Awqtn.dll

salut tout le monde,

j'ai un petit probleme avec (bon un gros probleme) le awqtn.dll
parce que je ne peux pas l'efacer.

quelqu'un peut m'aider?

merci

37 réponses

Résumé de la discussion

Le problème porte sur une dll nommée awqtn.dll qui échoue à être supprimée et pose une suspicion de malware, nécessitant des outils de sécurité et des procédures de nettoyage. Des solutions préconisées pour le malware incluent Ad-Aware, Spybot et A2, et HijackThis est ensuite utilisé, puis suppression des entrées nuisibles et des fichiers DLL associées dans le registre. Plusieurs étapes suggèrent également d’afficher les fichiers cachés, de surveiller les processus suspects et de relancer les outils de nettoyage après redémarrage, afin d’éliminer les résidus et les modifications de configuration. En cas d’échec, une réparation de Windows via le CD d’installation peut remettre le système en état sans effacer les données, plutôt que de recourir à un formatage.

Bobot (l’IA à votre service)
  1. salut,
    pour desactiver le service infrarouge (sans fil) tu peux essayer:
    -menu démarrer-executer-taper msconfig puis dans l'onglet services décoche la case correspondante (tu ne risque rien, tu peux toujours recocher si tu t'es trompé)
    -panneau de configuration-outils d'administration-service-double clic sur le service concerné-désactivé.
    l'autre message je ne sais pas ce que c'est, tu peux rechercher sur google.
    a+
    1. cool, merci garagiste

      alors les infrarouges mon ordinateur il en a pas ce pour ça que je les
      utilise pas mais ce message c'est un peu la merde quand l'ordinateur il
      demarre. alors l'autre message qui apparait c'est NI-PAL manager
      for windows plus ou moins et il fait un erreur avec le nispalm.exe je crois.

      bon, merci pour l'information de reinstaller le windows xp, je crois que
      je vais essayer de faire ça. de toute façon j'ai enleve dejà tous mes
      donnes de l'ordinateur et les programes que j'ai c'est pas grave si je
      les perd parce que je pourrais les installer une autre fois parce que j'ai
      les cds. alors maintenant je une question: deja que les donnes sont
      enleves de l'ordinateur c'est mieux de reinstaller comme tu m'as
      dit ou c'est mieux de formater???

      merci de me repondre et a++
      1. salut rocho,
        ben t'as appris quelque chose..
        formater c'est une opération lourde qui efface tout, y compris tes programmes, pilotes, mises à jour, et données.
        le fichier irprops.cpl concerne la liaison infrarouge, est ce que tu l'utilises?
        dis aussi les autres messages que tu as, peut-être que les virus ont abimé quelque chose.
        mais avant de formater, tu peux aussi essayer de réparer windows:
        tu démarres avec le cd, au premier écran ou tu peux choisir installer ou réparer, tu choisis installer.
        après on te propose une deuxième fois de réparer ou d'installer, la tu choisis réparer, ça se passe comme l'installation, il faut avoir le numéro de licence, mais après tu retrouves ton système tel qu'il était avant.
        a+
        1. salut,

          je savais pas qu'en formatant on eliminait les virus aussi parce que
          comme j'ai plusieurs disques durs je croyais qu'il fallait les eliminer
          d'abord pour apres pouvoir formater le disque dur c:. le probleme c'est
          que mon ordinateur ouvre plusieurs fenetres d'erreur a chaque fois
          que je l'allume et si je format l'ordinateur ça disparaitra et de cette
          façon l'ordinateur je crois qu'il ira plus vite parce que maintenant il
          marche pas trop bien et en plus il y a de fois qu'il ne repond pas et
          il faut appuyer sur le boutton de l'energie pour l'etendre. merci beaucoup
          a tout le monde mais je sais pas quoi faire. merci de me repondre si
          ça serait bien de formater et si je peux le faire avec le cd de windows xp
          que je t'ai dit.

          merci beaucoup et a++
          1. he rocho,
            tout le boulot qu'ils t'ont fait faire, c'est pour t'éviter de formater.
            et tu veux le faire maintenant que c'est propre???
            1. Contributeur
              si tu formates , toutes les manip qu'on afaites , on les as faites pour rien

              pourquoi formater si ton pc est propre ? je comprend pas
              1. salut ben,

                j'ai encore quelques soucis parce que quand je allume l'ordinateur
                il y a toujous un ecran qui apparait en disant erreur au chargement de
                irprops.cpl. mais maitenant que j'ai l'ordinateur prope je crois que ça
                serait bien de formater le disque dur mais par rapport a ça j'ai une
                petite question: est-ce que avec un cd de windows xp qui c'est marque
                "c'est software seul peut-etre utilise pour faire un backup ou un
                recovery", avec ce cd je pourrais apres reinstaler le windows xp?

                merci pour ton aide et merci si tu peux me repondre a cette question

                a++ ;-)
                1. Contributeur
                  salut

                  ca m'a l'air propre

                  as tu encore des problemes ou est ce que tous va bien ?

                  cree un point de restauration systeme et esurtout ne fais pas de retsauration systeme

                  bye
                  1. salut,

                    bon apres avoir fait la manip de ben, j'ai fait aussi la manip qui m'avait
                    dit balltrap et il avait demande un nouveau rapport hijackthis que je
                    vous colle ici

                    merci et a++

                    PD: rapport hijackthis:

                    Logfile of HijackThis v1.99.1
                    Scan saved at 16:42:37, on 11/12/2005
                    Platform: Windows XP SP1 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\htpatch.exe
                    C:\WINDOWS\System32\khooker.exe
                    C:\WINDOWS\System32\MPB.exe
                    C:\WINDOWS\System32\pctspk.exe
                    C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
                    C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
                    C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
                    C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
                    C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
                    C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\WINDOWS\System32\ctfmon.exe
                    C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
                    C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
                    C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
                    C:\Archivos de programa\ewido\security suite\ewidoguard.exe
                    C:\Archivos de programa\Skype\Phone\Skype.exe
                    C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
                    C:\WINDOWS\System32\taskmgr.exe
                    C:\WINDOWS\system32\nipalsm.exe
                    C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                    C:\WINDOWS\System32\ZoneLabs\isafe.exe
                    C:\Archivos de programa\Cisco Systems\VPN Client\vpngui.exe
                    C:\Archivos de programa\MSN Messenger\msnmsgr.exe
                    C:\Archivos de programa\Mozilla Firefox\firefox.exe
                    C:\WINDOWS\system32\sistray.exe
                    C:\Documents and Settings\joaquin\Mis documentos\programas\hijackthis\HijackThis.exe

                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
                    O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
                    O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
                    O4 - HKLM\..\Run: [MPB] C:\WINDOWS\System32\MPB.exe
                    O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
                    O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
                    O4 - HKLM\..\Run: [mmtask] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [SYSTRAY] C:\UNMT.EXE
                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                    O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
                    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                    O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized
                    O4 - Startup: Registration-InstantCopy.lnk = C:\Archivos de programa\InstantCDDVD\SharedFiles\Pixie\RegTool.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
                    O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
                    O4 - Global Startup: VPN Client.lnk = ?
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
                    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
                    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{2D7C42E1-D5E8-4FB8-951C-3506FE39F4A2}: NameServer = 134.214.100.6,134.214.100.245
                    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = insa-lyon.fr
                    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = insa-lyon.fr
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                    O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
                    O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
                    O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
                    O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe
                    O23 - Service: nidevldu - National Instruments Corporation - C:\WINDOWS\system32\nipalsm.exe
                    O23 - Service: NILM License manager - Unknown owner - C:\Archivos de programa\National Instruments\Shared\License Manager\Bin\lmgrd.exe (file missing)
                    O23 - Service: nipxirmu - National Instruments Corporation - C:\WINDOWS\system32\nipalsm.exe
                    O23 - Service: NI Service Locator (niSvcLoc) - National Instruments - C:\WINDOWS\System32\niSvcLoc.exe
                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                    1. Salut,

                      Imprime, ou enregistre ceci dans le bloc note pour ne rien oublier.

                      1/

                      télécharge : process xp ici:
                      http://www.sysinternals.com/files/procexpnt.zip

                      Télécharge: Pocket Killbox ici
                      http://www.downloads.subratam.org/KillBox.exe

                      :: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
                      http://pageperso.aol.fr/balltrap34/killbox.htm

                      2/

                      Déconnecte toi du net.
                      Ferme tous les programmes en cours (média player, internet explorer, ...etc)

                      Dézippe (clic droit > extraire) process xp et double clic sur processxp.exe

                      * Dans la fenêtre principale de processxp double clic sur winlogon.exe
                      Dans la nouvelle fenêtre qui s'ouvre clique sur threads
                      sélectionne seulement les lignes qui contiennent mlljg.dll puis clique sur kill pour chacune des lignes trouvées.
                      une fois fait, valide avec ok

                      * Dans la fenêtre principale de processxp double clic sur explorer.exe
                      Dans la nouvelle fenêtre qui s'ouvre clique sur threads
                      sélectionner seulement les lignes qui contiennent mlljg.dll puis clique sur kill pour chacune des lignes trouvées.
                      une fois fait, valide avec ok

                      Fais de meme avec celle ci

                      * Dans la fenêtre principale de processxp double clic sur winlogon.exe
                      Dans la nouvelle fenêtre qui s'ouvre clique sur threads
                      sélectionne seulement les lignes qui contiennent mljji.dll puis clique sur kill pour chacune des lignes trouvées.
                      une fois fait, valide avec ok

                      * Dans la fenêtre principale de processxp double clic sur explorer.exe
                      Dans la nouvelle fenêtre qui s'ouvre clique sur threads
                      sélectionner seulement les lignes qui contiennent mljji.dll puis clique sur kill pour chacune des lignes trouvées.
                      une fois fait, valide avec ok

                      3/

                      puis lancer HijackThis:

                      clique sur "do a system scan only"

                      * Cocher la case au début de ces lignes:

                      O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - C:\WINDOWS\System32\mlljg.dll (file missing)

                      O2 - BHO: MSEvents Object - {B313D637-F405-4052-AC37-E2119AB3C8F8} - C:\WINDOWS\System32\mljji.dll (file missing)

                      O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)

                      O4 - HKLM\..\Run: [SYSTRAY] C:\UNMT.EXE

                      O20 - Winlogon Notify: mljji - C:\WINDOWS\System32\mljji.dll (file missing)

                      * Valider avec fix checked

                      5/

                      Double clic sur killbox.exe (Pocket Killbox)

                      Avec la methode du bloc note (cf video)

                      C:\WINDOWS\System32\mlljg.dll
                      C:\WINDOWS\System32\mljji.dll
                      C:\UNMT.EXE

                      Laisse le pc redémarrer.
                      Et après reposte un log HijackThis.

                      A+
                      1. salut,

                        bon ici il y a le rapport hijackthis demande et au dessus il y a les deux
                        rapports smitfrau

                        merci pour votre aide et a++

                        PD: rapport hijackthis:

                        Logfile of HijackThis v1.99.1
                        Scan saved at 18:01:17, on 10/12/2005
                        Platform: Windows XP SP1 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\htpatch.exe
                        C:\WINDOWS\System32\khooker.exe
                        C:\WINDOWS\System32\pctspk.exe
                        C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
                        C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
                        C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
                        C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
                        C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
                        C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
                        C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\System32\ctfmon.exe
                        C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
                        C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
                        C:\Archivos de programa\ewido\security suite\ewidoguard.exe
                        C:\Archivos de programa\Skype\Phone\Skype.exe
                        C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
                        C:\WINDOWS\system32\nipalsm.exe
                        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
                        C:\Archivos de programa\Cisco Systems\VPN Client\vpngui.exe
                        C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
                        C:\WINDOWS\System32\taskmgr.exe
                        C:\WINDOWS\System32\ZoneLabs\isafe.exe
                        C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
                        C:\Archivos de programa\Mozilla Firefox\firefox.exe
                        C:\Documents and Settings\joaquin\Mis documentos\programas\hijackthis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - C:\WINDOWS\System32\mlljg.dll (file missing)
                        O2 - BHO: MSEvents Object - {B313D637-F405-4052-AC37-E2119AB3C8F8} - C:\WINDOWS\System32\mljji.dll (file missing)
                        O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
                        O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
                        O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
                        O4 - HKLM\..\Run: [MPB] C:\WINDOWS\System32\MPB.exe
                        O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
                        O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
                        O4 - HKLM\..\Run: [mmtask] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [SYSTRAY] C:\UNMT.EXE
                        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
                        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                        O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                        O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized
                        O4 - Startup: Registration-InstantCopy.lnk = C:\Archivos de programa\InstantCDDVD\SharedFiles\Pixie\RegTool.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
                        O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
                        O4 - Global Startup: VPN Client.lnk = ?
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
                        O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
                        O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{2D7C42E1-D5E8-4FB8-951C-3506FE39F4A2}: NameServer = 134.214.100.6,134.214.100.245
                        O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = insa-lyon.fr
                        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = insa-lyon.fr
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
                        O20 - Winlogon Notify: mljji - C:\WINDOWS\System32\mljji.dll (file missing)
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                        O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                        O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
                        O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
                        O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
                        O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe
                        O23 - Service: nidevldu - National Instruments Corporation - C:\WINDOWS\system32\nipalsm.exe
                        O23 - Service: NILM License manager - Unknown owner - C:\Archivos de programa\National Instruments\Shared\License Manager\Bin\lmgrd.exe (file missing)
                        O23 - Service: nipxirmu - National Instruments Corporation - C:\WINDOWS\system32\nipalsm.exe
                        O23 - Service: NI Service Locator (niSvcLoc) - National Instruments - C:\WINDOWS\System32\niSvcLoc.exe
                        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        1. salut,

                          bon ici je vous envoi le deuxieme rapport de smitfrau

                          a+

                          PD: rapport nº 2 de smitfrau:

                          SmitFraudFix v2.02

                          Rapport fait à 17:41:44,32 le 10/12/2005
                          Executé à partir de C:\Documents and Settings\joaquin\Mis documentos\programas\SmitfraudFix\SmitfraudFix
                          OS: Microsoft Windows XP [Versi¢n 5.1.2600]

                          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                          Nettoyage terminé.

                          »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
                          1. salut,

                            depuis quelques jours je suis revenu avec les problemes de mon
                            ordinateur encore. j'ai fait le rapport smitfrau et je vous le colle ici

                            merci et a+

                            PD: rapport smitfrau:

                            SmitFraudFix v2.02

                            Rapport fait à 17:31:26,98 le 10/12/2005
                            Executé à partir de C:\Documents and Settings\joaquin\Mis documentos\programas\SmitfraudFix\SmitfraudFix
                            OS: Microsoft Windows XP [Versi¢n 5.1.2600]

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\joaquin\Application Data

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Archivos de programa

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                            "Source"="About:Home"
                            "SubscribedURL"="About:Home"
                            "FriendlyName"="Mi p gina de inicio actual"

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                            "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Precargador Browseui"
                            "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Demonio de cach‚ de las categor¡as de componente"

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
                            1. Contributeur sécurité
                              tu le decompresse en faisent clik droit dessus et extraire ici c est a dire dans le dossier ou tu la telecharger
                              ensuite tu ouvre le dossier smitfraud et la tu doucle clik sur smitfraufix.cmd
                              et la tu choisi l option que l ont ta dit
                              1. salut,

                                j'ai un probleme avec le smitfrau parce que je sais pas quel fichier il faut
                                ouvrir apres avoir accede aux donnes du fichier zip

                                merci et a++
                                1. Contributeur sécurité
                                  la ben13010 t est pas tous afait bon lol

                                  salut :

                                  ****************************************************************
                                  ► imprime ceci pour ne rien oublier et tous faire
                                  tous faire dans l ordre imperativement
                                  ****************************************************************
                                  ► tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

                                  ♪ ad-aware (1)version 1.06

                                  (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
                                  voir demo
                                  http://pageperso.aol.fr/balltrap34/adwseflash.zip
                                  ***
                                  ♪ spybot (2)version 1.4

                                  (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
                                  tuto animée d instalation d hijackthis http://pageperso.aol.fr/balltrap34/Hijenr.gif

                                  voir demo d utilisation
                                  http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
                                  ***
                                  et aussi ceci
                                  ♪ CleanUp40.exe(3)

                                  voir demo
                                  http://pageperso.aol.fr/balltrap34/democleanup.htm
                                  ***
                                  ♪ a2(4)

                                  http://www.emsisoft.net/fr/
                                  penser a le metre a jour avant de scanner le pc
                                  ***
                                  Telecharge ceci
                                  Kill Box :

                                  (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite

                                  demo http://pageperso.aol.fr/balltrap34/killbox.htm
                                  a utiliser plus tard

                                  ***
                                  telecharge ceci
                                  télécharge : process xp ici:
                                  http://www.sysinternals.com/files/procexpnt.zip
                                  decompresse le

                                  Déconnecte toi
                                  Ferme tous les programmes

                                  double clic sur processxp.exe

                                  * Dans la fenêtre principale de processxp double clic sur winlogon.exe
                                  Dans la nouvelle fenêtre qui s'ouvre clique sur threads
                                  sélectionne seulement les lignes qui contiennent la dll mljji.dll puis clique sur kill pour chacune des lignes trouvées.
                                  une fois fait, valide avec ok

                                  * Dans la fenêtre principale de processxp double clic sur explorer.exe
                                  Dans la nouvelle fenêtre qui s'ouvre clique sur threads
                                  sélectionner seulement les lignes qui contiennent la dll mljji.dll puis clique sur kill pour chacune des lignes trouvées.
                                  une fois fait, valide avec ok
                                  ****************************************************************

                                  ► assure toi de ceci

                                  Affiche tous les fichiers et dossiers :
                                  cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
                                  Cocher afficher les dossiers cacher

                                  Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                                  Décocher masquer les extensions dont le type est connu
                                  Puis fais «Ok» pour valider les changements.

                                  Et appliquer
                                  ****************************************************************
                                  ► vide tes fichiers temps et tempory internet file sur tous les utilisateur

                                  utilise ceci pour le faire
                                  ♪http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

                                  ****************************************************************
                                  ► relance hijack coche ces lignes et ensuite clik sur fix

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
                                  O1 - Hosts: 62.81.237.170 auto.search.msn.com
                                  O1 - Hosts: 62.81.237.170 beta.search.msn.com
                                  O2 - BHO: (no name) - {00DRDAC8-4691-4797-8E6A-7C6AB89BC441} - (no file)
                                  O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - C:\WINDOWS\System32\mlljg.dll (file missing)
                                  O2 - BHO: MSEvents Object - {B313D637-F405-4052-AC37-E2119AB3C8F8} - C:\WINDOWS\System32\mljji.dll
                                  O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
                                  O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
                                  O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_allgl.exe
                                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133302755906
                                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1133304984203
                                  O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://playqames.com/default.cab?uid=9&id=31259&ex&1s&ppd=5
                                  O20 - Winlogon Notify: mljji - C:\WINDOWS\System32\mljji.dll
                                  O20 - Winlogon Notify: mlljg - C:\WINDOWS\System32\mlljg.dll (file missing)

                                  ****************************************************************
                                  ►utilise la kil box regarde la demo pour voir comment faire
                                  et copie colle ceci
                                  C:\WINDOWS\System32\mljji.dll
                                  ****************************************************************
                                  et passe loption 3 du fix smitfraud que ta fait telecharger ben
                                  ►
                                  ****************************************************************
                                  ►passe adaware et vire tous se qu il trouve
                                  ****************************************************************
                                  ►passe spy boot et vire tous se qu il trouvent
                                  ****************************************************************
                                  ►passe a2
                                  ****************************************************************
                                  tu vide ta poubelle et tu redemarre en mode normal et refait un hijack

                                  et precise ou en sont tes soucis

                                  --

                                  1. salut balltrap,

                                    merci pour ta solution mais comme il y a assez de boulot je vais le faire
                                    demain

                                    a+

                                    PD: moi je suis aussi chasseur, j'ai vu ton site perso. sinon, ça va la
                                    chasse cette annee???
                                  2. Contributeur
                                    salut

                                    la ben13010 t est pas tous afait bon lol

                                    merci balltrap !! ca fais toujours plaisir au benevole que je suis !! lol

                                    si tu dis ca pour les lignes 020 et les meme dll en 02 (donc process xp )je m'en doutais !!
                                    mais c'est pas la peine de lui conseiller de faire 36 taches en meme temps , apres ils oublient de poster la moitié des rapports

                                    on est vachement surveillé sur ce forum !!

                                    ciao
                                  3. Contributeur sécurité
                                    @ben13010salut
                                    ben
                                    se n est pas pour te vexer que j ais dit cela et sache que je suis benevole aussi

                                    mais si tu ne fait pas tous tu laisse un processus et tous se relance
                                    voila le pourquoi
                                    et je t assure si ici il y a quelqu un qui ne cherche pas a vexer les autres
                                    c est bien moi
                                    demande aux autres se qu il pense de moi et tu verrat(regis/moe/S:RI/lili et j en oublie bien sur desoler pour les autres)
                                  4. Contributeur
                                    @ben13010re

                                    balltrap je plaisantais bien sur !! tu aura remarqué les lol

                                    mais c'est vrai que j'ai pas ete tres bon sur ce post je l'avoue mais je suis encore dans ma phase apprentissage

                                    d'ailleur j'ai appris grace a ton post qu'il fallait passer l'option 3 de smitfraud fix pour une infection qui nessite process xp

                                    bonne aprem midi

                                    a +
                                  5. Contributeur sécurité
                                    @ben13010a oki
                                    l option 3 sert a remettre la zone de confiance c est a dire les 015
                                2. Contributeur
                                  fixe ca

                                  O1 - Hosts: 62.81.237.170 auto.search.msn.com
                                  O1 - Hosts: 62.81.237.170 beta.search.msn.com

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR

                                  O2 - BHO: (no name) - {00DRDAC8-4691-4797-8E6A-7C6AB89BC441} - (no file)

                                  O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
                                  O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_allgl.exe
                                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133302755906
                                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1133304984203
                                  O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://playqames.com/default.cab?uid=9&id=31259&ex&1s&pp

                                  O20 - Winlogon Notify: mljji - C:\WINDOWS\System32\mljji.dll
                                  O20 - Winlogon Notify: mlljg - C:\WINDOWS\System32\mlljg.dll (file missing)

                                  ensuite Télécharge ceci:
                                  http://siri.urz.free.fr/Fix/SmitfraudFix.zip
                                  Exécute le, choisit l’option 1, il va générer un rapport
                                  Copie/colle le sur le poste stp.

                                  Démarre en mode sans échec (tapoter sur F8 dés le demarrage de windows
                                  Relance le programme Smitfraud,
                                  Cette fois choisir l’option 2, répondre oui a tous ;
                                  Sauvegarder le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

                                  donc tu nous poste les 2 rapport de smithfraud et ensuite un hijackthis
                                  1. salut ben,

                                    voila ici le rapport hijatchis demande

                                    merci et bonne soiree

                                    PD: rapport hijatchis:

                                    Logfile of HijackThis v1.99.1
                                    Scan saved at 23:17:59, on 04/12/2005
                                    Platform: Windows XP SP1 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
                                    C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
                                    C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
                                    C:\Archivos de programa\ewido\security suite\ewidoguard.exe
                                    C:\WINDOWS\System32\niSvcLoc.exe
                                    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                    C:\WINDOWS\system32\fxssvc.exe
                                    C:\WINDOWS\system32\nipalsm.exe
                                    C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
                                    C:\WINDOWS\htpatch.exe
                                    C:\WINDOWS\System32\sistray.EXE
                                    C:\WINDOWS\System32\ZoneLabs\isafe.exe
                                    C:\WINDOWS\System32\khooker.exe
                                    C:\WINDOWS\System32\MPB.exe
                                    C:\WINDOWS\System32\pctspk.exe
                                    C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
                                    C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
                                    C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
                                    C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
                                    C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
                                    C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
                                    C:\WINDOWS\System32\ctfmon.exe
                                    C:\Archivos de programa\Skype\Phone\Skype.exe
                                    C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
                                    C:\Archivos de programa\Cisco Systems\VPN Client\vpngui.exe
                                    C:\Archivos de programa\Windows Media Player\wmplayer.exe
                                    C:\Archivos de programa\MSN Messenger\msnmsgr.exe
                                    C:\Archivos de programa\Internet Explorer\iexplore.exe
                                    C:\WINDOWS\explorer.exe
                                    C:\Documents and Settings\joaquin\Mis documentos\programas\hijackthis\HijackThis.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.eresmas.com/i2r/login2?to=www.wanadoo.es&nack=www.wanadoo.es
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
                                    O1 - Hosts: 62.81.237.170 auto.search.msn.com
                                    O1 - Hosts: 62.81.237.170 beta.search.msn.com
                                    O2 - BHO: (no name) - {00DRDAC8-4691-4797-8E6A-7C6AB89BC441} - (no file)
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - C:\WINDOWS\System32\mlljg.dll (file missing)
                                    O2 - BHO: MSEvents Object - {B313D637-F405-4052-AC37-E2119AB3C8F8} - C:\WINDOWS\System32\mljji.dll
                                    O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
                                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
                                    O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
                                    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
                                    O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
                                    O4 - HKLM\..\Run: [MPB] C:\WINDOWS\System32\MPB.exe
                                    O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
                                    O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
                                    O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
                                    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
                                    O4 - HKLM\..\Run: [mmtask] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
                                    O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
                                    O4 - HKLM\..\Run: [SYSTRAY] C:\UNMT.EXE
                                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
                                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                    O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                                    O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized
                                    O4 - Startup: Registration-InstantCopy.lnk = C:\Archivos de programa\InstantCDDVD\SharedFiles\Pixie\RegTool.exe
                                    O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
                                    O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
                                    O4 - Global Startup: VPN Client.lnk = ?
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
                                    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
                                    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
                                    O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
                                    O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_allgl.exe
                                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab
                                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133302755906
                                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1133304984203
                                    O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://playqames.com/default.cab?uid=9&id=31259&ex&1s&ppd=5
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{2D7C42E1-D5E8-4FB8-951C-3506FE39F4A2}: NameServer = 134.214.100.6,134.214.100.245
                                    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = insa-lyon.fr
                                    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = insa-lyon.fr
                                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
                                    O20 - Winlogon Notify: mljji - C:\WINDOWS\System32\mljji.dll
                                    O20 - Winlogon Notify: mlljg - C:\WINDOWS\System32\mlljg.dll (file missing)
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                    O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
                                    O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
                                    O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
                                    O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe
                                    O23 - Service: nidevldu - National Instruments Corporation - C:\WINDOWS\system32\nipalsm.exe
                                    O23 - Service: NILM License manager - Unknown owner - C:\Archivos de programa\National Instruments\Shared\License Manager\Bin\lmgrd.exe (file missing)
                                    O23 - Service: nipxirmu - National Instruments Corporation - C:\WINDOWS\system32\nipalsm.exe
                                    O23 - Service: NI Service Locator (niSvcLoc) - National Instruments - C:\WINDOWS\System32\niSvcLoc.exe
                                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                    1. Contributeur
                                      lol
                                      non c'est rien , oublie la restau systeme

                                      reposte un hiajck par contre
                                      • 1
                                      • 2