Lancement auto de dossiers au démarrage

mokuren Messages postés 54 Statut Membre -  
lecristal Messages postés 961 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

je pense être infecté par un virus car au démarrage mon pc ouvre tout seul des dossier (mes documents, proprités, system32, ....) j'ai déjà fait des nettoyages à coup de spybot, ad aware et malwarebytes, mais rien n'y fais.
Je ne sais plus ou, j'ai trouvé un processus au nom de "system32/^^ ^ % ^ ...." je l'ai supprimé dans le répertoire system32 mais il se lance toujours, peut etre que cela vient de là... quelqu'un a t il une idée pour m'aider?
merci d'avance :)
Configuration: Windows XP
Firefox 2.0.0.15

5 réponses

  1. lecristal Messages postés 961 Date d'inscription   Statut Membre Dernière intervention   18
     
    bjr

    alors si tu as fait tous les nettoyages
    peut tu nous faire un hitjackthis
    HIJACKTHIS
    https://download.cnet.com/Trend-Micro-HijackThis/3000-8022_4-10227353.html

    1 - Faites bien les mises à jour

    2 - Assurez vous de n'avoir qu'un seul antivirus d'installé.

    3 - Faites tous les scans (principalement Spybot et Ad-aware)

    4 - Nettoyez votre base de registre avec CCleaner

    5 - Redémarrez le pc.

    6 - Ouvrez juste les applications nécessaires (important)

    7 - Utilisez maintenant HiJackThis. (Hors connexion internet !)

    Et tu nous refais un scan après le nettoyage

    En te remerciant par avance

    0
  2. mokuren Messages postés 54 Statut Membre 1
     
    re,
    je viens de tenter sdfix, toujours le meme probleme, du coup voici un rapport hijack, si quelqu'un voit quelque chose?
    merci

    Logfile of Trend Micro

    HijackThis v2.0.2
    Scan saved at 13:03:19, on

    09/07/2008
    Platform: Windows XP SP2 (WinNT

    5.01.2600)
    MSIE: Internet Explorer v7.00

    (7.00.6000.16674)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.ex

    e
    C:\WINDOWS\system32\services.ex

    e
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program

    Files\Lavasoft\Ad-Aware\aawserv

    ice.exe
    C:\Program Files\Alwil

    Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil

    Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\acs.exe
    C:\Program

    Files\Google\Common\Google

    Updater\GoogleUpdaterService.ex

    e
    C:\Program

    Files\CDBurnerXP\NMSAccessU.exe
    C:\WINDOWS\system32\HPZipm12.ex

    e
    C:\WINDOWS\system32\wdfmgr.exe
    C:\Program Files\Alwil

    Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil

    Software\Avast4\ashWebSv.exe
    C:\WINDOWS\System32\alg.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ash

    Disp.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\system32\igfxtray.ex

    e
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxsrvc.ex

    e
    C:\WINDOWS\system32\igfxpers.ex

    e
    C:\PROGRA~1\LAUNCH~1\LManager.e

    xe
    C:\Program

    Files\Apoint2K\Apoint.exe
    C:\Acer\Empowering

    Technology\ePower\ePower_DMC.ex

    e
    C:\Program Files\HP\HP Software

    Update\HPWuSchd2.exe
    C:\Program

    Files\ClamWin\bin\ClamTray.exe
    C:\Program

    Files\Java\jre1.6.0_05\bin\jusc

    hed.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program

    Files\SuperCopier2\SuperCopier2

    .exe
    C:\Program

    Files\Apoint2K\Apntex.exe
    C:\Program Files\Spybot -

    Search & Destroy\TeaTimer.exe
    C:\Program Files\HP\Digital

    Imaging\bin\hpqtra08.exe
    C:\WINDOWS\system32\igfxext.exe
    C:\DOCUME~1\natou\LOCALS~1\Temp

    \RtkBtMnt.exe
    C:\WINDOWS\System32\wbem\wmiprv

    se.exe
    C:\WINDOWS\System32\wbem\unseca

    pp.exe
    C:\WINDOWS\System32\wbem\wmiprv

    se.exe
    C:\Program Files\Mozilla

    Firefox\firefox.exe
    C:\Documents and

    Settings\natou\Bureau\HiJackThi

    s.exe

    R0 -

    HKCU\Software\Microsoft\Interne

    t Explorer\Main,Start Page =

    https://www.google.fr/?gws_rd=ssl
    R1 -

    HKLM\Software\Microsoft\Interne

    t

    Explorer\Main,Default_Page_URL

    =

    https://www.microsoft.com/fr-fr/?ref=go

    ?LinkId=69157
    R1 -

    HKLM\Software\Microsoft\Interne

    t

    Explorer\Main,Default_Search_UR

    L =

    https://www.microsoft.com/fr-fr/?ref=go

    ?LinkId=54896
    R1 -

    HKLM\Software\Microsoft\Interne

    t Explorer\Main,Search Page =

    https://www.microsoft.com/fr-fr/?ref=go

    ?LinkId=54896
    R0 -

    HKLM\Software\Microsoft\Interne

    t Explorer\Main,Start Page =

    https://www.microsoft.com/fr-fr/?ref=go

    ?LinkId=69157
    R0 -

    HKCU\Software\Microsoft\Interne

    t

    Explorer\Toolbar,LinksFolderNam

    e = Liens
    F2 - REG:system.ini:

    UserInit=C:\WINDOWS\system32\us

    erinit.exe,userinit.exe
    O2 - BHO: Aide pour le lien

    d'Adobe PDF Reader -

    {06849E9F-C8D7-4D59-B87D-784B7D

    6BE0B3} - C:\Program

    Files\Fichiers

    communs\Adobe\Acrobat\ActiveX\A

    croIEHelper.dll
    O2 - BHO: Spybot-S&D IE

    Protection -

    {53707962-6F74-2D53-2644-206D79

    42484F} - C:\Program

    Files\Spybot - Search &

    Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class -

    {761497BB-D6F0-462C-B6EB-D4DAF1

    D92D43} - C:\Program

    Files\Java\jre1.6.0_05\bin\ssv.

    dll
    O2 - BHO: (no name) -

    {7E853D72-626A-48EC-A868-BA8D5E

    23E045} - (no file)
    O2 - BHO: Programme d'aide de

    l'Assistant de connexion

    Windows Live -

    {9030D464-4C02-4ABF-8ECC-516476

    0863C6} - C:\Program

    Files\Fichiers

    communs\Microsoft

    Shared\Windows

    Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar

    Notifier BHO -

    {AF69DE43-7D58-4638-B6FA-CE66B5

    AD205D} - C:\Program

    Files\Google\GoogleToolbarNotif

    ier\2.1.1119.1736\swg.dll
    O4 - HKLM\..\Run: [avast!]

    C:\PROGRA~1\ALWILS~1\Avast4\ash

    Disp.exe
    O4 - HKLM\..\Run: [RTHDCPL]

    RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr]

    ALCMTR.EXE
    O4 - HKLM\..\Run: [IgfxTray]

    C:\WINDOWS\system32\igfxtray.ex

    e
    O4 - HKLM\..\Run: [HotKeysCmds]

    C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence]

    C:\WINDOWS\system32\igfxpers.ex

    e
    O4 - HKLM\..\Run: [LManager]

    C:\PROGRA~1\LAUNCH~1\LManager.e

    xe
    O4 - HKLM\..\Run: [Apoint]

    C:\Program

    Files\Apoint2K\Apoint.exe
    O4 - HKLM\..\Run: [ePower_DMC]

    C:\Acer\Empowering

    Technology\ePower\ePower_DMC.ex

    e
    O4 - HKLM\..\Run: [Boot]

    C:\Acer\Empowering

    Technology\ePower\Boot.exe
    O4 - HKLM\..\Run: [HP Software

    Update] C:\Program Files\HP\HP

    Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [ClamWin]

    "C:\Program

    Files\ClamWin\bin\ClamTray.exe"

    --logon
    O4 - HKLM\..\Run:

    [SunJavaUpdateSched]

    "C:\Program

    Files\Java\jre1.6.0_05\bin\jusc

    hed.exe"
    O4 - HKLM\..\Run: [Adobe Reader

    Speed Launcher] "C:\Program

    Files\Adobe\Reader

    8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE]

    C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run:

    [SuperCopier2.exe] C:\Program

    Files\SuperCopier2\SuperCopier2

    .exe
    O4 - HKCU\..\Run: [SpybotSD

    TeaTimer] C:\Program

    Files\Spybot - Search &

    Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run:

    [CTFMON.EXE]

    C:\WINDOWS\System32\CTFMON.EXE

    (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run:

    [CTFMON.EXE]

    C:\WINDOWS\System32\CTFMON.EXE

    (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run:

    [CTFMON.EXE]

    C:\WINDOWS\System32\CTFMON.EXE

    (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run:

    [CTFMON.EXE]

    C:\WINDOWS\System32\CTFMON.EXE

    (User 'Default user')
    O4 - Global Startup: HP Digital

    Imaging Monitor.lnk =

    C:\Program Files\HP\Digital

    Imaging\bin\hpqtra08.exe
    O9 - Extra button: (no name) -

    {08B0E5C0-4FCB-11CF-AAA5-00401C

    608501} - C:\Program

    Files\Java\jre1.6.0_05\bin\ssv.

    dll
    O9 - Extra 'Tools' menuitem:

    Console Java (Sun) -

    {08B0E5C0-4FCB-11CF-AAA5-00401C

    608501} - C:\Program

    Files\Java\jre1.6.0_05\bin\ssv.

    dll
    O9 - Extra button: (no name) -

    {DFB852A3-47F8-48C4-A200-58CAB3

    6FD2A2} - C:\Program

    Files\Spybot - Search &

    Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem:

    Spybot - Search && Destroy

    Configuration -

    {DFB852A3-47F8-48C4-A200-58CAB3

    6FD2A2} - C:\Program

    Files\Spybot - Search &

    Destroy\SDHelper.dll
    O9 - Extra button: (no name) -

    {e2e2dd38-d088-4134-82b7-f2ba38

    496583} - C:\WINDOWS\Network

    Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem:

    @xpsp3res.dll,-20001 -

    {e2e2dd38-d088-4134-82b7-f2ba38

    496583} - C:\WINDOWS\Network

    Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger -

    {FB5F1910-F110-11d2-BB9E-00C04F

    795683} - C:\Program

    Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem:

    Windows Messenger -

    {FB5F1910-F110-11d2-BB9E-00C04F

    795683} - C:\Program

    Files\Messenger\msmsgs.exe
    O16 - DPF:

    {D27CDB6E-AE6D-11CF-96B8-444553

    540000} (Shockwave Flash

    Object) -

    http://fpdownload2.macromedia.c

    om/get/shockwave/cabs/flash/swf

    lash.cab
    O23 - Service: Lavasoft

    Ad-Aware Service (aawservice) -

    Lavasoft - C:\Program

    Files\Lavasoft\Ad-Aware\aawserv

    ice.exe
    O23 - Service: Service de

    configuration Atheros (ACS) -

    Atheros -

    C:\WINDOWS\system32\acs.exe
    O23 - Service: avast! iAVS4

    Control Service (aswUpdSv) -

    ALWIL Software - C:\Program

    Files\Alwil

    Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus

    - ALWIL Software - C:\Program

    Files\Alwil

    Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail

    Scanner - ALWIL Software -

    C:\Program Files\Alwil

    Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web

    Scanner - ALWIL Software -

    C:\Program Files\Alwil

    Software\Avast4\ashWebSv.exe
    O23 - Service: Google Updater

    Service (gusvc) - Google -

    C:\Program

    Files\Google\Common\Google

    Updater\GoogleUpdaterService.ex

    e
    O23 - Service: NMSAccessU -

    Unknown owner - C:\Program

    Files\CDBurnerXP\NMSAccessU.exe
    O23 - Service: Pml Driver HPZ12

    - HP -

    C:\WINDOWS\system32\HPZipm12.ex

    e
    0
  3. lecristal Messages postés 961 Date d'inscription   Statut Membre Dernière intervention   18
     
    je crois que tu l'utilise mal
    HIJACKTHIS
    https://download.cnet.com/Trend-Micro-HijackThis/3000-8022_4-10227353.html

    et je voudrais que tu regarde cela aussi

    https://forums.cnetfrance.fr
    0
    1. mokuren Messages postés 54 Statut Membre 1
       
      re,

      j'espère l'avoir bien fait cette fois:

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 13:29:14, on 09/07/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16674)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\acs.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\CDBurnerXP\NMSAccessU.exe
      C:\WINDOWS\system32\HPZipm12.exe
      C:\WINDOWS\system32\wdfmgr.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\alg.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\WINDOWS\system32\igfxtray.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\PROGRA~1\LAUNCH~1\LManager.exe
      C:\Program Files\Apoint2K\Apoint.exe
      C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\Program Files\ClamWin\bin\ClamTray.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\SuperCopier2\SuperCopier2.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Apoint2K\Apntex.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\WINDOWS\system32\igfxext.exe
      C:\DOCUME~1\natou\LOCALS~1\Temp\RtkBtMnt.exe
      C:\WINDOWS\System32\wbem\wmiprvse.exe
      C:\WINDOWS\System32\wbem\unsecapp.exe
      C:\WINDOWS\System32\wbem\wmiprvse.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
      O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
      O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      O23 - Service: Service de configuration Atheros (ACS) - Atheros - C:\WINDOWS\system32\acs.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      0
  4. lecristal Messages postés 961 Date d'inscription   Statut Membre Dernière intervention   18
     
    est ce que tu sais fixer avec hitjackthis??????????????????????

    si tu sais le faire
    commence deja par cela

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    et redais un scan hitjackthis
    en faisant cela
    6 - Ouvrez juste les applications nécessaires (important)

    7 - Utilisez maintenant HiJackThis. (Hors connexion internet !)

    merci d'avance

    je vais mangé
    si quelqu'un pouver reprendre le bébé
    0
    1. mokuren Messages postés 54 Statut Membre 1
       
      re,
      j'ai trouvé un truc (regedit...userinit) ça a fonctionné à priori: plus de "mes documents" au démarrage. T'as vu quelque chose de suspect quand meme dans le rapport hijack? en tout cas merci beaucoup. bon app
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. lecristal Messages postés 961 Date d'inscription   Statut Membre Dernière intervention   18
     
    ???????????????????????????????si tu sais le faire
    commence deja par cela

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    et oui cela!!!!!!!!!!!!!!!!!!!!!!

    tu peux relire mon post

    merci d'avance
    0