L'année commence mal !!!
J'ai un problème avec mon ordi, il est extrèmement long et maintenant toute mes icones et barres de tache ont disparu.
Je soupconne un problème de virus.
Bonne année à vous tous
34 réponses
Le fil relate un problème sur un PC sous Windows XP où le système est extrêmement lent et les icônes ainsi que la barre des tâches ont disparu, avec une suspicion de virus. Plusieurs intervenants recommandent des outils spécialisés comme ComboFix et ZHPDiag/ZHPFix, associés à une désactivation temporaire des protections et à l’analyse de rapports, afin d’identifier et d’éliminer les éléments malveillants. Les démarches impliquent l’exécution en mode sans échec, l’édition de rapports de scan et le nettoyage des fichiers et services suspects, avec une attention particulière aux alertes antivirus mentionnant le trojan TR/Patched.EG. L'utilisateur signale une amélioration après le remplacement de sens.dll et demande des conseils pour voir et désactiver les programmes et services lancés automatiquement.
-
A faire dans l'ordre.
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
O4 - HKLM\..\Run: [NvCplDaemon] NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [Client Access Help Update] . (.IBM Corporation - Client Access Help Registry Update Function.) -- C:\Program Files\IBM\Client Access\cwbinhlp.exe
O4 - HKLM\..\Run: [Client Access Check Version] . (.IBM Corporation - Service Level Detection.) -- C:\Program Files\IBM\Client Access\cwbckver.exe
O1 - Hosts: 192.42.172.1 ASBrun
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe
CTFDisabled
----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
Ton pc est maintenant propre.
Voici quelques conseils.
* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes : adblock plus
pour bloquer les publicités ;
* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE8 : ici
=========================================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
=========================================================
Adobe Reader n'est pas à jour , c'est une faille de sécurité.
1. Désinstalles le en allant dans menu démarrer
2. Clic sur panneau de configuration
3. Rends-toi à ajout/suppression de programmes.
4. Télécharges et installes la nouvelle version. https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
Décoches :McAfee® Security Scan Plus gratuit (en option)
Pour diminuer les risques, il est conseillé de désactiver l'interprétation du Javascript dans Adobe Reader sur votre ordinateur .Pour cela :
* Lancez Adobe Reader
* Cliquez sur Edition --> Préférences --> JavaScript
* Décochez "Activer Acrobat JavaScript"
* Validez
============================================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA
====================================================
Pour éliminer les programmes de désinfections.
* Téléchargez : DelFix sur votre bureau.
* Lancez le, cliquez sur Recherche.
* Patientez pendant le scan jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.
* Note : Le rapport se trouve sous C:\DelFixSearch.
=========================================================
Désactive et réactive la Restauration du système sous windows xp.
Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
[1] Dans la barre des tâches de Windows, clique sur Démarrer.
[2] Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
[3 ] Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
[4 ] Clique sur Appliquer.
[5 ] Ensuite décoche "Désactiver la restauration du systeme"
[6 ] clique sur appliquer puis ok
[7 ] vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom :(exemple :fin de désinfections) puis tu valides.
[8]Pensé a vider la corbeille.
=========================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/ -
J'ai téléchargé sens.dll et je l'ai placé dans c:\windows\system32.
J'ai relancé l'ordi et celui semble moins lent.
Merci beaucoup de votre aide.
Sauf au démarage car il doit lancer pas mal de programmes et services dont vraissemblablement certains ne me sont plus utiles.
Quel logiciel me conseillez vous pour voir les programme et services lancés au démarrage et pour éventuellement les désactiver.
Je vois notamment dans la barre de tache à droite certaines icones qui ne me servent plus et qui se lance tout de même. -
Description:
Scrute les événements système tels que les ouvertures de session Windows et les événements concernant le réseau et l'alimentation. Avertit les abonnés du système d'événements COM+ de ces événements.
télécharges et enregistre le sur ton bureau:
https://www.fichier-dll.fr/essai.php?code=3754
Mets le fichier téléchargé ici: c:\Windows\system32\
Redémarre l'ordinateur et tiens moi au jus ;)
-
J'ai oublié de préciser qu'une fenêtre d'AVIRA s'est ouverte en indiquant de
C:\Program Files\ZHPDiag\Quarantine\sens.dll.VIR contenait le virus
'TR/Patched.EG [trojan]'. -
J'ai beau cliquer droit sur la ligne :
C:\Program Files\ZHPDiag\Quarantine\sens.dll.VIR,c:\windows\servicepackfiles\i386\sens.dll
que m'indique ZHFix puis restaurer la ligne séléctionnée.
Une petite fenêtre s'ouvre en indiquant Quarantaine Restaurée, mais je ne trouve toujours pas les fichier sens.dll dans c:\windows\servicepackfiles\i386
ni dans c:\windows\system32 ????
J'ai relancé SEAF mais toujours rien.
Ce fichier sens.dll est-il vraiment utile.
Car j'ai relancé l'ordi en mode normal et celui-ci me semble moins lent. -
Dans ZHPFix,
1) Cliquer sur le bouton "Restaurer la quarantaine" C'est la corbeille de gauche entièrement rouge.
2) s'il y a plus d'un ligne, il faut sélectionner celle contenant "C:\Program Files\ZHPDiag\Quarantine\sens.dll.VIR"
3) Faire un clic droite et choisir "Restaurer la ligne sélectionnée".
ATTENTION : Surtout ne pas cliquer sur le bouton "VIDER LA QUARANTAINE" qui est juste à côté !!!
==========================================================
Ensuite fais https://forums.commentcamarche.net/forum/affich-20391381-l-annee-commence-mal?page=2#26 -
Voici le rapport SEAF :
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 17:22:14 le 10/01/2011
4.
5. Valeur(s) recherchée(s):
6. sens.dll
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11.
12. ====== Fichier(s) ======
13.
14.
15. "C:\I386\SENS.DLL" [ ARCHIVE | 36 Ko ]
16. TC: 11/12/2002,14:39:14 | TM: 28/08/2001,08:00:00 | DA: 06/01/2011,11:05:01
17.
18. Hash MD5: AD3ECDAB139905EA985B9E67BA5BEAF2
19.
20.
21. =========================
22.
23.
24. "C:\Program Files\ScanSoft\PaperPort\inso\VSENS.DLL" [ ARCHIVE | 33 Ko ]
25. TC: 15/04/2004,09:24:14 | TM: 15/04/2004,09:24:14 | DA: 06/01/2011,11:33:27
26.
27. Hash MD5: 9142BFF8DA46181736DDF3B18A13F1A1
28.
29.
30. =========================
31.
32.
33. "C:\Program Files\ZHPDiag\Quarantine\sens.dll.VIR" [ ARCHIVE | 39 Ko ]
34. TC: 05/05/2004,08:00:52 | TM: 19/08/2004,15:09:42 | DA: 10/01/2011,17:08:26
35.
36. Hash MD5: FF633341D7CC14A8DFF3D8A593CF1F67
37.
38.
39. =========================
40.
41.
42. "C:\WINDOWS\$NtServicePackUninstall$\sens.dll" [ COMPRESSED | 36 Ko ]
43. TC: 27/04/2007,09:19:46 | TM: 29/08/2002,19:44:58 | DA: 06/01/2011,12:18:26
44.
45. Hash MD5: 67C334A97929ACD06CE6F6C7EA8E2C99
46.
47.
48. =========================
49.
50.
51. "C:\WINDOWS\SoftwareDistribution\Download\23ec66f2314a80d718b5483ab6e865af\sens.dll" [ ARCHIVE | 39 Ko ]
52. TC: 30/09/2008,08:10:52 | TM: 14/04/2008,03:33:40 | DA: 06/01/2011,12:31:17
53.
54. Hash MD5: 3531366F38F453D08FE72E7B32DFE786
55.
56.
57. =========================
58.
59.
60. "C:\WINDOWS\SoftwareDistribution\Download\70ccc3de7e94865059fbcf2f809c03b1\sens.dll" [ ARCHIVE | 39 Ko ]
61. TC: 20/08/2004,00:09:40 | TM: 20/08/2004,00:09:40 | DA: 06/01/2011,12:33:12
62.
63. Hash MD5: 3C6BE06A5E464056F7A10E4D66EF92C0
64.
65.
66. =========================
67.
68.
69. =========================
70.
71. Fin à: 17:29:52 le 10/01/2011
72. 219378 Éléments analysés
73.
74. =========================
75. E.O.F -
-
Apparemment le fichier sens.dll ne se trouve plus ni dans C:\WINDOWS\SYSTEM32\ ni dans C:\WINDOWS\ServicePackFiles\i386\
j'ai du le mettre accidentellement en quarantaine avec ZHFix car j'avais scinder les lignes en 2 par un Carriage Return. -
Lorsque je colle la ligne dans Avenger et que je lance execute celui m'indique que le script est invalide. (Ne manque-t-il pas une instruction pour copier ?
-
1. Télécharge http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/ par Swandog46 sur ton Bureau.
* Décompresse le fichier
* avenger.exe sur le bureau
2. Copie le contenu en gras ci-dessous (CTRL+C),
Files to move:
C:\WINDOWS\ServicePackFiles\i386\sens.dll | C:\WINDOWS\SYSTEM32\sens.dll
Note: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.
3. Maintenant, lance The Avenger par clic droit, exécuter en tant qu'administrateur.
* Faites un clic droit sur la fenêtre sous "Input Script There":, Et choisissez Coller.A présent du dois avoir le script dans la fenétre blanche d' Avenger.
* Clique sur Exécuter
* Réponds "Yes" quand demandé.
4. The Avenger va automatiquement faire ce qui suit:
* Il va Redémarrer le système.
* Pendant le redémarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, c'est normal.
* Après le redémarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
5. Pour finir copie/colle le contenu du ficher c:\avenger.txt dans ta prochaine réponse.
Tuto :
http://www.oxygenepc.com/forum/the-avenger-t594.html -
J'ai du faire une fausse manoeuvre car voici le rapport :
Rapport de ZHPFix 1.12.3233 par Nicolas Coolman, Update du 30/12/2010
Fichier d'export Registre :
Run by evelyne at 10/01/2011 14:23:16
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Fichier(s) ==========
c:\windows\system32\sens.dll () => Fichier absent
========== Récapitulatif ==========
1 : Fichier(s)
End of the scan -
très bon week end .Merci :)
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
FCOPY:C:\WINDOWS\SYSTEM32\sens.dll | C:\WINDOWS\ServicePackFiles\i386\sens.dll
----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un. -
Bonjour Nanard,
J'espère que le WE a été bon.
Voici le rapport SEAF :
http://www.cijoint.fr/cjlink.php?file=cj201101/cijnP1ho4O.txt
et le rapport ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201101/cijnfRgqog.txt -
J'avais remarqué le fichier patché.Ont va d'ailleurs le remplacer.Cela va se faire en deux étape.
* Téléchargez SEAF puis lancez le.
* Dans les options, règlez "Calculer le checksum" sur "MD5"
* Tapez sens.dll dans le champs de recherche, cliquez sur "Lancer la recherche" puis patientez.
*Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum -
Bonjour Nanard
En mode sans echec l'ordi fonctionne bien par contre en mode normal
il est toujours anormalement lent.
Sur le rapport de ESET il indique qu'il n'a pas pu nettoyer le cheval de troie
sens.dll Win32/Patched.NAA. Est ce bien normal ? -
Voici le lien du rapport Eset Nod32 :
http://www.cijoint.fr/cjlink.php?file=cj201101/cijDFOyk6m.txt -
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures
Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt
Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
-
Voici le lien du rapport ZHFix :
http://www.cijoint.fr/cjlink.php?file=cj201101/cijE24y1to.txt -
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
[HKLM\Software\Error Safe]
[HKLM\Software\ImInstaller]
[HKLM\Software\XoftSpy]
[HKCU\Software\BlkWake]
[HKCU\Software\exts]
[HKLM\Software\BlkWake]
O43 - CFD: 02/10/2005 - 10:37:24 ----D- C:\Program Files\Free Spyware Scanner
O43 - CFD: 24/09/2004 - 13:52:50 ----D- C:\Program Files\XoftSpy
O43 - CFD: 08/04/2006 - 10:50:18 ----D- C:\Program Files\Common Files\Companion Wizard
O23 - Service: (XipConnect) - Clé orpheline
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne_2\Bureau\Robot.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Program Files\Schneider Electric\Vijeo-Designer\Vijeo-Runtime\public\Bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\192.42.172.67\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne_2\Application Data\Vijeo-Runtime\192.42.172.67\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\213.41.149.233\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Program Files\D-Link\AP Manager for DWL-2100AP\APMGR7XXX.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\192.42.172.69\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O64 - Services: CurCS - (.not file.) - uwasfsd (uwasfsd) .(.Pas de propriétaire - Pas de description.) - LEGACY_UWASFSD
O16 - DPF: Microsoft XML Parser for Java (Microsoft XML Parser for Java) - (.not file.) - file:\\C:\WINDOWS\Java\classes\xmldso.cab
O16 - DPF: {0000000A-0000-0010-8000-00AA00389B71} () - http://download.microsoft.com/download/d/4/4/d446e8a9-3a86-4b59-bb19-f5bd11b40367/wmavax.CAB
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - (.Yahoo! Inc. - YInstHelper Module.) -- C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} () - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {33564D57-9980-0010-8000-00AA00389B71} () - http://download.microsoft.com/download/D/0/D/D0DD87DA-994F-4334-8B55-AF2E4D98ED0C/wmv9dmo.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {83889382-C5AB-11D1-952C-00805F8AA9FA} (Utility Class) - https://certificat.seres.fr/cms_utility.dll
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://ipgweb.cce.hp.com/rdqemea/downloads/msxml4.cab
O16 - DPF: {91D4B4D5-E368-40AB-8F53-A37FA634B471} (Installer9Ctrl Class) - http://www.tellmemorecampus.com/bin/tol9inst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} () - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38111.9787037037
O16 - DPF: {A4639D2F-774E-11D3-A490-00C04F6843FB} () - http://download.microsoft.com/...
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C32FE9F1-A857-48B0-B7BF-065B5792F28D} (CAxMP4Dec Class) - http://192.42.172.110:1200/activex/decoder/intel_mpeg4_dec.cab
O16 - DPF: {D27CDB6E-0000-0000-0000-000000000000} () - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://192.42.172.108:1200/activex/AMC.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} () - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O64 - Services: CurCS - (.not file.) - avast! Standard Shield Support (aswMon2) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWMON2
O64 - Services: CurCS - (.not file.) - aswRdr (aswRdr) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWRDR
O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI
O64 - Services: CurCS - (.not file.) - avast! Asynchronous Virus Monitor (Aavmker4) .(.Pas de propriétaire - Pas de description.) - LEGACY_AAVMKER4
O64 - Services: CurCS - (.not file.) - AVG Anti-Spyware Clean Driver (AvgAsCln) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGASCLN
O64 - Services: CurCS - (.not file.) - (.not file.) - Application système COM+ (COMSysApp) .(.Pas de propriétaire - Pas de description.) - LEGACY_COMSYSAPP
O64 - Services: CurCS - (.not file.) - Cwbnetnt (Cwbnetnt) .(.Pas de propriétaire - Pas de description.) - LEGACY_CWBNETNT
O64 - Services: CurCS - (.not file.) - (.not file.) - Lanceur de processus serveur DCOM (DcomLaunch) .(.Pas de propriétaire - Pas de description.) - LEGACY_DCOMLAUNCH
O64 - Services: CurCS - (.not file.) - mchInjDrv (mchInjDrv) .(.Pas de propriétaire - Pas de description.) - LEGACY_MCHINJDRV
O64 - Services: CurCS - (.not file.) - PREVX Kernel Mode Agent (PrevxDriver) .(.Pas de propriétaire - Pas de description.) - LEGACY_PREVXDRIVER
O64 - Services: CurCS - (.not file.) - PROCEXP113 (PROCEXP113) .(.Pas de propriétaire - Pas de description.) - LEGACY_PROCEXP113
O64 - Services: CurCS - (.not file.) - PROCEXP90 (PROCEXP90) .(.Pas de propriétaire - Pas de description.) - LEGACY_PROCEXP90
O64 - Services: CurCS - (.not file.) - PREVX Rootkitscan driver (PXRDDriver) .(.Pas de propriétaire - Pas de description.) - LEGACY_PXRDDRIVER
O64 - Services: CurCS - (.not file.) - Wingate NDIS Hook Driver (QbikHkXP) .(.Pas de propriétaire - Pas de description.) - LEGACY_QBIKHKXP
O64 - Services: CurCS - (.not file.) - RDPNP (RDPNP) .(.Pas de propriétaire - Pas de description.) - LEGACY_RDPNP
O64 - Services: CurCS - (.not file.) - (.not file.) - Appel de procédure distante (RPC) (RpcSs) .(.Pas de propriétaire - Pas de description.) - LEGACY_RPCSS
O64 - Services: CurCS - (.not file.) - (.not file.) - MS Software Shadow Copy Provider (SwPrv) .(.Pas de propriétaire - Pas de description.) - LEGACY_SWPRV
O64 - Services: CurCS - (.not file.) - SYMREDRV (SYMREDRV) .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMREDRV
O64 - Services: CurCS - (.not file.) - SYMTDI (SYMTDI) .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMTDI
O47 - AAKE:Key Export SP - "C:\Program Files\uTorrent\utorrent.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne_2\Bureau\Robot.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Program Files\eMule\emule.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Program Files\Schneider Electric\Vijeo-Designer\Vijeo-Runtime\public\Bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\192.42.172.67\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne_2\Application Data\Vijeo-Runtime\192.42.172.67\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\213.41.149.233\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Program Files\D-Link\AP Manager for DWL-2100AP\APMGR7XXX.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\192.42.172.69\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
- 1
- 2