Fenêtres pub

Fermé
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 - 21 juil. 2007 à 17:46
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 - 16 août 2007 à 21:32
Bonjour à tous, j'ai depuis quelques jours des fenêtres qui s'ouvrent toutes seules (pub de casino, anti spyware, porno, etc...) que ce soit avec IE ou FIREFOX, je n'arrive pas à m'en débarrasser. Après avoir lu un peu partout, j'ai télécharger hijackthis et j'ai fait un rapport, merci de votre aide...

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 07:55:44, on 21/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Documents and Settings\proprio\Bureau\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\Program Files\RXToolBar\sfcont.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [C:\Program Files\1&1\1&1 Connexion directe\EasyLogin.exe] "1&1 Connexion directe" HIDE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
A voir également:

74 réponses

paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
22 juil. 2007 à 21:35
désolé mais je vois pas ce fichier log
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
22 juil. 2007 à 21:46
tu peux rechercher avec la recherche windows..
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
22 juil. 2007 à 21:48
j'ai essayé mais il ne trouve rien sur _otmoveit, movedfiles ou le fichier créer par otmoveit 07222007_213052.log ??
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
22 juil. 2007 à 21:53
je viens de m'apercevoir que moveit me dit "cannot create file", il ne crée pas le dossier ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
22 juil. 2007 à 22:00
y a un message d´erreure?
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
22 juil. 2007 à 22:02
oui coix cerclé de rouge qui dit cannot create file : c\_OTMoveIt\MovedFiles\07222007_213052.log
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
22 juil. 2007 à 22:06
tu crois qu´il a supprimé les fichiers?
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
22 juil. 2007 à 22:07
je sais pas du tout, est ce que je contineu la procédure que tu m'as indiqué :

puis :

Fais ceci:
tapes ceci dans Démarrer/Exécuter:
%SystemRoot%\System32\restore\rstrui.exe
Paramètres de restauration/Désactivé la restauration sur tous les lecteurs.
Reboot.
Ensuite refais l'inverse, réactive.

comment faire :

¤Désactive ta restauration système:
Clic droit sur poste de travail puis,
propriété, tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique

puis :

telecharge et fais marcher ceci :

ad aware


tutoriel :

http://usa.lucretius-ada.com/zcvisitor/8782d344-4821-11ea-83ce-0a2cdf2c6be7?campaignid=0d1dff40-82d7-11e9-9533-0a157bfa6bfc

post le rapport si posible ou dis moi ce qu´il a detecté et si il a supprimé es infections
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
22 juil. 2007 à 22:09
oui fais la suite alors...
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
23 juil. 2007 à 18:33
bonjour mok's@ encore merci pour ton aide, j'ai fais tourner ad aware, effectivement il a trouvé des infections et les a supprimés, j'ai refair un ad aware ce matin plus rien, je crois que c'est tout bon, non ?
0
yaser52 Messages postés 198 Date d'inscription lundi 16 juillet 2007 Statut Membre Dernière intervention 24 janvier 2013 3
23 juil. 2007 à 18:47
merciiiiiiiiiiiiiii de bien vouloir arrter de m'envoyer des mail sur ma boite mail


je madresse a paco66330 vous vous trompez moi je ne suis pas mok s@
DONC ARRETRE DE MENVOYER DES MAIL MERCI
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
23 juil. 2007 à 18:51
salut yaser52, je comprends pas, je ne fais que continuer la discussion du forum dans le même tuto?????
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
23 juil. 2007 à 20:40
salut paco,

as tu encore ceci sur ton pc?


C:\Program Files\RXToolBar\sfcont.dll
C:\Program Files\RXToolBar

@+
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
24 juil. 2007 à 06:57
salut mok's@, non aucun dossier RXToolBar, pourquoi ?
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
24 juil. 2007 à 19:34
salut paco,

je t´ai posé la question car c´est ce que l´on a essayé de virer avec ot move it

passe ceci :'

•Télécharge PCA (d'Evosla) < http://ww25.evosla.com/pca_cpt.php?agr=pca_securite > ,
•Décompresse-le sur ton " Bureau " au moyen d'un clic-droit (Extraire ici...),
Double-clic sur l'icône "pca.exe" ( en forme de grenade qui est sur le bureau ) pour le lancer.

1°- •Clique sur l'onglet "diagnostic du PC" puis "analyser".
•Laisse l'analyse se dérouler. Cela ne prend que quelques secondes.
•Clique sur "enregistrer le rapport" en bas à droite et sauvegarde-le sur le bureau.
•Le rapport va être positionné sur ton bureau "PCA_LOG.txt"
• Poste-le et supprime-le de ton bureau.

2°- Ensuite relance "pca.exe" ( qui est sur ton bureau )
- •Clique sur l'onglet " Analyse antivirus " ---> lance l'analyse "scanner"
- Enregistre le rapport ( en bas à droite ) sur le bureau
Clic sur [Nettoyer]
Poste le rapport mis sur ton bureau " PCA_SCAN-LOG.txt " »

@+
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
24 juil. 2007 à 20:24
salut mok's@ voici le rapport pca:

# PCA Sécurité V 1.0.1, (fichier LOG).
# Rapport du :24/07/2007 20:23:13
Microsoft Windows XP Service Pack 2

==>> Processus <==
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\proprio\Bureau\pca.exe

//pages de démarrage et de recherche d'Internet Explorer
RO - HKLM\Software\Microsoft\Internet Explorer\Main\Start Page = https://www.msn.com/fr-fr/?ocid=iehp
RO - HKLM\Software\Microsoft\Internet Explorer\Main\Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
RO - HKCU\Software\Microsoft\Internet Explorer\Main\Start Page = https://www.google.fr/?gws_rd=ssl
RO - HKCU\Software\Microsoft\Internet Explorer\Toolbar\LinksFolderName = Liens
R1 - HKLM\Software\Microsoft\Internet Explorer\Main\Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main\Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main\Search Page = https://www.google.com/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Search\CustomizeSearch = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Search\SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Connection Wizard\ShellNext = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
//applications lancées depuis system.ini,win.ini
//03 - Browser Helper Objects (BHOs)
02 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
02 - BHO: - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
02 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
//04 - applications chargées automatiquement
04 - HKLM\..\RUN: [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
04 - HKLM\..\RUN: [nwiz] - nwiz.exe /install
04 - HKLM\..\RUN: [NvMediaCenter] - RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
04 - HKLM\..\RUN: [AVG7_CC] - C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
04 - HKLM\..\RUN: [SetDefPrt] - C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
04 - HKLM\..\RUN: [ControlCenter2.0] - C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
04 - HKLM\..\RUN: [NeroFilterCheck] - C:\WINDOWS\system32\NeroCheck.exe
04 - HKLM\..\RUN: [QuickTime Task] - "C:\Program Files\QuickTime\qttask.exe" -atboottime
04 - HKLM\..\RUN: [TkBellExe] - "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
04 - HKLM\..\RUN: [Adobe Reader Speed Launcher] - "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
04 - HKLM\..\RUN: [!AVG Anti-Spyware] - "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
04 - HKLU\..\RUN: [NBJ] - "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
04 - HKLU\..\RUN: [CTFMON.EXE] - C:\WINDOWS\system32\ctfmon.exe
04 - HKLU\..\RUN: [C:\Program Files\1&1\1&1 Connexion directe\EasyLogin.exe] -
04 - HKUS\S-1-5-18\..\RUN: [CTFMON.EXE] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
04 - HKUS\S-1-5-18\..\RUN: [AVG7_Run] - nwiz.exe /install
04 - HKUS\S-1-5-19\..\RUN: [CTFMON.EXE] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
04 - HKUS\S-1-5-19\..\RUN: [AVG7_Run] - nwiz.exe /install
04 - HKUS\S-1-5-20\..\RUN: [CTFMON.EXE] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
04 - HKUS\S-1-5-20\..\RUN: [AVG7_Run] - nwiz.exe /install
04 - HKUS\S-1-5-21-1645522239-1592454029-725345543-1004\..\RUN: [NBJ] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
04 - HKUS\S-1-5-21-1645522239-1592454029-725345543-1004\..\RUN: [CTFMON.EXE] - nwiz.exe /install
04 - HKUS\S-1-5-21-1645522239-1592454029-725345543-1004\..\RUN: [C:\Program Files\1&1\1&1 Connexion directe\EasyLogin.exe] - RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
04 - Global Startup: Contrôleur d’état.lnk= C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Contrôleur d’état.lnk
//05 - Accès au panneau de contrôle d'Internet Explorer (control.ini)
//06- interdiction à l' accès au options (Internet Explorer)
//07 - blocage de l'exécution de Regedit
//08 - lignes supplémentaires dans le menu contextuel d'Internet Explorer
08 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
//09 - boutons situés sur la barre d'outils principale d'Internet Explorer
09 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
09 - Extra 'Tools' menuitem: - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
09 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
09 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
//O10 - Pirates de Winsock
//O11 - Onglet supplémentaire dans les options avancées d'Internet Explorer)
O11 - Options group: [INTERNATIONAL] - International*
//O12 - IE plugins
O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin5.dll
O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll
O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin7.dll
//013 : DefaultPrefix
//014 - Option : (Rétablir les paramètres Web)
//015 - Zone de confiance d'Internet Explorer
//O16 - Objets ActiveX
O16 - DPF : Shockwave ActiveX Control - {233C1507-6A77-46A4-9443-F871F945D258} - C:\WINDOWS\system32\Macromed\Director\SwDir.dll
O16 - DPF : Office Update Installation Engine - {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} - C:\WINDOWS\opuc.dll
O16 - DPF : WUWebControl Class - {6414512B-B978-451D-A0D8-FCFDF33E833C} - C:\WINDOWS\system32\wuweb.dll
O16 - DPF : Shockwave Flash Object - {D27CDB6E-AE6D-11CF-96B8-444553540000} - C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx
//O17 - piratage de domaine Lop.com
//O18 - protocoles additionnels
O18 - Protocol: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} -
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\PROGRA~1\FICHIE~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
O18 - Protocol: mso-offdap11 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\PROGRA~1\FICHIE~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
//O19 - feuille de style de l'utilisateur
//O20 - valeur de Registre AppInit_DLLs et les sous-clés Winlogon Notify
//O21 - ShellServiceObjectDelayLoad
O21 - SSODL: Objet PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} -
O21 - SSODL: Dossier du Bureau pour l'écriture de CD - {fbeb8a05-beee-4442-804e-409d6c4515e9} -
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} -
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll
O21 - SSODL: WPDShServiceObj Class - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
//O22 - SharedTaskScheduler
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - %SystemRoot%\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll
//O23 - services de XP,NT, 2000, et 2003
O23 - Service: [ALG] - (Service de la passerelle de la couche Application) -- %SystemRoot%\System32\alg.exe
O23 - Service: [AudioSrv] - (Audio Windows) -- %SystemRoot%\System32\svchost.exe -k netsvcs
O23 - Service: [AVG Anti-Spyware Guard] - (AVG Anti-Spyware Guard) -- C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: [Avg7Alrt] - (AVG7 Alert Manager Server) -- C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: [Avg7UpdSvc] - (AVG7 Update Service) -- C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: [AVGEMS] - (AVG E-mail Scanner) -- C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: [Brother XP spl Service] - (BrSplService) -- C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: [Browser] - (Explorateur d'ordinateur) -- %SystemRoot%\system32\svchost.exe -k netsvcs
O23 - Service: [CryptSvc] - (Services de cryptographie) -- %SystemRoot%\system32\svchost.exe -k netsvcs
O23 - Service: [DcomLaunch] - (Lanceur de processus serveur DCOM) -- %SystemRoot%\system32\svchost -k DcomLaunch
O23 - Service: [Dhcp] - (Client DHCP) -- %SystemRoot%\system32\svchost.exe -k netsvcs
O23 - Service: [Dnscache] - (Client DNS) -- %SystemRoot%\system32\svchost.exe -k NetworkService
O23 - Service: [ERSvc] - (Service de rapport d'erreurs) -- %SystemRoot%\System32\svchost.exe -k netsvcs
O23 - Service: [Eventlog] - (Journal des événements) -- %SystemRoot%\system32\services.exe
O23 - Service: [EventSystem] - (Système d'événements de COM+) -- C:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: [FastUserSwitchingCompatibility] - (Compatibilité avec le Changement rapide d'utilisateur) -- %SystemRoot%\System32\svchost.exe -k netsvcs
O23 - Service: [Fax] - (Fax) -- %systemroot%\system32\fxssvc.exe
O23 - Service: [helpsvc] - (Aide et support) -- %SystemRoot%\System32\svchost.exe -k netsvcs
O23 - Service: [HidServ] - (HID Input Service) -- %SystemRoot%\System32\svchost.exe -k netsvcs
O23 - Service: [InCDsrv] - (InCD Helper) --
O23 - Service: [Irmon] - (Moniteur infrarouge) -- %SystemRoot%\system32\svchost.exe -k netsvcs
O23 - Service: [lanmanserver] - (Serveur) -- %SystemRoot%\system32\svchost.exe -k netsvcs
O23 - Service: [lanmanworkstation] - (Station de travail) -- %SystemRoot%\system32\svchost.exe -k netsvcs
O23 - Service: [LightScribeService] - (LightScribeService Direct Disc Labeling Service) -- "C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe"
O23 - Service: [LmHosts] - (Assistance TCP/IP NetBIOS) -- %SystemRoot%\system32\svchost.exe -k LocalService
O23 - Service: [MDM] - (Machine Debug Manager) -- "C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE"
O23 - Service: [Netman] - (Connexions réseau) -- %SystemRoot%\System32\svchost.exe -k netsvcs
O23 - Service: [Nla] - (NLA (Network Location Awareness)) -- %SystemRoot%\system32\svchost.exe -k netsvcs
O23 - Service: [NVSvc] - (NVIDIA Display Driver Service) -- %SystemRoot%\system32\nvsvc32.exe
O23 - Service: [PlugPlay] - (Plug-and-Play) -- %SystemRoot%\system32\services.exe
O23 - Service: [PolicyAgent] - (Services IPSEC) -- %SystemRoot%\system32\lsass.exe
O23 - Service: [ProtectedStorage] - (Emplacement protégé) -- %SystemRoot%\system32\lsass.exe
O23 - Service: [RasMan] - (Gestionnaire de connexions d'accès distant) -- %SystemRoot%\system32\svchost.exe -k netsvcs
O23 - Service: [RpcSs] - (Appel de procédure distante (RPC)) -- %SystemRoot%\system32\svchost -k rpcss
O23 - Service: [SamSs] - (Gestionnaire de comptes de sécurité) -- %SystemRoot%\system32\lsass.exe
O23 - Service: [Schedule] - (Planificateur de tâches) -- %SystemRoot%\System32\svchost.exe -k netsvcs
O23 - Service: [seclogon] - (Connexion secondaire) -- %SystemRoot%\System32\svchost.exe -k netsvcs
O23 - Service: [SENS] - (Notification d'événement système) -- %SystemRoot%\system32\svchost.exe -k netsvcs
O23 - Service: [SharedAccess] - (Pare-feu Windows / Partage de connexion Internet) -- %SystemRoot%\system32\svchost.exe -k netsvcs
O23 - Service: [ShellHWDetection] - (Détection matériel noyau) -- %SystemRoot%\System32\svchost.exe -k netsvcs
O23 - Service: [Spooler] - (Spouleur d'impression) -- %SystemRoot%\system32\spoolsv.exe
O23 - Service: [srservice] - (Service de restauration système) -- %SystemRoot%\system32\svchost.exe -k netsvcs
O23 - Service: [SSDPSRV] - (Service de découvertes SSDP) -- %SystemRoot%\system32\svchost.exe -k LocalService
O23 - Service: [stisvc] - (Acquisition d'image Windows (WIA)) -- %SystemRoot%\system32\svchost.exe -k imgsvc
O23 - Service: [TapiSrv] - (Téléphonie) -- %SystemRoot%\System32\svchost.exe -k netsvcs
O23 - Service: [TermService] - (Services Terminal Server) -- %SystemRoot%\System32\svchost -k DComLaunch
O23 - Service: [Themes] - (Thèmes) -- %SystemRoot%\System32\svchost.exe -k netsvcs
O23 - Service: [TrkWks] - (Client de suivi de lien distribué) -- %SystemRoot%\system32\svchost.exe -k netsvcs
O23 - Service: [upnphost] - (Hôte de périphérique universel Plug-and-Play) -- %SystemRoot%\system32\svchost.exe -k LocalService
O23 - Service: [W32Time] - (Horloge Windows) -- %SystemRoot%\System32\svchost.exe -k netsvcs
O23 - Service: [WebClient] - (WebClient) -- %SystemRoot%\system32\svchost.exe -k LocalService
O23 - Service: [winmgmt] - (Infrastructure de gestion Windows) -- %systemroot%\system32\svchost.exe -k netsvcs
O23 - Service: [wscsvc] - (Centre de sécurité) -- %SystemRoot%\System32\svchost.exe -k netsvcs
O23 - Service: [wuauserv] - (Mises à jour automatiques) -- %systemroot%\system32\svchost.exe -k netsvcs
O23 - Service: [WZCSVC] - (Configuration automatique sans fil) -- %SystemRoot%\System32\svchost.exe -k netsvcs


a+
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
24 juil. 2007 à 20:29
re
le 2ème scan pca anti-virus:

# PCA Sécurité V 1.0.1, (fichier LOG Antivirus).
# Analyse Antivirus du :24/07/2007 20:26:53
Microsoft Windows XP Service Pack 2

Objets reconnus : 000
Processus reconnus :000
- - - - - - - - - - - - - -

[24/07/2007 20:25:53] - ==>>> Scan des Processus <<<==
[24/07/2007 20:25:54] - ==>>> Scan de la base de registre <<<==
[24/07/2007 20:25:55] - ==>>> Scan de : c:\
[24/07/2007 20:25:57] - ==>>> Scan de : C:\WINDOWS
[24/07/2007 20:25:58] - ==>>> Scan de : C:\WINDOWS\SYSTEM\
[24/07/2007 20:25:58] - ==>>> Scan de : C:\WINDOWS\system32
[24/07/2007 20:26:13] - ==>>> Scan de : C:\Documents and Settings\proprio
[24/07/2007 20:26:13] - ==>>> Scan de : C:\Documents and Settings\proprio\Menu Démarrer
[24/07/2007 20:26:13] - ==>>> Scan de : C:\Documents and Settings\proprio\Menu Démarrer\Programmes\Démarrage
[24/07/2007 20:26:13] - ==>>> Scan de : C:\Documents and Settings\All Users\Menu Démarrer
[24/07/2007 20:26:13] - ==>>> Scan de : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
[24/07/2007 20:26:13] - ==>>> Scan de : C:\Documents and Settings\proprio\Bureau
[24/07/2007 20:26:13] - ==>>> Scan de : C:\Documents and Settings\proprio\Bureau
[24/07/2007 20:26:13] - ==>>> Scan de : C:\Documents and Settings\All Users\Bureau
[24/07/2007 20:26:13] - ==>>> Scan de : C:\Program Files
[24/07/2007 20:26:13] - ==>>> Scan de : C:\Documents and Settings\proprio\Application Data
[24/07/2007 20:26:13] - ==>>> Scan de : C:\Documents and Settings\proprio\Local Settings\Application Data

le "nettoyer" est griser pas possible,,
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
24 juil. 2007 à 21:21
re,

peux tu remettre un hijack this stp,

comment se porte ton pc?

@+

0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
25 juil. 2007 à 07:19
salut mok's@, voici l'hijack, le pc à l'air d'aller mieux,

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 07:14:42, on 25/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\proprio\Bureau\DESINDECTION\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [C:\Program Files\1&1\1&1 Connexion directe\EasyLogin.exe] "1&1 Connexion directe" HIDE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Filter hijack: text/html - (no CLSID) - (no file)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
25 juil. 2007 à 19:57
salut paco :

coche ceci avec hijack this :

O18 - Filter hijack: text/html - (no CLSID) - (no file)

quitte tes application et navigateur et fix la ligne ci dessus

tu n´as pas de par feu, alors pour eviter que tes problemes ne recommence :

je peux te proposer :

kerio ou zone alarm :

https://kerio.probb.fr/

(merci a boulepate pour le site!!!)

sur cette page tu as le choix entre kerio et zone alarm, zone alarm est plus facile a configurer que kerio mais un peu moins performant, a toi de voir...

tutorials :

zone alarm :

http://forum.telecharger.01net.com/forum/

kerio 4.2.

https://kerio.probb.fr/

kerio autre version 4.5.

https://kerio.probb.fr/

puis tu peux installer ca aussi :

http://www.brightfort.com/spywareblaster.html

c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

@+
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
28 juil. 2007 à 16:01
salut mok's@, je te remercie encore pour on aide, j'ai été absent quelques jours, je viens d'installer kerio et spywareblaster, je pense que c'est fini, mais en revanche et pardon d'abuser mais je trouve depuis que j'ai acheté ce pc qu'il est lent, même quand j'ouvre le dossier mes docs il mets un certain temps, je te poste ma config si tu as le temps d'y jetter un oeil, merci encore
a+

--------[ EVEREST Home Edition (c) 2003-2005 Lavalys, Inc. ]------------------------------------------------------------

Version EVEREST v2.20.405/fr
Site web http://www.lavalys.com/
Type de rapport Générateur de rapports
Ordinateur PC-PROPRIO
Générateur proprio
Système d'exploitation Microsoft Windows XP Home Edition 5.1.2600 (WinXP Retail)
Date 2007-07-28
Heure 15:58


--------[ Résumé ]------------------------------------------------------------------------------------------------------

Ordinateur:
Système d'exploitation Microsoft Windows XP Home Edition
Service Pack du système Service Pack 2
DirectX 4.09.00.0904 (DirectX 9.0c)
Nom du système PC-PROPRIO
Nom de l'utilisateur proprio

Carte mère:
Type de processeur AMD Sempron, 1600 MHz (8 x 200) 2800+
Nom de la carte mère Inconnu
Chipset de la carte mère Inconnu
Mémoire système 448 Mo
Type de BIOS AMI (01/11/06)
Port de communication Port de communication (COM1)
Port de communication Port imprimante ECP (LPT1)

Moniteur:
Carte vidéo NVIDIA GeForce 6100 (256 Mo)
Accélérateur 3D nVIDIA C51
Moniteur KTC K-7005L [17" LCD] (15492)

Multimédia:
Carte audio Realtek AC'97 Audio [NoDB]

Stockage:
Contrôleur IDE Contrôleur IDE standard double canal PCI
Contrôleur IDE Contrôleur IDE standard double canal PCI
Lecteur de disquettes Lecteur de disquettes
Disque dur Maxtor 6V160E0 (149 Go, IDE)
Disque dur Generic USB Storage-CFC USB Device
Disque dur Generic USB Storage-MSC USB Device
Disque dur Generic USB Storage-SMC USB Device
Disque dur Generic USB Storage-SDC USB Device
Disque dur Brother DCP-115C USB Device
Lecteur optique HL-DT-ST DVDRAM GSA-4167B (DVD+R9:8x, DVD-R9:4x, DVD+RW:16x/8x, DVD-RW:16x/6x, DVD-RAM:5x, DVD-ROM:16x, CD:48x/32x/48x DVD+RW/DVD-RW/DVD-RAM)
État des disques durs SMART OK

Partitions:
C: (NTFS) 152617 Mo (38694 Mo libre)

Entrée:
Clavier Périphérique clavier PIH
Souris Souris HID

Réseau:
Carte réseau NVIDIA nForce Networking Controller (82.254.45.13)
Modem OLITEC Speed'Com 2000 V2 PnP

Périphériques:
Imprimante Brother DCP-115C USB Printer
Imprimante CutePDF Writer
Imprimante Fax
Imprimante Microsoft Office Document Image Writer
Imprimante PaperPort image Couleur
Imprimante PaperPort image Noir et blanc
Périphérique USB Brother DCP-115C USB
Périphérique USB Périphérique de stockage de masse USB
Périphérique USB Périphérique de stockage de masse USB
Périphérique USB Périphérique d'interface utilisateur USB
Périphérique USB Périphérique d'interface utilisateur USB
Périphérique USB Périphérique USB composite
Périphérique USB Périphérique USB composite
Périphérique USB Prise en charge d'impression USB


--------[ DMI ]---------------------------------------------------------------------------------------------------------

[ BIOS ]

Propriétés du BIOS:
Vendeur American Megatrends Inc.
Version P1.60
Date de sortie 01/11/2006
Taille 512 Ko
Périphériques de démarrage Floppy Disk, Hard Disk, CD-ROM, ATAPI ZIP, LS-120
Fonctions disponibles Flash BIOS, Shadow BIOS, Selectable Boot, EDD, BBS
Standards respectés DMI, ACPI
Possibilités d'expansion PCI, AGP, USB

[ Système ]

Propriétés système:
Produit K8NF4G-SATA2
Version 1.00
Numéro de série 00000000
Identifiant unique universel 00020003-00040005-00060007-00080009
Type de démarrage Bouton marche/arrêt

[ Carte mère ]

Propriétés de la carte mère:
Produit K8NF4G-SATA2
Version 1.00
Numéro de série 00000000

[ Contrôleur mémoire ]

Propriétés du contrôleur mémoire:
Méthode de détection d'erreurs 64-bit ECC
Correction d'erreurs Aucun(e)
Interleave mémoire géré 1-Way
Interleave mémoire courant 1-Way
Vitesses de mémoire gérées 70ns, 60ns
Types de mémoire gérés SIMM, DIMM, SDRAM
Voltages de mémoire gérés 3.3V
Taille maximale des modules mémoire 1024 Mo
Slots mémoire 4

[ Processeurs / AMD Sempron(tm) Processor 2800+ ]

Propriétés du processeur:
Fabricant AMD
Version AMD Sempron(tm) Processor 2800+
Numéro de série TBD
Étiquette TBD
Numéro du type de composant TBD
Horloge externe 200 MHz
Vitesse d'horloge maximale 1600 MHz
Vitesse d'horloge courante 1600 MHz
Type Central Processor
Voltage 3.3 V, 2.9 V
État Activé
Identifiant du socket CPUSocket

[ Caches / L1-Cache ]

Propriétés du cache:
Type Interne
État Activé
Mode d'opération Varies with Memory Address
Associativité 4-way Set-Associative
Taille maximale 128 Ko
Taille installée 128 Ko
Type de SRAM géré Pipeline Burst
Type de SRAM courant Pipeline Burst
Correction d'erreurs Single-bit ECC
Identifiant du socket L1-Cache

[ Caches / L2-Cache ]

Propriétés du cache:
Type Interne
État Activé
Mode d'opération Varies with Memory Address
Associativité 4-way Set-Associative
Taille maximale 256 Ko
Taille installée 256 Ko
Type de SRAM géré Pipeline Burst
Type de SRAM courant Pipeline Burst
Correction d'erreurs Single-bit ECC
Identifiant du socket L2-Cache

[ Modules mémoire / DIMM0 ]

Propriétés du module mémoire:
Identifiant du socket DIMM0
Type ECC, DIMM
Vitesse 70 ns
Taille installée 512 Mo
Taille activée 512 Mo

[ Modules mémoire / DIMM1 ]

Propriétés du module mémoire:
Identifiant du socket DIMM1
Vitesse 31 ns
Taille installée Non installé
Taille activée Non installé

[ Modules mémoire / DIMM2 ]

Propriétés du module mémoire:
Identifiant du socket DIMM2
Vitesse 31 ns
Taille installée Non installé
Taille activée Non installé

[ Modules mémoire / DIMM3 ]

Propriétés du module mémoire:
Identifiant du socket DIMM3
Vitesse 31 ns
Taille installée Non installé
Taille activée Non installé


--------[ Overclock ]---------------------------------------------------------------------------------------------------

Propriétés du processeur:
Type de processeur AMD Sempron 2800+
Alias du processeur Venice-256 S754
Stepping du processeur DH-E6
(CPUID) Nom du processeur AMD Sempron(tm) Processor 2800+
(CPUID) Révision 00020FC2h

Vitesse du CPU:
Vitesse d'horloge du processeur 1606.95 MHz
Multiplicateur du CPU 8.0x
FSB du CPU 200.87 MHz (original: 200 MHz)

Cache du CPU:
Cache de code de niveau 1 64 Ko (Parity)
Cache de données de niveau 1 64 Ko (ECC)
Cache de niveau 2 256 Ko (On-Die, ECC, Full-Speed)

Propriétés de la carte mère:
Identifiant de la carte mère 63-160-0000010-00101111-011106-nVidia$K8N62160_K8NF4G-SATA2 BIOS P1.60
Nom de la carte mère Inconnu

Propriétés du BIOS:
Date du BIOS système 01/11/06
Date du BIOS vidéo 10/05/05
Version du BIOS P1.60


--------[ Économie d'énergie ]------------------------------------------------------------------------------------------

Gestion de l'économie d'énergie:
Source de courant actuelle Courant de secteur alternatif
État de la batterie Aucune batterie
Temps d'utilisation de la batterie pleine Inconnu
Temps d'utilisation restant Inconnu


--------[ Sonde ]-------------------------------------------------------------------------------------------------------

Propriétés de la sonde:
Type de la sonde Winbond W83647HF (ISA 290h)

Températures:
Carte mère 40 °C (104 °F)
Processeur 50 °C (122 °F)
Aux 49 °C (120 °F)
Maxtor 6V160E0 47 °C (117 °F)

Ventilateurs:
Processeur 2312 RPM
Châssis 3068 RPM

Valeurs de voltage:
Noyau CPU 1.21 V
Aux 2.90 V
+3.3 V 3.34 V
+5 V 5.62 V
+12 V 12.95 V
-12 V 2.78 V
-5 V 4.20 V
Mise en veille +5 V 5.07 V
Batterie VBAT 0.66 V
Debug Info F 49 37 FF
Debug Info T 40 50 49
Debug Info V B4 B5 D1 D1 D5 D8 EE (03)


--------[ Processeur ]--------------------------------------------------------------------------------------------------

Propriétés du processeur:
Type de processeur AMD Sempron, 1600 MHz (8 x 200) 2800+
Alias du processeur Venice-256 S754
Stepping du processeur DH-E6
Jeu d'instructions x86, x86-64, MMX, 3DNow!, SSE, SSE2, SSE3
Cache de code de niveau 1 64 Ko (Parity)
Cache de données de niveau 1 64 Ko (ECC)
Cache de niveau 2 256 Ko (On-Die, ECC, Full-Speed)

Informations physiques:
Forme du composant 754 Pin uOPGA
Taille du composant 4.00 cm x 4.00 cm
Transistors 68.5 million(s)
Technologie utilisée 11Mi, 90 nm, CMOS, Cu, SOI
Taille interne 84 mm2
Voltage d'entrée/sortie 1.2 V + 2.5 V
Puissance maximale 67.0 W

Fabricant du processeur:
Nom de l'entreprise Advanced Micro Devices, Inc.
Information sur le produit http://www.amd.com/us-en/Processors/ProductInformation/0,,30_118,00.html

Utilisation du processeur:
Processeur nº1 0 %


--------[ CPUID ]-------------------------------------------------------------------------------------------------------

(CPUID) Propriétés:
(CPUID) Fabricant AuthenticAMD
(CPUID) Nom du processeur AMD Sempron(tm) Processor 2800+
(CPUID) Révision 00020FC2h
(CPUID) Révision étendue 00020FC2h
Identifiant AMD 0984h (Sempron 2800+)
Identifiant de la plate-forme CCh (Socket 754)
(IA) Numéro de série du processeur Inconnu
Unités HTT / CMP 0 / 1

Jeu d'instructions:
Extensions 64 bits x86 (AMD64, EM64T) Géré
Alternate Instruction Set Non géré
AMD 3DNow! Géré
AMD 3DNow! Professional Géré
AMD Enhanced 3DNow! Géré
AMD Extended MMX Géré
Cyrix Extended MMX Non géré
IA-64 Non géré
IA MMX Géré
IA SSE Géré
IA SSE 2 Géré
IA SSE 3 Géré
Instruction CLFLUSH Géré
Instruction CMPXCHG8B Géré
Instruction CMPXCHG16B Non géré
Instruction Conditional Move Géré
Instruction MONITOR / MWAIT Non géré
Instruction RDTSCP Non géré
Instruction SYSCALL / SYSRET Géré
Instruction SYSENTER / SYSEXIT Géré
Instruction VIA FEMMS Non géré

Dispositifs de sécurité:
Advanced Cryptography Engine (ACE) Non géré
Prévention de l'exécution des données (DEP, NX, EDB)Géré
Hardware Random Number Generator (RNG) Non géré
Montgomery Multiplier & Hash Engine Non géré
Processor Serial Number (PSN) Non géré

Dispositifs de l'économie d'énergie:
Automatic Clock Control Non géré
Enhanced Halt State (C1E) Non géré
Enhanced SpeedStep Technology (EIST, ESS) Non géré
Frequency ID Control Non géré
LongRun Non géré
LongRun Table Interface Non géré
PowerSaver 1.0 Non géré
PowerSaver 2.0 Non géré
PowerSaver 3.0 Non géré
Processor Duty Cycle Control Non géré
Software Thermal Control Géré
Temperature Sensing Diode Géré
Thermal Monitor 1 Non géré
Thermal Monitor 2 Non géré
Thermal Monitoring Géré
Thermal Trip Géré
Voltage ID Control Non géré

(CPUID) Fonctionnalités:
36-bit Page Size Extension Géré
Address Region Registers (ARR) Non géré
CPL Qualified Debug Store Non géré
Debug Trace Store Non géré
Debugging Extension Géré
Fast Save & Restore Géré
Hyper-Threading Technology (HTT) Non géré
L1 Context ID Non géré
Local APIC On Chip Géré
Machine Check Architecture (MCA) Géré
Machine Check Exception (MCE) Géré
Memory Configuration Registers (MCR) Non géré
Memory Type Range Registers (MTRR) Géré
Model Specific Registers (MSR) Géré
Page Attribute Table (PAT) Géré
Page Global Extension Géré
Page Size Extension (PSE) Géré
Pending Break Event Non géré
Physical Address Extension (PAE) Géré
Secure Virtual Machine Extensions (Pacifica) Non géré
Self-Snoop Non géré
Time Stamp Counter (TSC) Géré
Virtual Machine Extensions (Vanderpool) Non géré
Virtual Mode Extension Géré

CPUID Registers (CPU #1):
CPUID 00000000 00000001-68747541-444D4163-69746E65
CPUID 00000001 00020FC2-00000800-00000001-078BFBFF
CPUID 80000000 80000018-68747541-444D4163-69746E65
CPUID 80000001 00020FC2-00000984-00000001-E3D3FBFF
CPUID 80000002 20444D41-706D6553-286E6F72-20296D74
CPUID 80000003 636F7250-6F737365-38322072-002B3030
CPUID 80000004 00000000-00000000-00000000-00000000
CPUID 80000005 FF08FF08-FF20FF20-40020140-40020140
CPUID 80000006 00000000-42004200-01008140-00000000
CPUID 80000007 00000000-00000000-00000000-00000039
CPUID 80000008 00003028-00000000-00000000-00000000
CPUID 80000009 00000000-00000000-00000000-00000000
CPUID 8000000A 00000000-00000000-00000000-00000000
CPUID 8000000B 00000000-00000000-00000000-00000000
CPUID 8000000C 00000000-00000000-00000000-00000000
CPUID 8000000D 00000000-00000000-00000000-00000000
CPUID 8000000E 00000000-00000000-00000000-00000000
CPUID 8000000F 00000000-00000000-00000000-00000000
CPUID 80000010 00000000-00000000-00000000-00000000
CPUID 80000011 00000000-00000000-00000000-00000000
CPUID 80000012 00000000-00000000-00000000-00000000
CPUID 80000013 00000000-00000000-00000000-00000000
CPUID 80000014 00000000-00000000-00000000-00000000
CPUID 80000015 00000000-00000000-00000000-00000000
CPUID 80000016 00000000-00000000-00000000-00000000
CPUID 80000017 00000000-00000000-00000000-00000000
CPUID 80000018 00000000-00000000-00000000-00000000

MSR Registers:
MSR C0010015 0000-0000-0800-0000


--------[ Carte mère ]--------------------------------------------------------------------------------------------------

Propriétés de la carte mère:
Identifiant de la carte mère 63-160-0000010-00101111-011106-nVidia$K8N62160_K8NF4G-SATA2 BIOS P1.60
Nom de la carte mère Inconnu

Propriétés du bus principal:
Type du bus AMD Hammer
Horloge réelle 200 MHz
Horloge effective 200 MHz
Horloge HyperTransport 800 MHz


--------[ Mémoire ]-----------------------------------------------------------------------------------------------------

Mémoire physique:
Total 447 Mo
Utilisé 372 Mo
Disponible 75 Mo
Utilisation 83 %

Zone de swap:
Total 1054 Mo
Utilisé 311 Mo
Disponible 743 Mo
Utilisation 30 %

Mémoire virtuelle:
Total 1501 Mo
Utilisé 683 Mo
Disponible 818 Mo
Utilisation 46 %

Physical Address Extension (PAE):
Supporté par le système d'exploitation Oui
Supporté par le processeur Oui
Active Oui

Problèmes et suggestions:
Suggestion Installez davantage de mémoire système pour améliorer les performances des applications.


--------[ BIOS ]--------------------------------------------------------------------------------------------------------

Propriétés du BIOS:
Type de BIOS AMI
Date du BIOS système 01/11/06
Date du BIOS vidéo 10/05/05

Fabricant du BIOS:
Nom de l'entreprise American Megatrends Inc.
Information sur le produit https://ami.com/en/products/bios-uefi-firmware/
Mises à jour du BIOS http://www.esupport.com/biosagent/index.cfm?refererid=40

Problèmes et suggestions:
Suggestion Are you looking for a BIOS Upgrade? Contact eSupport Today!


--------[ Vidéo Windows ]-----------------------------------------------------------------------------------------------

[ NVIDIA GeForce 6100 ]

Propriétés de la carte vidéo:
Description du périphérique NVIDIA GeForce 6100
Identification de la carte GeForce 6100
Identification du BIOS Version 5.51.22.28.10
Type de circuit GeForce 6100
Type de DAC Integrated RAMDAC
Pilotes installés nv4_disp (6.14.10.8185 - nVIDIA ForceWare 81.85)
Taille de la mémoire 256 Mo

Fabricant de la carte vidéo:
Nom de l'entreprise NVIDIA Corporation
Information sur le produit https://www.nvidia.com/en-us/
Télécharger le pilote https://www.nvidia.com/Download/index.aspx?lang=en-us


--------[ Vidéo PCI/AGP ]-----------------------------------------------------------------------------------------------

nVIDIA C51 Carte vidéo
nVIDIA C51 Accélérateur 3D


--------[ Moniteur ]----------------------------------------------------------------------------------------------------

[ KTC K-7005L ]

Propriétés du moniteur:
Nom du moniteur KTC K-7005L
Identification du moniteur KTC1770
Modèle A-7005L
Type de moniteur 17" LCD
Date de fabrication Semaine 49 / 2005
Numéro de série 15492
Taille d'affichage maximale visible 34 cm x 27 cm (17.1")
Ratio d'aspect de l'image 5:4
Fréquence horizontale 31 - 80 KHz
Fréquence verticale 56 - 75 Hz
Résolution maximale 1280 x 1024
Gamma 2.20
Gestion du mode DPMS Standby, Suspend, Active-Off

Modes vidéo gérés:
640 x 480 75 Hz
800 x 600 75 Hz
1024 x 768 75 Hz
1152 x 864 75 Hz
1280 x 1024 70 Hz


--------[ Bureau ]------------------------------------------------------------------------------------------------------

Propriétés du bureau:
Technologie utilisée Affichage Raster
Résolution 1024 x 768
Profondeur de couleurs 32 bits
Plans de couleurs 1
Résolution des polices 96 dpi
Hauteur/largeur en pixels 36 / 36
Diagonale en pixels 51
Vitesse de rafraîchissement verticale 75 Hz
Image de fond d'écran C:\Documents and Settings\proprio\Local Settings\Application Data\Microsoft\Wallpaper1.bmp

Effets graphiques:
Animation des combo-box Activé
Effet d'ombre tombante Activé
Effet de menu plat Activé
Lissage des polices Activé
Dessin de la fenêtre lors des déplacements Activé
Gradient dans les barres de titre Activé
Cacher les raccourcis clavier Activé
Mise en relief des éléments sous la souris Activé
Césure des titres d'icônes Activé
Déroulement non saccadé des listes Activé
Animation du menu Activé
Effet d'estompement du menu Activé
Animation de minimisation/restauration Activé
Ombre du pointeur de la souris Activé
Effet d'estompement de la sélection Activé
Utilisation des sons visuels (ShowSounds) Désactivé(e)
Animation des bulles d'aide Activé
Estompement des bulles d'aide Activé
Extension Windows Plus! Désactivé(e)

Problèmes et suggestions:
Problème Un rafraîchissement vertical d'au moins 85 Hz est recommandé pour la plupart des moniteurs (sauf écrans plats/LCD).


--------[ Multi-moniteurs ]---------------------------------------------------------------------------------------------

\\.\DISPLAY1 Oui (0,0) (1024,768)


--------[ Audio Windows ]-----------------------------------------------------------------------------------------------

midi-in.0 0001 0067 MPU-401
midi-out.0 0001 0066 Synthé. SW table de sons GS Mic
midi-out.1 0001 0066 MPU-401
mixer.0 0001 0068 Realtek AC97 Audio
wave-in.0 0001 0065 Realtek AC97 Audio
wave-in.1 0001 0050 Enreg. sur modem n° 0
wave-out.0 0001 0064 Realtek AC97 Audio
wave-out.1 0001 0051 Lecture sur modem n° 0


--------[ Audio PCI/PnP ]-----------------------------------------------------------------------------------------------

Realtek AC'97 Audio [NoDB] PCI


--------[ Stockage Windows ]--------------------------------------------------------------------------------------------

[ Lecteur de disquettes ]

Propriétés du périphérique :
Description du pilote Lecteur de disquettes
Date du pilote 01/07/2001
Version du pilote 5.1.2600.0
Fournisseur du pilote Microsoft
Fichier INF flpydisk.inf

[ Brother DCP-115C USB Device ]

Propriétés du périphérique :
Description du pilote Brother DCP-115C USB Device
Date du pilote 01/07/2001
Version du pilote 5.1.2535.0
Fournisseur du pilote Microsoft
Fichier INF disk.inf

[ Generic USB Storage-CFC USB Device ]

Propriétés du périphérique :
Description du pilote Generic USB Storage-CFC USB Device
Date du pilote 01/07/2001
Version du pilote 5.1.2535.0
Fournisseur du pilote Microsoft
Fichier INF disk.inf

[ Generic USB Storage-MSC USB Device ]

Propriétés du périphérique :
Description du pilote Generic USB Storage-MSC USB Device
Date du pilote 01/07/2001
Version du pilote 5.1.2535.0
Fournisseur du pilote Microsoft
Fichier INF disk.inf

[ Generic USB Storage-SDC USB Device ]

Propriétés du périphérique :
Description du pilote Generic USB Storage-SDC USB Device
Date du pilote 01/07/2001
Version du pilote 5.1.2535.0
Fournisseur du pilote Microsoft
Fichier INF disk.inf

[ Generic USB Storage-SMC USB Device ]

Propriétés du périphérique :
Description du pilote Generic USB Storage-SMC USB Device
Date du pilote 01/07/2001
Version du pilote 5.1.2535.0
Fournisseur du pilote Microsoft
Fichier INF disk.inf

[ Maxtor 6V160E0 ]

Propriétés du périphérique :
Description du pilote Maxtor 6V160E0
Date du pilote 01/07/2001
Version du pilote 5.1.2535.0
Fournisseur du pilote Microsoft
Fichier INF disk.inf

Fabricant du périphérique:
Nom de l'entreprise Maxtor Corporation
Information sur le produit https://maxtor.seagate.com/

[ HL-DT-ST DVDRAM GSA-4167B ]

Propriétés du périphérique :
Description du pilote HL-DT-ST DVDRAM GSA-4167B
Date du pilote 01/07/2001
Version du pilote 5.1.2535.0
Fournisseur du pilote Microsoft
Fichier INF cdrom.inf

Propriétés du disque optique:
Fabricant Hitachi-LG
Type du périphérique DVD+RW/DVD-RW/DVD-RAM
Interface ATAPI

Vitesses d'écriture:
DVD+R9 Dual Layer 8x
DVD+R 16x
DVD+RW 8x
DVD-R9 Dual Layer 4x
DVD-R 16x
DVD-RW 6x
DVD-RAM 5x
CD-R 48x
CD-RW 32x

Vitesses de lecture:
DVD-ROM 16x
CD-ROM 48x

Fabricant du périphérique:
Nom de l'entreprise LG Electronics
Information sur le produit https://www.lg.com/fr
Télécharger le firmware http://www.lge.com/support/software.jsp

[ Canal IDE principal ]

Propriétés du périphérique :
Description du pilote Canal IDE principal
Date du pilote 01/07/2001
Version du pilote 5.1.2600.2180
Fournisseur du pilote Microsoft
Fichier INF mshdc.inf

Ressources des périphériques:
IRQ 14
Port 01F0-01F7
Port 03F6-03F6

[ Canal IDE principal ]

Propriétés du périphérique :
Description du pilote Canal IDE principal
Date du pilote 01/07/2001
Version du pilote 5.1.2600.2180
Fournisseur du pilote Microsoft
Fichier INF mshdc.inf

[ Canal IDE secondaire ]

Propriétés du périphérique :
Description du pilote Canal IDE secondaire
Date du pilote 01/07/2001
Version du pilote 5.1.2600.2180
Fournisseur du pilote Microsoft
Fichier INF mshdc.inf

Ressources des périphériques:
Port 0170-0177
Port 0376-0376

[ Canal IDE secondaire ]

Propriétés du périphérique :
Description du pilote Canal IDE secondaire
Date du pilote 01/07/2001
Version du pilote 5.1.2600.2180
Fournisseur du pilote Microsoft
Fichier INF mshdc.inf

[ Contrôleur de lecteur de disquettes standard ]

Propriétés du périphérique :
Description du pilote Contrôleur de lecteur de disquettes standard
Date du pilote 01/07/2001
Version du pilote 5.1.2600.0
Fournisseur du pilote Microsoft
Fichier INF fdc.inf

Ressources des périphériques:
DMA 02
IRQ 06
Port 03F0-03F5
Port 03F7-03F7

[ Contrôleur IDE standard double canal PCI ]

Propriétés du périphérique :
Description du pilote Contrôleur IDE standard double canal PCI
Date du pilote 01/07/2001
Version du pilote 5.1.2600.2180
Fournisseur du pilote Microsoft
Fichier INF mshdc.inf

Ressources des périphériques:
IRQ 21
Mémoire FEBDD000-FEBDDFFF
Port 0E00-0E03
Port 0E80-0E87
Port 0F00-0F03
Port 0F80-0F87
Port E000-E00F

[ Contrôleur IDE standard double canal PCI ]

Propriétés du périphérique :
Description du pilote Contrôleur IDE standard double canal PCI
Date du pilote 01/07/2001
Version du pilote 5.1.2600.2180
Fournisseur du pilote Microsoft
Fichier INF mshdc.inf

Ressources des périphériques:
Port FFA0-FFAF


--------[ Disques logiques ]--------------------------------------------------------------------------------------------

A: Disque amovible
C: Disque local NTFS 152617 Mo 113922 Mo 38694 Mo 25 % 8872-8719
D: Lecteur optique
E: Disque amovible
F: Disque amovible
G: Disque amovible
H: Disque amovible
I: Disque amovible


--------[ Disques physiques ]-------------------------------------------------------------------------------------------

[ Disque nº1 - Maxtor 6V160E0 (149 Go) ]

#1 (Active) NTFS C: 0 MB 152617 MB


--------[ Disques optiques ]--------------------------------------------------------------------------------------------

[ HL-DT-ST DVDRAM GSA-4167B ]

Propriétés du disque optique:
Description du périphérique HL-DT-ST DVDRAM GSA-4167B
Fabricant Hitachi-LG
Type du périphérique DVD+RW/DVD-RW/DVD-RAM
Interface ATAPI

Vitesses d'écriture:
DVD+R9 Dual Layer 8x
DVD+R 16x
DVD+RW 8x
DVD-R9 Dual Layer 4x
DVD-R 16x
DVD-RW 6x
DVD-RAM 5x
CD-R 48x
CD-RW 32x

Vitesses de lecture:
DVD-ROM 16x
CD-ROM 48x

Fabricant du périphérique:
Nom de l'entreprise LG Electronics
Information sur le produit https://www.lg.com/fr
Télécharger le firmware http://www.lge.com/support/software.jsp


--------[ ASPI ]--------------------------------------------------------------------------------------------------------

00 00 00 Lecteur optique HL-DT-ST DVDRAM GSA-4167B DL11 06081005D30461563C
00 07 00 Carte hôte ATAPI
01 00 00 Disque dur Maxtor 6 V160E0 VA11
01 07 00 Carte hôte ATAPI
02 07 00 Carte hôte ATAPI
03 07 00 Carte hôte ATAPI


--------[ ATA ]---------------------------------------------------------------------------------------------------------

[ Maxtor 6V160E0 (V308SRTG) ]

Propriétés du périphérique ATA:
Identifiant du modèle Maxtor 6V160E0
Numéro de série V308SRTG
Révision VA111630
Paramètres 310101 cylindres, 16 têtes, 63 secteurs par piste, 512 octets par secteur
Secteurs LBA 312581808
Tampon 8 Mo (Dual Ported, Read Ahead)
Secteurs multiples 16
Octets ECC 4
Mode de transfert PIO maximum PIO 4
Mode de transfert UDMA maximum UDMA 6 (ATA-133)
Mode de transfert UDMA actif UDMA 6 (ATA-133)
Capacité hors formatage 152628 Mo

Fonctionnalités du périphérique ATA :
SMART Géré
Mode de sécurité Géré
Économie d'énergie Géré
Gestion de l'économie d'énergie APM Géré
Cache en écriture Géré
Host Protected Area Géré
Power-Up In Standby Non géré
Automatic Acoustic Management Géré
48-bit LBA Géré
Device Configuration Overlay Géré

Fabricant du périphérique ATA :
Nom de l'entreprise Maxtor Corporation
Information sur le produit https://maxtor.seagate.com/


--------[ SMART ]-------------------------------------------------------------------------------------------------------

[ Maxtor 6V160E0 (V308SRTG) ]

03 Spin Up Time 63 252 252 1397 OK (la valeur est normale)
04 Start/Stop Count 0 253 253 8 OK (fonctionnera toujours)
05 Reallocated Sector Count 63 253 253 0 OK (la valeur est normale)
07 Seek Error Rate 0 253 252 0 OK (fonctionnera toujours)
08 Seek Time Performance 187 243 233 40334 OK (la valeur est normale)
09 Power-On Time Count 0 237 237 5612 OK (fonctionnera toujours)
0A Spin Retry Count 157 252 252 0 OK (la valeur est normale)
0B Calibration Retry Count 223 252 252 0 OK (la valeur est normale)
0C Power Cycle Count 0 252 252 579 OK (fonctionnera toujours)
BD <spécifique au vendeur> 0 100 100 0 OK (fonctionnera toujours)
BE <spécifique au vendeur> 0 53 50 840761391 OK (fonctionnera toujours)
C0 Power-Off Retract Count 0 253 253 0 OK (fonctionnera toujours)
C1 Load/Unload Cycle Count 0 253 253 0 OK (fonctionnera toujours)
C2 Temperature 0 38 253 47 OK (fonctionnera toujours)
C3 Hardware ECC Recovered 0 253 252 651 OK (fonctionnera toujours)
C4 Reallocation Event Count 0 253 253 0 OK (fonctionnera toujours)
C5 Current Pending Sector Count 0 253 253 0 OK (fonctionnera toujours)
C6 Off-Line Uncorrectable Sector Count 0 253 253 0 OK (fonctionnera toujours)
C7 Ultra ATA CRC Error Rate 0 199 199 0 OK (fonctionnera toujours)
C8 Write Error Rate 0 253 252 0 OK (fonctionnera toujours)
C9 <spécifique au vendeur> 0 253 252 0 OK (fonctionnera toujours)
CA <spécifique au vendeur> 0 253 252 0 OK (fonctionnera toujours)
CB <spécifique au vendeur> 180 253 252 0 OK (la valeur est normale)
CC <spécifique au vendeur> 0 253 252 0 OK (fonctionnera toujours)
CD <spécifique au vendeur> 0 253 252 0 OK (fonctionnera toujours)
CF <spécifique au vendeur> 0 252 252 0 OK (fonctionnera toujours)
D0 <spécifique au vendeur> 0 252 252 0 OK (fonctionnera toujours)
D2 <spécifique au vendeur> 0 253 252 0 OK (fonctionnera toujours)
D3 <spécifique au vendeur> 0 253 252 0 OK (fonctionnera toujours)
D4 <spécifique au vendeur> 0 253 252 0 OK (fonctionnera toujours)


--------[ Réseau Windows ]----------------------------------------------------------------------------------------------

[ NVIDIA nForce Networking Controller ]

Propriétés de la carte réseau:
Carte réseau NVIDIA nForce Networking Controller
Type d'interface Ethernet
Adresse matérielle 00-13-8F-88-B4-C7
Nom de la connexion Connexion au réseau local
Vitesse de la connexion 100 Mbps
MTU 1500 octets
Obtention du bail DHCP 28/07/2007 15:58:28
Expiration du bail DHCP 28/07/2007 16:08:28
Octets reçus 5229433 (5.0 Mo)
Octets envoyés 415995 (406.2 Ko)

Adresses de la carte:
Masque de sous-réseau 82.254.45.13 / 255.255.255.0
Passerelle 82.254.45.254
DHCP 82.254.45.254
DNS 212.27.54.252
DNS 212.27.53.252

Fabricant de la carte réseau:
Nom de l'entreprise NVIDIA Corporation
Information sur le produit https://www.nvidia.com/en-us/
Télécharger le pilote https://www.nvidia.com/Download/index.aspx?lang=en-us


--------[ Vidéo DirectX ]-----------------------------------------------------------------------------------------------

[ Pilote d'affichage principal ]

Propriétés du périphérique DirectDraw :
Nom du pilote DirectDraw display
Description du pilote DirectDraw Pilote d'affichage principal
Pilote matériel nv4_disp.dll
Description du matériel NVIDIA GeForce 6100

Propriétés du périphérique Direct3D :
Mémoire vidéo locale disponible 225270 Ko
Mémoire vidéo non-locale disponible (AGP) 1 Ko
Profondeur de bits de rendu 16, 32
Profondeur de bits Z-Buffer 16, 24
Taille minimale de la texture 1 x 1
Taille maximale de la texture 4096 x 4096
Version de Vertex Shader 3.0
Version de Pixel Shader 3.0

Fonctionnalités du périphérique Direct3D :
Additive Texture Blending Géré
AGP Texturing Géré
Anisotropic Filtering Géré
Bilinear Filtering Géré
Cubic Environment Mapping Géré
Cubic Filtering Non géré
Decal-Alpha Texture Blending Géré
Decal Texture Blending Géré
Directional Lights Non géré
DirectX Texture Compression Géré
DirectX Volumetric Texture Compression Non géré
Dithering Géré
Dot3 Texture Blending Géré
Dynamic Textures Géré
Edge Antialiasing Géré
Environmental Bump Mapping Géré
Environmental Bump Mapping + Luminance Géré
Factor Alpha Blending Géré
Geometric Hidden-Surface Removal Non géré
Guard Band Géré
Hardware Scene Rasterization Géré
Hardware Transform & Lighting Géré
Legacy Depth Bias Non géré
Mipmap LOD Bias Adjustments Géré
Mipmapped Cube Textures Géré
Mipmapped Volume Textures Géré
Modulate-Alpha Texture Blending Géré
Modulate Texture Blending Géré
Non-Square Textures Géré
N-Patches Non géré
Perspective Texture Correction Géré
Point Lights Non géré
Point Sampling Géré
Projective Textures Géré
Quintic Bezier Curves & B-Splines Non géré
Range-Based Fog Géré
Rectangular & Triangular Patches Non géré
Rendering In Windowed Mode Géré
Scissor Test Non géré
Slope-Scale Based Depth Bias Non géré
Specular Flat Shading Géré
Specular Gouraud Shading Géré
Specular Phong Shading Non géré
Spherical Mapping Géré
Spot Lights Non géré
Stencil Buffers Géré
Sub-Pixel Accuracy Géré
Table Fog Géré
Texture Alpha Blending Géré
Texture Clamping Géré
Texture Mirroring Géré
Texture Transparency Géré
Texture Wrapping Géré
Triangle Culling Non géré
Trilinear Filtering Géré
Two-Sided Stencil Test Non géré
Vertex Alpha Blending Géré
Vertex Fog Géré
Vertex Tweening Non géré
Volume Textures Géré
W-Based Fog Géré
W-Buffering Non géré
Z-Based Fog Géré
Z-Bias Géré
Z-Test Géré

Codes FourCC reconnus:
DXT1 Géré
DXT2 Géré
DXT3 Géré
DXT4 Géré
DXT5 Géré
IF09 Géré
IV31 Géré
IV32 Géré
NV12 Géré
NVBF Géré
NVCS Géré
NVHS Géré
NVHU Géré
RAW8 Géré
UYVY Géré
YUY2 Géré
YV12 Géré
YVU9 Géré


--------[ Son DirectX ]-------------------------------------------------------------------------------------------------

[ Périphérique audio principal ]

Propriétés du périphérique DirectSound :
Description du périphérique Périphérique audio principal
Module du pilote
Tampons principaux 1
Taux d'échantillonnage min/max des tampons secondaires8000 / 192000 Hz
Formats de son des tampons principaux 8 bits, 16 bits, Mono, Stéréo
Formats de son des tampons secondaires 8 bits, 16 bits, Mono, Stéréo
Tampons de son (total/libres) 26 / 25
Tampons de son statique
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
28 juil. 2007 à 18:55
salut paco,

tu as pas beaucoups de memoire...

peux tu remettre un hijack this on va retirer des entrées pour le booster un peu...

as tu fais une defragmentation recament?

sinon si tu veux un defragmenteur puissant je peux t´en donner un ( shuuut : crack= mais il marche a merveille)

@+
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
28 juil. 2007 à 20:46
re mok's@, ci-joint l'hijack, quand au defrag, oui j'ai défragmenté la semaine dernière avec auslogics defrag, si tu as mieux pourquoi pas

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 20:43:09, on 28/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\proprio\Bureau\DESINDECTION\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {0A94B116-4504-4e26-AB05-E61E474AA38B} - C:\Program Files\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Program Files\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL
O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [C:\Program Files\1&1\1&1 Connexion directe\EasyLogin.exe] "1&1 Connexion directe" HIDE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Filter hijack: text/html - (no CLSID) - (no file)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
28 juil. 2007 à 22:01
re,

pour le defragmenteur je voie que tu es allé plus loin que la defragmentation de windows, cool

le mien dois faire un peu pres la meme chose...

dans hijack this coche ceci :

R3 - URLSearchHook: (no name) - {0A94B116-4504-4e26-AB05-E61E474AA38B} - C:\Program Files\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL

O2 - BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Program Files\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL
O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

voila, rien ne sera effacé, mais ca va booster ton pc...

puis avec ot move it supprime ceci :

C:\Program Files\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
C:\Program Files\AskPBar

dis moi quoi?!
bon week end si je te voie pas revenir...
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
29 juil. 2007 à 07:14
salut mok's@, tu me demande de cocher avec hijack this, mais une fois coché je fix ou pas ?
, merci

toi également si tu n'es pas là aujourd'hui bon week end
0