Problème Système Windows XP

Fermé
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 - 6 avril 2008 à 20:55
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 - 7 mai 2008 à 14:43
Bonjour,

Apparemment, d'après le diagnostic de Internet Explorer, je n'ai plus internet sur mon ordinatur principal, celui sur lequel est branché le modem, à cause d'un problème de pare feu.
En effet, pendant une journée le pare feu se desactivait tout seul, et quelques jours après, il n'y avait plus internet.Mais plus grave. J'ai essayé de défragmenter l'ordinateur pour régler quelques bugs, l'action s'interromp sans arrêt. Pour retrouver Internet, j'ai cet après midi voiulu restaurer le système, sans succès, alors que j'ai éssayé à 5 dates differentes. Et par dessus tout, pour conclure, les fichiers tels que Word Ou Excel ne s'ouvre plus, et reste sur la page d'accueil du logiciel, ici Wolrd et Excel, en question.
Pensez vous que tout ceci est dû à un virus ?
Avez des solutions à m'apporter ?
Merci de m'aider le plus rapidement possible
A voir également:

16 réponses

Redbart Messages postés 21068 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 12 avril 2024 3 218
6 avril 2008 à 20:59
que fait ton antivirus? quel parefeu? logiciel ou vista
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
6 avril 2008 à 21:00
J'ai Norton comme Pare Feu, mais l'icone a disparu depuis que le problème est apparu.
C'est sur un Windows Xp
0
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126
6 avril 2008 à 21:00
Tests de routine (tous ces logiciels sont disponibles dans la section Télécharger de CommentCaMarche.net) :

- Télécharger et installer Spybot, AVG Antispyware et Ad-Aware, les mettre à jour et faire un scan avec chacun d'eux. A la fin du scan, cocher toutes les cases des éléments trouvés, puis faire réparer.

- Aller sur http://www.bitdefender.fr/scan_fr/scan8/ie.html avec Internet Explorer (pas Firefox) et faire un scan. A la fin, corriger tous les virus trouvés.

- Télécharger et installer HiJackThis, faire un scan et poster le log à la suite de ce message.

0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
6 avril 2008 à 21:03
D'accord, merci je vais déjà essayer le premier et le dernier le plus vite possible, je ne peux faire le deuxième car je n'ai pas Internet sur l'ordinateur concerné.
Ce serait donc un virus ?
0
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126 > tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010
6 avril 2008 à 21:07
Pardon, je n'ai pas réfléchi, c'est les tests de routine pour tout le monde..

Ce n'est pas forcément un virus, mais si tu en trouves un n'hésite pas à me dire lequel c'était.

0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7 > ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014
6 avril 2008 à 21:08
Ok pas de problèmes ;)
Merci de ton aide et je te tiens au courant le plus vite possible via ce post.
0
Bocdan Messages postés 1586 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 15 avril 2024 21
6 avril 2008 à 22:50
Bonsoir ..peut etre le pare feu de windows est en conflit avec le pare feu de l'anti virus .au bout d'u n moment ca coince ..
0
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126
6 avril 2008 à 22:57
Bizarre quand même que ça coince "au bout d'un moment", non ?

0
Redbart Messages postés 21068 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 12 avril 2024 3 218
6 avril 2008 à 23:15
ce n'est pas en défragmentant que tu règle les bug c'est avec CHKDSK /f c\:
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
7 avril 2008 à 12:08
Je ne voulais pas défragmenter pour régler le problème, c'était pour un autre usage ^^
Je vais essayer les logiciels qu'on ma indiqués et je vous dit ce que ça fait !
Et puis je pense que c'est pire que ca car comme je l'ai déjà écrit, l'ordinaeur ne veut plus rien restaurer ou défragmenter, ni ouvrir les fichiers tels Word ou Excel ...
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
7 avril 2008 à 13:15
j'ai fait les analyses avec AD Aware, n'ayant pas Internet les autres ne se sont pas installés.
J'ai supprimé toutes les infections détéctées mais je ne peux faire de log avec HiJackThis, car il me dit que ce n'est pas une application WIN32 valide ...

Dois-je faire un log avec AD AWARE ?
0
arrial Messages postés 1753 Date d'inscription mardi 11 mars 2008 Statut Membre Dernière intervention 29 décembre 2023 250
16 avril 2008 à 17:04
Teste ton système d'abord :

démarrer>exécuter>cmd
sfc /scannow

Á suivre … à+
0
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126
7 avril 2008 à 18:38
aïe aïe aïe.. Ca devient grave là..

Essaye de redémarrer en mode sans-échec, il nous faut absolument ce rapport HiJackthis..

0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
12 avril 2008 à 10:29
Je reesaierai ce week end en mode sans echec !
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7 > tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010
14 avril 2008 à 18:38
Bonjour tut le monde
J'ai vraiment un gros problème puisque mon pc ne veut pas se redemarrer en mode sans echec, il se rallume sans cesse.
Savez à quoi cela peut etre du ? En gros il n'execute rien ...
0
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126 > tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010
16 avril 2008 à 07:55
S'il se rallume sans cesse, dans le même menu que le mode sans échec, fais "désactiver le redémarrage en cas d'échec système", et recopie-nous ici (mot pour mot) le message qui apparaît sur l'écran bleu sur lequel l'ordi restera figé. Ca nous donnera des infos.

0
jlouistef Messages postés 41 Date d'inscription mercredi 16 avril 2008 Statut Membre Dernière intervention 14 janvier 2010
16 avril 2008 à 13:51
Salut

Il arrive que Norton ne configure pas correctement son pare-feu ! dans ce cas vaut mieux desinstaller proprement Norton entierement et la connexion internet se rétablit.....
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
21 avril 2008 à 16:17
Pour commencer, je vais essayer le plus simple et désinstaller Norton , merci ^^
0
arrial Messages postés 1753 Date d'inscription mardi 11 mars 2008 Statut Membre Dernière intervention 29 décembre 2023 250 > tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010
21 avril 2008 à 16:55
J'ai Norton comme Pare Feu, mais l'icone a disparu depuis que le problème est apparu.
C'est sur un Windows Xp


La neutralisation de Norton est caractéristique de l'action d'un malware plus futefute que Norton.

1) Essaie, si tu peux, un scan en ligne. Je te conseille vivement ce site :
http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php

2) Si tu n'y arrive pas : essaie de réparer au moins assez pour y accéder …
2.1)contrôle des écritures sur le disque :
chkdsk /f
2.2)contrôle des fichiers de base du système :
sfc /scannow

3=1!)Dès que tu peux, fais le scan http://www.zebulon.fr/outils/antivirus/antivirus-en-ligne.php !!!

4) Sinon : hijackthis ou hijackit, effectivement …
Le principe du second était qu'on pouvait envoyer son rapport à analyser chez l'éditeur. Je crains que ce ne soit plus le cas.
Analyse en ligne de hijacktis :
http://www.hijackthis.de/fr

Good luck,
Hi ! Jack,

@+
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7 > arrial Messages postés 1753 Date d'inscription mardi 11 mars 2008 Statut Membre Dernière intervention 29 décembre 2023
21 avril 2008 à 16:56
Merci pour ces explications très claires, je vais faire tout ça car Internet est revenu !!
Je poste à la suite le scan
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7 > arrial Messages postés 1753 Date d'inscription mardi 11 mars 2008 Statut Membre Dernière intervention 29 décembre 2023
22 avril 2008 à 09:30
J'ai analysé avec le deuxième antivirus proposé sur le lien, qui m'a supprimé tous les virus, au nomre de 16, en revanche, il reste près de 245 logiciels espions qui n'ont pas été supprimés, j'essaye actuellement avec les autres antivirus proposés, car le premier dont je parlais est payant pour enlever ces logiciels espions ...

J'enverrai un scan si besoin et je vous tiens au courant !

PS: à la base j'ai fait cette analyse deja pour que le pc marche mieux mais surtout car à cause je suppose de ces logiciels espions, tout ce que je veux lancer comme logiciel après installation me dit " ce n'est pas une application win32 valide " ...
0
jlouistef Messages postés 41 Date d'inscription mercredi 16 avril 2008 Statut Membre Dernière intervention 14 janvier 2010
22 avril 2008 à 08:50
Internet est revenu après la désinstallation de NORTON non ? Comme d'hab car NORTON est 1 daube !
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
22 avril 2008 à 11:19
J'ai de nouveau un problème, cela fait deux analyses que je fais, elles se font assez lentement chacune, pas de problèmes du moment que ça répare mon PC ^^, seulement, elles se finissent d'un seul coup.
Est ce normal ?
Et surtout, une fois les fichiers infectés soit disant supprimés, il me dit toujours que "... n'est pas une application win32 valide ".
Je pense pourtant avoir bien suivi les analyses et les virus sont normalement supprimés ...
0
… pas de problèmes du moment que ça répare mon PC ^^, seulement, elles se finissent d'un seul coup.
Est ce normal ?
Je pense pourtant avoir bien suivi les analyses et les virus sont normalement supprimés ...


Bonjour,

Trois antivirus sont proposés, dont deux requièrent Internet Explorer.
Le choix a été fait pour que un au moins soit fonctionnel.

Tes difficultés restantes sont peut-être dus aux malwares. Mais comme tu sembles pouvoir faire quelquechose, je te propose de télécharger et appliquer dans l'ordre, après mises-à-jour les trois graticiels suivants.

1) a-squared Free (formerly a² free) Freeware! A2 is a free of charge ...- [ Traduire cette page ]Under this motto, Emsi Software provides the Malware scanner a-squared Free completely free of charge for private use. But it is not a very limited version, ...
https://www.emsisoft.com/en/home/antimalware/


2) Spybot - Search & Destroy - ClubicTags : adaware, spyware, spy bot, spybot 1.5, spybot 1.4, spybot en francais, spybot gratuitement, spybot search and destroy ...
https://www.clubic.com/telecharger-fiche10965-spybot-search-and-destroy.html


3)Spybot - Search & Destroy - ClubicTags : adaware, spyware, spy bot, spybot 1.5, spybot 1.4, spybot en francais, spybot gratuitement, spybot search and destroy ...
https://www.clubic.com/telecharger-fiche10965-spybot-search-and-destroy.html


Les deux derniers sont complémentaires : l'un détecte ce que l'autre ignore, et lycée de Versailles.
SN S&D se lance en dernier, car il coince sur une machine trop infectée. Ne t'inquiète pas s'il se lance avec retard : il peut mettre jusqu'à 10 min.

Ensuite, tu peux relancer un coup d'antivirus, et, éventuellement installer un résident :
4) avast! antivirus Edition Familiale, anti-spyware & anti-rootkit ...avast! antivirus Edition Familiale représente la meilleurs protection antivirale disponible gratuitement pour une utilistaion non-commerciale et domestique. ...
https://www.avast.com/fr-fr/free-antivirus-download


Good luck, @+
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
22 avril 2008 à 13:22
Je vais faire tout ça dans 15min, je te tiens au courant, merciu beaucoup !
Par contre Avast ne s'installe pour l'instant pas, je l'avais deja pris et justement c'est ce logiciel dont je parle qui me dit "... pas une application win32 ...'

Je vais donc installer tout ceque tu m'as très bien expliqué avant et je donne des nouvelles ^^
0
arrial > tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010
22 avril 2008 à 14:42
OK - N'oublie pas ButterFloÿ, un rapport Hijack ne sera pas de trop ensuite …
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7 > arrial
22 avril 2008 à 14:51
Ok pas de problèmes, je fais d'abord l'analyse avec A-squared, pluys avec les deux autres logiciels et je fais le rapport Hi-Jack This ensuite si j'ai le temps ;)
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7 > tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010
22 avril 2008 à 19:29
J'ai fait toutes les étapes, et il y a du mieux, certains logiciels qui n'étaient soit disant " pas une application win32 valide" marchent très bien, dont HiJackThis et Spybot, seul Avast ne marche toujours pas pour l'instant ;)

Voici le log HiJackThis


Logfile of HijackThis v1.99.1
Scan saved at 19:36:27, on 22/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Live\Contrôle parental\fsssvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\zHotkey.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Windows Live\Contrôle parental\fssui.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Documents and Settings\*** ******\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: (no name) - {C1C420EA-3607-207D-C0F4-F33A908A81B2} - C:\DOCUME~1\GUYBRU~1\APPLIC~1\ANTEBO~1\BONEDUPE.exe (file missing)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
O4 - HKLM\..\Run: [UpMapi01The] C:\Documents and Settings\All Users\Application Data\MetaSixthUpMapi\citymemo.exe
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Workflow] F:\install\Workflow.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] C:\WINDOWS\system32\0106.exe
O4 - HKLM\..\Run: [012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678912345678] C:\Program Files\user32.exe
O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe" /d=60
O4 - HKLM\..\RunOnce: [SpybotDeletingA8649] command /c del "C:\WINDOWS\system32\drivers\down\164312.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingC1737] cmd /c del "C:\WINDOWS\system32\drivers\down\164312.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingC4303] cmd /c del "C:\WINDOWS\system32\drivers\down\195828.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingA936] command /c del "C:\WINDOWS\system32\drivers\down\199218.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingC6226] cmd /c del "C:\WINDOWS\system32\drivers\down\199218.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingA6203] command /c del "C:\WINDOWS\system32\drivers\down\211703.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingC6394] cmd /c del "C:\WINDOWS\system32\drivers\down\211703.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingA7673] command /c del "C:\WINDOWS\system32\drivers\down\439000.exe"
O4 - HKLM\..\RunOnce: [SpybotDeletingC2367] cmd /c del "C:\WINDOWS\system32\drivers\down\439000.exe"
O4 - HKCU\..\Run: [Time View] C:\DOCUME~1\GUYBRU~1\APPLIC~1\KINDCO~1\debuglog.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [drvsyskit] C:\WINDOWS\system32\drivers\hldrrr.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [SpybotDeletingB9299] command /c del "C:\WINDOWS\system32\drivers\down\164312.exe"
O4 - HKCU\..\RunOnce: [SpybotDeletingD6211] cmd /c del "C:\WINDOWS\system32\drivers\down\164312.exe"
O4 - HKCU\..\RunOnce: [SpybotDeletingB6722] command /c del "C:\WINDOWS\system32\drivers\down\195828.exe"
O4 - HKCU\..\RunOnce: [SpybotDeletingD9490] cmd /c del "C:\WINDOWS\system32\drivers\down\195828.exe"
O4 - HKCU\..\RunOnce: [SpybotDeletingB1525] command /c del "C:\WINDOWS\system32\drivers\down\199218.exe"
O4 - HKCU\..\RunOnce: [SpybotDeletingD7454] cmd /c del "C:\WINDOWS\system32\drivers\down\199218.exe"
O4 - HKCU\..\RunOnce: [SpybotDeletingB3808] command /c del "C:\WINDOWS\system32\drivers\down\211703.exe"
O4 - HKCU\..\RunOnce: [SpybotDeletingD9589] cmd /c del "C:\WINDOWS\system32\drivers\down\211703.exe"
O4 - HKCU\..\RunOnce: [SpybotDeletingB8732] command /c del "C:\WINDOWS\system32\drivers\down\439000.exe"
O4 - HKCU\..\RunOnce: [SpybotDeletingD1144] cmd /c del "C:\WINDOWS\system32\drivers\down\439000.exe"
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour-multimedia.com
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093333169531
O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.girafoto.fr/uploaders/aurigma_4_5_50/ImageUploader4.cab
O16 - DPF: {6F750200-1362-4815-A476-88533DE61D0C} (Ofoto Upload Manager Class) - http://www.kodakgallery.fr/
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.3suissesphotos.fr/Components/Upload/ImageUploader3.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.girafoto.fr/uploaders/ImageUploader3.cab
O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - http://www.extrafilm.fr/ImageUploader4.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://gamenextfr.oberon-media.com/online/online2/diner_dash/DinerDash.1.0.0.80.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp09.photoprintit.de/microsite/6540/defaults/activex/IPSUploader.cab
O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://www.girafoto.fr/XUpload.ocx
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O18 - Filter: text/html - (no CLSID) - (no file)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
0
arrial Messages postés 1753 Date d'inscription mardi 11 mars 2008 Statut Membre Dernière intervention 29 décembre 2023 250 > tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010
23 avril 2008 à 09:46
Aucun pare-feu actif n'a été trouvé sur votre système ou le pare-feu que vous utilisez nous est inconnu. Si vous n'utilisez pas de pare-feu vous devriez en télécharger un et l'installer ou activer celui de Windows XP. Au cas où vous auriez des questions ou vous désiriez que nous ajoutions votre pare-feu à notre base de données, contactez nous sur notre forum forum.hijackthis.de
Actions Inscription Genre Cotation des visiteurs Information
Logfile of HijackThis v1.99.1
Votre version semble être actuelle.
Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Votre version semble être actuelle.
C:\WINDOWS\System32\smss.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\system32\csrss.exe
Sûr
Systemprozess - Client Server Runtime
C:\WINDOWS\system32\winlogon.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\system32\services.exe
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\system32\lsass.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\system32\svchost.exe
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\system32\svchost.exe
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\System32\svchost.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\system32\svchost.exe
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\System32\svchost.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\System32\svchost.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
Très sûr
Part of Lavasoft Ad-Aware
C:\WINDOWS\system32\spoolsv.exe
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
Sûr
Apple Mobile Device Support
C:\WINDOWS\system32\svchost.exe
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Windows Live\Contrôle parental\fsssvc.exe
Fuzzy Algorithmcheck (3.55 / 5.00), Sûr
C:\WINDOWS\System32\svchost.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\system32\nvsvc32.exe
Très sûr Non dangereux, mais tout de même superflu.
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\System32\svchost.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Windows Media Player\WMPNetwk.exe
Très sûr
Windows Media Player related
C:\WINDOWS\Explorer.EXE
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\system32\RunDll32.exe
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\Dit.exe
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\zHotkey.exe
Très sûr
Multimedia Keyboard related
C:\WINDOWS\AGRSMMSG.exe
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
Très sûr Fuzzy Algorithmcheck (4.08 / 5.00), Sûr
C:\Program Files\BroadJump\Client Foundation\CFD.exe
Neutral
Broadband troubleshooting software installed by various companies.
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
Sûr
Creative PC-CAM Center
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
Sûr Fuzzy Algorithmcheck (3.94 / 5.00), Sûr
C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
Sûr Fuzzy Algorithmcheck (3.75 / 5.00), Sûr
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\iTunes\iTunesHelper.exe
Sûr Non dangereux, mais tout de même superflu.
Apple iTunes
C:\WINDOWS\system32\rundll32.exe
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Windows Live\Contrôle parental\fssui.exe
Fuzzy Algorithmcheck (4.16 / 5.00), Sûr
C:\Program Files\Windows Media Player\WMPNSCFG.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\WINDOWS\system32\ctfmon.exe
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
C:\Program Files\Microsoft Office\Office\OSA.EXE


C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
Très sûr
HP Digital Imaging
C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe

Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\alice ti aiuta\bin\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Motive Chorus System Tray Button (ADSL related)

C:\Program Files\Logitech\SetPoint\SetPoint.exe
Très sûr
Logitech SetPoint
C:\Program Files\WinZip\WZQKPICK.EXE
Sûr

C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
Très sûr
Logitech SetPoint
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
Sûr
Hewlett-Packard
C:\Program Files\iPod\bin\iPodService.exe
Très sûr

C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
Sûr
Teleca Software Solutions, Handysoftware related
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
Sûr
Sony Ericsson Mobile Phone Monitor
C:\Program Files\eMule\eMule.exe
Sûr
eMule filesharing
C:\WINDOWS\system32\HPZipm12.exe
Très sûr
HP Taskbar Utility
C:\Program Files\a-squared Anti-Malware\a2service.exe
Très sûr
Part of Emsisoft a-squared
C:\Documents and Settings\guy BRUNEL\Bureau\HijackThis.exe
Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes! Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
Cette inscription doit obligatoirement être effacée par Hijackthis.

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Sûr Cet élément a été classé comme bonne par nos visiteurs.
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Sûr Ce site a été identifié comme étant non dangereux
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Sûr Ce site a été identifié comme étant non dangereux
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Sûr Ce site a été identifié comme étant non dangereux
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
Sûr Ce site a été identifié comme étant non dangereux
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
Très sûr Ce site a été identifié comme étant non dangereux
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
Cette inscription a été identifiée comme étant non dangereuse.
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
Ycomp*_*_*_*.dll - Yahoo Companion!, Yahoo Companion!
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
Très sûr AcroIEhelper.ocx, AcroIEhelper.dll - Adobe Acrobat reader, http://www.adobe.com/products/acrobat/re adstep2.html
O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)
Effacer à tout prix !

Inscription superflue (car sans effet) qui peut donc être effacée ! Need2Find bar
O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
Sûr fssbho.dll - Windows Live OneCare Family Safety, https://fss.live.com/
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
SDhelper.dll - Spybot - Search & Destroy, http://spybot.eon.net.au/
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Sûr
Inscription superflue (car sans effet) qui peut donc être effacée ! Cet élément a été classé comme bonne par nos visiteurs.
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
Neutral WindowsLiveLogin.dll - Microsoft Windows_Live, https://support.microsoft.com/en-us/windows/windows-essentials-2707b879-5004-4349-c4a4-e5900945f2a9
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
Neutral stmain.dll - MSN Toolbar
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
Très sûr googletoolbar.dll, googletoolbar*.dll (* = number), googletoolbar_en_*.**-big.dll, Googletoolbar_en_*.*.**-deleon.dll. - Google toolbar, http://www.google.com/intl/fr/toolbar/ie/index.html
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
Très sûr swg.dll - Google Toolbar Notifier, http://googlesystem.blogspot.com/2006/07 /google-is-your-default-search.html
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
MSN Toolbar Helper
O2 - BHO: (no name) - {C1C420EA-3607-207D-C0F4-F33A908A81B2} - C:\DOCUME~1\GUYBRU~1\APPLIC~1\ANTEBO~1\BONEDUPE.exe (file missing)
Fuzzy Algorithmcheck (1.96 / 5.00), Nasty [nasty = méchant /!\]

O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
Très sûr EPSON Web-To-Page.dll EPSON Web-To-Page software
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
Très sûr Epson Web-To-Page Toolbar
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
Msntb.dll - MSN Toolbar, https://www.bing.com/?toHttps=1&redig=C5A5F4D5ECA345F689A948C005FF88A7
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
toolbar.dll - AOL toolbar
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
Ycomp*_*_*_*.dll - Yahoo Companion!, http://companion.yahoo.com/
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
Neutral googletoolbar.dll, googletoolbar*.dll (* = digit), googlenav.dll, googlenav*.dll, googletoolbar_en_*.**-big.dll, googletoolbar_en_*.*.**-deleon.dll - Google Toolbar
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
Sûr Cet élément a été classé comme bonne par nos visiteurs.
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
Sûr Cet élément a été classé comme bonne par nos visiteurs.
O4 - HKLM\..\Run: [Dit] Dit.exe
Sûr Cet élément a été classé comme bonne par nos visiteurs.
O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
Neutral O4 - HKLM..Run: [CHotkey] zHotkey.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
Sûr Programme inconnu. Cet élément a été classé comme bonne par nos visiteurs.
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
Sûr Cet élément a été classé comme bonne par nos visiteurs.
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
Très sûr IBM AMR modem driver
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
Sûr Cet élément a été classé comme bonne par nos visiteurs.
O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
Fuzzy Algorithmcheck (4.08 / 5.00), Sûr
O4 - HKLM\..\Run: [UpMapi01The] C:\Documents and Settings\All Users\Application Data\MetaSixthUpMapi\citymemo.exe
Fuzzy Algorithmcheck (2.99 / 5.00), Nasty

O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
Non dangereux, mais tout de même superflu. BroadJump Client Foundation. Broadband troubleshooting software installed by various companies. Not required and you can remove it via Add/Remove programs
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
Très sûr Non dangereux, mais tout de même superflu. Creative WebCam tray control; can be started manually.
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
Très sûr Non dangereux, mais tout de même superflu. HP software updates. If a shortcut doesn't exist
O4 - HKLM\..\Run: [Workflow] F:\install\Workflow.exe
BroadJump Client Foundation
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
Très sûr Logitech Bluetooth mouse Hardware Abstraction layer. A "hardware abstraction layer" is an interface that enables adding support for new devices and new ways of connecting devices to the computer, without modifying every application that uses the device.
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] C:\WINDOWS\system32\0106.exe
Nasty
Fuzzy Algorithmcheck (3.35 / 5.00), Neutral
O4 - HKLM\..\Run: [0123456789012345678901234567890123456789012345678901234567890123456789012345678 90123456789012345678901234567890123456789012345678901234567890123456789012345678 90123456789012345678901234567890123456789012345678901234567890123456789012345678 9012345678912345678] C:\Program Files\user32.exe
Fuzzy Algorithmcheck (3.36 / 5.00), Neutral
O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
Fuzzy
Algorithmcheck (3.94 / 5.00), Sûr
O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
Fuzzy Algorithmcheck (3.66 / 5.00), Sûr
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
Sûr Programme inconnu. Cet élément a été classé comme bonne par nos visiteurs.
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
Ulead Photo Explorer
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
Neutral Non dangereux, mais tout de même superflu. QuickTime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
Sûr Non dangereux, mais tout de même superflu.
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
Très sûr Non dangereux, mais tout de même superflu. Speeds up the time it takes to load the Adobe Reader application. Your choice
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
Très sûr Cet élément a été classé comme bonne par nos visiteurs.
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
Fuzzy
Algorithmcheck (3.6 / 5.00), Sûr
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Très sûr Cet élément a été classé comme bonne par nos visiteurs.
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe" /d=60
A2Guard
O4 - HKLM\..\RunOnce: [SpybotDeletingA8649] command /c del "C:\WINDOWS\system32\drivers\down\164312.exe"
Fuzzy
Algorithmcheck (3.35 / 5.00), Neutral
O4 - HKLM\..\RunOnce: [SpybotDeletingC1737] cmd /c del "C:\WINDOWS\system32\drivers\down\164312.exe"
Fuzzy
Algorithmcheck (3.35 / 5.00), Neutral
O4 - HKLM\..\RunOnce: [SpybotDeletingC4303] cmd /c del "C:\WINDOWS\system32\drivers\down\195828.exe"
Fuzzy Algorithmcheck (3.35 / 5.00), Neutral
O4 - HKLM\..\RunOnce: [SpybotDeletingA936] command /c del "C:\WINDOWS\system32\drivers\down\199218.exe"
Fuzzy Algorithmcheck (3.35 / 5.00), Neutral
O4 - HKLM\..\RunOnce: [SpybotDeletingC6226] cmd /c del "C:\WINDOWS\system32\drivers\down\199218.exe"
Fuzzy Algorithmcheck (3.35 / 5.00), Neutral
O4 - HKLM\..\RunOnce: [SpybotDeletingA6203] command /c del "C:\WINDOWS\system32\drivers\down\211703.exe"
Fuzzy Algorithmcheck (3.35 / 5.00), Neutral
O4 - HKLM\..\RunOnce: [SpybotDeletingC6394] cmd /c del "C:\WINDOWS\system32\drivers\down\211703.exe"
Fuzzy Algorithmcheck (3.35 / 5.00), Neutral
O4 - HKLM\..\RunOnce: [SpybotDeletingA7673] command /c del "C:\WINDOWS\system32\drivers\down\439000.exe"
Fuzzy Algorithmcheck (3.35 / 5.00), Neutral
O4 - HKLM\..\RunOnce: [SpybotDeletingC2367] cmd /c del "C:\WINDOWS\system32\drivers\down\439000.exe"
Fuzzy Algorithmcheck (3.35 / 5.00), Neutral
O4 - HKCU\..\Run: [Time View] C:\DOCUME~1\GUYBRU~1\APPLIC~1\KINDCO~1\debuglog.exe
Fuzzy Algorithmcheck (2.73 / 5.00), Nasty

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
Neutral Associated with GoogleToolbarNotifier from Google Inc.
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
Sûr Cet élément a été classé comme bonne par nos visiteurs.
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
Sûr Cet élément a été classé comme bonne par nos visiteurs.
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
Sûr Cet élément a été classé comme bonne par nos visiteurs.
O4 - HKCU\..\Run: [drvsyskit] C:\WINDOWS\system32\drivers\hldrrr.exe
Nasty
Fuzzy Algorithmcheck (2.19 / 5.00), Nasty
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
Très sûr Cet élément a été classé comme bonne par nos visiteurs.
O4 - HKCU\..\RunOnce: [SpybotDeletingB9299] command /c del "C:\WINDOWS\system32\drivers\down\164312.exe"
Fuzzy Algorithmcheck (3.35 / 5.00), Neutral
O4 - HKCU\..\RunOnce: [SpybotDeletingD6211] cmd /c del "C:\WINDOWS\system32\drivers\down\164312.exe"
Fuzzy Algorithmcheck (3.35 / 5.00), Neutral
O4 - HKCU\..\RunOnce: [SpybotDeletingB6722] command /c del "C:\WINDOWS\system32\drivers\down\195828.exe"
Fuzzy Algorithmcheck (3.35 / 5.00), Neutral
O4 - HKCU\..\RunOnce: [SpybotDeletingD9490] cmd /c del "C:\WINDOWS\system32\drivers\down\195828.exe"
Fuzzy Algorithmcheck (3.35 / 5.00), Neutral
O4 - HKCU\..\RunOnce: [SpybotDeletingB1525] command /c del "C:\WINDOWS\system32\drivers\down\199218.exe"
Fuzzy Algorithmcheck (3.35 / 5.00), Neutral
O4 - HKCU\..\RunOnce: [SpybotDeletingD7454] cmd /c del "C:\WINDOWS\system32\drivers\down\199218.exe"
Fuzzy Algorithmcheck (3.35 / 5.00), Neutral
O4 - HKCU\..\RunOnce: [SpybotDeletingB3808] command /c del "C:\WINDOWS\system32\drivers\down\211703.exe"
Fuzzy Algorithmcheck (3.35 / 5.00), Neutral
O4 - HKCU\..\RunOnce: [SpybotDeletingD9589] cmd /c del "C:\WINDOWS\system32\drivers\down\211703.exe"
Fuzzy Algorithmcheck (3.35 / 5.00), Neutral
O4 - HKCU\..\RunOnce: [SpybotDeletingB8732] command /c del "C:\WINDOWS\system32\drivers\down\439000.exe"
Fuzzy Algorithmcheck (3.35 / 5.00), Neutral
O4 - HKCU\..\RunOnce: [SpybotDeletingD1144] cmd /c del "C:\WINDOWS\system32\drivers\down\439000.exe"
Fuzzy Algorithmcheck (3.35 / 5.00), Neutral
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
Très sûr Adjusts monitor colours across all programs
O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
Neutral Fuzzy Algorithmcheck (3.84 / 5.00), Sûr
O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
Très sûr Office related
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
Sûr HP Scanner related
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
Sûr Non dangereux, mais tout de même superflu. HP digital imaging monitor; can apparently be launched manually.
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
Logitech Desktop Messenger
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
Très sûr Logitech SetPoint
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
Très sûr Non dangereux, mais tout de même superflu. Added with WinZip version 8.1. "The new WinZip Quick Pick taskbar tray icon gives you instant access to WinZip and your Zip files. Just left click the icon to open WinZip, or right click it to instantly reopen recently used Zip files, access your Favorite Zip Folders, open WinZip Help, or start WinZip itself.". You can right-click and close it - choosing to not re-load it at start-up
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
Très sûr Cet élément a été classé comme bonne par nos visiteurs.
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
Neutral Cette inscription a été identifiée comme étant non dangereuse.
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
Cette inscription Console Java a été identifiée comme étant non dangereuse.
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
Sûr Fuzzy Algorithmcheck (4.17 / 5.00), Sûr
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
Fuzzy Algorithmcheck (4.17 / 5.00), Sûr
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
Cette inscription AOL Toolbar a été identifiée comme étant non dangereuse.
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
Cette inscription AOL Toolbar a été identifiée comme étant non dangereuse.
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
Très sûr Cet élément a été classé comme bonne par nos visiteurs.
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
Très sûr Cet élément a été classé comme bonne par nos visiteurs.
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
Très sûr Cette inscription Real.com a été identifiée comme étant non dangereuse.
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
Fuzzy Algorithmcheck (4.66 / 5.00), Sûr
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
Fuzzy Algorithmcheck (4.65 / 5.00), Sûr
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
Sûr Cet élément a été classé comme bonne par nos visiteurs.
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
Très sûr Cet élément a été classé comme bonne par nos visiteurs.
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
Très sûr Cette inscription Messenger a été identifiée comme étant non dangereuse.
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
Sûr Cet élément a été classé comme bonne par nos visiteurs.
O11 - Options group: [INTERNATIONAL] International*
Neutral
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour-multimedia.com
Effacer cette inscription si elle ne contient aucune information du revendeur de votre PC ou de votre 'Internet-Service-Provider (ISP)'.
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
Sûr Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription. Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc.
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
Sûr Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription. Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc.
O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription. Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc.
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
Sûr Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription. Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc.
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
Sûr Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/windowsupdate/v6/default.aspx
Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.girafoto.fr/uploaders/aurigma_4_5_50/ImageUploader4.cab
Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {6F750200-1362-4815-A476-88533DE61D0C} (Ofoto Upload Manager Class) - http://www.kodakgallery.fr/
Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
Neutral Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription. Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc.
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.3suissesphotos.fr/Components/Upload/ImageUploader3.cab
Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
Sûr Cet élément a été classé comme bonne par nos visiteurs.
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.girafoto.fr/uploaders/ImageUploader3.cab
Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - http://www.extrafilm.fr/ImageUploader4.cab
Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription. Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc.
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
Très sûr Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription. Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc.
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
Très sûr Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription. Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc.
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
Sûr Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription. Cet élément a été classé comme bonne par nos visiteurs.
O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://gamenextfr.oberon-media.com/online/online2/diner_dash/DinerDash.1.0.0.80. cab
Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp09.photoprintit.de/microsite/6540/defaults/activex/IPSUploader.cab
Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://www.girafoto.fr/XUpload.ocx
Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
Sûr Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription. Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc.
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
Sûr
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
Cette inscription a été identifiée comme étant non dangereuse.
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
Cette inscription a été identifiée comme étant non dangereuse.
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
Sûr Cette inscription a été identifiée comme étant non dangereuse.
O18 - Filter: text/html - (no CLSID) - (no file)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
Sûr Cet élément a été classé comme bonne par nos visiteurs.
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
Sûr Cet élément a été classé comme bonne par nos visiteurs.
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
Ce service (a2service.exe) a été identifié comme étant légitime.
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
Très sûr Ce service (aawservice.exe) a été identifié comme étant légitime.
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
Ce service (AppleMobileDeviceService.exe) a été identifié comme étant légitime.
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
Très sûr Ce service (ashServ.exe) a été identifié comme étant légitime.
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
Très sûr Ce service (ashMaiSv.exe) a été identifié comme étant légitime. Cet élément a été classé comme bonne par nos visiteurs.
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
Très sûr Ce service (ashWebSv.exe) a été identifié comme étant légitime. Cet élément a été classé comme bonne par nos visiteurs.
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
Neutral Ce service (Boonty.exe) semble être méchant.
O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
Ce service (lic98rmt.exe) a été identifié comme étant légitime.
O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
Ce service (lic98rmtd.exe) a été identifié comme étant légitime.
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
Sûr Ce service (GoogleUpdaterService.exe) a été identifié comme étant légitime. Cet élément a été classé comme bonne par nos visiteurs.
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
Très sûr Ce service (HPBPRO.EXE) a été identifié comme étant légitime.
O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
Sûr Service inconnu. (HPBOID.EXE) Cet élément a été classé comme bonne par nos visiteurs.
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
Ce service (IDriverT.exe) a été identifié comme étant légitime.
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
Ce service (iPodService.exe) a été identifié comme étant légitime.
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
Sûr Ce service (LogWatNT.exe) a été identifié comme étant légitime.
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Très sûr Ce service (nvsvc32.exe) a été identifié comme étant légitime. Cet élément a été classé comme bonne par nos visiteurs.
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Sûr Ce service (HPZipm12.exe) a été identifié comme étant légitime. Cet élément a été classé comme bonne par nos visiteurs.
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
Ce service (SymWSC.exe) a été identifié comme étant légitime.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Salut,

Je te rappelle que tu peux avoir ces résultats en couleur, en copiant ton fichier texte sur

http://www.hijackthis.de/fr

Si tu veux y voir plus clair, copie ce rapport dans ton traitement de texte.


@+

0
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126
22 avril 2008 à 23:39
T'es encore blindé de bestioles..

Coches toutes ces lignes là, puis fais Fix checked, ensuite on continuera :

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr

O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: (no name) - {C1C420EA-3607-207D-C0F4-F33A908A81B2} - C:\DOCUME~1\GUYBRU~1\APPLIC~1\ANTEBO~1\BONEDUPE.exe (file missing)

O4 - HKLM\..\Run: [UpMapi01The] C:\Documents and Settings\All Users\Application Data\MetaSixthUpMapi\citymemo.exe

O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] C:\WINDOWS\system32\0106.exe

O4 - HKLM\..\Run: [0123456789012345678901234567890123456789012345678901234567890123456789012345678 9012345678­901234567890123456789012345678901234567890123456789012345678901234567 890123456789012345678­9012345678901234567890123456789012345678901234567890123456 789012345678912345678] C:\Program Files\user32.exe

O4 - HKCU\..\Run: [Time View] C:\DOCUME~1\GUYBRU~1\APPLIC~1\KINDCO~1\debuglog.exe

O4 - HKCU\..\Run: [drvsyskit] C:\WINDOWS\system32\drivers\hldrrr.exe


O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab


O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - http://www.extrafilm.fr/ImageUploader4.cab


O18 - Filter: text/html - (no CLSID) - (no file)


O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)


Si tu es en Wifi pour le net, il se peut que tu le perdes.. tu devrais jeter un coup d'oeil à ce que dit le net sur le virus hldrrr.exe


Bon courage


0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
23 avril 2008 à 10:19
Merci encore pour votre aide.
J'ai supprimé tous ces fichiers.
Pour le pare feu, je suis en train d'en chercher un, autre que Avast, que mon PC ne veut toujours pas installer, toujours le problème de win32 ...
0
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126 > tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010
23 avril 2008 à 11:12
Et que donnent les détections après suppression ? Zone Alarm est super bien, surtout couplé à Antivir..

0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7 > ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014
23 avril 2008 à 11:28
Je dis ça tout de suite, je vais télécharger zone Alarm ;)
0
arrial Messages postés 1753 Date d'inscription mardi 11 mars 2008 Statut Membre Dernière intervention 29 décembre 2023 250 > tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010
23 avril 2008 à 12:51
Bon. C'est les grands travaux de printemps … mais redoutons la redoute !


Je crois que quand tu auras lessivé tes malwares et rétabli une bonne sécurité, il faudra envisager de réparer ton système. Ça ne coute rien, ça prend une heure, et tu ne perds pas les installation …
http://www.commentcamarche.net/faq/148 windows xp

Tiens nous au courant !


@+
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7 > arrial Messages postés 1753 Date d'inscription mardi 11 mars 2008 Statut Membre Dernière intervention 29 décembre 2023
23 avril 2008 à 13:06
D'après Zone Alarm, il restait 33 logiciels epsions ( contre 245 il y a deux jours =) ), qui ont tous été supprimés ! Je pense qu'on en voit le bout !
Je vais aller faire un tour sur ce lien, encore un grand merci =)
0
arrial Messages postés 1753 Date d'inscription mardi 11 mars 2008 Statut Membre Dernière intervention 29 décembre 2023 250
23 avril 2008 à 18:25
" C:/PROGRAMSFILES..../..... Avast! n'est pas une application win32 valide "

On dirait que ton application AVAST est corrompue, et n'est plus reconnue par le système …
Moi, je la désinstallerais et essaierais de la réinstaller (ou un autre antivirus : éviter d'en avoir +ieurs en même temps, excepté ClamwinPortable).

@+
0
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126
23 avril 2008 à 18:32
Fous avast en l'air.. il est nul, et pas toujours compatible avec Zone alarm. Par contre fais bien gaffe d'avoir que Antivir, pas d'autre antivirus en plus, parceque 2 antivirus, c'est comme pas d'antivirus du tout (un peu comme deux préservatifs, si tu veux).

On attend ton dernier rapport HJT à la fin de tout ça..

0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
23 avril 2008 à 19:22
Ok merci de ces conseils, j'avais de toutes façon pris Antivir qui marche très bien jusqu'à présent !
Juste un dernier conseil, j'aimerai un logiciel pour empêcher tous ces spams, les bannières de pub sur le net.
Vous en auriez un en tête ? Parce que ceux du site sont uniquement pour les boîtes mails ...

Mais merci beaucoup pour votre aide, et j'envoie un rapport HJT pour finir =)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\zHotkey.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\a-squared Anti-Malware\a2guard.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\SPAMfighter\SFAgent.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\eMule\eMule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Documents and Settings\*********\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Workflow] F:\install\Workflow.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe" /d=60
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [german.exe] C:\WINDOWS\system32\wintems.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour-multimedia.com
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093333169531
O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.girafoto.fr/uploaders/aurigma_4_5_50/ImageUploader4.cab
O16 - DPF: {6F750200-1362-4815-A476-88533DE61D0C} (Ofoto Upload Manager Class) - http://www.kodakgallery.fr/
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} (Aurigma Image Uploader 3.5 Combo Control) - http://www.3suissesphotos.fr/Components/Upload/ImageUploader3.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.girafoto.fr/uploaders/ImageUploader3.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://gamenextfr.oberon-media.com/online/online2/diner_dash/DinerDash.1.0.0.80.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp09.photoprintit.de/microsite/6540/defaults/activex/IPSUploader.cab
O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://www.girafoto.fr/XUpload.ocx
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

0
Bocdan Messages postés 1586 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 15 avril 2024 21 > tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010
24 avril 2008 à 10:17
Je vois que tu sais c'est sympa ... bien complique, je ne suis pas qualifier pour me lancer.autre chose excuse moi.. le gestionnaire des taches windows dans l'affichage sur la liste ,es qu'il y aurait un "truc" a activer pour ameliorer le demarage de mon ordi . J'ai fait un scan en ligne avec secuser ( pas infecté) mais tu sais je suis debutant ( un an) donc prudence .En plus ma restauration ce plante sur tout les points .Merci .BJ.Salut .
0
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126
27 avril 2008 à 12:21
Ok, vire cette ligne là :

O4 - HKCU\..\Run: [german.exe] C:\WINDOWS\system32\wintems.exe
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
29 avril 2008 à 15:30
Ok c'est fait merci ;)
0
Redbart Messages postés 21068 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 12 avril 2024 3 218
29 avril 2008 à 15:44
encore des (no files)+(file missing) à effacer

un seul Antivirus! svp

O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
Toolbars à foison! en as tu VRAIMENT besoin?

0
geolier2prison
2 mai 2008 à 01:22
nn si ils t provokeras des problemes faut mieux de les supp ou b1 analiséé avec le kaspersky et lui laisser fére son travaille
0
geolier2prison
2 mai 2008 à 01:20
nn si ils t provokeras des problemes faut mieux de les supp ou b1 analiséé avec le kaspersky et lui laisser fére son travaille
0
Redbart Messages postés 21068 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 12 avril 2024 3 218
2 mai 2008 à 15:07
ouille! pire que du sms............on as le temps de s'exprimer en prison, non?
0
tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010 7
7 mai 2008 à 13:41
Je vais en supprimer ok ^^ Et je te remercie de tes conseils mes en françaisn c'est mieux ...
0
ButterFloÿ Messages postés 1114 Date d'inscription vendredi 2 février 2007 Statut Contributeur Dernière intervention 18 mars 2014 126 > tibgcfan Messages postés 376 Date d'inscription samedi 15 mars 2008 Statut Membre Dernière intervention 17 juillet 2010
7 mai 2008 à 14:43
hum.. "mes" en français c'est mieux ?

0