Pub !!!

Résolu
ffgbfdg -  
 Profil bloqué -
Bonjour,
depuis quelques jours j'ai des fenêtres publicitaires qui s'affiche très souvent. Veillez m'aider.
Voici le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:58:47, on 04/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Active Share Monitor\ActiveShareMonitor.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\Brmfrmps.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\admin\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: MyPlayCity Toolbar - {4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac} - C:\Program Files\MyPlayCity\tbMyP0.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: MyPlayCity Toolbar - {4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac} - C:\Program Files\MyPlayCity\tbMyP0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program Files\Xi\NetXfer\NXIEHelper.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O3 - Toolbar: MyPlayCity Toolbar - {4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac} - C:\Program Files\MyPlayCity\tbMyP0.dll
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
O3 - Toolbar: FreshDownload Bar - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - C:\PROGRA~1\FRESHD~1\FRESHD~1\fdiebar.dll (file missing)
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [ActiveShareMonitor] C:\Program Files\Active Share Monitor\ActiveShareMonitor.exe h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O8 - Extra context menu item: Capture image with GKB - C:\Program Files\General Knowledge Base\2.4\CaptureWebImage.htm
O8 - Extra context menu item: Capture web page with GKB - C:\Program Files\General Knowledge Base\2.4\CaptureWebPage.htm
O8 - Extra context menu item: Tout télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: Télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Add to VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:\PROGRA~1\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL
O9 - Extra 'Tools' menuitem: Add to &VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:\PROGRA~1\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: FreshDownload - {EDB83019-25D1-43B8-867D-9EA624EF67E2} - C:\Program Files\FreshDevices\FreshDownload\fd.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Capture web page with GKB - {AB61ECC2-78F0-42B1-956E-6E22FD0181FC} - C:\Program Files\General Knowledge Base\2.4\CaptureWebPage.htm (HKCU)
O9 - Extra 'Tools' menuitem: Capture web page with GKB - {AB61ECC2-78F0-42B1-956E-6E22FD0181FC} - C:\Program Files\General Knowledge Base\2.4\CaptureWebPage.htm (HKCU)
O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41EF1CB52} - C:\WINDOWS\system32\shdocvw.dll (HKCU)
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9563.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Brother Industries, Ltd. - C:\WINDOWS\system32\Brmfrmps.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Desktop Manager 5.7.712.18632 (GoogleDesktopManager-121807-210419) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
O24 - Desktop Component 1: Google Traduction - https://translate.google.com/?hl=fr
O24 - Desktop Component 2: PI to 4 Million (4194304) Decimals - http://zenwerx.com/pi.php
O24 - Desktop Component 3: (no name) - http://moi.xoo.it/
O24 - Desktop Component 4: Compte CommentCaMarche de admin 3 - http://www.commentcamarche.net/v885395 25f9e794323b453885f5181f1b624d0b
A voir également:

11 réponses

Max#01 Messages postés 393 Statut Membre 76
 
Bonjour,

Avant de poster un rapport hijackthis, merci de télécharger Spybot S&D a cette adresse:
https://www.01net.com/

pour vous aider, voici un tuto:
https://forums.cnetfrance.fr

Il existe aussi un logiciel nommé CCleaner qui vous permettra de supprimer tout fichier temporaire et cookies de votre ordinateur, parfois responsable des publicités ou autre:
https://www.01net.com/

Tuto pour vous aider:
http://cofofides.heberg-forum.net/ftopic615_ccleaner-tutoriel-en-image.html

Vous pourrez aussi installer AD-Aware qui supprimera les Trojan, cheval de troie, worms... très utile !!!
https://www.01net.com/

Tuto pour l'utiliser:
http://www.malekal.com/tutorial_Ad-Aware2007.php

Pour finir, faites évidement une analyse avec votre antivirus, si vous en avez un...

Une fois avoir fais cela, vous pourrez poster votre rapport hijackthis...
0
aideur aidé Messages postés 192 Statut Membre 65
 
Salut, tu peux utiliser Malwarebytes' Anti-Malware aussi

Bye
0
Profil bloqué
 
Vous n'avez pas d'autre solution que des logiciel.
0
Max#01 Messages postés 393 Statut Membre 76
 
Non, ce sont des logiciels qui te permettent de détecter et supprimer les fichiers présents dans ton ordinateur, à moins que tu arrives à les détecter manuellement toi même, et là tu es très fort...

Donc je te conseil de télécharger et d'utiliser ces logiciels pour te débarrasser du mieux possible de toute infection...
0
ffgbfdg
 
Je vais suivre ce conseil.
0
Profil bloqué
 
Je vais suivre ce conseil.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ffgbfdg
 
Cette page n'existe plus.
https://www.01net.com/
Existe-t-il un autre logiciel ?
0
Profil bloqué
 
Cette adresse n'existe non plus.
https://www.01net.com/
0
Profil bloqué
 
Grâce à Ad-Adware j'ai réglé le problème.
Merci et au revoir.
0
Profil bloqué
 
Cette adresse n'existe non plus.
https://www.01net.com/
( J'utilise CCliner depuis longtemps. )
0
Profil bloqué
 
Est-ce que quelqu'un peu me donner d'autres sites ?
0
Profil bloqué
 
Au revoir et merci car j'ai réglé ce problème.
0
Profil bloqué
 
Je n'arrive pas à marquer le problème comme résolu car le rectangle qui permet de le faire ne s'affiche pas.
J'ai déjà envoyé deux messages aux modérateurs.
Aidez moi.
0
Profil bloqué > Profil bloqué
 
Ça vient de ce faire. merci.
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279 > Profil bloqué
 
Salut

Si tu avais ouvert le topik avec le pseudo admin 3 au lieu de ton autre pseudo ffgbfdg
Tu aurais pu mettre résolu toi(même
Les noms inscrits n' ont pas cette option.

A+
0
brupala Messages postés 115322 Date d'inscription   Statut Membre Dernière intervention   14 265 > Profil bloqué
 
pardon Marie,
mais il faut lire "les non inscrits" .
ou plus précisément, les non membres CCM .
0
Profil bloqué
 
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\System32\smss.exe

Genre

Très sûr
Très sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\system32\winlogon.exe

Genre

Très sûr
Très sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\system32\services.exe

Genre

Sûr
Sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\system32\lsass.exe

Genre

Très sûr
Très sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\system32\svchost.exe

Genre

Sûr
Sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\System32\svchost.exe

Genre

Très sûr
Très sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\Program Files\Ahead\InCD\InCDsrv.exe

Genre

Sûr
Sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\system32\brsvc01a.exe

Genre

Sûr
Sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\system32\spoolsv.exe

Genre

Sûr
Sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\system32\brss01a.exe

Genre

Très sûr
Très sûr

Brother Druckertreiber
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\Explorer.EXE

Genre

Très sûr
Très sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\Program Files\VIAudioi\SBADeck\ADeck.exe

Genre

Très sûr
Très sûr

Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\via\viaudioi\sbadeck\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. VIA Audio Software
Cotation des visiteurs Analyzerdetails
C:\Program Files\MSI\Live Update 3\LMonitor.exe

Genre

Sûr
Sûr

Cotation des visiteurs Analyzerdetails
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe

Genre

Très sûr
Très sûr

Brother related software
Cotation des visiteurs Analyzerdetails
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe

Genre

Très sûr
Très sûr

Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\softwin\bitdefender10\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe

Genre

Sûr
Sûr
Sûr (4.26 / 5.00)
Cotation des visiteurs Analyzerdetails
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe

Genre

Très sûr
Très sûr

Java Runtime
Cotation des visiteurs Analyzerdetails
C:\Program Files\QuickTime\QTTask.exe

Genre

Très sûr
Très sûr

Part of QuickTime
Cotation des visiteurs Analyzerdetails
C:\Program Files\iTunes\iTunesHelper.exe

Genre

Sûr
Sûr
Non dangereux, mais tout de même superflu.
Apple iTunes
Cotation des visiteurs Analyzerdetails
C:\Program Files\Messenger\msmsgs.exe

Genre

Sûr
Sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\Program Files\Picasa2\PicasaMediaDetector.exe

Genre

Sûr
Sûr

Picasa Media
Cotation des visiteurs Analyzerdetails Inconnu
C:\Program Files\Active Share Monitor\ActiveShareMonitor.exe

Genre

Tâche inconnue.
Cotation des visiteurs Analyzerdetails
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe

Genre

Très sûr
Très sûr

Panasonic Camera Software
Cotation des visiteurs Analyzerdetails
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

Genre

Sûr
Sûr

Apple Mobile Device Support
Cotation des visiteurs Analyzerdetails
C:\Program Files\Bonjour\mDNSResponder.exe

Genre

Neutral
Neutral

Part of Apple iTunes 5
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\system32\Brmfrmps.exe

Genre

Sûr
Sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\system32\drivers\CDAC11BA.EXE

Genre

Sûr
Sûr

Cotation des visiteurs Analyzerdetails
C:\WINDOWS\system32\PnkBstrA.exe

Genre

Très sûr
Très sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\system32\PnkBstrB.exe

Genre

Sûr
Sûr
Sûr (4 / 5.00)
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\system32\svchost.exe

Genre

Sûr
Sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe

Genre

Très sûr
Très sûr

Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\gemeinsame dateien\softwin\bitdefender communicator\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. BitDefender
Cotation des visiteurs Analyzerdetails
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe

Genre

Très sûr
Très sûr

Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\.*\softwin\bitdefender update service\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Bitdefender Updater
Cotation des visiteurs Analyzerdetails
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe

Genre

Très sûr
Très sûr

BitDefender Virus Shield
Cotation des visiteurs Analyzerdetails
C:\Program Files\iPod\bin\iPodService.exe

Genre

Sûr
Sûr

Cotation des visiteurs Analyzerdetails
C:\WINDOWS\System32\svchost.exe

Genre

Très sûr
Très sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\Documents and Settings\admin\Bureau\HiJackThis.exe

Genre

Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes! Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe
Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl

Genre

Très sûr
Très sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

Genre

Très sûr
Très sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R3 - URLSearchHook: MyPlayCity Toolbar - {4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac} - C:\Program Files\MyPlayCity\tbMyP0.dll

Genre

Cette inscription a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)

Genre

Neutral
Neutral

Inscription superflue (car sans effet) qui peut donc être effacée ! AcroIEhelper.ocx, AcroIEhelper.dll - Adobe Acrobat reader, http://www.adobe.com/products/acrobat/re adstep2.html
Cotation des visiteurs Analyzerdetails
O2 - BHO: MyPlayCity Toolbar - {4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac} - C:\Program Files\MyPlayCity\tbMyP0.dll

Genre

tbMyPl.dll, tbMyP0.dll, tbMyP1.dll - MyPlayCity, http://www.ourtoolbar.com/ toolbar - a Conduit/EffectiveBrand, http://www.conduit.com aspx "Free Community" toolbar - modifies the default IE SearchHook. Some Conduit toolbars a
Cotation des visiteurs Analyzerdetails
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

Genre

Sûr
Sûr
SUN Java
Cotation des visiteurs Analyzerdetails
O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program Files\Xi\NetXfer\NXIEHelper.dll

Genre

NXIEHelper.dll - Net Transport (NetXfer), http://www.xi-soft.com/default.htm
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll

Genre

Neutral
Neutral
IEToolbar.dll - BitDefender 2008 Toolbar, http://news.bitdefender.com/NW550-en--Bi tDefender-2008-Provides-Industry%E2%80%9 9s-Most-Powerful-Protection-from-Interne t-Security-Threats.html
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: MyPlayCity Toolbar - {4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac} - C:\Program Files\MyPlayCity\tbMyP0.dll

Genre

tbMyPl.dll, tbMyP0.dll, tbMyP1.dll - MyPlayCity, http://www.ourtoolbar.com/ toolbar - a Conduit/EffectiveBrand, http://www.conduit.com aspx "Free Community" toolbar - modifies the default IE SearchHook. Some Conduit toolbars a
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll

Genre

NXToolBar.dll - Net Transport (NetXfer), http://www.xi-soft.com/default.htm
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: FreshDownload Bar - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - C:\PROGRA~1\FRESHD~1\FRESHD~1\fdiebar.dll (file missing)

Genre

Inscription superflue (car sans effet) qui peut donc être effacée ! Fdiebar.dll - FreshDownload, http://www.freshdevices.com/freshdown.ht ml
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1

Genre

O4 - HKLM..Run: [AudioDeck] C:Program FilesVIAudioiSBADeckADeck.exe 1
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe

Genre

Non dangereux, mais tout de même superflu. MSI Live Update2 - auto-detects and suggests the latest BIOS/Driver/Utilities information
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun

Genre

Non dangereux, mais tout de même superflu. Brother scanner 'Control Center' application; can be started manually
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe

Genre

Sûr
Sûr
Non dangereux, mais tout de même superflu. Associated with PaperPort scanner software from ScanSoft
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN

Genre

Sûr
Sûr
Brother Printer / Scanner related
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe

Genre

Sûr
Sûr
Brother Printer Related
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun

Genre

Sûr
Sûr
Brother printer application
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"

Genre

Très sûr
Très sûr
Programme inconnu.
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"

Genre

Très sûr
Très sûr
BitDefender Internet Security
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

Genre

Très sûr
Très sûr
Non dangereux, mais tout de même superflu. Speeds up the time it takes to load the Adobe Reader application. Your choice
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"

Genre

Très sûr
Très sûr
Java von Sun
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

Genre

Sûr
Sûr
Non dangereux, mais tout de même superflu. QuickTime
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

Genre

Sûr
Sûr
Non dangereux, mais tout de même superflu.
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup

Genre

Non dangereux, mais tout de même superflu. InstallShield Update Service related; Automatically searches for and performs any updates to the software. Not required.
Cotation des visiteurs Analyzerdetails
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

Genre

Sûr
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe

Genre

Très sûr
Très sûr
Non dangereux, mais tout de même superflu. Media detector for Picasa's automatic photo organizer
Cotation des visiteurs Analyzerdetails Inconnu
O4 - HKCU\..\Run: [ActiveShareMonitor] C:\Program Files\Active Share Monitor\ActiveShareMonitor.exe h

Genre

Programme inconnu.
Cotation des visiteurs Analyzerdetails
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

Genre

Sûr
Sûr
Office related
Cotation des visiteurs Analyzerdetails
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

Genre

Office related
Cotation des visiteurs Analyzerdetails
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

Genre

Très sûr
Très sûr
Office related
Cotation des visiteurs Analyzerdetails
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

Genre

Sûr
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?

Genre

Très sûr
Très sûr

Cette inscription est superflue est peut être effacée !
Cotation des visiteurs Analyzerdetails Inconnu
O8 - Extra context menu item: Capture image with GKB - C:\Program Files\General Knowledge Base\2.4\CaptureWebImage.htm

Genre

Effacer si l’inscription 'Capture image with GKB' vous est inconnue ! Affiche les inscriptions lors d’un click droit de la souris à l’intérieur de l’Internet Explorer. Effacez les inscriptions qui vous sont inconnues.
Cotation des visiteurs Analyzerdetails Inconnu
O8 - Extra context menu item: Capture web page with GKB - C:\Program Files\General Knowledge Base\2.4\CaptureWebPage.htm

Genre

Effacer si l’inscription 'Capture web page with GKB' vous est inconnue ! Affiche les inscriptions lors d’un click droit de la souris à l’intérieur de l’Internet Explorer. Effacez les inscriptions qui vous sont inconnues.
Cotation des visiteurs Analyzerdetails
O8 - Extra context menu item: Tout télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html

Genre

Très sûr
Très sûr
Cette inscription Tout télécharger avec NetXfer a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O8 - Extra context menu item: Télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html

Genre

Très sûr
Très sûr
Cette inscription Télécharger avec NetXfer a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

Genre

Très sûr
Très sûr
Cette inscription a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

Genre

Neutral
Neutral
Cette inscription Console Java a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Add to VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:\PROGRA~1\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL

Genre

Sûr (3.92 / 5.00)
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Add to &VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:\PROGRA~1\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL

Genre

Sûr (3.92 / 5.00)
Cotation des visiteurs Analyzerdetails
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

Genre

Cette inscription a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: FreshDownload - {EDB83019-25D1-43B8-867D-9EA624EF67E2} - C:\Program Files\FreshDevices\FreshDownload\fd.exe

Genre

Sûr (3.73 / 5.00)
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

Genre

Sûr
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

Genre

Sûr
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails Inconnu
O9 - Extra button: Capture web page with GKB - {AB61ECC2-78F0-42B1-956E-6E22FD0181FC} - C:\Program Files\General Knowledge Base\2.4\CaptureWebPage.htm (HKCU)

Genre

Effacer si l’inscription 'Capture web page with GKB ' vous est inconnue ! Il vaut mieux effacer les boutons ou inscriptions qui vous sont inconnus.
Cotation des visiteurs Analyzerdetails Inconnu
O9 - Extra 'Tools' menuitem: Capture web page with GKB - {AB61ECC2-78F0-42B1-956E-6E22FD0181FC} - C:\Program Files\General Knowledge Base\2.4\CaptureWebPage.htm (HKCU)

Genre

Effacer si l’inscription 'Capture web page with GKB ' vous est inconnue ! Il vaut mieux effacer les boutons ou inscriptions qui vous sont inconnus.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41EF1CB52} - C:\WINDOWS\system32\shdocvw.dll (HKCU)

Genre

Neutral
Neutral
Sûr (3.91 / 5.00)
Cotation des visiteurs Analyzerdetails
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9563.cab

Genre

Cette inscription a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/default.aspx

Genre

Cette inscription a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab

Genre

Sûr
Sûr
Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription. Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL

Genre

Sûr
Sûr
Part of Google Desktop Search
Cotation des visiteurs Analyzerdetails
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

Genre

Ce service (AppleMobileDeviceService.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

Genre

Neutral
Neutral
Ce service (mDNSResponder.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

Genre

Neutral
Neutral
Ce service (Boonty.exe) semble être méchant.
Cotation des visiteurs Analyzerdetails
O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Brother Industries, Ltd. - C:\WINDOWS\system32\Brmfrmps.exe

Genre

Ce service (Brmfrmps.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe

Genre

Très sûr
Très sûr
Ce service (brsvc01a.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE

Genre

Neutral
Neutral
Ce service (CDAC11BA.EXE) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Google Desktop Manager 5.7.712.18632 (GoogleDesktopManager-121807-210419) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe

Genre

Ce service (GoogleDesktop.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

Genre

Sûr
Sûr
Ce service (GoogleUpdaterService.exe) a été identifié comme étant légitime. Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

Genre

Sûr
Sûr
Ce service (InCDsrv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

Genre

Ce service (iPodService.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe

Genre

Ce service (livesrv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

Genre

Sûr
Sûr
Ce service (PnkBstrA.exe) a été identifié comme étant légitime. Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

Genre

Très sûr
Très sûr
Service inconnu. (PnkBstrB.exe) Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe

Genre

Très sûr
Très sûr
Ce service (vsserv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe

Genre

Très sûr
Très sûr
Ce service (xcommsvr.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails Inconnu
O24 - Desktop Component 1: Google Traduction - https://translate.google.com/?hl=fr

Genre

Cotation des visiteurs Analyzerdetails Inconnu
O24 - Desktop Component 2: PI to 4 Million (4194304) Decimals - http://zenwerx.com/pi.php

Genre

Cotation des visiteurs Analyzerdetails Inconnu
O24 - Desktop Component 3: (no name) - http://moi.xoo.it/

Genre

Cotation des visiteurs Analyzerdetails Inconnu
O24 - Desktop Component 4: Compte CommentCaMarche de admin 3 - http://www.commentcamarche.net/v885395 25f9e794323b453885f5181f1b624d0b

Genre
0
Profil bloqué
 
Hier j'ai posté l'analyse du rapport hijackthis faite par un site internet. ( C'est pour ceux que ça intéresse. )
0