Virus
22 réponses
Un utilisateur signale la détection d'un cheval de Troie Trojan-Dropper après l'installation récente d'un complément antivirus, et décrit des blocages lors des scans avec a-squared Free. Plusieurs conseils recommandent d'utiliser HijackThis et Kerio, de choisir le mode No popup ou Advanced/Learning selon les besoins, et de générer un log pour cibler les éléments indésirables. En cas d'incertitudes, il est préconisé de ne rien modifier après l'installation d'un pare-feu, puis de passer à l'étape HIJACKTHIS pour examiner les entrées de démarrage et les composants réseau. Un extrait de log HijackThis est partagé, illustrant de nombreuses entrées modifiées et des services système, ce qui guide les étapes de nettoyage et la prudence lors des modifications.
-
eum vous maver demender mon adress hot .. mais jai tjrs rien recu .. ???
-
ok c bien!! mais aussi depuis aujourdhui .. chaque fois que je ferme ma session window xp .. jai un message qui reste environ 10 sec et qui dit : lapplication n'a pu s'initialliser car la station de travail est en train d'etre arrèter.. quess que sa veut dire?? et est ce que je peux faire quelque chose pour empecher se message ? merciiiii
-
YES§ Bien joué!!!!
Bon ben je vais jeter un oeil là dessus et on passe à la suite...A tout à l'heure...
-
ET VOILA :)
Logfile of HijackThis v1.99.1
Scan saved at 12:31:19, on 2006-09-27
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
C:\Program Files\CA\eTrust Antivirus\InoRT.exe
C:\Program Files\CA\eTrust Antivirus\InoTask.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\PROGRA~1\PRINTV~1\pvmodule.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\LVComS.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Logitech\Video\LowLight.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\vanessa\LOCALS~1\Temp\Répertoire temporaire 1 pour HijackThis[1].zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = as.starware.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: PrintViewBHO Class - {D4E0C464-30CE-4075-9A10-71FD106C2847} - C:\PROGRA~1\PRINTV~1\PRINTH~1.DLL
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [explorer] C:\Documents and Settings\vanessa\Bureau\Xinstall.exe
O4 - HKLM\..\Run: [PVModule] C:\PROGRA~1\PRINTV~1\pvmodule.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [Door] "C:\WINDOWS\system32\SMANTE~1\wuauboot.exe" -vt yazb
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: VTAgentReboot.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZCxdm491YYCA
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccess/ie/bridge-c420.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - ak.exe.imgfarm.com
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/activex/promocache/313133352D2D2D.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://vanesssmissvannes.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - update.microsoft.com
O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - http://www.tbcode.com/ist/softwares/v4.0/0006_regular.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {E055C02E-6258-40FF-80A7-3BDA52FACAD7} (Installer Class) - http://activex.matcash.com/speedtest2.dll
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B265C206-71FB-4112-AAE3-8C6D9D1C8CAE}: NameServer = 206.47.244.87 206.47.244.59
O18 - Protocol: bw+0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {C691D663-9B7F-4A16-BDC8-CEA325F7434C} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: CA License Client (CA_LIC_CLNT) - Computer Associates International Inc. - C:\Program Files\CA\SharedComponents\CA_LIC\\lic98rmt.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Serveur RPC eTrust Antivirus (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: Serveur eTrust Antivirus Temps réel (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
O23 - Service: Serveur de jobs eTrust Antivirus (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe -
mais pour hijackthis.. est ce que je dois le télécharger ? lenregistrer et tout ... ou cest quelque chise qui se fait en ligne.. pcp jle trouve pas.. :S
https://www.bleepingcomputer.com/download/hijackthis/
est ce que cest ladessu .. et la je clik sur hijakc download link?? -
Mdr quel courage BalooCantalou!!
Pour Kerio je t'ai mit un lien pour le configurer tu aurais cliqué dessus tu n'aurais pas posé cette question
-
Pour hisjackthis,c'est TRES simple!
Tu fais un double click sur le fichier hijacthis.de
Puis tu clique sur "do a system scan and save a logfile'
Hijackthis va se lancer...Quand il aura fini (ca dure seulement quelques secondes)
Un fichier texte contenant le rapport va s'ouvrir.
C'est là qu'il faut faire:
EDITION....SeLECTIONNER TOUT
puis
EDITION.....COPIER
Ensuite tu reviens ici poster un message....et dans ce message, tu fais...CLIC DROIT....COLLER
@+
-
dsl vrmt detre aussi compliquer :S:(... mais je comprend pas hijackthis.. aurier vous un autre truc de scan en ligne moin compliekr .. que je pourrais vous envoyer !! merci.. et dsl encore:s
-
ok je vais le faire.. mais aussi je comprend pas .. sur ma session a moi ( car mon pere et mon frere en n'ont une ) je ne peut plus ouvir le programme ad-adware
je clik .. puis il y a un sablier .. comme si sa allait ouvire .. mais sa rouvvre jamais .. pk ? -
Et ben alors "No popup mode"!!!
Fais un effort, quand même, sinon on va jamais s'en sortir!!!
une fois kerio installé, ne touche a rien pour l'instant...et passe à l'étape HIJACKTHIS
-
il me demende de cocher simple ( no popup mode ) .. ou . advanced (learning mode ) quel je dois prendre.. je veux etre protégé sans etre oubliger de tjrs avoir des message de detail .. et mon avis pour la page.. merci!
-
je my connait vrmt pas en informatique :S.. donc est ce que je dois faire kelque chose un coup installer ??
-
Donc apres avoir installer kerio .. kess que je fais .. et est ce que je doit desactivé ceux de window xp??
-
c'est un pare-feu
Kerio: (pare-feu, qui reste gratuit après la periode d'essai!)
Kerio Personal Firewall
-tutorial: pour configurer et comprendre l'utilisation de Kerio
https://kerio.probb.fr/
-
cest koi kerio ??
-
"pourquoi ca se rajoute?"
Par ce que le pare feu de windows laisse passer des tas de trucs!
donc, installe Kerio!
Ensuite, tu vas là:
https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/
Et tu fais tout comme on t'explique!
Une fois que tu as le rapport de Hijackthis....(Fichier hijackthis.txt dans le dossier ou tu as téléchargé hijackthis)
Tu ouvres ce fichier
Tu fais....CTRL+A....CTRL+C
et tu fais CTRL+V ici dans ton message pour coller le rapport.
On verra ce qui traine dans ton PC et on fera le necessaire!
@+ -
et une autre question.. si je télécharge exemple les prer feu ''zone alrme'' il dise sur un site de desactiver ceux de window .. donc est ce que il faut que jaille dans demarrer .. panneau de configuration.. centre de securité ensuite sur pare feu window .. et je clic sur desactiver???? merci davance
-
Hello....Inutile de m'envoyer un rapport de ad-aware ou spybot....Contente toi de faire des scans avec ces deux softs jusqu'à ce qu'ils ne trouvent plus rien.
A propos du firewall....lequel utilises-tu?
Si c'est celui de windows, sache qu'il ne vaut RIEN!
il est préférable de télécharger et d'installer Kerio (par exemple,mais c'est mon préféré!)...
www.01net.com
A propos de ton antivirus...Ca serait pas plutôt ETRUST?
est-il à jour?
Le désordre, c'est l'ordre...moins le pouvoir!
Léo Ferré.-
OUi c bien etrust .. dsl :S ...(mais pour etrust comment savoir sil est a jour) et pour les 2 lien dantivirus... jen nai seulement loder un ( ad-adware) est ce que sa derenge si je nest pas loder les 2 que vous maviez proposer?.. et aussi la premiere fois que jai faire un scanne avec ad-adware il en na detecter beaucoup de '' new critical objects'' la deusiemee fois ... 9 .. ensuite 2 .. ensuite aucun ... je lai ai suprimer.. mais comment etre sur quil ne reste rien juste cela suffit pour auter un cheval de troie?? ... et pour finir je croit que mes pare feu cest ceux de window.. mais je nen nai aucune ider ! :S
(((( a linstenat meme je fais un autre scanne et adate il en detecte 2 ''new critical object'' .. pk sa se rajoute?? ... merci !!!
-
-
ok saluh !! merci bein dmaider :) ... eum bon voila .. jai loder ad-aware ( et jai suprimer a-squared free qui ne marchait^pas )
pui avec le nouveau jai scanner lordi .. la premiere fois .. il a detecter BEAUCOUP de chose.. donc je les ai toute suprimer.. ensuite jen nai efait un nautre et il en na seulement detecter 2
est ce que ce serais mieu de tenvoyer le rapport.. pcq moi je ny comprendp as grand chose :S ... tk merci beaucoup !!! -
Bon, alors, dans l'ordre
Etrush...Connais pas! Est-il a jour?
En tous cas, quand tu fais un scan avec ton antivirus il faut lui faire effacer tous les fichiers qu'il a detecté.
Ensuite...Essaie plutot Ad-aware et spybot pour scanner ton PC.
Y'a tout ce qu'il faut ici:
www.pcentraide.com/index.php?showtopic=188
et ici:
www.pcentraide.com/index.php?showtopic=229
Dernier point, les messages concernant windows xp sont liés à un mouchard installé par les mises a jour de windows....
1. Il faudra donc soit acheter un windows xp légal soit desactiver les mises a jour automatiques
2. desinstaller le programme WGATRAY.EXE grace a l'utilitaire WGA REMOVE que tu pourras telecharger en cliquant sur le lien ci dessous:
www.firewallleaktester.com/tools/RemoveWGA.exe
On en reparle quand tu auras fait tout ca!!
@+
- 1
- 2