyzerdetails
F:\Program Files\Cyberlink\Shared files\RichVideo.exe
Genre
Cyberlink
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\svchost.exe
Genre
Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\ZoneLabs\vsmon.exe
Genre
ZoneAlarm Firewall
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
Genre
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
Genre
Avast virusscanner
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\wbem\wmiapsrv.exe
Genre
WMI Performance Adapter (WMI-Leistungsadapter-Dienst)
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Genre
Cotation des visiteurs Analyzerdetails
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
Genre
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\ctfmon.exe
Genre
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashSimpl.exe
Genre
Avast-Scanner
Cotation des visiteurs Analyzerdetails
C:\Program Files\sargui.exe
Genre
Fuzzy Algorithmcheck (4.23 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\GestionnaireInternet.exe
Genre
Wanadoo Gestionnaire Internet
Cotation des visiteurs Analyzerdetails
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
Genre
Très sûr
Très sûr
Grisoft AVG Anti-Spyware
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\ComComp.exe
Genre
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\neostr~1\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. polish internet (neostrada) aplication
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\Toaster.exe
Genre
Wanadoo Toaster
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\Inactivity.exe
Genre
Fuzzy Algorithmcheck (3.62 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\PollingModule.exe
Genre
Wanadoo ISP
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
Genre
Fuzzy Algorithmcheck (3.59 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\Watch.exe
Genre
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\dv series\console\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. DV Series Webcam
Cotation des visiteurs Analyzerdetails
F:\Program Files\Mozilla Firefox 3 Beta 1\firefox.exe
Genre
Internet Browser
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\wuauclt.exe
Genre
Windows Update AutoUpdate Client
Cotation des visiteurs Analyzerdetails Inconnu
F:\DOCUME~1\pc\LOCALS~1\Temp\tnbzsf.exe
Genre
Fuzzy Algorithmcheck (3.39 / 5.00), Neutral
Cotation des visiteurs Analyzerdetails
F:\Program Files\Trend Micro\HijackThis\HijackThis.exe
Genre
Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes! Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe
Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Genre
Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Genre
Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Genre
Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
Genre
Sûr
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
Genre
Neutral
Neutral
Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
Genre
Très sûr
Très sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - F:\PROGRA~1\Wanadoo\SEARCH~1.DLL
Genre
Cette inscription a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails Inconnu
F3 - REG:win.ini: load=F:\WINDOWS\system32\pmnnl.exe
Genre
Programme inconnu.
Cotation des visiteurs Analyzerdetails
F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,userinit.exe
Genre
Cette inscription n’est affichée qu’à partir de la version 1.98 de HijackThis. Non dangereux si rien ne se trouve après le signe "," (virgule).
Cotation des visiteurs Analyzerdetails
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
Genre
Ycomp*_*_*_*.dll - Yahoo Companion!, Yahoo Companion!
Cotation des visiteurs Analyzerdetails
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
Genre
AcroIEhelper.ocx, AcroIEhelper.dll - Adobe Acrobat reader, http://www.adobe.com/products/acrobat/re adstep2.html
Cotation des visiteurs Analyzerdetails
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
Genre
SUN Java
Cotation des visiteurs Analyzerdetails
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
Genre
WindowsLiveLogin.dll - Microsoft Windows_Live, https://support.microsoft.com/en-us/windows/windows-essentials-2707b879-5004-4349-c4a4-e5900945f2a9
Cotation des visiteurs Analyzerdetails
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
Genre
MSN Toolbar Helper
Cotation des visiteurs Analyzerdetails
O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick\SpoofStickBHO.dll
Genre
SpoofStickBHO.dll SpoofStick
Cotation des visiteurs Analyzerdetails
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
Genre
EPSON Web-To-Page.dll EPSON Web-To-Page software
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
Genre
Epson Web-To-Page Toolbar
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
Genre
Ycomp*_*_*_*.dll - Yahoo Companion!, http://companion.yahoo.com/
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
Genre
Msntb.dll - MSN Toolbar, https://www.bing.com/?toHttps=1&redig=C5A5F4D5ECA345F689A948C005FF88A7
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick\SpoofStick.dll
Genre
SpoofStick.dll SpoofStick
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Genre
Part of Avast! anti-virus software
Cotation des visiteurs Analyzerdetails
O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
Genre
Microsoft s MSN Messenger 6
Cotation des visiteurs Analyzerdetails
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
Genre
Office related
Cotation des visiteurs Analyzerdetails
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
Genre
Firewall program from Zonelabs - free version
Cotation des visiteurs Analyzerdetails
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
Genre
Neutral
Neutral
Effacer si cette inscription est involontaire ! Effacer si l’option 'Lock homepage from changes' n’a pas été activée dans un programme anti-spyware.
Cotation des visiteurs Analyzerdetails
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
Genre
Neutral
Neutral
Effacer si cette inscription est involontaire ! Effacer si l’option 'Lock homepage from changes' n’a pas été activée dans un programme anti-spyware.
Cotation des visiteurs Analyzerdetails
O8 - Extra context menu item: &Windows Live Search - res://F:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
Genre
Cette inscription &Windows Live Search a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
Genre
Cette inscription Messenger a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
Genre
Cette inscription Windows Messenger a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
Genre
Cette inscription a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
Genre
Cette inscription Console Java a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
Genre
Fuzzy Algorithmcheck (4.15 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
Genre
Fuzzy Algorithmcheck (4.15 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
Genre
Cette inscription Run WinHTTrack a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
Genre
Cette inscription Launch WinHTTrack a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll
Genre
Cette inscription devrait être bonne. Pour en être certain, scannez votre disque dur avec LSPFix de Cexx.org. Ne pas effacer cette inscription manuellement, essayez plutôt de vous en débarrasser avec le programm LSPFix von Cexx.org.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
Genre
Neutral
Neutral
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
Genre
Nasty
Nasty
This entry was classified from our visitors as bad.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
Genre
Nasty
Nasty
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
Genre
Nasty
Nasty
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
Genre
Nasty
Nasty
This entry was classified from our visitors as bad.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - f:\program files\a-squared free\a2service.exe
Genre
Ce service (a2service.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
Genre
Ce service (aawservice.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
Genre
Ce service (aswUpdSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe
Genre
Ce service (ashServ.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
Genre
Ce service (ashMaiSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
Genre
Ce service (ashWebSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
Genre
Ce service (guard.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Diskeeper - Diskeeper Corporation - F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
Genre
Ce service (DkService.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - F:\WINDOWS\System32\FTRTSVC.exe
Genre
Ce service (FTRTSVC.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
Genre
Ce service (LSSrvc.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
Genre
Fuzzy Algorithmcheck (3.83 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe
Genre
Ce service (pctspk.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe
Genre
Ce service (RichVideo.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
Genre
Ce service (RpcDataSrv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
Genre
Ce service (RpcSandraSrv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe
Genre
Ce service (vsmon.exe) a été identifié comme étant légitime.
Analyse rapide
La mise en oeuvre de ces conseils est à vos propres risques et périls !
© 2004 - 2008 Mathias Mattner | Contact
bottomleft
bottomright
si quelqu'un a une soluce , je l'en remercie vivement
bonne journee
mon pc est un veritable gruyere,
au démarrage , j'ai un message qui est le suivant
"f\windows\system32\pmnnl.dll"
windows ne trouve pas f\windows32\pmnnl.dll, vérifiez que vous avez entré le nom correctement et essayer à nouveau pour rechercher un fichier, cliquez sur bouton demarrer, puis rechercher
ok
je clique sur ok
une nouvelle fenetre s'ouvre
bureau
impossible de changer ou d'excuter f\windoxs\system32\pmnnl.dll spécifié dans le registre.Vérifiezque le fichier existe sur votre ordinateur ou supprimer la référence dans le registre
okl
le clique sur ok
je suis infeste de trojan , il doit uy avoir une faille queque part , mais ou et comment remedier a la chose
il y a pas longtemps je n'avais plus de bureau , j'ai retabli çà avec "vudofix"
voici mon raport hi jack
Analyzerdetails
Logfile of Trend Micro HijackThis v2.0.2
Genre
Votre version semble être actuelle.
Platform: Windows XP SP2 (WinNT 5.01.2600)
Genre
Analyzerdetails
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Genre
Votre version semble être actuelle.
Cotation des visiteurs Analyzerdetails
Boot mode: Normal
Genre
Très sûr
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\smss.exe
Genre
Systemprozess - Anwendung, die benutzt wird um Sitzungen zu starten, verwalten und löschen.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\winlogon.exe
Genre
Sûr
Sûr
Systemprozess - Windows Login Routine
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\services.exe
Genre
Très sûr
Très sûr
Systemprozess - Verwaltet die Systemdienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\lsass.exe
Genre
Systemprozess
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\svchost.exe
Genre
Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\svchost.exe
Genre
Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
Genre
Part of Lavasoft Ad-Aware
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
Genre
Très sûr
Très sûr
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashServ.exe
Genre
Très sûr
Très sûr
Avast Antivirus-Scanner
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\spoolsv.exe
Genre
Systemprozess
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\Explorer.EXE
Genre
Systemprozess für Desktop und Taskleiste.
Cotation des visiteurs Analyzerdetails
f:\program files\a-squared free\a2service.exe
Genre
Part of Emsisoft a-squared
Cotation des visiteurs Analyzerdetails
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
Genre
Steganos AntiDialer
Ewido Anti-Spyware
Cotation des visiteurs Analyzerdetails
F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
Genre
Diskeeper
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\FTRTSVC.exe
Genre
France Telecom Routing Table Service
Cotation des visiteurs Analyzerdetails
F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
Genre
Hewlett-Packard Direct Disc Labeling Service
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\pctspk.exe
Genre
Modemtreiber
Cotation des visiteurs Analyzerdetails
F:\Program Files\Cyberlink\Shared files\RichVideo.exe
Genre
Cyberlink
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\svchost.exe
Genre
Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\ZoneLabs\vsmon.exe
Genre
ZoneAlarm Firewall
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
Genre
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
Genre
Avast virusscanner
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\wbem\wmiapsrv.exe
Genre
WMI Performance Adapter (WMI-Leistungsadapter-Dienst)
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Genre
Cotation des visiteurs Analyzerdetails
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
Genre
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\ctfmon.exe
Genre
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashSimpl.exe
Genre
Avast-Scanner
Cotation des visiteurs Analyzerdetails
C:\Program Files\sargui.exe
Genre
Fuzzy Algorithmcheck (4.23 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\GestionnaireInternet.exe
Genre
Wanadoo Gestionnaire Internet
Cotation des visiteurs Analyzerdetails
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
Genre
Très sûr
Très sûr
Grisoft AVG Anti-Spyware
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\ComComp.exe
Genre
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\neostr~1\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. polish internet (neostrada) aplication
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\Toaster.exe
Genre
Wanadoo Toaster
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\Inactivity.exe
Genre
Fuzzy Algorithmcheck (3.62 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\PollingModule.exe
Genre
Wanadoo ISP
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
Genre
Fuzzy Algorithmcheck (3.59 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\Watch.exe
Genre
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\dv series\console\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. DV Series Webcam
Cotation des visiteurs Analyzerdetails
F:\Program Files\Mozilla Firefox 3 Beta 1\firefox.exe
Genre
Internet Browser
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\wuauclt.exe
Genre
Windows Update AutoUpdate Client
Cotation des visiteurs Analyzerdetails Inconnu
F:\DOCUME~1\pc\LOCALS~1\Temp\tnbzsf.exe
Genre
Fuzzy Algorithmcheck (3.39 / 5.00), Neutral
Cotation des visiteurs Analyzerdetails
F:\Program Files\Trend Micro\HijackThis\HijackThis.exe
Genre
Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes! Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe
Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Genre
Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Genre
Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Genre
Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
Genre
Sûr
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
Genre
Neutral
Neutral
Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
Genre
Très sûr
Très sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - F:\PROGRA~1\Wanadoo\SEARCH~1.DLL
Genre
Cette inscription a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails Inconnu
F3 - REG:win.ini: load=F:\WINDOWS\system32\pmnnl.exe
Genre
Programme inconnu.
Cotation des visiteurs Analyzerdetails
F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,userinit.exe
Genre
Cette inscription n’est affichée qu’à partir de la version 1.98 de HijackThis. Non dangereux si rien ne se trouve après le signe "," (virgule).
Cotation des visiteurs Analyzerdetails
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
Genre
Ycomp*_*_*_*.dll - Yahoo Companion!, Yahoo Companion!
Cotation des visiteurs Analyzerdetails
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
Genre
AcroIEhelper.ocx, AcroIEhelper.dll - Adobe Acrobat reader, http://www.adobe.com/products/acrobat/re adstep2.html
Cotation des visiteurs Analyzerdetails
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
Genre
SUN Java
Cotation des visiteurs Analyzerdetails
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
Genre
WindowsLiveLogin.dll - Microsoft Windows_Live, https://support.microsoft.com/en-us/windows/windows-essentials-2707b879-5004-4349-c4a4-e5900945f2a9
Cotation des visiteurs Analyzerdetails
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
Genre
MSN Toolbar Helper
Cotation des visiteurs Analyzerdetails
O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick\SpoofStickBHO.dll
Genre
SpoofStickBHO.dll SpoofStick
Cotation des visiteurs Analyzerdetails
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
Genre
EPSON Web-To-Page.dll EPSON Web-To-Page software
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
Genre
Epson Web-To-Page Toolbar
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
Genre
Ycomp*_*_*_*.dll - Yahoo Companion!, http://companion.yahoo.com/
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
Genre
Msntb.dll - MSN Toolbar, https://www.bing.com/?toHttps=1&redig=C5A5F4D5ECA345F689A948C005FF88A7
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick\SpoofStick.dll
Genre
SpoofStick.dll SpoofStick
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Genre
Part of Avast! anti-virus software
Cotation des visiteurs Analyzerdetails
O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
Genre
Microsoft s MSN Messenger 6
Cotation des visiteurs Analyzerdetails
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
Genre
Office related
Cotation des visiteurs Analyzerdetails
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
Genre
Firewall program from Zonelabs - free version
Cotation des visiteurs Analyzerdetails
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
Genre
Neutral
Neutral
Effacer si cette inscription est involontaire ! Effacer si l’option 'Lock homepage from changes' n’a pas été activée dans un programme anti-spyware.
Cotation des visiteurs Analyzerdetails
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
Genre
Neutral
Neutral
Effacer si cette inscription est involontaire ! Effacer si l’option 'Lock homepage from changes' n’a pas été activée dans un programme anti-spyware.
Cotation des visiteurs Analyzerdetails
O8 - Extra context menu item: &Windows Live Search - res://F:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
Genre
Cette inscription &Windows Live Search a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
Genre
Cette inscription Messenger a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
Genre
Cette inscription Windows Messenger a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
Genre
Cette inscription a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
Genre
Cette inscription Console Java a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
Genre
Fuzzy Algorithmcheck (4.15 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
Genre
Fuzzy Algorithmcheck (4.15 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
Genre
Cette inscription Run WinHTTrack a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
Genre
Cette inscription Launch WinHTTrack a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll
Genre
Cette inscription devrait être bonne. Pour en être certain, scannez votre disque dur avec LSPFix de Cexx.org. Ne pas effacer cette inscription manuellement, essayez plutôt de vous en débarrasser avec le programm LSPFix von Cexx.org.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
Genre
Neutral
Neutral
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
Genre
Nasty
Nasty
This entry was classified from our visitors as bad.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
Genre
Nasty
Nasty
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
Genre
Nasty
Nasty
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
Genre
Nasty
Nasty
This entry was classified from our visitors as bad.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - f:\program files\a-squared free\a2service.exe
Genre
Ce service (a2service.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
Genre
Ce service (aawservice.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
Genre
Ce service (aswUpdSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe
Genre
Ce service (ashServ.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
Genre
Ce service (ashMaiSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
Genre
Ce service (ashWebSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
Genre
Ce service (guard.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Diskeeper - Diskeeper Corporation - F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
Genre
Ce service (DkService.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - F:\WINDOWS\System32\FTRTSVC.exe
Genre
Ce service (FTRTSVC.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
Genre
Ce service (LSSrvc.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
Genre
Fuzzy Algorithmcheck (3.83 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe
Genre
Ce service (pctspk.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe
Genre
Ce service (RichVideo.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
Genre
Ce service (RpcDataSrv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
Genre
Ce service (RpcSandraSrv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe
Genre
Ce service (vsmon.exe) a été identifié comme étant légitime.
Analyse rapide
La mise en oeuvre de ces conseils est à vos propres risques et périls !
© 2004 - 2008 Mathias Mattner | Contact
bottomleft
bottomright
si quelqu'un a une soluce , je l'en remercie vivement
bonne journee
A voir également:
- Pc infecte par trojan et rookit
- Reinitialiser pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Double ecran pc - Guide
- Forcer demarrage pc - Guide
18 réponses
salut
essais d'aller sur ce site et fais un scan en désactivant ton antivirus au préalabel et tu verras
chosis un scan auto clean en le cochant .
http://www.secuser.com/outils/antivirus.htm
essais d'aller sur ce site et fais un scan en désactivant ton antivirus au préalabel et tu verras
chosis un scan auto clean en le cochant .
http://www.secuser.com/outils/antivirus.htm
MERCI POUR L ASTUCE MAIS AVEC SECUSER IL NE FAUT PAS FIREFOX
ET SI JE SCANNE SUR SECUSER EN DESACTIVANT AVAST J AI BIEN PEUR DE PLANTER LE PC RAPIDEMENT
DONNE TON POINT DE VU
MERCI
ET SI JE SCANNE SUR SECUSER EN DESACTIVANT AVAST J AI BIEN PEUR DE PLANTER LE PC RAPIDEMENT
DONNE TON POINT DE VU
MERCI
Salut
Télécharge ceci :
Lien : http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
Démo : http://pageperso.aol.fr/balltrap34/demohijack.htm
Choisir l'option "do a scan and a logfile", et faire un copier/coller du rapport ainsi générer sur le forum.
++
Télécharge ceci :
Lien : http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
Démo : http://pageperso.aol.fr/balltrap34/demohijack.htm
Choisir l'option "do a scan and a logfile", et faire un copier/coller du rapport ainsi générer sur le forum.
++
SALUT
je scanne tout les jours avec hi jack , je les supprime mais ils reviennent tous , avast viens de me trouver 47 trojans cette apres midi et pourtant j'ai ce qu'ils faut comme outils de desinfection , il y a 1 faille dans mon systeme 32 ou dans un registre
c'est désesperant
merci pour les autres soluces
je scanne tout les jours avec hi jack , je les supprime mais ils reviennent tous , avast viens de me trouver 47 trojans cette apres midi et pourtant j'ai ce qu'ils faut comme outils de desinfection , il y a 1 faille dans mon systeme 32 ou dans un registre
c'est désesperant
merci pour les autres soluces
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Logfile of Trend Micro HijackThis v2.0.2
Genre
Votre version semble être actuelle.
Platform: Windows XP SP2 (WinNT 5.01.2600)
Genre
Analyzerdetails
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Genre
Votre version semble être actuelle.
Cotation des visiteurs Analyzerdetails
Boot mode: Normal
Genre
Très sûr
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\smss.exe
Genre
Systemprozess - Anwendung, die benutzt wird um Sitzungen zu starten, verwalten und löschen.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\winlogon.exe
Genre
Sûr
Sûr
Systemprozess - Windows Login Routine
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\services.exe
Genre
Très sûr
Très sûr
Systemprozess - Verwaltet die Systemdienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\lsass.exe
Genre
Systemprozess
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\svchost.exe
Genre
Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\svchost.exe
Genre
Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
Genre
Part of Lavasoft Ad-Aware
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
Genre
Très sûr
Très sûr
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashServ.exe
Genre
Très sûr
Très sûr
Avast Antivirus-Scanner
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\spoolsv.exe
Genre
Systemprozess
Cotation des visiteurs Analyzerdetails
f:\program files\a-squared free\a2service.exe
Genre
Part of Emsisoft a-squared
Cotation des visiteurs Analyzerdetails
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
Genre
Steganos AntiDialer
Ewido Anti-Spyware
Cotation des visiteurs Analyzerdetails
F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
Genre
Diskeeper
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\FTRTSVC.exe
Genre
France Telecom Routing Table Service
Cotation des visiteurs Analyzerdetails
F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
Genre
Hewlett-Packard Direct Disc Labeling Service
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\pctspk.exe
Genre
Modemtreiber
Cotation des visiteurs Analyzerdetails
F:\Program Files\Cyberlink\Shared files\RichVideo.exe
Genre
Cyberlink
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\svchost.exe
Genre
Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\ZoneLabs\vsmon.exe
Genre
ZoneAlarm Firewall
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
Genre
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
Genre
Avast virusscanner
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\wbem\wmiapsrv.exe
Genre
WMI Performance Adapter (WMI-Leistungsadapter-Dienst)
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Genre
Cotation des visiteurs Analyzerdetails
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
Genre
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\ctfmon.exe
Genre
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\explorer.exe
Genre
Systemprozess für Desktop und Taskleiste.
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\GestionnaireInternet.exe
Genre
Wanadoo Gestionnaire Internet
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\ComComp.exe
Genre
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\neostr~1\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. polish internet (neostrada) aplication
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\Toaster.exe
Genre
Wanadoo Toaster
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\Inactivity.exe
Genre
Fuzzy Algorithmcheck (3.62 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\PollingModule.exe
Genre
Wanadoo ISP
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
Genre
Fuzzy Algorithmcheck (3.59 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\Watch.exe
Genre
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\dv series\console\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. DV Series Webcam
Cotation des visiteurs Analyzerdetails
F:\Program Files\Mozilla Firefox 3 Beta 1\firefox.exe
Genre
Internet Browser
Cotation des visiteurs Analyzerdetails
F:\Program Files\Trend Micro\HijackThis\HijackThis.exe
Genre
Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes! Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe
Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Genre
Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Genre
Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Genre
Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
Genre
Sûr
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
Genre
Neutral
Neutral
Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
Genre
Très sûr
Très sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - F:\PROGRA~1\Wanadoo\SEARCH~1.DLL
Genre
Cette inscription a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails Inconnu
F3 - REG:win.ini: load=F:\WINDOWS\system32\pmnnl.exe
Genre
Programme inconnu.
Cotation des visiteurs Analyzerdetails
F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,userinit.exe
Genre
Cette inscription n’est affichée qu’à partir de la version 1.98 de HijackThis. Non dangereux si rien ne se trouve après le signe "," (virgule).
Cotation des visiteurs Analyzerdetails
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
Genre
Ycomp*_*_*_*.dll - Yahoo Companion!, Yahoo Companion!
Cotation des visiteurs Analyzerdetails
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
Genre
AcroIEhelper.ocx, AcroIEhelper.dll - Adobe Acrobat reader, http://www.adobe.com/products/acrobat/re adstep2.html
Cotation des visiteurs Analyzerdetails
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
Genre
SUN Java
Cotation des visiteurs Analyzerdetails
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
Genre
WindowsLiveLogin.dll - Microsoft Windows_Live, https://support.microsoft.com/en-us/windows/windows-essentials-2707b879-5004-4349-c4a4-e5900945f2a9
Cotation des visiteurs Analyzerdetails
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
Genre
MSN Toolbar Helper
Cotation des visiteurs Analyzerdetails
O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick\SpoofStickBHO.dll
Genre
SpoofStickBHO.dll SpoofStick
Cotation des visiteurs Analyzerdetails
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
Genre
EPSON Web-To-Page.dll EPSON Web-To-Page software
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
Genre
Epson Web-To-Page Toolbar
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
Genre
Ycomp*_*_*_*.dll - Yahoo Companion!, http://companion.yahoo.com/
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
Genre
Msntb.dll - MSN Toolbar, https://www.bing.com/?toHttps=1&redig=C5A5F4D5ECA345F689A948C005FF88A7
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick\SpoofStick.dll
Genre
SpoofStick.dll SpoofStick
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Genre
Part of Avast! anti-virus software
Cotation des visiteurs Analyzerdetails
O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
Genre
Microsoft s MSN Messenger 6
Cotation des visiteurs Analyzerdetails
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
Genre
Office related
Cotation des visiteurs Analyzerdetails
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
Genre
Firewall program from Zonelabs - free version
Cotation des visiteurs Analyzerdetails
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
Genre
Neutral
Neutral
Effacer si cette inscription est involontaire ! Effacer si l’option 'Lock homepage from changes' n’a pas été activée dans un programme anti-spyware.
Cotation des visiteurs Analyzerdetails
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
Genre
Neutral
Neutral
Effacer si cette inscription est involontaire ! Effacer si l’option 'Lock homepage from changes' n’a pas été activée dans un programme anti-spyware.
Cotation des visiteurs Analyzerdetails
O8 - Extra context menu item: &Windows Live Search - res://F:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
Genre
Cette inscription &Windows Live Search a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
Genre
Cette inscription Messenger a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
Genre
Cette inscription Windows Messenger a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
Genre
Cette inscription a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
Genre
Cette inscription Console Java a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
Genre
Fuzzy Algorithmcheck (4.15 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
Genre
Fuzzy Algorithmcheck (4.15 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
Genre
Cette inscription Run WinHTTrack a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
Genre
Cette inscription Launch WinHTTrack a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll
Genre
Cette inscription devrait être bonne. Pour en être certain, scannez votre disque dur avec LSPFix de Cexx.org. Ne pas effacer cette inscription manuellement, essayez plutôt de vous en débarrasser avec le programm LSPFix von Cexx.org.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
Genre
Neutral
Neutral
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - f:\program files\a-squared free\a2service.exe
Genre
Ce service (a2service.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
Genre
Ce service (aawservice.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
Genre
Ce service (aswUpdSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe
Genre
Ce service (ashServ.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
Genre
Ce service (ashMaiSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
Genre
Ce service (ashWebSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
Genre
Ce service (guard.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Diskeeper - Diskeeper Corporation - F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
Genre
Ce service (DkService.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - F:\WINDOWS\System32\FTRTSVC.exe
Genre
Ce service (FTRTSVC.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
Genre
Ce service (LSSrvc.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
Genre
Fuzzy Algorithmcheck (3.83 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe
Genre
Ce service (pctspk.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe
Genre
Ce service (RichVideo.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
Genre
salut
voici le dernier rapport hi jack
Ce service (RpcDataSrv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
Genre
Ce service (RpcSandraSrv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe
Genre
Ce service (vsmon.exe) a été identifié comme étant légitime.
Analyse rapide
La mise en oeuvre de ces conseils est à vos propres risques et périls !
© 2004 - 2008 Mathias Mattner | Contact
bottomleft
Genre
Votre version semble être actuelle.
Platform: Windows XP SP2 (WinNT 5.01.2600)
Genre
Analyzerdetails
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Genre
Votre version semble être actuelle.
Cotation des visiteurs Analyzerdetails
Boot mode: Normal
Genre
Très sûr
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\smss.exe
Genre
Systemprozess - Anwendung, die benutzt wird um Sitzungen zu starten, verwalten und löschen.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\winlogon.exe
Genre
Sûr
Sûr
Systemprozess - Windows Login Routine
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\services.exe
Genre
Très sûr
Très sûr
Systemprozess - Verwaltet die Systemdienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\lsass.exe
Genre
Systemprozess
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\svchost.exe
Genre
Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\svchost.exe
Genre
Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
Genre
Part of Lavasoft Ad-Aware
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
Genre
Très sûr
Très sûr
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashServ.exe
Genre
Très sûr
Très sûr
Avast Antivirus-Scanner
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\spoolsv.exe
Genre
Systemprozess
Cotation des visiteurs Analyzerdetails
f:\program files\a-squared free\a2service.exe
Genre
Part of Emsisoft a-squared
Cotation des visiteurs Analyzerdetails
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
Genre
Steganos AntiDialer
Ewido Anti-Spyware
Cotation des visiteurs Analyzerdetails
F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
Genre
Diskeeper
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\FTRTSVC.exe
Genre
France Telecom Routing Table Service
Cotation des visiteurs Analyzerdetails
F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
Genre
Hewlett-Packard Direct Disc Labeling Service
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\pctspk.exe
Genre
Modemtreiber
Cotation des visiteurs Analyzerdetails
F:\Program Files\Cyberlink\Shared files\RichVideo.exe
Genre
Cyberlink
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\svchost.exe
Genre
Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\ZoneLabs\vsmon.exe
Genre
ZoneAlarm Firewall
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
Genre
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
Genre
Avast virusscanner
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\wbem\wmiapsrv.exe
Genre
WMI Performance Adapter (WMI-Leistungsadapter-Dienst)
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Genre
Cotation des visiteurs Analyzerdetails
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
Genre
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\ctfmon.exe
Genre
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\explorer.exe
Genre
Systemprozess für Desktop und Taskleiste.
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\GestionnaireInternet.exe
Genre
Wanadoo Gestionnaire Internet
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\ComComp.exe
Genre
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\neostr~1\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. polish internet (neostrada) aplication
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\Toaster.exe
Genre
Wanadoo Toaster
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\Inactivity.exe
Genre
Fuzzy Algorithmcheck (3.62 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\PollingModule.exe
Genre
Wanadoo ISP
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
Genre
Fuzzy Algorithmcheck (3.59 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\Watch.exe
Genre
Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\dv series\console\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. DV Series Webcam
Cotation des visiteurs Analyzerdetails
F:\Program Files\Mozilla Firefox 3 Beta 1\firefox.exe
Genre
Internet Browser
Cotation des visiteurs Analyzerdetails
F:\Program Files\Trend Micro\HijackThis\HijackThis.exe
Genre
Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes! Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe
Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Genre
Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Genre
Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Genre
Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
Genre
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
Genre
Sûr
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
Genre
Neutral
Neutral
Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
Genre
Très sûr
Très sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - F:\PROGRA~1\Wanadoo\SEARCH~1.DLL
Genre
Cette inscription a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails Inconnu
F3 - REG:win.ini: load=F:\WINDOWS\system32\pmnnl.exe
Genre
Programme inconnu.
Cotation des visiteurs Analyzerdetails
F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,userinit.exe
Genre
Cette inscription n’est affichée qu’à partir de la version 1.98 de HijackThis. Non dangereux si rien ne se trouve après le signe "," (virgule).
Cotation des visiteurs Analyzerdetails
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
Genre
Ycomp*_*_*_*.dll - Yahoo Companion!, Yahoo Companion!
Cotation des visiteurs Analyzerdetails
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
Genre
AcroIEhelper.ocx, AcroIEhelper.dll - Adobe Acrobat reader, http://www.adobe.com/products/acrobat/re adstep2.html
Cotation des visiteurs Analyzerdetails
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
Genre
SUN Java
Cotation des visiteurs Analyzerdetails
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
Genre
WindowsLiveLogin.dll - Microsoft Windows_Live, https://support.microsoft.com/en-us/windows/windows-essentials-2707b879-5004-4349-c4a4-e5900945f2a9
Cotation des visiteurs Analyzerdetails
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
Genre
MSN Toolbar Helper
Cotation des visiteurs Analyzerdetails
O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick\SpoofStickBHO.dll
Genre
SpoofStickBHO.dll SpoofStick
Cotation des visiteurs Analyzerdetails
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
Genre
EPSON Web-To-Page.dll EPSON Web-To-Page software
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
Genre
Epson Web-To-Page Toolbar
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
Genre
Ycomp*_*_*_*.dll - Yahoo Companion!, http://companion.yahoo.com/
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
Genre
Msntb.dll - MSN Toolbar, https://www.bing.com/?toHttps=1&redig=C5A5F4D5ECA345F689A948C005FF88A7
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick\SpoofStick.dll
Genre
SpoofStick.dll SpoofStick
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Genre
Part of Avast! anti-virus software
Cotation des visiteurs Analyzerdetails
O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
Genre
Microsoft s MSN Messenger 6
Cotation des visiteurs Analyzerdetails
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
Genre
Office related
Cotation des visiteurs Analyzerdetails
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
Genre
Firewall program from Zonelabs - free version
Cotation des visiteurs Analyzerdetails
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
Genre
Neutral
Neutral
Effacer si cette inscription est involontaire ! Effacer si l’option 'Lock homepage from changes' n’a pas été activée dans un programme anti-spyware.
Cotation des visiteurs Analyzerdetails
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
Genre
Neutral
Neutral
Effacer si cette inscription est involontaire ! Effacer si l’option 'Lock homepage from changes' n’a pas été activée dans un programme anti-spyware.
Cotation des visiteurs Analyzerdetails
O8 - Extra context menu item: &Windows Live Search - res://F:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
Genre
Cette inscription &Windows Live Search a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
Genre
Cette inscription Messenger a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
Genre
Cette inscription Windows Messenger a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
Genre
Cette inscription a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
Genre
Cette inscription Console Java a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
Genre
Fuzzy Algorithmcheck (4.15 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
Genre
Fuzzy Algorithmcheck (4.15 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
Genre
Cette inscription Run WinHTTrack a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
Genre
Cette inscription Launch WinHTTrack a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll
Genre
Cette inscription devrait être bonne. Pour en être certain, scannez votre disque dur avec LSPFix de Cexx.org. Ne pas effacer cette inscription manuellement, essayez plutôt de vous en débarrasser avec le programm LSPFix von Cexx.org.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
Genre
Neutral
Neutral
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)
Genre
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - f:\program files\a-squared free\a2service.exe
Genre
Ce service (a2service.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
Genre
Ce service (aawservice.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
Genre
Ce service (aswUpdSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe
Genre
Ce service (ashServ.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
Genre
Ce service (ashMaiSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
Genre
Ce service (ashWebSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
Genre
Ce service (guard.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Diskeeper - Diskeeper Corporation - F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
Genre
Ce service (DkService.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - F:\WINDOWS\System32\FTRTSVC.exe
Genre
Ce service (FTRTSVC.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
Genre
Ce service (LSSrvc.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
Genre
Fuzzy Algorithmcheck (3.83 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe
Genre
Ce service (pctspk.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe
Genre
Ce service (RichVideo.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
Genre
salut
voici le dernier rapport hi jack
Ce service (RpcDataSrv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
Genre
Ce service (RpcSandraSrv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe
Genre
Ce service (vsmon.exe) a été identifié comme étant légitime.
Analyse rapide
La mise en oeuvre de ces conseils est à vos propres risques et périls !
© 2004 - 2008 Mathias Mattner | Contact
bottomleft
En effet cela ne marche pas avec firefox mais avec internet explorer essais et tu verras.Ensuite tu désactive ton antivirus seulement le temps du scan secuser prend le relais pendant ce temps,il faut juste penser à le remettre ensuite.
Si tu laisses ton antivirus cela peut fausser le scan.
amicalement
Si tu laisses ton antivirus cela peut fausser le scan.
amicalement
merci odessa pour ton conseil
comme je suis au boulot , je vais essayer ce soir et je te tiens au courant
bonne journee
comme je suis au boulot , je vais essayer ce soir et je te tiens au courant
bonne journee
bonjour
en fait , j'arrive a supprimer les trojans avec avast , avg , a2 free, spybot (zero car il ne trouve jamais rien ...) , mais il reviennent des que je surfe sur le web , je recherche surtout la faille qu'il y a dans mon systeme pour ne plus qu'ils reviennent , c'est çà mon souci , çà fait 5 ans que j'ai mon pc, j'ai jamais eu autant de saletés (trojan rootkit ....), pourquoi aussi j'ai 2 messages au demarrage que j'ai signalé au debut de ma discussion , je scanne avec hi-jack , effectivment il me trouve pas mal de croix rouge que je supprime mais çà revient 10 mn apres , donc qu'elle est la soluce pour boucher le trou ?
merci beaucoup
en fait , j'arrive a supprimer les trojans avec avast , avg , a2 free, spybot (zero car il ne trouve jamais rien ...) , mais il reviennent des que je surfe sur le web , je recherche surtout la faille qu'il y a dans mon systeme pour ne plus qu'ils reviennent , c'est çà mon souci , çà fait 5 ans que j'ai mon pc, j'ai jamais eu autant de saletés (trojan rootkit ....), pourquoi aussi j'ai 2 messages au demarrage que j'ai signalé au debut de ma discussion , je scanne avec hi-jack , effectivment il me trouve pas mal de croix rouge que je supprime mais çà revient 10 mn apres , donc qu'elle est la soluce pour boucher le trou ?
merci beaucoup
Salut
je ne sais pas comment tu fais pour utiliser hijack ... peux tu poster un rapport stp ! sans les lignes analysées, juste un rapport
++
je ne sais pas comment tu fais pour utiliser hijack ... peux tu poster un rapport stp ! sans les lignes analysées, juste un rapport
++
bonjour
j'ai du retard dans le postage de mon rapport mais comme j'était en mission , je n'est pas pu te répondre,voilà passons aux choses sérieuses, merci pour la réponse , il y a moins de fuite depuis que j'ai investi dans "ashampoo antisyware"
merci
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:38, on 2008-02-19
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\csrss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
F:\Program Files\Alwil Software\Avast4\ashServ.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\system32\spoolsv.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
F:\WINDOWS\system32\msconf.exe
f:\program files\a-squared free\a2service.exe
F:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
F:\WINDOWS\System32\FTRTSVC.exe
F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
F:\WINDOWS\system32\pctspk.exe
F:\Program Files\Cyberlink\Shared files\RichVideo.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\ZoneLabs\vsmon.exe
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
F:\WINDOWS\System32\wbem\wmiapsrv.exe
F:\WINDOWS\System32\alg.exe
F:\Program Files\Wanadoo\GestionnaireInternet.exe
F:\Program Files\Wanadoo\ComComp.exe
F:\PROGRA~1\Wanadoo\Toaster.exe
F:\PROGRA~1\Wanadoo\Inactivity.exe
F:\PROGRA~1\Wanadoo\PollingModule.exe
F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
F:\Program Files\Wanadoo\Watch.exe
F:\Program Files\Mozilla Firefox 3 Beta 3\firefox.exe
F:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\HijackThis.exe
F:\WINDOWS\System32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - F:\PROGRA~1\Wanadoo\SEARCH~1.DLL
F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,userinit.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick\SpoofStickBHO.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick\SpoofStick.dll
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AntiSpyWare2Guard] C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
O4 - HKLM\..\Run: [DRam prosessor] msconf.exe
O4 - HKLM\..\RunServices: [DRam prosessor] msconf.exe
O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Windows Live Search - res://F:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - f:\program files\a-squared free\a2service.exe
O23 - Service: Ashampoo AntiSpyWare 2 Service (AASW2_Service) - Unknown owner - C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Diskeeper - Diskeeper Corporation - F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - F:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - F:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe
j'ai du retard dans le postage de mon rapport mais comme j'était en mission , je n'est pas pu te répondre,voilà passons aux choses sérieuses, merci pour la réponse , il y a moins de fuite depuis que j'ai investi dans "ashampoo antisyware"
merci
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:38, on 2008-02-19
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\csrss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
F:\Program Files\Alwil Software\Avast4\ashServ.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\system32\spoolsv.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
F:\WINDOWS\system32\msconf.exe
f:\program files\a-squared free\a2service.exe
F:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
F:\WINDOWS\System32\FTRTSVC.exe
F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
F:\WINDOWS\system32\pctspk.exe
F:\Program Files\Cyberlink\Shared files\RichVideo.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\ZoneLabs\vsmon.exe
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
F:\WINDOWS\System32\wbem\wmiapsrv.exe
F:\WINDOWS\System32\alg.exe
F:\Program Files\Wanadoo\GestionnaireInternet.exe
F:\Program Files\Wanadoo\ComComp.exe
F:\PROGRA~1\Wanadoo\Toaster.exe
F:\PROGRA~1\Wanadoo\Inactivity.exe
F:\PROGRA~1\Wanadoo\PollingModule.exe
F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
F:\Program Files\Wanadoo\Watch.exe
F:\Program Files\Mozilla Firefox 3 Beta 3\firefox.exe
F:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\HijackThis.exe
F:\WINDOWS\System32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - F:\PROGRA~1\Wanadoo\SEARCH~1.DLL
F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,userinit.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick\SpoofStickBHO.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick\SpoofStick.dll
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AntiSpyWare2Guard] C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
O4 - HKLM\..\Run: [DRam prosessor] msconf.exe
O4 - HKLM\..\RunServices: [DRam prosessor] msconf.exe
O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Windows Live Search - res://F:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - f:\program files\a-squared free\a2service.exe
O23 - Service: Ashampoo AntiSpyWare 2 Service (AASW2_Service) - Unknown owner - C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Diskeeper - Diskeeper Corporation - F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - F:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - F:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe
Salut
ok,
Télécharger ComboFix (par sUBs) sur le Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
* Démarrer en mode sans echec
* Double cliquer combofix.exe.
* Appuyer sur la touche Y (Yes) pour démarrer le scan
* Le rapport sera crée dans: C:\Combofix.txt, poste le stp
++
ok,
Télécharger ComboFix (par sUBs) sur le Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
* Démarrer en mode sans echec
* Double cliquer combofix.exe.
* Appuyer sur la touche Y (Yes) pour démarrer le scan
* Le rapport sera crée dans: C:\Combofix.txt, poste le stp
++
bonjour
voici ma nouvelle analyse hijack
par contre il parait qu'il y a un risque de telecharger" combofix" caril y aurait un espion a l intérieur ?
peut tu me confirmer çà
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:46, on 2008-02-24
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\csrss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
F:\WINDOWS\System32\svchost.exe
F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
F:\Program Files\Alwil Software\Avast4\ashServ.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\system32\spoolsv.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
F:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
f:\program files\a-squared free\a2service.exe
C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
F:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
F:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
F:\PROGRA~1\Grisoft\AVG7\avgemc.exe
F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
F:\WINDOWS\System32\FTRTSVC.exe
F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
F:\WINDOWS\system32\pctspk.exe
F:\Program Files\Cyberlink\Shared files\RichVideo.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\ZoneLabs\vsmon.exe
F:\WINDOWS\System32\wbem\wmiprvse.exe
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\HijackThis.exe
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
F:\WINDOWS\System32\wbem\wmiapsrv.exe
F:\WINDOWS\System32\wbem\wmiprvse.exe
F:\WINDOWS\System32\alg.exe
F:\WINDOWS\system32\wuauclt.exe
F:\WINDOWS\system32\wuauclt.exe
F:\Program Files\Wanadoo\GestionnaireInternet.exe
F:\Program Files\Wanadoo\ComComp.exe
F:\PROGRA~1\Wanadoo\Toaster.exe
F:\PROGRA~1\Wanadoo\Inactivity.exe
F:\PROGRA~1\Wanadoo\PollingModule.exe
F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - F:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe
voici ma nouvelle analyse hijack
par contre il parait qu'il y a un risque de telecharger" combofix" caril y aurait un espion a l intérieur ?
peut tu me confirmer çà
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:46, on 2008-02-24
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\csrss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
F:\WINDOWS\System32\svchost.exe
F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
F:\Program Files\Alwil Software\Avast4\ashServ.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\system32\spoolsv.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
F:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
f:\program files\a-squared free\a2service.exe
C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
F:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
F:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
F:\PROGRA~1\Grisoft\AVG7\avgemc.exe
F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
F:\WINDOWS\System32\FTRTSVC.exe
F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
F:\WINDOWS\system32\pctspk.exe
F:\Program Files\Cyberlink\Shared files\RichVideo.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\ZoneLabs\vsmon.exe
F:\WINDOWS\System32\wbem\wmiprvse.exe
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\HijackThis.exe
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
F:\WINDOWS\System32\wbem\wmiapsrv.exe
F:\WINDOWS\System32\wbem\wmiprvse.exe
F:\WINDOWS\System32\alg.exe
F:\WINDOWS\system32\wuauclt.exe
F:\WINDOWS\system32\wuauclt.exe
F:\Program Files\Wanadoo\GestionnaireInternet.exe
F:\Program Files\Wanadoo\ComComp.exe
F:\PROGRA~1\Wanadoo\Toaster.exe
F:\PROGRA~1\Wanadoo\Inactivity.exe
F:\PROGRA~1\Wanadoo\PollingModule.exe
F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - F:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe
bonjour
voici mon dernier log ,je l'ai scanné avec hijackthis.de , il y a des croix rouges, comment faire pour s'en débarrasser ?
merci de me repondre
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:30, on 2008-03-02
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\csrss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
F:\WINDOWS\System32\svchost.exe
F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
F:\Program Files\Alwil Software\Avast4\ashServ.exe
F:\WINDOWS\system32\spoolsv.exe
f:\program files\a-squared free\a2service.exe
C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
F:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
F:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
F:\PROGRA~1\Grisoft\AVG7\avgemc.exe
F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
F:\WINDOWS\System32\FTRTSVC.exe
F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
F:\WINDOWS\system32\pctspk.exe
F:\Program Files\Cyberlink\Shared files\RichVideo.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\ZoneLabs\vsmon.exe
F:\WINDOWS\Explorer.EXE
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
F:\WINDOWS\System32\wbem\wmiapsrv.exe
F:\WINDOWS\System32\alg.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
F:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
F:\Program Files\Wanadoo\GestionnaireInternet.exe
F:\Program Files\Wanadoo\ComComp.exe
F:\PROGRA~1\Wanadoo\Toaster.exe
F:\PROGRA~1\Wanadoo\Inactivity.exe
F:\PROGRA~1\Wanadoo\PollingModule.exe
F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
F:\Program Files\Wanadoo\Watch.exe
F:\Program Files\Mozilla Firefox 3 Beta 3\firefox.exe
F:\Program Files\Windows Live\Messenger\usnsvc.exe
F:\Program Files\Outlook Express\msimn.exe
C:\Program Files\HijackThis.exe
F:\WINDOWS\System32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - F:\PROGRA~1\Wanadoo\SEARCH~1.DLL
F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,userinit.exe,
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick\SpoofStickBHO.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick\SpoofStick.dll
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AntiSpyWare2Guard] C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
O4 - HKLM\..\Run: [DRam prosessor] msconf.exe
O4 - HKLM\..\Run: [AVG7_CC] F:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] F:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] F:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] F:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] F:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Windows Live Search - res://F:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O20 - Winlogon Notify: avgwlntf - F:\WINDOWS\SYSTEM32\avgwlntf.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - f:\program files\a-squared free\a2service.exe
O23 - Service: Ashampoo AntiSpyWare 2 Service (AASW2_Service) - Unknown owner - C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Diskeeper - Diskeeper Corporation - F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - F:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - F:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe
voici mon dernier log ,je l'ai scanné avec hijackthis.de , il y a des croix rouges, comment faire pour s'en débarrasser ?
merci de me repondre
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:30, on 2008-03-02
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\csrss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
F:\WINDOWS\System32\svchost.exe
F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
F:\Program Files\Alwil Software\Avast4\ashServ.exe
F:\WINDOWS\system32\spoolsv.exe
f:\program files\a-squared free\a2service.exe
C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
F:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
F:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
F:\PROGRA~1\Grisoft\AVG7\avgemc.exe
F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
F:\WINDOWS\System32\FTRTSVC.exe
F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
F:\WINDOWS\system32\pctspk.exe
F:\Program Files\Cyberlink\Shared files\RichVideo.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\ZoneLabs\vsmon.exe
F:\WINDOWS\Explorer.EXE
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
F:\WINDOWS\System32\wbem\wmiapsrv.exe
F:\WINDOWS\System32\alg.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
F:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
F:\Program Files\Wanadoo\GestionnaireInternet.exe
F:\Program Files\Wanadoo\ComComp.exe
F:\PROGRA~1\Wanadoo\Toaster.exe
F:\PROGRA~1\Wanadoo\Inactivity.exe
F:\PROGRA~1\Wanadoo\PollingModule.exe
F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
F:\Program Files\Wanadoo\Watch.exe
F:\Program Files\Mozilla Firefox 3 Beta 3\firefox.exe
F:\Program Files\Windows Live\Messenger\usnsvc.exe
F:\Program Files\Outlook Express\msimn.exe
C:\Program Files\HijackThis.exe
F:\WINDOWS\System32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - F:\PROGRA~1\Wanadoo\SEARCH~1.DLL
F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,userinit.exe,
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick\SpoofStickBHO.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick\SpoofStick.dll
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AntiSpyWare2Guard] C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
O4 - HKLM\..\Run: [DRam prosessor] msconf.exe
O4 - HKLM\..\Run: [AVG7_CC] F:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] F:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] F:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] F:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] F:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Windows Live Search - res://F:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O20 - Winlogon Notify: avgwlntf - F:\WINDOWS\SYSTEM32\avgwlntf.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - f:\program files\a-squared free\a2service.exe
O23 - Service: Ashampoo AntiSpyWare 2 Service (AASW2_Service) - Unknown owner - C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Diskeeper - Diskeeper Corporation - F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - F:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - F:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe