|
|
|
|
Configuration: Windows XP Internet Explorer 7.0
salut
1/ fais ces 3 manip: vundo: Télécharge VundoFix.exe (par Atribune) sur ton Bureau. http://www.atribune.org/ccount/click.php?id=4 Double-clique VundoFix.exe afin de le lancer. Clique sur le bouton Scan for Vundo. Lorsque le scan est complété, clique sur le bouton Remove Vundo. Une invite te demandera si tu veux supprimer les fichiers, clique YES Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers. Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK Démarre ton PC à nouveau. virtumonde: Télécharge VirtumundoBegone sur le bureau: http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions. Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse avec un nouveau rapport HijackThis. Ne t'inquiète pas si tu vois un message Ecran bleu "Erreur fatale", c'est normal et attendu Sdfix: Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. http://downloads.andymanchesta.com/RemovalTools/SDFix.exe Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : • Redémarre ton ordinateur • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". • Choisis ton compte. Déroule la liste des instructions ci-dessous : • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt. • Appuie sur Y pour commencer le processus de nettoyage. • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. • Appuie sur une touche pour redémarrer le PC. • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau. • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse 2/ *Ccleaner (gratuit) Téléchargement : http://www.01net.com/... Tuto : http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo ! ¤ Lance CCleaner. Suppression des fichiers temporaires Va dans la section "Options" situé dans la marge gauche. Décoche Avancé. Retourne ensuite dans la section "Nettoyeur" Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système) • Clique sur Analyse • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois. • Une fois le scan terminé, clique sur Lancer le Nettoyage Suppression des incohérence du registre • Clique sur l'icône Erreurs situés dans la marge à gauche. • Puis clique sur Analyser les erreurs • Patiente pendant que CCleaner scan ton registre. • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée. • Tu peux cliquer ensuite sur Corriger les erreurs. Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement 1 ti nettoyage ^^ 3/ Tu télécharges AVG anti-spyware (gratuit même après la période d'essai) ici : http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw Tu enregistres le fichier dans un dossier. A la fin du téléchargement, tu ouvres le dossier et tu doubles click sur avgas-setup-7.5.0.47.exe Tu suis les instructions. Si on te demande de redémarrer ton ordinateur, tu le fais. Pour lancer AVG anti spyware tu doubles click sur l'icone qui s'est créé sur le bureau. La première fois que tu l'utilises, tu configures le logiciel. Sur la page "état", tu choisis inactif pour le bouclier résident. Sur la page "mise à jour", tu coches les cases sur les mises à jour automatiques et tu fais une mise à jour manuelle (commencer la mise à jour). Tu redémarres l'ordinateur si nécessaire. Sur la page "analyse", tu choisis d'abord l'onglet "paramètres". Tu coches "générer un rapport après chaque analyse" et "uniquement en cas de menaces". Tu choisis aussi l'option "quarantaine" pour "comment réagir", 'définir l'action par défaut ...' Tu choisis l'onglet analyser, nouvelle analyse, analyse complète du système. Aa fin de l'analyse, tu cliques sur "action", "appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous". Tu suis les instructions dans la fenêtre qui s'ouvre. Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse. 5/ => Fais un scan en ligne avec Internet explorer (merci !aur3n7= * Rend toi sur ce site http://webscanner.kaspersky.fr/ - Clique sur l'image de droite Kaspersky Online scanner -- Une notice s'affichera , clique sur le bouton j'accepte (après en avoir pris connaissance bien sur) note: Si le scanner n'a pas encore été installé (ActivX) un message te demandera si tu accepte ou non de le faire. -- L'installation et la mise à jour de la base antivirale se feront automatiquement. * Clique sur Suivant * Clique sur le bouton paramètres d'analyse -- à l'option analyser avec la base antivirus suivant : ---- [X] étendue -- dans les options d'analyse contrôle que les cases suivantes soient cochées ---- [X] analyser les archives ---- [X] analyser les bases de messagerie -- Clique sur le bouton OK * choisis Poste de travail pour lancer le scan * Une fois le scan terminé sauvegarde le rapport Clique sur Enregistrer rapport sous -- Pour le retrouver facilement met le sur le bureau -- dans nom de fichier entre Kaspersky -- A type de fichier choisis text file (*.txt) puis clique sur le bouton enregistrer * Fais un copier coller du contenu de ce fichier dans ta prochaine réponse. Note : - En cas de problème vérifies ces quelques points http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809 - Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement) - En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel http://www.malekal.com/scan_Av_en_ligne.html#mozTocId291566 6/Télécharge HijackThis ici: http://www.merijn.org/files/hijackthis.zip ou ici : http://www.01net.com/... Dézippe le dans un dossier prévu à cet effet. Par exemple C:\hijackthis < Enregistre le bien dans c : ! Démo : (Merci a Balltrap34 pour cette réalisation) http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif Lance le puis: clique sur "do a system scan and save logfile" (cf démo) faire un copier coller du log entier sur le forum koike 7/ postes tous rapports possible ici ^^^^ bizoux
|
alors je viens de refaire l'analyse msnfix il ne trouve aucun virus.
voici la suite, avec le rapport report.txt de sdfix: SDFix: Version 1.96 Run by Philippe on 07/08/2007 at 17:15 Microsoft Windows XP [version 5.1.2600] Running From: C:\DOCUME~1\Philippe\Bureau\sdfix\SDFix Safe Mode: Checking Services: Name: NtmlSvc ImagePath: %SystemRoot%\System32\svchost.exe -k netsvcs NtmlSvc - Deleted Restoring Windows Registry Values Restoring Windows Default Hosts File Rebooting... Service asc3550u - Deleted after Reboot Service xpdx - Deleted after Reboot Normal Mode: Checking Files: Trojan Files Found: C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.dll - Deleted C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00002.dll - Deleted C:\WINDOWS\system32\0_exception.nls - Deleted C:\WINDOWS\system32\drivers\asc3550u.sys - Deleted C:\WINDOWS\Temp\$_2341233.TMP - Deleted C:\WINDOWS\Temp\$_2341234.TMP - Deleted C:\WINDOWS\Temp\$b17a2e8.tmp - Deleted C:\WINDOWS\system32\xpdx.sys - Deleted Removing Temp Files... ADS Check: C:\WINDOWS No streams found. C:\WINDOWS\system32 No streams found. C:\WINDOWS\system32\svchost.exe No streams found. C:\WINDOWS\system32\ntoskrnl.exe No streams found. Final Check: Remaining Services: ------------------ Authorized Application Key Export: [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Cl‚ment\\Utilitaires\\eMule\\emule.exe"="C:\\Cl‚ment\\Utilitaires\\eMule\\emule.exe:*:Enabled:eMule" "C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealOne Player" "C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer" "C:\\Cl‚ment\\Utilitaires\\eMule\\eMule0.44d\\emule.exe"="C:\\Cl‚ment\\Utilitaires\\eMule\\eMule0.44d\\emule.exe:*:Enabled:eMule" "C:\\Cl‚ment\\Utilitaires\\eMule\\nouveau\\emule.exe"="C:\\Cl‚ment\\Utilitaires\\eMule\\nouveau\\emule.exe:*:Enabled:eMule" "C:\\Cl‚ment\\Utilitaires\\chat\\FrissonScript.exe"="C:\\Cl‚ment\\Utilitaires\\chat\\FrissonScript.exe:*:Enabled:FrissonScripT" "C:\\Cl‚ment\\Utilitaires\\chat\\webcam.exe"="C:\\Cl‚ment\\Utilitaires\\chat\\webcam.exe:*:Enabled:webcam" "C:\\Program Files\\NetMeeting\\conf.exe"="C:\\Program Files\\NetMeeting\\conf.exe:*:Disabled:Windows© NetMeeting©" "C:\\Cl‚ment\\Utilitaires\\eMule2\\emule.exe"="C:\\Cl‚ment\\Utilitaires\\eMule2\\emule.exe:*:Enabled:eMule" "C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:Ex‚cuter une DLL en tant qu'application" "C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test" "C:\\Cl‚ment\\Utilitaires\\eMule2\\new\\emule.exe"="C:\\Cl‚ment\\Utilitaires\\eMule2\\new\\emule.exe:*:Enabled:eMule" "C:\\Cl‚ment\\Utilitaires\\emule new\\emule.exe"="C:\\Cl‚ment\\Utilitaires\\emule new\\emule.exe:*:Enabled:eMule" "C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0" "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)" "C:\\Cl‚ment\\Utilitaires\\eMule3\\emule.exe"="C:\\Cl‚ment\\Utilitaires\\eMule3\\emule.exe:*:Enabled:eMule" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Cl‚ment\\Utilitaires\\i-tunes\\iTunes.exe"="C:\\Cl‚ment\\Utilitaires\\i-tunes\\iTunes.exe:*:Enabled:iTunes" "C:\\Program Files\\Motorola\\Software Update\\msu.exe"="C:\\Program Files\\Motorola\\Software Update\\msu.exe:*:Enabled:msu" "C:\\Cl‚ment\\Utilitaires\\eMule4\\emule.exe"="C:\\Cl‚ment\\Utilitaires\\eMule4\\emule.exe:*:Enabled:eMule" "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0" "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" Remaining Files: --------------- Backups Folder: - C:\DOCUME~1\Philippe\Bureau\sdfix\SDFix\backups\backups.zip Files with Hidden Attributes: C:\Documents and Settings\Philippe\Local Settings\Application Data\Microsoft\Messenger\clemrower@hotmail.fr\Sharing Folders\chinatok59@hotmail.com\Thumbs.db C:\Documents and Settings\Philippe\Local Settings\Application Data\Microsoft\Messenger\clemrower@hotmail.fr\Sharing Folders\chinatok59@hotmail.com\Vichy2007\Thumbs.db C:\Documents and Settings\Philippe\Local Settings\Application Data\Microsoft\Messenger\clemrower@hotmail.fr\Sharing Folders\dussette59@hotmail.com\Thumbs.db C:\Documents and Settings\Philippe\Local Settings\Application Data\Microsoft\Messenger\clemrower@hotmail.fr\Sharing Folders\mistyck2001@hotmail.com\Thumbs.db C:\Documents and Settings\Philippe\Local Settings\Application Data\Microsoft\Messenger\clemrower@hotmail.fr\SharingMetadata\chinatok59@hotmail.com\DFSR\ConflictDelete\Thumbs.db C:\Documents and Settings\Philippe\Voisinage r‚seau\downloads sur www.lentreprise.com\Desktop.ini C:\Documents and Settings\Philippe\Voisinage r‚seau\fchdoc sur www.voile5962.com\Desktop.ini C:\Documents and Settings\Philippe\Voisinage r‚seau\ftp.espaces sur www.athle.com\Desktop.ini C:\Documents and Settings\Philippe\Mes documents\Cl‚ment\Utilitaires\DivX\RM-X© Video Converter\ASProtect.dll C:\Program Files\Fichiers communs\Motorola Shared\MotPCSDrivers\difxapi.dll C:\Program Files\Common Files\X10\Common\x10prod.sys C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp C:\Documents and Settings\Philippe\Application Data\Microsoft\ModŠles\~WRL1435.tmp C:\Documents and Settings\Philippe\Application Data\Microsoft\ModŠles\~WRL1831.tmp C:\Documents and Settings\Philippe\Application Data\Microsoft\ModŠles\~WRL3021.tmp C:\Documents and Settings\Philippe\Application Data\Microsoft\ModŠles\~WRL3711.tmp C:\Documents and Settings\Philippe\Application Data\Microsoft\Word\~WRL0005.tmp C:\Documents and Settings\Philippe\Application Data\Microsoft\Word\~WRL0508.tmp C:\Documents and Settings\Philippe\Application Data\Microsoft\Word\~WRL0659.tmp C:\Documents and Settings\Philippe\Application Data\Microsoft\Word\~WRL1430.tmp C:\Documents and Settings\Philippe\Application Data\Microsoft\Word\~WRL1892.tmp C:\Documents and Settings\Philippe\Application Data\Microsoft\Word\~WRL2120.tmp C:\Documents and Settings\Philippe\Application Data\Microsoft\Word\~WRL2449.tmp C:\Documents and Settings\Philippe\Application Data\Microsoft\Word\~WRL2966.tmp C:\Documents and Settings\Philippe\Application Data\Microsoft\Word\~WRL3379.tmp C:\Documents and Settings\Philippe\Application Data\Microsoft\Word\~WRL3569.tmp C:\Documents and Settings\Philippe\Application Data\Microsoft\Word\~WRL3754.tmp C:\Documents and Settings\Philippe\Mes documents\Cl‚ment\coco\travail\Rapport de stage\~WRL0004.tmp C:\Documents and Settings\Philippe\Mes documents\Cl‚ment\coco\travail\Rapport de stage\~WRL1726.tmp C:\Documents and Settings\Philippe\Mes documents\Cl‚ment\coco\travail\Rapport de stage\~WRL2297.tmp C:\Documents and Settings\Philippe\Mes documents\Cl‚ment\coco\travail\Rapport de stage\~WRL3652.tmp Finished je passe a la suite avec le cleaner |
alors g fait le cleaner, il a supprimé 300 Mo de fichiers temporaires et supprimé plein d'erreur
ensuite AVG, a duré presque 55 min, j'ai eu 3 objet trouvé sur lesquels il y a eu des actions, maisd je ne peux pas cliquer "enregistrer le rapport" pourtant j'ai bien coché les cases "générer un rapport apres chaque analyse" Il trouve 3 menaces, et me dit que les actions ont été appliquées dialer.generic adware.NaviPromo TrackingCookie.Netflame maintenant je fais le scan en ligne. donc je dois désactiver mon antivirus bitdefender pr le faire ? |
bonjour,
voici le nouveau rapport hijackthis Logfile of HijackThis v1.99.1 Scan saved at 12:21:51, on 08/08/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\mHotkey.exe C:\WINDOWS\CNYHKey.exe C:\WINDOWS\Dit.exe C:\Program Files\Home Cinema\PowerCinema\PCMService.exe C:\Program Files\ScanSoft\OmniPageSE\opware32.exe C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe C:\Program Files\Cobian Backup 8\Cobian.exe C:\Program Files\Softwin\BitDefender10\bdmcon.exe C:\Program Files\Softwin\BitDefender10\bdagent.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Cobian Backup 8\cbInterface.exe C:\WINDOWS\System32\FTRTSVC.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe C:\WINDOWS\system32\ntvdm.exe C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Softwin\BitDefender10\vsserv.exe C:\Program Files\Outlook Express\msimn.exe C:\Program Files\Internet Explorer\iexplore.exe C:\DOCUME~1\Philippe\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neufportail.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file) O2 - BHO: (no name) - {021BB032-80A8-4FB6-B3D5-CF27B1553B95} - (no file) O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [CHotkey] mHotkey.exe O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe" O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Cobian Backup 8] "C:\Program Files\Cobian Backup 8\Cobian.exe" O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe (file missing) O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe (file missing) O11 - Options group: [INTERNATIONAL] International* O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypixmania.com/importer/MypixUploader.cab O16 - DPF: {6F750200-1362-4815-A476-88533DE61D0C} (Ofoto Upload Manager Class) - http://www.kodakgallery.fr/downloads/BUM/BUM_WIN_IE_1/axofupld.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://asp02.photoprintit.de/microsite/6403/defaults/activex/IPSUploader.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing) O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) alors qu'en pensez vous ?
|