PAGE VIERGE SUR INTERNET

Résolu/Fermé
zouou05 Messages postés 56 Date d'inscription jeudi 15 mai 2008 Statut Membre Dernière intervention 13 mai 2009 - 15 mai 2008 à 14:05
 alain11 - 25 nov. 2008 à 14:21
Bonjour,
j'ai la version internet exploreur 6.0 sous vista.Des dizaines de pages blanches souvre toute seule et je suis obligé de les supprimer ,cela me ralenti dans la conection.Pouvez vous me dire se que je dois faire pour supprimer se problème merci

11 réponses

Utilisateur anonyme
15 mai 2008 à 15:24
Bonjour

Comment fais-tu pour avoir Internet Explorer 6 sous Vista alors qu'il est livré avec la 7 ? .. Il faudrait arrêter le bricolage surtout si c'est pour installé une version antérieure pleine de faille et totalement obsolète.

0
effectivement j'ai verifié c'est le service technique de neuf qui ma raconté des conneries.A tu une solution pour les page blanche merci
0
Utilisateur anonyme
15 mai 2008 à 16:33
Fais ce qui est indiqué sur le lien ci-dessous et colle le rapport ici stp
https://kerio.probb.fr/t62-comment-utiliser-et-comprendre-hijackthis
0
zouou05 Messages postés 56 Date d'inscription jeudi 15 mai 2008 Statut Membre Dernière intervention 13 mai 2009
15 mai 2008 à 18:26
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:23:54, on 15/05/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\Windows Live\Contrôle parental\fssui.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
c:\users\michael\appdata\local\kbphazrcb.exe
C:\Program Files\eMule\eMule.exe
C:\Program Files\PopUp Destroy\Popup-Destroy.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\Windows\explorer.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\MICHAEL\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LAFL7Z6W\HiJackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\Windows\TEMP\E_SAFBF.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\MICHAEL\AppData\Local\Temp\qoMdcARh.dll,#1
O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\MICHAEL\AppData\Local\Temp\ssqQHWqP.dll,c
O4 - HKCU\..\Run: [kbphazrcb] c:\users\michael\appdata\local\kbphazrcb.exe kbphazrcb
O4 - HKCU\..\Run: [f0058ed3] rundll32.exe "C:\Users\MICHAEL\AppData\Local\Temp\shhudmet.dll",b
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
0
zouou05 Messages postés 56 Date d'inscription jeudi 15 mai 2008 Statut Membre Dernière intervention 13 mai 2009 > zouou05 Messages postés 56 Date d'inscription jeudi 15 mai 2008 Statut Membre Dernière intervention 13 mai 2009
15 mai 2008 à 18:30
voila j'éspére que je me suis pas planté et que ca va t'aider .J'en ai mare de ses pages blanche.!
0
Utilisateur anonyme
15 mai 2008 à 23:44
Ce n'est pas étonnant le PC est infecté.


* Pour le moment, va dans ajouter/supprimer des programmes et désinstalle :

- AskTBar
- Windows Live Toolbar
Pas d'utile d'avoir plusieurs barre d'outils celle de Google est suffisante.



* ¤ Fais ce nettoyage: à faire réguliérement

Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

- Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problémes.

- Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
https://kerio.probb.fr/t242-tuto-ccleaner-v-2



* Ensuite désactive l'UAC, regarde ici comment faire
https://kerio.probb.fr/


Puis :
Fais un clic droit sur ce lien :
http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le bloc-notes.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)


ça ne sera pas terminé.
0
j'ai bien effectuer les manip ,encore merci.J'ai fait le copier coller du bloc note.L'ordi a plante je dois aller rechercher à la racine du disque.Dés que c'est fait je te l'envois
0
Search Navipromo version 3.5.7 commencé le 16/05/2008 à 2:22:51,49

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "MICHAEL"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16643
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\users\michael\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\MICHAEL\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\MICHAEL\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\MICHAEL\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\MICHAEL\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\MICHAEL\AppData\Local" *

Fichiers trouvés :

kbphazrcb.exe trouvé !
kbphazrcb.dat trouvé !
kbphazrcb_nav.dat trouvé !
kbphazrcb_navps.dat trouvé !



*** Recherche fichiers ***


C:\Windows\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\MICHAEL\AppData\Local\Microsoft" :


* Dans "C:\Users\MICHAEL\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\MICHAEL\AppData\Local" :

kbphazrcb_nav.dat trouvé !
kbphazrcb_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

C:\Windows\system32\AaJlVyxx.ini2 trouvé ! infection Vundo possible non traitée par cet outil !


*** Analyse terminée le 16/05/2008 à 2:29:27,82 ***
0
DANS Désinstaler programme,j'ai pas trouver AskTBar par contre windows live toolbar je les désinstallé.Merci pour ton aide à charge de revanche,tu 'taquine en informatique,franchement bien les conseilles
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 mai 2008 à 13:30
Regarde après Ask Toolbar dans ajouter/supprimer des programmes.


Pour en revenir à Navilog.
Suis ceci

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de
tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et
choisis "exécuter"
Tape explorer et valide. Cela te fera apparaitre ton bureau.
0
zouou05 Messages postés 56 Date d'inscription jeudi 15 mai 2008 Statut Membre Dernière intervention 13 mai 2009
16 mai 2008 à 16:37
supert! j'ai plus de page blanche,t'es un as mec.j'espaire qui reste pas des trace de cette merde sur l'ordi.Je t'envois le compte rendu du dernier bloc note.Le manuel d'utilisation pour ccleaner trés utile existe t'il la meme chose pour l'anti virus kasperski,si tu conné un bon anti pop up gratuis avec le mode d'emploi pour le paramétré comme il faut je suis preneur.Merci pour ta disponibilité ,les instruction dans tes message sont trés claire,bravo monsieur ! a plus
0
zouou05 Messages postés 56 Date d'inscription jeudi 15 mai 2008 Statut Membre Dernière intervention 13 mai 2009
16 mai 2008 à 16:44
Clean Navipromo version 3.5.7 commencé le 16/05/2008 à 14:29:26,23

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "MICHAEL"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16643
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *

C:\Windows\prefetch\kbphazrcb*.pf trouvé !
Copie C:\Windows\prefetch\kbphazrcb*.pf réalisée avec succès !
C:\Windows\prefetch\kbphazrcb*.pf supprimé !


* Suppression dans "C:\Users\MICHAEL\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\MICHAEL\AppData\Local\virtualstore\windows\system32" *


* Suppression dans "C:\Users\MICHAEL\AppData\Local" *

kbphazrcb.exe trouvé !
Copie kbphazrcb.exe réalisée avec succès !
kbphazrcb.exe supprimé !

kbphazrcb.dat trouvé !
Copie kbphazrcb.dat réalisée avec succès !
kbphazrcb.dat supprimé !

kbphazrcb_nav.dat trouvé !
Copie kbphazrcb_nav.dat réalisée avec succès !
kbphazrcb_nav.dat supprimé !

kbphazrcb_navps.dat trouvé !
Copie kbphazrcb_navps.dat réalisée avec succès !
kbphazrcb_navps.dat supprimé !



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans c:\users\michael\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\MICHAEL\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\MICHAEL\AppData\Roaming" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\MICHAEL\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *


* Dans "C:\Users\MICHAEL\AppData\Local\Microsoft" *


* Dans "C:\Users\MICHAEL\AppData\Local\virtualstore\windows\system32" *


* Dans "C:\Users\MICHAEL\AppData\Local" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 16/05/2008 à 14:34:59,19 ***
0
Utilisateur anonyme
16 mai 2008 à 17:52
C'est Ok.
Désinstalle Navilog via ajouter/supprimer des programmes.


* Clic sur "démarrer", dans la zone de recherche tape : services.msc
Cherche dans la liste les lignes ci-dessous, tu fais un clic droit dessus choisis "propriétés" et régle les sur "désactivé"

- Symantec Lic NetConnect service
- SBSD Security Center Service



* Clic sur "démarrer", Ordinateur, Disque Local C:, Program Files, cherche et supprime ces dossiers si présent :

- EoRezo
- AskTBar
- Windows Live Toolbar
- Navilog1
- Symantec / Norton


* Ton PC semble encore infecté et mal protégé.
Donc je te conseille d'utiliser ce logiciel, de faire un scan complet de ton système et dès qu'il a terminé de coller le rapport ici afin de voir ce qu'il en est.
Le logiciel peut être téléchargé ici
----> https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html

Tu as une aide en image ici si besoin en est
----> https://kerio.probb.fr/t2011-malwarebytes-anti-malware

A++
0
J'ai encore une page blanche qui arrive ,c'est un truc de dingue! il y a marquer advertisement et http://85.12.43.98/www/delivery/afr.php?n=a7b11b84&zoneid=59
0
zouou05 Messages postés 56 Date d'inscription jeudi 15 mai 2008 Statut Membre Dernière intervention 13 mai 2009
16 mai 2008 à 22:03
L'autre page blanche il y a marqué page web introuvable http 404 non trouvé. Je sais pas si ca peu t'aider.Est ce que je peut continuer les autre instruction meme si je trouve pas la ligne SBSD security center Service ?
_______________________________________________________
0
salut je ne trouve pas la ligne SBSD SECURITY CENTER SERVICE? SYMANTEC OK
0
L'autre page blanche il y a marqué page web introuvable http 404 non trouvé. Je sais pas si ca peu t'aider.Est ce que je peut continuer les autre instruction meme si je trouve pas la ligne SBSD security center Service ?
0
Utilisateur anonyme
16 mai 2008 à 22:33
Oui continue ce n'est pas grave pour la ligne ;-)
0
zouou05 Messages postés 56 Date d'inscription jeudi 15 mai 2008 Statut Membre Dernière intervention 13 mai 2009
17 mai 2008 à 00:46
voila le rapport de malwarebytes,j'arrive pas à supprimer AsktBAR

Malwarebytes' Anti-Malware 1.12
Version de la base de données: 755

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 115321
Temps écoulé: 19 minute(s), 19 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 3
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 20

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
c:\Users\MICHAEL\AppData\Local\Temp\ssqNDuUo.dll (Trojan.Vundo) -> No action taken.
c:\Users\MICHAEL\AppData\Local\Temp\nnnmnlkk.dll (Trojan.Vundo) -> No action taken.
C:\Users\MICHAEL\AppData\Local\Temp\ssqQHWqP.dll (Trojan.Vundo) -> No action taken.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f26c7d5f-03f4-4554-9ac5-168abbd84243} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{f26c7d5f-03f4-4554-9ac5-168abbd84243} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{7b4fbdc1-f90e-428f-9c16-119bf113079d} (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSServer (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSServer (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{7b4fbdc1-f90e-428f-9c16-119bf113079d} (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\f0058ed3 (Trojan.Vundo) -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\users\michael\appdata\local\temp\ssqqhwqp -> No action taken.

Dossier(s) infecté(s):
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure (Rogue.Spyware-Secure) -> No action taken.

Fichier(s) infecté(s):
c:\Users\MICHAEL\AppData\Local\Temp\ssqNDuUo.dll (Trojan.Vundo) -> No action taken.
c:\Users\MICHAEL\AppData\Local\Temp\nnnmnlkk.dll (Trojan.Vundo) -> No action taken.
C:\Windows\System32\mlJCUNGX.dll (Trojan.Vundo) -> No action taken.
C:\Windows\System32\XGNUCJlm.ini (Trojan.Vundo) -> No action taken.
C:\Windows\System32\XGNUCJlm.ini2 (Trojan.Vundo) -> No action taken.
C:\Users\MICHAEL\AppData\Local\Temp\ssqQHWqP.dll (Trojan.Vundo) -> No action taken.
C:\Users\MICHAEL\AppData\Local\Temp\PqWHQqss.ini (Trojan.Vundo) -> No action taken.
C:\Users\MICHAEL\AppData\Local\Temp\PqWHQqss.ini2 (Trojan.Vundo) -> No action taken.
C:\Windows\System32\vtUooOIy.dll (Trojan.Vundo) -> No action taken.
C:\Users\MICHAEL\AppData\Local\Temp\awTlLdaA.dll (Trojan.Vundo) -> No action taken.
C:\Users\MICHAEL\AppData\Local\Temp\qomnmlmJ.dll (Trojan.Vundo) -> No action taken.
C:\Users\MICHAEL\AppData\Local\Temp\tmp0001083a (Trojan.Vundo) -> No action taken.
C:\Users\MICHAEL\AppData\Local\Temp\tmp000116ba (Trojan.Vundo) -> No action taken.
C:\Users\MICHAEL\AppData\Local\Temp\tmp00013f60 (Trojan.Vundo) -> No action taken.
C:\Users\MICHAEL\AppData\Local\Temp\tmp00014662 (Trojan.Vundo) -> No action taken.
C:\Users\MICHAEL\AppData\Local\Temp\tmp0013cdd9 (Trojan.Vundo) -> No action taken.
C:\Windows\System32\mlJDturs.dll (Trojan.Vundo) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Spyware-Secure trial.lnk (Rogue.Spyware-Secure) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Website.lnk (Rogue.Spyware-Secure) -> No action taken.
C:\Users\MICHAEL\AppData\Local\Temp\fjxrrkce.dll (Trojan.Vundo) -> No action taken.
0
zouou05 Messages postés 56 Date d'inscription jeudi 15 mai 2008 Statut Membre Dernière intervention 13 mai 2009
17 mai 2008 à 03:28
Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 115321
Temps écoulé: 19 minute(s), 19 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 3
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 20

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
c:\Users\MICHAEL\AppData\Local\Temp\ssqNDuUo.dll (Trojan.Vundo) -> Unloaded module successfully.
c:\Users\MICHAEL\AppData\Local\Temp\nnnmnlkk.dll (Trojan.Vundo) -> Unloaded module successfully.
C:\Users\MICHAEL\AppData\Local\Temp\ssqQHWqP.dll (Trojan.Vundo) -> Unloaded module successfully.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f26c7d5f-03f4-4554-9ac5-168abbd84243} (Trojan.Vundo) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{f26c7d5f-03f4-4554-9ac5-168abbd84243} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{7b4fbdc1-f90e-428f-9c16-119bf113079d} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSServer (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSServer (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{7b4fbdc1-f90e-428f-9c16-119bf113079d} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\f0058ed3 (Trojan.Vundo) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\users\michael\appdata\local\temp\ssqqhwqp -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\Users\MICHAEL\AppData\Local\Temp\ssqNDuUo.dll (Trojan.Vundo) -> Delete on reboot.
c:\Users\MICHAEL\AppData\Local\Temp\nnnmnlkk.dll (Trojan.Vundo) -> Delete on reboot.
C:\Windows\System32\mlJCUNGX.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Windows\System32\XGNUCJlm.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Windows\System32\XGNUCJlm.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\MICHAEL\AppData\Local\Temp\ssqQHWqP.dll (Trojan.Vundo) -> Delete on reboot.
C:\Users\MICHAEL\AppData\Local\Temp\PqWHQqss.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\MICHAEL\AppData\Local\Temp\PqWHQqss.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Windows\System32\vtUooOIy.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\MICHAEL\AppData\Local\Temp\awTlLdaA.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\MICHAEL\AppData\Local\Temp\qomnmlmJ.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\MICHAEL\AppData\Local\Temp\tmp0001083a (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\MICHAEL\AppData\Local\Temp\tmp000116ba (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\MICHAEL\AppData\Local\Temp\tmp00013f60 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\MICHAEL\AppData\Local\Temp\tmp00014662 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Users\MICHAEL\AppData\Local\Temp\tmp0013cdd9 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Windows\System32\mlJDturs.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Spyware-Secure trial.lnk (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Website.lnk (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Users\MICHAEL\AppData\Local\Temp\fjxrrkce.dll (Trojan.Vundo) -> Delete on reboot.
0
zouou05 Messages postés 56 Date d'inscription jeudi 15 mai 2008 Statut Membre Dernière intervention 13 mai 2009
17 mai 2008 à 18:40
j'ai plus de page blanche pour l'instant merci beaucoup malwerb trés efficace.J'ai téléchargé lime.wire 4.16.7 il me demande de télécharg java runtime 5.0 tu peus me donner des info pour l'avoir gratuit si tu sais ou .Les examens que je t envoy à partir de malwerb tu en pensse qu'oi mon mail mickael.fert@neuf.fr a +
0
Bonjour

J' ai un problème de page vierge avec connexion en cours losque que je navigu sur internet.
Voici le rapport de hijackthis.
Y a t il un problème?
Merci d'avance
HiJackThis 2.00.0002
Windows Vista

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:11:54, on 25/11/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\PLFSetI.exe
C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Garmin\gStart.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Users\Alain\AppData\Local\ymyao.exe
C:\Users\Alain\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\conime.exe
C:\Users\Alain\Logiciels divers\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [ZPdtWzdVitaKey MC3000] "C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe" show
O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [gStart] C:\Garmin\gStart.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ymyao] "c:\users\alain\appdata\local\ymyao.exe" ymyao
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
O9 - Extra 'Tools' menuitem: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O20 - Winlogon Notify: AWinNotifyVitaKey MC3000 - C:\Program Files\Acer\Acer Bio Protection\WinNotify.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: iGroupTec Service (IGBASVC) - Unknown owner - C:\Program Files\Acer\Acer Bio Protection\BASVC.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
0