Comment enlevé ALCXMNTR.EXE svp
Résoluj,ai fais un hijackthis et comme il y a que temps ,il détecte une autre fois
ALCXMNTR.EXE
j,aimerais savoir comment l,éliminer de mon pc
merci
voici le rapport hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:19:08, on 2008-02-03
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\HP\KBD\KBD.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxWatchTray10.exe
C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxWatch10.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\CPSHelpRunner10.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\dllhost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Protect] SHVRTF.EXE
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxWatchTray10.exe"
O4 - HKLM\..\Run: [DMXLauncher] "C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106943230546
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Roxio UPnP Renderer 10 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 10\RoxioUPnPRenderer10.exe
O23 - Service: Roxio Upnp Server 10 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 10\RoxioUpnpService10.exe
O23 - Service: LiveShare P2P Server 10 (RoxLiveShare10) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxLiveShare10.exe
O23 - Service: RoxMediaDB10 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
O23 - Service: Roxio Hard Drive Watcher 10 (RoxWatch10) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxWatch10.exe
O23 - Service: SessionLauncher - Unknown owner - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\DX9\SessionLauncher.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
--
End of file - 7178 bytes
Configuration: Windows XP Internet Explorer 6.0
32 réponses
ALCXMNTR.EXE est au centre d’un problème sur Windows XP où HijackThis détecte ce fichier à répétition et où l’utilisateur cherche comment l’éliminer. Plusieurs réponses suggèrent d’identifier le chemin réel du processus et de mettre fin au processus via le Gestionnaire des tâches puis de supprimer le fichier C:\WINDOWS\ALCXMNTR.EXE et la ligne de démarrage correspondante. D’autres consignes consistent à afficher les fichiers cachés, vider la corbeille et modifier les entrées Run dans HijackThis (O4) afin de prévenir le redémarrage, tout en vérifiant que ce fichier n’est pas nécessaire. Des conseils annexes évoquent l’utilisation d’un outil de nettoyage du registre et la prudence avec les antivirus, tout en signalant que certains composants légitimes (Realtek, HP) peuvent être confondus avec des éléments malveillants.
-
Contributeur sécuritéSalut Brittany_4 & tribun,
Ci-après ce que tu me demandes.
Citation:
« Voici ce que je présente généralement aux utilisateurs concernant cette ligne :
<-- Il s'agit d'une partie de ta carte son. La plupart des experts s'accordent à dire que ce processus ne sert à rien, et qu'il collecte des informations contre ton gré
---> Cette information est celle qui est acceptée par la plupart des grands helpers...
* Soit, il s'agit de Realtek --> A fixer d'après les plus grands !
* Soit, il s'agit d'un processus du même nom situé ailleurs (technique couramment utilisée par les créateurs de malware's) --> A fixer après vérification !!
1)- Appuie simultanément sur "ctrl+alt+suppr." > Onglet "Processus" > sélectionne ALCXMNTR.EXE et clic sur [Terminer le processus]
2)- Démarrer =>Poste de travail =>Outils =>Options des dossiers =>Affichage
Cocher = Afficher les fichiers et dossiers cachés
Ensuite, plus bas ==>
Décocher =Masquer les extensions des fichiers dont le type est connu
Décocher =Masquer les fichiers protégés du système d'exploitation
Ne pas tenir compte du message qui s’affiche
3)- Ensuite via "Poste de travail" vas dans C:\WINDOWS\ et supprime ALCXMNTR.EXE ==>vide ta corbeille
4)- Fixer les lignes HJT :
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe <-- inutile au démarrage. »
OK pour AVG-AS ==> pas de problème.
Oui, si ton ZA est gratuit, tu peux le supprimer (mais c'est pénible à réussir) ==> garde-le; mais désactive-le. ==> ton Kis7 suffit amplement.
Si tu le souhaites (avec raison d'ailleurs) voici trois méthodes :
1- Essaie Suppress plus : https://www.01net.com/telecharger/windows/Personnaliser/Parametre/fiches/29172.html
Installe le programme et exécute-le,
Cherche le nom du programme que tu veux désinstaller et clique avec le bouton droit de ta souris sur son icône puis clique sur "Désinstaller" ( mais je doute de l'entièreté de la suppression)
2- < http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm#post5519083 >
3- < https://www.webrankinfo.com/forum/t/desinstallation-de-zone-alarm.41591/ >
Bonne chance
Albert -
Contributeur sécurité;)
-
bonjour afideg,
oui je les ai faite les mises à jour par Microsoft
ainsi que le poste 31
merci beaucoup du temps et de ton aide
amicalement
Brittany_4 -
Contributeur sécuritéBonjour
Tu veux dire que tu n'as essayé que cela ?
Même pas la mise à jour par Microsoft ?
Bon, dans ce cas, tente ceci:
1°- Dans le menu Démarrer / Exécuter, copier/coller :
"c:\program files\Outlook Express\Msimn.exe" /reg ; valider par [OK]
Si ca ne fonctionne pas ca ne fera pas de mal... c'est la réinscription correcte d'OE dans la base de registre.
2°- Cet outil regroupe différents moyens de réparer ou réinstaller Outlook Express
(et Internet Explorer, ces deux programmes étant liés).
Il suffit de le télécharger, le dézipper et l'exécuter. < http://denis.lasperches.free.fr/outils/indexoutils.htm >
Je ne peux rien d'autre
Al.
-
Bonjour afiged,
je te souhaite une belle journée!!
merci pour ta bibliothèque
au 2) j'ai fais comme tu m'as demandé , j'ai copié
rundll32 setupwbv.dll,IE6Maintenance "C:\Program Files\Internet Explorer\Setup\SETUP.EXE" /g "C:\WINDOWS\IE Uninstall Log.Txt"
je clique sur OK et une fenêtre ouvre et c'est écrit
RUNDLL erreur de chargement de setupwbv.dll
le module spécifié est introuvable
je ne sais pas quoi faire avec ça.
merci aussi pour l,information SECUSERSECURITE
amitié Brittany_4 -
Contributeur sécuritéBonjour,
Désolé, mais toujours pas compris ta phraséologie.
Voici ma bibliothèque:
1)- Réinstaller Internet Explorer / Outlook Express
https://www.generation-nt.com/reinstaller-internet-explorer-outlook-express-astuce-24540-1.html
2)- Comment 'remettre en état' ou réparer Outlook Express /Internet Explorer ?
Outlook Express à partir de la version 6 : < http://www.faqoe.com/rep/k.htm >
Dans le menu Démarrer / Exécuter, et saisir cette ligne en caractères gras en une seule traite :
rundll32 setupwbv.dll,IE6Maintenance "C:\Program Files\Internet Explorer\Setup\SETUP.EXE" /g "C:\WINDOWS\IE Uninstall Log.Txt" ; ensuite clic sur OK.
3)- < http://denis.lasperches.free.fr/outils/pages/repareoe.htm >
4)- http://www.infoprat.net/astuces/internet/index/indexastuces.htm
5)- Pratique et Astuces d’Outlook Express PCA < https://www.pcastuces.com/pratique/internet/oe/default.htm >
6)- http://faq.outlook.free.fr/index.htm?r_differences_o_et_oe.htm è inactive
à redirection vers < http://faq.outlook.free.fr/depl.htm >
7)- L'encyclo pratique d'Outlook Express
http://www.linternaute.com/hightech/internet/oe2002/
8)- BIENVENUE SUR LA F.A.Q.< http://www.faqoe.com/ >
9)- À lire absolument
a-- < http://forum.telecharger.01net.com/forum/high-tech/LOGICIELS/Windows-et-Logiciels/probleme-reparer-messagerie-sujet_53261_1.htm >
b-- EDIT Je viens juste de recevoir cet e-Mail d'avertissement:
de S E C U S E R S E C U R I T E 13/02/08~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Correctifs critiques pour Windows, Internet Explorer et Office~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
RESUME DE L'ALERTE~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Dix-sept défauts de sécurité ont été identifiés dans des logiciels Microsoft.
L'exploitation des failles les plus sévères peut permettre à un individu malveillant ou à un virus d'exécuter à distance du code malicieux sur l'ordinateur de sa victime via notamment un document ou page web piégé.
http://www.secuser.com/vulnerabilite/2008/080212-internet-explorer.htm
http://www.secuser.com/vulnerabilite/2008/080212-word-office.htm
http://www.secuser.com/vulnerabilite/2008/080212-windows.htm
SOLUTION DISPONIBLE~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Si au moins un des logiciels concernés est installé sur votre ordinateur, vous devez appliquer le correctif disponible pour prévenir toute attaque :
http://www.secuser.com/vulnerabilite/2008/080212-internet-explorer.htm
http://www.secuser.com/vulnerabilite/2008/080212-word-office.htm
http://www.secuser.com/vulnerabilite/2008/080212-windows.htm
Bonne chance
Al. -
re bonsoir afideg
je ne peux pas demander de confirmer afideg
quand je clique sur destinataire OE ouvre pas
et je ne peux pas le sélectionné dans
- option internet
-programmes
-courrier électronique car dans courrier électronique il y a aucun choix
au pire je me passerai de cette option
merci de ton temps
Bonne nuit
a++
Brittany_4 -
Contributeur sécuritéRe,
Je ne sais pas si ça fonctionne comme tu le dis.
Mais chez moi, je fais toujours comme je l'ai indiqué plus haut.
Ça me suffit.
Essaie pour confirmer.
Et demande confirmation de réception de la pièce jointe à ton interlocuteur.
Viens expliquer ensuite.
Bonne nuit
à +.. -
bonsoir afiged
désolé si je me suis mal expliqué
je sélectionne une photo dans un dossier ,
- clic à droite choisir envoyer vers
- clic sur destinataire
et normalement outlook express ouvre directement un nouveau message et la pièce jointe est incluse
il reste qu,à sélectionner la personne à qui on veut l,envoyer
la OE n,ouvre plus quand je fais cela
merci de ton aide
Brittany_4 -
Contributeur sécuritéBon,
Rien compris du tout, quoique ...
Ça je comprends : « avant un nouveau message outlook express ouvrait , la pièce jointe inclus et je sélectionnais le destinataire »
Ça veut dire que OE fonctionne bien, ==> puisque tu peux ouvrir la page OE avec ton mot de passe, tu peux cliquer sur [Créer un ...], et la page de rédaction courrier s'affiche. Ensuite tu cliques sur le trombone "Joindre" > tu recherches le fichier à joindre via l'explorateur > tu sélectionne le destinataire > et il reste à cliquer sur [Envoyer]
En effet, tu ajoutes: « directement par outlook express ca fonctionne »
Ça, je ne comprends pas du tout : « mais j,aimerais que l,autre fonction fonctionne »
Peux-tu être plus précise SVP ?
Quelle autre fonction ?
Le destinataire reçoit-il la pièce jointe envoyée ?
Bonne nuit
Al.
-
re afiged
je parle français?? tu vas me faire bégailler la lol
mon PC va bien a part que je ne peux plus envoyer rien
avec le clic à droite et envoyer vers
avant un nouveau message outlook express ouvrait , la pièce jointe inclus et je sélectionnais le destinataire
directement par outlook express ca fonctionne mais j,aimerais que l,autre fonction fonctionne
merci de ta patience
Brittany_4 -
Contributeur sécuritéBonsoir Brittany_4,
Comment va le PC, maintenant ?
Quelle langue parles-tu ?
As-tu autre problème ?
Al. -
bonjour Brittany_4
dans ton dernier rapport !
je ne vois plus rien de Zonelabs, donc Zonealarm est nettement supprimé!
ni tes deux fichiers
C:\WINDOWS\ALCXMNTR.EXE
C:\WINDOWS\AGRSMMSG.exe !
je crois que c'est bon !
A+ -
bonjour tribun
je remet un rapport hijacthis pour verifier zone alarm que j,ai desinstallé
merci encore
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:59:05, on 2008-02-06
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxWatch10.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
C:\WINDOWS\Explorer.EXE
C:\HP\KBD\KBD.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\SHVRTF.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxWatchTray10.exe
C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\CPSHelpRunner10.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Protect] SHVRTF.EXE
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxWatchTray10.exe"
O4 - HKLM\..\Run: [DMXLauncher] "C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106943230546
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Roxio UPnP Renderer 10 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 10\RoxioUPnPRenderer10.exe
O23 - Service: Roxio Upnp Server 10 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 10\RoxioUpnpService10.exe
O23 - Service: LiveShare P2P Server 10 (RoxLiveShare10) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxLiveShare10.exe
O23 - Service: RoxMediaDB10 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
O23 - Service: Roxio Hard Drive Watcher 10 (RoxWatch10) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxWatch10.exe
O23 - Service: SessionLauncher - Unknown owner - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\DX9\SessionLauncher.exe (file missing)
-
bonjour
Dans ton hijackthis tu as plusieurs fichiers de Zonelabs
tu as ici une méthode pour supprimer zonealarm !!
http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm#post5519083 -
Contributeur sécuritéRe,
Oui, il faut désactiver le bouclier résident de AVG-AS (je m'en étais bien justifier en MP -dans la procédure AVG-AS-).
Garde AVG-AS, il peut rendre des services.
Bonne nuit
à+.. -
re bonjour afiged
une question
dans AVG est-ce que je dois laisser le bouclier inactif??
merci beaucoup pour votre aide afiged et tribun
Bonne soirée )) -
Bonjour afiged
l,analyse AVG viens de se terminer
mais je ne peux pas enregistrer le rapport
je te l,écris manuellement
TrackingCookie.Estat
TrackingCookie.Netflame
TrackingCookie.Weborama
et pour etre certaine la, je laisse tu le bouclier de avg supprimer?
merci
Brittany -
oups j,ai oublié de dire que le logiciel roxio je l,ai acheté et non télécharger sur le net
si il y qque de pas correct dis -moi le stp merci -
bonjour afiged et tribun
merci a vous deux
afiged j,ai recu ton message sur mon topic , tu as réussi ))
j,ai fais les actions que tu m,a demandé de faire hier en MP
ca a fonctionné
mais j.ai oublié de prendre en note ce que tu m,a envoyer en MP pour enlever ALCMNTR , je sais pas comment faire pour retrouver le message
ou
peux tu me le retourner stp pour que je le prenne en note
merci a l,avance
pour ce qui est de
RoxMediaDB10
Roxio Hard Drive Watcher 10
c,est un logiciel Easy Media Creator suite 10 (un logiciel de gravure)
merci de m,informer que je n,ai plus besoin de zone alarm, je le supprime
bonne journée
Brittany_4
- 1
- 2