Rechercher : dans
Par :

C:\WINDOWS\system32\drivers\Icon.exe

Dernière réponse le 5 jan 2009 à 23:37:36 Snab, le 17 jui 2006 à 02:19:23 
 Signaler ce message aux modérateurs

Salut, quelqu'un peut me dire ce que c? merci

C:\WINDOWS\system32\drivers\STDSB.exe

C:\WINDOWS\system32\drivers\Icon.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key= SEARCH

O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\system32\drivers\STDSB.exe

O4 - HKLM\..\Run: [Icon] C:\WINDOWS\system32\drivers\Icon.exe


O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm


Logfile of HijackThis v1.99.1
Scan saved at 02:17:22, on 17/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5450.0004)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\drivers\STDSB.exe
C:\WINDOWS\system32\drivers\Icon.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Apps\Powercinema\PCMService.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=S...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\system32\drivers\STDSB.exe
O4 - HKLM\..\Run: [Icon] C:\WINDOWS\system32\drivers\Icon.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

Meilleures réponses pour « C:\WINDOWS\system32\drivers\Icon.exe » dans :
Fichier Hosts ou Lhosts : modification impossible VoirMessages d'erreur : Ces messages d'erreurs apparaissent lorsque vous essayez de modifier le fichier Hosts (ou Lmhosts) dans Microsoft Windows Vista depuis un compte administrateur : Accès à C:\Windows\System32\drivers\etc\ hosts refuséou...
Autoexec.NT - Sous-système Windows 16 bits VoirEn voulant installer un programme 16 bits sous Windows, le message d'erreur suivant apparaît : Sous-système Windows 16 bits C:\WINDOWS\SYSTEM32\AUTOEXEC.NT. Le fichier système ne convient pas à l'exécution des applications MS-DOS ou Microsoft...

1

Regis59, le 17 jui 2006 à 13:38:46

Salut,

Ceci ne sont pas a toucher:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key= SEARCH

C'est la page d accueil (packard bell)

O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\system32\drivers\STDSB.exe

http://www.castlecops.com/s8041-STDSB.html

O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm

Par contre, celui ci me semble une infection:

O4 - HKLM\..\Run: [Icon] C:\WINDOWS\system32\drivers\Icon.exe

Lance ewido, il devrait le trouver et le supprimer.

A+

Répondre à Regis59

2

Snab, le 17 jui 2006 à 20:15:12

Salut, apparement Icon.exe n' est pas un virus. J'ai l'est fait analise par virus total qui n'a rien trouve, spyboot, adware se, ewido,windows defender,avast,a squared non rien trouve non plus. De plus j' ai fait une recherche sur google et j'ai trouve un article sur spyware-net qui dit: (Description d'Icon.exe
C'est un composant de Diskeeper. Cette application aide à optimiser vos serveurs et postes de travail de Windows à l'exécution maximum. Elle facilite un système efficace et exclusif de defragmentation--- le moteur de volume de Terabyte (TVE)---ce offre le defragmentation rapide des dossiers de 100 gigaoctets à 4 Terabyte chacun.

Recommandation pour Icon.exe…

Fait confiance : Oui
Trojan : Non
Chronique : Non
Adware : Non
Porteur : Non
Pirate de l'air de navigateur : Non
Appeleur : Non
Keylogger commercial : Non
Outil à distance d'administration : Non
Suspecté : Non

Nom de compagnie : Executive Software International, Inc.
Plateformes affectées :
Méthodes de distribution : .
Variantes/versions :
Date de dégagement : 1996

Par contre suivant l'orthographe (icon.exe) il sagire d'une variante du ver rapid blaster et c' est peut etre pour ca que quand j'ai fait analyse mon log par un robot il ma sugere de le supprime.
J' aimerai avoir ton avis stp et merci encore.

Répondre à Snab

3

Regis59, le 17 jui 2006 à 21:20:14

Salut

Si ewido et virus total ne le considere pas comme infection, c'est qu il est bon.
Oui suivant l orthographe, c est une infection ou non.

A+

Répondre à Regis59

4

Snab, le 18 jui 2006 à 01:50:49

Merci encore de m' avoir aide, grace a toi j'en aprend beaucoup. MERCI

Répondre à Snab

5

Regis59, le 18 jui 2006 à 09:24:33

Salut snab,

Tant mieux si tu en apprend :-)

Bon courage
:-)

Répondre à Regis59

6

goten, le 6 aoû 2007 à 07:33:51
  • +1

Salut jmapele matt et gc dinstallé vaille city2 mé i dise ki fo réinstallé le logiciel mss32.dll et ji arive pa.si kelkin pouvé maidé se sré sinpa

Répondre à goten

7

Regis59, le 6 aoû 2007 à 09:21:45

Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-

Répondre à Regis59

8

philo2100, le 6 aoû 2007 à 09:30:30

Salut à tous,
salut Regis59,
je remarque certains helpeurs le vire systématiquement:
http://64.233.183.104/...
http://64.233.183.104/...
ici aussi au message #10
http://64.233.183.104/...

perso je ne me fierais pas à ce logiciel....je ferais désinstaller+ cocher.
bonne journée à tous.

*****Dans chaque église, il y a toujours quelque chose qui cloche******
Je n'ai pas la prétention de résoudre les problèmes, j'essaie simplement de rendre service ;-)

Répondre à philo2100

9

Regis59, le 6 aoû 2007 à 10:05:51

Salut

Le poste date de l année derniere lol
Si tu rencontres ce fichier, on le ferra analyser ;)

A+
Et merci ! "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-

Répondre à Regis59

10

philo2100, le 6 aoû 2007 à 10:36:19

Salt,
en règle général, je me méfie toujours des "bidules " que l'on rajoute....XP est déjà assez lord en processus..euh, si on lui en rajoute, il fini par "s'estouffer "...LOL
sui partisan du moins il y en a...mieux c'est !

;-)
cordialement .
*****Dans chaque église, il y a toujours quelque chose qui cloche******
Je n'ai pas la prétention de résoudre les problèmes, j'essaie simplement de rendre service ;-)

Répondre à philo2100

11

Regis59, le 6 aoû 2007 à 10:52:13

LOL

T'as pas forcément tord, du moment qu on sait ce qu on enleve ;)

A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-

Répondre à Regis59

12

philo2100, le 6 aoû 2007 à 11:50:52

Tout le problème est là....beaucoup ne savent pas ce qu'ils installent,et à fortioris ce qu'ils doivent désinstaller...^^
et ne se méfient pas assez !
Tout n'est pas rose sur le NET !!!
C'est comme sur les trottoirs...faut faire trés gaffe où on met les pieds !!!


*****Dans chaque église, il y a toujours quelque chose qui cloche******
Je n'ai pas la prétention de résoudre les problèmes, j'essaie simplement de rendre service ;-)

Répondre à philo2100

13

Regis59, le 6 aoû 2007 à 21:37:55

C'est clair lol

A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-

Répondre à Regis59

14

verona, le 11 fév 2008 à 14:45:36

Bonjour,

J'ai aussi un pb avec sysstem32/driver icon/exe et je ne sais pas si c'est un virus ou pas? je l'ai supprimé mais il revient du moins c'st ce que l'on m' a dit? Pourtantj ai changé mon disc dur et ne comprends pas? pouvez vous m'aider? de plus mon ordi s'éteint apres 2 heures puis sije le laisse une demi heure , il remarche puis se réeteint apres 2 heures? comment puis je faire?
j ai mis aussi karpersky comme anti virus mais se peut il que ce soit un virus ailleurs ?

c'est urgent, merci pour votre aide

verona

Répondre à verona

15

Regis59, le 11 fév 2008 à 14:58:23

Salut,

Crée ton propre poste.

A+
"Impossible is nothing"

Répondre à Regis59

16

verona, le 11 fév 2008 à 15:27:17

Ce qui signifie? je ne suis pas rès douée en informatique et j'aimerai vraiment une aide! merci a toi!

Répondre à verona

17

Regis59, le 11 fév 2008 à 16:24:40
  • +1

Bonjour,
Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt


"Impossible is nothing"

Répondre à Regis59

18

anonyme, le 17 mar 2008 à 14:53:41

Icon.exe est l'icone de votre wifi, que vous pouvez allumer ou non grace a une combinaison de touche si vous avez un portable packard bell comme moi.Si vous l'enlevez, vous ne pourrez pas vous connecter au wifi. c'est l'icone a cote de votre horloge représentant un bonhomme vert et noir, avec une croix rouge dessus dans le cas ou vous eteignez votre wifi.
Cordialement

Répondre à anonyme

19

 AnonymeII, le 5 jan 2009 à 23:37:36

Toutafay !

icon.exe, dans le cas des Packard Bell, sert à afficher la petite icône d'activation du WiFi.

Par contre, je ne trouve pas que ça ressemble à un bonhomme vert !

Répondre à AnonymeII