Comment enlevé ALCXMNTR.EXE svp

Résolu
Bonjour et merci a l,avance de votre aide,
j,ai fais un hijackthis et comme il y a que temps ,il détecte une autre fois
ALCXMNTR.EXE
j,aimerais savoir comment l,éliminer de mon pc
merci
voici le rapport hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:19:08, on 2008-02-03
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\HP\KBD\KBD.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxWatchTray10.exe
C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxWatch10.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\CPSHelpRunner10.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\dllhost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Protect] SHVRTF.EXE
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxWatchTray10.exe"
O4 - HKLM\..\Run: [DMXLauncher] "C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106943230546
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Roxio UPnP Renderer 10 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 10\RoxioUPnPRenderer10.exe
O23 - Service: Roxio Upnp Server 10 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 10\RoxioUpnpService10.exe
O23 - Service: LiveShare P2P Server 10 (RoxLiveShare10) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxLiveShare10.exe
O23 - Service: RoxMediaDB10 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
O23 - Service: Roxio Hard Drive Watcher 10 (RoxWatch10) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxWatch10.exe
O23 - Service: SessionLauncher - Unknown owner - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\DX9\SessionLauncher.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 7178 bytes
Configuration: Windows XP
Internet Explorer 6.0

32 réponses

Résumé de la discussion

ALCXMNTR.EXE est au centre d’un problème sur Windows XP où HijackThis détecte ce fichier à répétition et où l’utilisateur cherche comment l’éliminer. Plusieurs réponses suggèrent d’identifier le chemin réel du processus et de mettre fin au processus via le Gestionnaire des tâches puis de supprimer le fichier C:\WINDOWS\ALCXMNTR.EXE et la ligne de démarrage correspondante. D’autres consignes consistent à afficher les fichiers cachés, vider la corbeille et modifier les entrées Run dans HijackThis (O4) afin de prévenir le redémarrage, tout en vérifiant que ce fichier n’est pas nécessaire. Des conseils annexes évoquent l’utilisation d’un outil de nettoyage du registre et la prudence avec les antivirus, tout en signalant que certains composants légitimes (Realtek, HP) peuvent être confondus avec des éléments malveillants.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut Brittany_4 & tribun,
    Ci-après ce que tu me demandes.

    Citation:
    « Voici ce que je présente généralement aux utilisateurs concernant cette ligne :
    <-- Il s'agit d'une partie de ta carte son. La plupart des experts s'accordent à dire que ce processus ne sert à rien, et qu'il collecte des informations contre ton gré
    ---> Cette information est celle qui est acceptée par la plupart des grands helpers...
    * Soit, il s'agit de Realtek --> A fixer d'après les plus grands !
    * Soit, il s'agit d'un processus du même nom situé ailleurs (technique couramment utilisée par les créateurs de malware's) --> A fixer après vérification !!

    1)- Appuie simultanément sur "ctrl+alt+suppr." > Onglet "Processus" > sélectionne ALCXMNTR.EXE et clic sur [Terminer le processus]

    2)- Démarrer =>Poste de travail =>Outils =>Options des dossiers =>Affichage
    Cocher = Afficher les fichiers et dossiers cachés
    Ensuite, plus bas ==>
    Décocher =Masquer les extensions des fichiers dont le type est connu
    Décocher =Masquer les fichiers protégés du système d'exploitation
    Ne pas tenir compte du message qui s’affiche

    3)- Ensuite via "Poste de travail" vas dans C:\WINDOWS\ et supprime ALCXMNTR.EXE ==>vide ta corbeille

    4)- Fixer les lignes HJT :

    O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe <-- inutile au démarrage.
    »

    OK pour AVG-AS ==> pas de problème.

    Oui, si ton ZA est gratuit, tu peux le supprimer (mais c'est pénible à réussir) ==> garde-le; mais désactive-le. ==> ton Kis7 suffit amplement.
    Si tu le souhaites (avec raison d'ailleurs) voici trois méthodes :
    1- Essaie Suppress plus : https://www.01net.com/telecharger/windows/Personnaliser/Parametre/fiches/29172.html
    Installe le programme et exécute-le,
    Cherche le nom du programme que tu veux désinstaller et clique avec le bouton droit de ta souris sur son icône puis clique sur "Désinstaller" ( mais je doute de l'entièreté de la suppression)
    2- < http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm#post5519083 >
    3- < https://www.webrankinfo.com/forum/t/desinstallation-de-zone-alarm.41591/ >

    Bonne chance
    Albert
    3
    1. bonjour afideg,
      oui je les ai faite les mises à jour par Microsoft
      ainsi que le poste 31

      merci beaucoup du temps et de ton aide
      amicalement
      Brittany_4
      0
      1. Contributeur sécurité
        Bonjour

        Tu veux dire que tu n'as essayé que cela ?
        Même pas la mise à jour par Microsoft ?

        Bon, dans ce cas, tente ceci:

        1°- Dans le menu Démarrer / Exécuter, copier/coller :
        "c:\program files\Outlook Express\Msimn.exe" /reg ; valider par [OK]
        Si ca ne fonctionne pas ca ne fera pas de mal... c'est la réinscription correcte d'OE dans la base de registre.

        2°- Cet outil regroupe différents moyens de réparer ou réinstaller Outlook Express
        (et Internet Explorer, ces deux programmes étant liés).
        Il suffit de le télécharger, le dézipper et l'exécuter. < http://denis.lasperches.free.fr/outils/indexoutils.htm >

        Je ne peux rien d'autre
        Al.
        0
        1. Bonjour afiged,
          je te souhaite une belle journée!!
          merci pour ta bibliothèque

          au 2) j'ai fais comme tu m'as demandé , j'ai copié
          rundll32 setupwbv.dll,IE6Maintenance "C:\Program Files\Internet Explorer\Setup\SETUP.EXE" /g "C:\WINDOWS\IE Uninstall Log.Txt"
          je clique sur OK et une fenêtre ouvre et c'est écrit

          RUNDLL erreur de chargement de setupwbv.dll
          le module spécifié est introuvable

          je ne sais pas quoi faire avec ça.

          merci aussi pour l,information SECUSERSECURITE

          amitié Brittany_4
          0
          1. Contributeur sécurité
            Bonjour,
            Désolé, mais toujours pas compris ta phraséologie.

            Voici ma bibliothèque:

            1)- Réinstaller Internet Explorer / Outlook Express
            https://www.generation-nt.com/reinstaller-internet-explorer-outlook-express-astuce-24540-1.html

            2)- Comment 'remettre en état' ou réparer Outlook Express /Internet Explorer ?
            Outlook Express à partir de la version 6 : < http://www.faqoe.com/rep/k.htm >
            Dans le menu Démarrer / Exécuter, et saisir cette ligne en caractères gras en une seule traite :
            rundll32 setupwbv.dll,IE6Maintenance "C:\Program Files\Internet Explorer\Setup\SETUP.EXE" /g "C:\WINDOWS\IE Uninstall Log.Txt" ; ensuite clic sur OK.

            3)- < http://denis.lasperches.free.fr/outils/pages/repareoe.htm >

            4)- http://www.infoprat.net/astuces/internet/index/indexastuces.htm

            5)- Pratique et Astuces d’Outlook Express PCA < https://www.pcastuces.com/pratique/internet/oe/default.htm >

            6)- http://faq.outlook.free.fr/index.htm?r_differences_o_et_oe.htm è inactive
            à redirection vers < http://faq.outlook.free.fr/depl.htm >

            7)- L'encyclo pratique d'Outlook Express
            http://www.linternaute.com/hightech/internet/oe2002/

            8)- BIENVENUE SUR LA F.A.Q.< http://www.faqoe.com/ >

            9)- À lire absolument

            a-- < http://forum.telecharger.01net.com/forum/high-tech/LOGICIELS/Windows-et-Logiciels/probleme-reparer-messagerie-sujet_53261_1.htm >
            b-- EDIT Je viens juste de recevoir cet e-Mail d'avertissement:
            de S E C U S E R S E C U R I T E 13/02/08~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
            Correctifs critiques pour Windows, Internet Explorer et Office~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
            RESUME DE L'ALERTE~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
            Dix-sept défauts de sécurité ont été identifiés dans des logiciels Microsoft.
            L'exploitation des failles les plus sévères peut permettre à un individu malveillant ou à un virus d'exécuter à distance du code malicieux sur l'ordinateur de sa victime via notamment un document ou page web piégé.
            http://www.secuser.com/vulnerabilite/2008/080212-internet-explorer.htm
            http://www.secuser.com/vulnerabilite/2008/080212-word-office.htm
            http://www.secuser.com/vulnerabilite/2008/080212-windows.htm
            SOLUTION DISPONIBLE~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
            Si au moins un des logiciels concernés est installé sur votre ordinateur, vous devez appliquer le correctif disponible pour prévenir toute attaque :
            http://www.secuser.com/vulnerabilite/2008/080212-internet-explorer.htm
            http://www.secuser.com/vulnerabilite/2008/080212-word-office.htm
            http://www.secuser.com/vulnerabilite/2008/080212-windows.htm

            Bonne chance
            Al.
            0
            1. re bonsoir afideg
              je ne peux pas demander de confirmer afideg
              quand je clique sur destinataire OE ouvre pas
              et je ne peux pas le sélectionné dans

              - option internet
              -programmes
              -courrier électronique car dans courrier électronique il y a aucun choix

              au pire je me passerai de cette option
              merci de ton temps

              Bonne nuit
              a++
              Brittany_4
              0
              1. Contributeur sécurité
                Re,

                Je ne sais pas si ça fonctionne comme tu le dis.
                Mais chez moi, je fais toujours comme je l'ai indiqué plus haut.
                Ça me suffit.
                Essaie pour confirmer.
                Et demande confirmation de réception de la pièce jointe à ton interlocuteur.
                Viens expliquer ensuite.

                Bonne nuit
                à +..
                0
                1. bonsoir afiged
                  désolé si je me suis mal expliqué

                  je sélectionne une photo dans un dossier ,
                  - clic à droite choisir envoyer vers
                  - clic sur destinataire

                  et normalement outlook express ouvre directement un nouveau message et la pièce jointe est incluse
                  il reste qu,à sélectionner la personne à qui on veut l,envoyer

                  la OE n,ouvre plus quand je fais cela

                  merci de ton aide
                  Brittany_4
                  0
                  1. Contributeur sécurité
                    Bon,
                    Rien compris du tout, quoique ...

                    Ça je comprends : « avant un nouveau message outlook express ouvrait , la pièce jointe inclus et je sélectionnais le destinataire »
                    Ça veut dire que OE fonctionne bien, ==> puisque tu peux ouvrir la page OE avec ton mot de passe, tu peux cliquer sur [Créer un ...], et la page de rédaction courrier s'affiche. Ensuite tu cliques sur le trombone "Joindre" > tu recherches le fichier à joindre via l'explorateur > tu sélectionne le destinataire > et il reste à cliquer sur [Envoyer]
                    En effet, tu ajoutes: « directement par outlook express ca fonctionne »

                    Ça, je ne comprends pas du tout : « mais j,aimerais que l,autre fonction fonctionne »
                    Peux-tu être plus précise SVP ?
                    Quelle autre fonction ?
                    Le destinataire reçoit-il la pièce jointe envoyée ?

                    Bonne nuit
                    Al.

                    0
                    1. re afiged
                      je parle français?? tu vas me faire bégailler la lol
                      mon PC va bien a part que je ne peux plus envoyer rien
                      avec le clic à droite et envoyer vers
                      avant un nouveau message outlook express ouvrait , la pièce jointe inclus et je sélectionnais le destinataire

                      directement par outlook express ca fonctionne mais j,aimerais que l,autre fonction fonctionne
                      merci de ta patience
                      Brittany_4
                      0
                      1. Contributeur sécurité
                        Bonsoir Brittany_4,

                        Comment va le PC, maintenant ?
                        Quelle langue parles-tu ?
                        As-tu autre problème ?

                        Al.
                        0
                        1. bonjour Brittany_4
                          dans ton dernier rapport !
                          je ne vois plus rien de Zonelabs, donc Zonealarm est nettement supprimé!

                          ni tes deux fichiers

                          C:\WINDOWS\ALCXMNTR.EXE
                          C:\WINDOWS\AGRSMMSG.exe !
                          je crois que c'est bon !

                          A+
                          0
                          1. bonjour tribun
                            je remet un rapport hijacthis pour verifier zone alarm que j,ai desinstallé
                            merci encore

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 19:59:05, on 2008-02-06
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\a-squared Free\a2service.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                            C:\WINDOWS\system32\HPZipm12.exe
                            C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxWatch10.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Canon\CAL\CALMAIN.exe
                            C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\HP\KBD\KBD.EXE
                            C:\WINDOWS\system32\VTTimer.exe
                            C:\WINDOWS\system32\SHVRTF.EXE
                            C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                            C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxWatchTray10.exe
                            C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                            C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                            C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\CPSHelpRunner10.exe
                            C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                            C:\Program Files\Outlook Express\msimn.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [Protect] SHVRTF.EXE
                            O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxWatchTray10.exe"
                            O4 - HKLM\..\Run: [DMXLauncher] "C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                            O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                            O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
                            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106943230546
                            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                            O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
                            O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                            O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
                            O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                            O23 - Service: Roxio UPnP Renderer 10 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 10\RoxioUPnPRenderer10.exe
                            O23 - Service: Roxio Upnp Server 10 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 10\RoxioUpnpService10.exe
                            O23 - Service: LiveShare P2P Server 10 (RoxLiveShare10) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxLiveShare10.exe
                            O23 - Service: RoxMediaDB10 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
                            O23 - Service: Roxio Hard Drive Watcher 10 (RoxWatch10) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxWatch10.exe
                            O23 - Service: SessionLauncher - Unknown owner - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\DX9\SessionLauncher.exe (file missing)
                            0
                            1. bonjour
                              Dans ton hijackthis tu as plusieurs fichiers de Zonelabs
                              tu as ici une méthode pour supprimer zonealarm !!
                              http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm#post5519083
                              0
                              1. Contributeur sécurité
                                Re,

                                Oui, il faut désactiver le bouclier résident de AVG-AS (je m'en étais bien justifier en MP -dans la procédure AVG-AS-).
                                Garde AVG-AS, il peut rendre des services.

                                Bonne nuit

                                à+..
                                0
                                1. re bonjour afiged
                                  une question
                                  dans AVG est-ce que je dois laisser le bouclier inactif??

                                  merci beaucoup pour votre aide afiged et tribun

                                  Bonne soirée ))
                                  0
                                  1. Bonjour afiged
                                    l,analyse AVG viens de se terminer
                                    mais je ne peux pas enregistrer le rapport
                                    je te l,écris manuellement

                                    TrackingCookie.Estat
                                    TrackingCookie.Netflame
                                    TrackingCookie.Weborama

                                    et pour etre certaine la, je laisse tu le bouclier de avg supprimer?
                                    merci
                                    Brittany
                                    1
                                    1. oups j,ai oublié de dire que le logiciel roxio je l,ai acheté et non télécharger sur le net
                                      si il y qque de pas correct dis -moi le stp merci
                                      0
                                      1. bonjour afiged et tribun
                                        merci a vous deux
                                        afiged j,ai recu ton message sur mon topic , tu as réussi ))
                                        j,ai fais les actions que tu m,a demandé de faire hier en MP
                                        ca a fonctionné

                                        mais j.ai oublié de prendre en note ce que tu m,a envoyer en MP pour enlever ALCMNTR , je sais pas comment faire pour retrouver le message

                                        ou
                                        peux tu me le retourner stp pour que je le prenne en note
                                        merci a l,avance

                                        pour ce qui est de
                                        RoxMediaDB10
                                        Roxio Hard Drive Watcher 10
                                        c,est un logiciel Easy Media Creator suite 10 (un logiciel de gravure)

                                        merci de m,informer que je n,ai plus besoin de zone alarm, je le supprime

                                        bonne journée
                                        Brittany_4
                                        0
                                        • 1
                                        • 2