Conan28 Posté(e) le 26 septembre 2006 Partager Posté(e) le 26 septembre 2006 Merci , oui mais pour zango , je sais que c'est un logiciel malveillant , mais il s'installe automatiquement avec BEARSHARE , sur l'ancienne version que j'avais , j'ai la nouvelle version maintenant donc y'a plus de zango, mais j'arrive plus à le virer complétement Sinon , d'après ce que tu me dit , y'a pas de problèmes , mais en faite j'en ai un gros, c'est que malgré ces quelques programmes en fonctionnement est un pc TRES clean , mon UC passe facilement a 100% dès l'exécution d'une application , elle redescend par la suite , mais bon arrivé a 2, 3 logiciels qui fonctionnent simultanément , je suis vite près des 100% , des fois je l'atteint même et la je dois bien squatté pour que tous soit OK de nouveau unlocker feras l'affaire pour supprimer zango (c.f. signature snooky ou google) il peut tout supprimer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Conan28 Posté(e) le 26 septembre 2006 Partager Posté(e) le 26 septembre 2006 Mon rapport Logfile of HijackThis v1.99.1 Scan saved at 00:13:01, on 27/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5700.0007) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\Stardock\SDMCP.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\keyhook.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Acer\eManager\anbmServ.exe C:\Program Files\Arcade\PCMService.exe C:\Acer\Empowering Technology\eRecovery\Monitor.exe C:\WINDOWS\system32\taskswitch.exe C:\WINDOWS\vsnpstd.exe D:\Programmes\Java\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\sistray.exe C:\WINDOWS\system32\cisvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\svchost.exe D:\Programmes\Bootvis\BootVis.exe D:\Programmes\Notepad++\notepad++.exe C:\WINDOWS\system32\cidaemon.exe C:\WINDOWS\system32\cidaemon.exe D:\PROGRA~1\MOZILL~1\FIREFOX.EXE D:\Programmes\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/def...://fr.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=54729 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=552...cid={SUB_CLCID} R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.windowslivemessenger.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - D:\Programmes\SpywareGuard\dlprotect.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programmes\Java\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\PROGRA~1\FREEDO~1\iefdmcks.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent O4 - HKLM\..\Run: [siS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe" O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] D:\Programmes\Java\bin\jusched.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Programmes\Free Download Manager\dlall.htm O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Programmes\Free Download Manager\dllink.htm O8 - Extra context menu item: Télécharger les tous avec Free Download Manager - file://D:\Programmes\Free Download Manager\dlselected.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmes\Java\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmes\Java\bin\ssv.dll O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} - http://us.dl1.yimg.com/download.yahoo.com/...nst_current.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://conan281996.spaces.live.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1155564427656 O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://drivers1.free.fr/telecharger.php?id=2&version= O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} - http://appdirectory.messenger.msn.com/AppD...ap/PhtPkMSN.cab O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} - http://appdirectory.messenger.msn.com/AppD...ap/DigWXMSN.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: MCPClient - C:\PROGRA~1\FICHIE~1\Stardock\mcpstub.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
hyunkel53 Posté(e) le 27 septembre 2006 Partager Posté(e) le 27 septembre 2006 Bonjour a tous Voila je suis nouveau et je me permet de venir demander un peu d'aide sur ce forum suite a un probleme d'installation de KAV 6.0 303 il me semble En fait il me fait une erreur fatal en plein milieu de l'instal Apres de grosse lecture, sur ce forum et un autre, j'ai remarquer que le logiciel far du moment est HijackThis car il permet un etablissement d'un fichier log sur les serveices de demarage si j'ai bien compris Pour ma part j'ai donc utilisé ce soft (qui soit dit en passant est genial merkki...) et j'obtient donc ceci: ************************************************************* Logfile of HijackThis v1.99.1 Scan saved at 14:39:54, on 27/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Work-Applis\ObjectDock\ObjectDock.exe C:\Work-Applis\Webshots\WebshotsTray.exe C:\Work-Applis\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lstard.stormcorp.net R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Work-Applis\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - Startup: Stardock ObjectDock.lnk = ObjectDock\ObjectDock.exe O4 - Startup: Webshots.lnk = Webshots\WebshotsTray.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{7A12149F-E3B0-4741-BABE-3DCBCA58EC37}: NameServer = 86.64.145.140,84.103.237.140 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.0.0787.00.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.0.0787.00.dll O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe ************************************************************* Je vous remercie par avance pour toute l'aide que vous pourrez m'apportez Bonne journee a tous Hyun Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 27 septembre 2006 Auteur Partager Posté(e) le 27 septembre 2006 Salut , pas de balise sur les rapports Hijackthis ( Quote , Code , etc ... ) ! Erreur 1304 ? Fait ceci quand même : http://kb.kaspersky.fr/index.php?PopShowID...t=erruer%201304 Puis tu nous dis . Lien vers le commentaire Partager sur d’autres sites More sharing options...
PegHorse Posté(e) le 27 septembre 2006 Partager Posté(e) le 27 septembre 2006 Merci , oui mais pour zango , je sais que c'est un logiciel malveillant , mais il s'installe automatiquement avec BEARSHARE , sur l'ancienne version que j'avais , j'ai la nouvelle version maintenant donc y'a plus de zango, mais j'arrive plus à le virer complétement Sinon , d'après ce que tu me dit , y'a pas de problèmes , mais en faite j'en ai un gros, c'est que malgré ces quelques programmes en fonctionnement est un pc TRES clean , mon UC passe facilement a 100% dès l'exécution d'une application , elle redescend par la suite , mais bon arrivé a 2, 3 logiciels qui fonctionnent simultanément , je suis vite près des 100% , des fois je l'atteint même et la je dois bien squatté pour que tous soit OK de nouveau Oué je connais ce cas de figure, j'ai déjà vécu, je comprends que c'est très lourd à force lol Malheureusement ça peut être causé par plein de choses : Action de Trojan, Worms caché protégé par un Rootkit donc tu verras rien en mode normal, ou alors tout simplement l'action du Malware... Peut être aussi un problème Réseau, tout dépend quel est le processus qui occupe à 100%, si c'est svchost.exe alors c'est un problème réseau ou dû à l'action de quelque chose de malveillant. Donc pour commencer, jte suggère de désinstaller Bearshare, de virer ton Malware par tous les moyens ! Tu peux utiliser un outil inclus dans Hijackthis, voir section Misc Tools en anglais, en français je sais plus c'est quoi :) "Outils quelque chose" ^^ et tu demande d'effacer le fichier Zango en redémarrant Windows. Ou alors tu prends l'outil Unlocker fournit dans la signature de Snooky et tu lui demande de faire le boulot. Après ça si le problème persiste je voudrais connaitre le nom du processus qui occupe l'UC à 100%, pour ce faire tu vas faire un tour dans le Gestionnaire de tâches (CTRL + ALT + Suppr). Et si ça persiste j'aurai besoin de savoir si ça devient 100% tout seul n'importe quand même quand tu touche pas au PC alors ou si c'est à l'éxécution d'un logiciel précis. Lien vers le commentaire Partager sur d’autres sites More sharing options...
PegHorse Posté(e) le 27 septembre 2006 Partager Posté(e) le 27 septembre 2006 Mon rapportLogfile of HijackThis v1.99.1 Scan saved at 00:13:01, on 27/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5700.0007) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\FICHIE~1\Stardock\SDMCP.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\keyhook.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Acer\eManager\anbmServ.exe C:\Program Files\Arcade\PCMService.exe C:\Acer\Empowering Technology\eRecovery\Monitor.exe C:\WINDOWS\system32\taskswitch.exe C:\WINDOWS\vsnpstd.exe D:\Programmes\Java\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\sistray.exe C:\WINDOWS\system32\cisvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\svchost.exe D:\Programmes\Bootvis\BootVis.exe D:\Programmes\Notepad++\notepad++.exe C:\WINDOWS\system32\cidaemon.exe C:\WINDOWS\system32\cidaemon.exe D:\PROGRA~1\MOZILL~1\FIREFOX.EXE D:\Programmes\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/def...://fr.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=54729 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=552...cid={SUB_CLCID} R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.windowslivemessenger.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - D:\Programmes\SpywareGuard\dlprotect.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programmes\Java\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\PROGRA~1\FREEDO~1\iefdmcks.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent O4 - HKLM\..\Run: [siS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe" O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] D:\Programmes\Java\bin\jusched.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Programmes\Free Download Manager\dlall.htm O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Programmes\Free Download Manager\dllink.htm O8 - Extra context menu item: Télécharger les tous avec Free Download Manager - file://D:\Programmes\Free Download Manager\dlselected.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmes\Java\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmes\Java\bin\ssv.dll O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} - http://us.dl1.yimg.com/download.yahoo.com/...nst_current.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://conan281996.spaces.live.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1155564427656 O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://drivers1.free.fr/telecharger.php?id=2&version= O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} - http://appdirectory.messenger.msn.com/AppD...ap/PhtPkMSN.cab O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} - http://appdirectory.messenger.msn.com/AppD...ap/DigWXMSN.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: MCPClient - C:\PROGRA~1\FICHIE~1\Stardock\mcpstub.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe Salut ! Rien de méchant dans ton rapport à l'exception de 2 liens que je trouve bizarre : O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present Je t'invite à supprimer ces 2 lignes mais en autorisant Hijackthis de faire son Backup, comme ça si jamais tu constate un problème tu les remettra. Pour annuler une modif créé par Hijackthis, lorsque tu le démarre il te propose de voir la liste des sauvegardes. Lien vers le commentaire Partager sur d’autres sites More sharing options...
tubis59 Posté(e) le 27 septembre 2006 Partager Posté(e) le 27 septembre 2006 Merci pour t'être intéressé à mon sujet , alors voila, le GROS problème , c'est qu'il n'y a aucune application précise, c'est en lançant n'importe quel programme qu'il passe aux 100% Prenons un exemples , WINAMP , je ne pense pas qu'il puisse être affecté mais pourtant à son lancement mon UC passe à 100% et ensuite pour une SIMPLE musique , il squatte les 44 à 50% http://www.badongo.com/pic/297297 Le problème avec ZANGO , c'est pas que je n'arrive pas à le supprimer , je connais UNLOCKER , t'en fait pas, mais c'est tout simplement que j'arrive pas à mettre ma main dessus, je pensais l'avoir effacé pour de bon, car il ne figure plus dans PROGRAM FILES, mais lorsque j'ai analysé mon PC avec HIJACKTHIS, j'étais surpris et je ne sais pas où il se cache. Et pour Bearshare , y'a plus de problèmes car il était sponsorisé par ZANGO avant , mais maintenant il ne l'est plus , et ayant sa nouvelle version , je n'ai plus ce problème , tandis que l'ancienne version ne voulait même pas démarré sans ZANGO.exe Voila :), j'espère que tu pourra m'aider Lien vers le commentaire Partager sur d’autres sites More sharing options...
hyunkel53 Posté(e) le 27 septembre 2006 Partager Posté(e) le 27 septembre 2006 Pardon pour le quote snooky Alors j'ai un probleme avec la demarche que tu viens de me proposer car a la fin lors de la suppression de ca - Naviguez via votre poste de travail jusqu'au dossier C:\Documents and Settings\All Users\Application Data\Kaspersky Lab puis supprimez le dossier AVP6 J'ai pas de dossier Kaspersky Lab Lien vers le commentaire Partager sur d’autres sites More sharing options...
PegHorse Posté(e) le 27 septembre 2006 Partager Posté(e) le 27 septembre 2006 Merci pour t'être intéressé à mon sujet , alors voila, le GROS problème , c'est qu'il n'y a aucune application précise, c'est en lançant n'importe quel programme qu'il passe aux 100%Prenons un exemples , WINAMP , je ne pense pas qu'il puisse être affecté mais pourtant à son lancement mon UC passe à 100% et ensuite pour une SIMPLE musique , il squatte les 44 à 50% http://www.badongo.com/pic/297297 Le problème avec ZANGO , c'est pas que je n'arrive pas à le supprimer , je connais UNLOCKER , t'en fait pas, mais c'est tout simplement que j'arrive pas à mettre ma main dessus, je pensais l'avoir effacé pour de bon, car il ne figure plus dans PROGRAM FILES, mais lorsque j'ai analysé mon PC avec HIJACKTHIS, j'étais surpris et je ne sais pas où il se cache. Et pour Bearshare , y'a plus de problèmes car il était sponsorisé par ZANGO avant , mais maintenant il ne l'est plus , et ayant sa nouvelle version , je n'ai plus ce problème , tandis que l'ancienne version ne voulait même pas démarré sans ZANGO.exe Voila :), j'espère que tu pourra m'aider Ta photo se moque de toi :) En effet, elle montre clairement que c'est 71% du système qui est inoccupé et non pas occupé :) Et Winamp ne prend que 21%, ce qui peut arriver car Winamp est reconnu pour être gourmand ! Donc sur cette photo je trouve ça normal lol, c'est la raison pour laquelle j'utilise Foobar2000, c'est classic comme interface mais ça marche moi c'est tout ce qui compte ^^ T'en as d'autres qui montre que l'UC est occupé à fond ? Pardon pour le quote snookyAlors j'ai un probleme avec la demarche que tu viens de me proposer car a la fin lors de la suppression de ca - Naviguez via votre poste de travail jusqu'au dossier C:\Documents and Settings\All Users\Application Data\Kaspersky Lab puis supprimez le dossier AVP6 J'ai pas de dossier Kaspersky Lab Salut juste une suggestion, si le nom de ta session s'appelle Jean par exemple, alors à la place de All Users tu auras un nom de session qui appartient à la tienne et donc dans mon exemple Jean, vas donc dedans et cherche après la même chose que ci-dessus. C'était juste une idée des fois que t'y auras pas pensée, pour la suite je laisse Snooky s'occuper de toi Lien vers le commentaire Partager sur d’autres sites More sharing options...
hyunkel53 Posté(e) le 27 septembre 2006 Partager Posté(e) le 27 septembre 2006 @ chtiPoWa C'etait bien vu mais non c'est exactement la meme chose, je n'ai pas de dossier Kaspersky Lab Lien vers le commentaire Partager sur d’autres sites More sharing options...
tubis59 Posté(e) le 27 septembre 2006 Partager Posté(e) le 27 septembre 2006 Voici un autre exemple ou j'ai tout simplement lancé le gestionnaire des tâches : http://www.badongo.com/pic/297343 Comme tu le vois je suis à 100% Lien vers le commentaire Partager sur d’autres sites More sharing options...
hyunkel53 Posté(e) le 28 septembre 2006 Partager Posté(e) le 28 septembre 2006 Bon j'i passé ma soiree dessus et ils veux toujours pas le coco Pas trouver de dossier kaspersky lab a l'endroit indiquer en mode sans echec Je suis perdu Hyun Lien vers le commentaire Partager sur d’autres sites More sharing options...
PegHorse Posté(e) le 28 septembre 2006 Partager Posté(e) le 28 septembre 2006 Bon j'i passé ma soiree dessus et ils veux toujours pas le cocoPas trouver de dossier kaspersky lab a l'endroit indiquer en mode sans echec Je suis perdu Hyun Bon ben alors t'as au moins la preuve que Kaspersky n'est pas là :) Dans ce cas extrême si t'arrive toujours pas à l'installer il reste 2 solutions : soit Kaspersky a buggé par lui même lors de l'installation, soit t'as un processus qui l'empêche de s'installer par exemple un virus caché :) Donc je te suggère maintenant de chercher dans ta base des registres "Kaspersky" et de tout virer sans le moindre pitié :) Ensuite tu retenteras l'installation, et si l'erreur persiste tu te feras un scanner en ligne et tu éxécuteras tous les utilitaires que on te présente dans la barre d'outils en haut et dans la signature de Snooky, mais le tout en mode sans échec avec prise en charge réseau. Et enfin si ces utilitaires n'ont rien donné, retélécharge Kaspersky. Attention, Hijackthis est certe fort utile, mais si un Rootkit est présent, il ne verra rien en mode Normal dans Windows, mais en mode Sans échec le Rootkit montrera son nez. Et si tu sais pas c'est quoi un Rootkit jte fais un court résumé : c'est un programme qui sert à tromper Windows, qui permet donc de cacher tous ce qu'il veut : en l'occurence les malwares, les spywares, trojan, vers... ya pas de limite. La puissance est extrême : ça le cache du disque dur, mémoire, et même port de communication utilisée, et clé de base de registres, et en plus ça peut rendre un processus "non killable" et bien entendu il peut empêcher l'installation d'un antivirus et même killer des applications précises en mémoire lorsque tu les éxécute, donc tu remarqueras que c'est puissant C'est important à le rappeler je trouve car tout le monde ne sait pas vraiment ce que c'est ! La connaissance est le pouvoir Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 28 septembre 2006 Auteur Partager Posté(e) le 28 septembre 2006 @ hyunkel53 : Passe Clean 1.4 . Passe Zeb restore ( coche tout ) http://telechargement.zebulon.fr/233-zeb-restore.html Poste un nouveau rapport Hijackthis , plus , toujours avec Hijackthis , le rapport généré par : Config / Outils / Ouvrir ajout-suppr prog / Sauver . Lien vers le commentaire Partager sur d’autres sites More sharing options...
hyunkel53 Posté(e) le 28 septembre 2006 Partager Posté(e) le 28 septembre 2006 Alors j'ai executer le tout en mode sans echec comme recommander par Chtipowa J'obtient le log suivant Logfile of HijackThis v1.99.1 Scan saved at 15:39:38, on 28/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Work-Applis\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lstard.stormcorp.net R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Work-Applis\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - Startup: Stardock ObjectDock.lnk = ObjectDock\ObjectDock.exe O4 - Startup: Webshots.lnk = Webshots\WebshotsTray.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{7A12149F-E3B0-4741-BABE-3DCBCA58EC37}: NameServer = 86.64.145.140,84.103.237.140 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.0.0787.00.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.0.0787.00.dll O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe Ainsi que : Adobe Flash Player 9 ActiveX Adobe Photoshop CS Adobe Reader 7.0.8 - Français Archiveur WinRAR Athlon 64 Processor Driver Audacity 1.2.3 AviSynth 2.5 Dofus 1.14.1 FileZilla (remove only) GSpot Codec Information Appliance High Definition Audio Driver Package - KB888111 HijackThis 1.99.1 Hijackthis Version Française J2SE Runtime Environment 5.0 Update 6 Lame ACM MP3 Codec Lecteur Windows Media 10 Microsoft Office 2003 Web Components Microsoft Office XP Professional avec FrontPage Mirage-Team Encoder Pack mIRC Mozilla Firefox (1.5.0.7) Nero 6 Enterprise Edition NVIDIA Drivers Realtek High Definition Audio Driver REALTEK PCIE NIC Driver Revolt wfr Ri4m v5.0.1d Ripp-It Codec Pack v 4.2.0 Subtitle Workshop 2.51 ULi Sata Driver Unreal Tournament G.O.T.Y. Edition VideoLAN VLC media player 0.8.2 VobSub v2.23 (Remove Only) Webshots! Winamp (remove only) Windows Live Messenger Windows Media Format Runtime XviD 1.1 final uninstall YunaSoft SexyFont Plug-in 2000 for Winamp (remove only) Par contre je comprends vraiment ce que j'ai fait PS: Ca marche pas mieux Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 28 septembre 2006 Auteur Partager Posté(e) le 28 septembre 2006 Essaye l"installation de cette version : ftp://kav2006:Fynb02dbhec60@data.kaspersk...4/kav6fs.fr.msi Code d'activation : KAV (04.10.2006) FHJ4S-R1XEX-5BW3T-JYEKB Lien vers le commentaire Partager sur d’autres sites More sharing options...
hyunkel53 Posté(e) le 28 septembre 2006 Partager Posté(e) le 28 septembre 2006 Cette version ne peut pas etre installer car elle n'est pas compatible avec cette version du systement d'exploitation Oups qu'est ce que j'ai fais encore Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 28 septembre 2006 Auteur Partager Posté(e) le 28 septembre 2006 @ hyunkel53 : Installe un XP officiel , et tout ira pour le mieux ... Lien vers le commentaire Partager sur d’autres sites More sharing options...
hyunkel53 Posté(e) le 28 septembre 2006 Partager Posté(e) le 28 septembre 2006 Oki vais reprendre ma version Officiel Merkki snooky Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 28 septembre 2006 Auteur Partager Posté(e) le 28 septembre 2006 Installe le minimum vital ... les drivers de la carte mère . Lien vers le commentaire Partager sur d’autres sites More sharing options...
hyunkel53 Posté(e) le 28 septembre 2006 Partager Posté(e) le 28 septembre 2006 Comment puis je installer les driver de la carte mere a partir de XP?? Et a quoi servent les driver de la carte mere dans mon probleme Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 29 septembre 2006 Auteur Partager Posté(e) le 29 septembre 2006 Fait une détection de ton matériel et installe les pilotes : http://www.pcinpact.com/forum/index.php?sh...c=51692&hl= Un pc sans drivers , c'est comme une voiture sans pilote ... elle fait n'importe quoi ... Lien vers le commentaire Partager sur d’autres sites More sharing options...
remimer Posté(e) le 29 septembre 2006 Partager Posté(e) le 29 septembre 2006 Bonjour, voici mon log, que j'ai fait après avoir fait des scans avec ewido et ad-aware et nod 32 (j'avais une bestiole du nom de ezula qui aparemment a disparu, mais mon pc était truffé de chez truffé de malwares et spywares et ver etc...). Logfile of HijackThis v1.99.1 Scan saved at 17:38:09, on 29/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Eset\nod32kui.exe C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe C:\Program Files\Logitech\QuickCam10\QuickCam10.exe C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe C:\Program Files\Jetico\Jetico Personal Firewall\fwsrv.exe D:\Steam\Steam.exe C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe C:\Program Files\ewido\security suite\ewidoctrl.exe C:\Program Files\Eset\nod32krn.exe C:\Program Files\CyberLink\Shared Files\RichVideo.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\System32\alg.exe C:\Program Files\Logitech\QuickCam10\COCIManager.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Windows Media Player\wmplayer.exe C:\Program Files\Spyware Doctor\sdhelp.exe C:\Program Files\eMule\emule.exe C:\Program Files\ewido\security suite\oldewido.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\Gore\Bureau\Downloads\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\Spyware Doctor\tools\iesdsg.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\Spyware Doctor\tools\iesdpb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe" O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C84 Series" /O6 "USB001" /M "Stylus C84" O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe" O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe" O4 - HKLM\..\Run: [JeticoPFStartup] "C:\Program Files\Jetico\Jetico Personal Firewall\fwsrv.exe" O4 - HKCU\..\Run: [steam] "D:\Steam\Steam.exe" -silent O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKCU\..\Run: [spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\Spyware Doctor\tools\iesdpb.dll O9 - Extra button: Diminuer la page - {A0E6D3BD-A661-447D-8634-0751467857F3} - C:\Program Files\UTILS\EasyRead\ZoomOut.js (file missing) O9 - Extra button: Agrandir la page - {AEBB571B-4C48-438D-808D-999F168CDECE} - C:\Program Files\UTILS\EasyRead\ZoomIn.js (file missing) O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O18 - Protocol: bw+0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: bwg0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwg0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.0.0812.00.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.0.0812.00.dll O18 - Protocol: offline-8876480 - {DE9A1681-4E24-465A-A09B-2EE0AF858227} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
noisette Posté(e) le 1 octobre 2006 Partager Posté(e) le 1 octobre 2006 Salut Snooky je suis en train de réinstaller proprement un PC mais j'ai des gros doutes sur ce qu'il faut fixer pour dégager du démarrage ce qui n'est pas impératif pour moi : les aides, les control panels, les starwinds et autres toolbar, msn, messenger.... (j'utilise mes périphériques bruts et le règle en général une fois pour toute) plutôt que de faire une bourde, je préfère avoir ton avis. Par ailleurs, tu remarqueras que je suis sous FW de XP j'ai un soucis avec mes pares-feu à régler rapidement je sais ________________________ Logfile of HijackThis v1.99.1 Scan saved at 08:55:10, on 01/10/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe C:\Program Files\ewido anti-spyware 4.0\guard.exe C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe C:\WINDOWS\system32\nvraidservice.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\WINDOWS\system32\CTHELPER.EXE C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Program Files\ewido anti-spyware 4.0\ewido.exe C:\Program Files\Unlocker\UnlockerAssistant.exe C:\Program Files\Arovax Shield\ArovaxShield.exe C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe C:\Program Files\Folding@Home\winFAH.exe C:\Program Files\TribalWeb.net\tribalweb.exe C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe C:\WINDOWS\BricoPacks\Crystal Clear\YzShadow\YzShadow.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Folding@Home\FahCore_7a.exe C:\Hijackthis\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Alcohol Toolbar Helper - {52D06F97-5511-43FA-8FDA-C481864FD26E} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll O3 - Toolbar: Alcohol Toolbar - {4C4E7CDB-5BFC-4D74-83E2-8AE659B7EDA2} - C:\Program Files\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized O4 - HKLM\..\Run: [unlockerAssistant] C:\Program Files\Unlocker\UnlockerAssistant.exe O4 - HKLM\..\Run: [Arovax Shield] C:\Program Files\Arovax Shield\ArovaxShield.exe -tray O4 - HKCU\..\Run: [Gadwin PrintScreen 3.5] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash O4 - Startup: Folding@Home 5.03.lnk = ? O4 - Startup: TribalWeb.net.lnk = C:\Program Files\TribalWeb.net\tribalweb.exe O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\YzShadow\YzShadow.exe O4 - Startup: Y'z Toolbar.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - http://a516.g.akamai.net/f/516/25175/7d/ru...cat-no-eula.cab O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing) O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
empirehell Posté(e) le 1 octobre 2006 Partager Posté(e) le 1 octobre 2006 Salut Snooky ! Ben mon antispyware (a-quared) me detecte tout à coup plus d'une dizaine de fichiers avec risque élevé. Je prefere donc poster un petit rapport pour voir su tout va bien ... Logfile of HijackThis v1.99.1 Scan saved at 12:12:20, on 01/10/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\CDBurnerXP\NMSAccess.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\oodag.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe C:\WINDOWS\autoclk.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Program Files\PlaNet--SAGEM\PlaNet--SAGEM F@st 800-840\dslmon.exe C:\Program Files\eMule\emule.exe C:\Program Files\utorrent\utorrent.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_DPPE03.EXE C:\WINDOWS\explorer.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [autoclk] autoclk.exe O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu O4 - Global Startup: DSLMON.lnk = C:\Program Files\PlaNet--SAGEM\PlaNet--SAGEM F@st 800-840\dslmon.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} - http://creative.com/su/ocx/15015/CTSUEng.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1148016887531 O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} - http://creative.com/su/ocx/15021/CTPID.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{5EDB58E1-84BC-4165-A84A-DFCB2A0444E5}: NameServer = 193.95.122.40 193.95.93.77 O17 - HKLM\System\CCS\Services\Tcpip\..\{A06028FC-7863-4910-BC50-F92DED82F4F1}: NameServer = 192.168.0.1 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: talkto - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing) O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccess.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe Merci d'avance ! Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.