C:\Program Files\Spyware Doctor\pctsTray.exe

Résolu/Fermé
at920 - 25 janv. 2008 à 03:41
 mary - 7 oct. 2008 à 00:57
Bonjour a tous,

Au demarrage j'ai une fenetre dos avec ce titre "C:\Program Files\Spyware Doctor\pctsTray.exe"
J'aimerais savoir si il ya virus ou pas ?
Merci de votre aide

Logfile of HijackThis v1.99.1
Scan saved at 03:37:36, on 25/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Logitech\Easy Synchronization\servicestub.exe
C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Fichiers communs\MicroWorld\Agent\MWASER.EXE
C:\Program Files\Fichiers communs\MicroWorld\Agent\MWAgent.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UTSCSI.EXE
C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
C:\Program Files\eMule\emule.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\LVComsX.exe
C:\DOCUME~1\ADMIN\LOCALS~1\Temp\mexe.com
C:\Program Files\Eset\nod32.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {370D2354-E04E-4218-B35A-ADD9510752EE} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: SYSTRAN Toolbar - {95daa571-4def-4a6d-97d8-98a346672a24} - mscoree.dll (file missing)
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [Easy Synchronization] C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\RunOnce: [Easy Synchronization] C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe --ports
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Consulter les dictionnaires (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/lookup.js
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O8 - Extra context menu item: Traduire (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/translate.js
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - https://www.f-secure.com/en/home/support
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CF8A36C3-F746-4D2F-8484-A7A48CFFD874}: NameServer = 192.168.0.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe Active File Monitor V5 (AdobeActiveFileMonitor5.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Easy Synchronization - Unknown owner - C:\Program Files\Logitech\Easy Synchronization\servicestub.exe
O23 - Service: Process Monitor (LVPrcSrv) - LITEON - (no file)
O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Program Files\Fichiers communs\MicroWorld\Agent\MWASER.EXE
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - (no file)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: USBest Service Zero (UTSCSI) - USBest - C:\WINDOWS\system32\UTSCSI.EXE

12 réponses

djoule38 Messages postés 30 Date d'inscription vendredi 25 janvier 2008 Statut Membre Dernière intervention 21 février 2008 3
25 janv. 2008 à 03:45
jsuuis pas pro mais spyware dooctor cest un anti-spyware et la terminaison exe c'est un application donc perso je pense pas que ce soit viral par contre le reste de ton message je peux pas decripter lol
4
mype Messages postés 2435 Date d'inscription jeudi 1 novembre 2007 Statut Membre Dernière intervention 16 août 2010 436
25 janv. 2008 à 03:47
spyware doctor ne sert a rien desinstalle le ...
comme bon anti spyware tu as
spybot
ad aware
AVG

pour ton log hijackthis attend un peu un pro de la sécurité va te l'analysé
1
Merci pour vos réponses aussi rapide.
J'ai déjà spybot & ad aware sur mon PC
Ok pour la désinstallation de spyware dooctor
Pour AVG il faut quelle version
A bientot
0
mype Messages postés 2435 Date d'inscription jeudi 1 novembre 2007 Statut Membre Dernière intervention 16 août 2010 436
25 janv. 2008 à 03:59
celle la
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci
Toujours pareil
0
Alors personne pour un petit coup de main
0
maroon 5 Messages postés 84 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 11 juillet 2008 16
27 févr. 2008 à 12:06
Non pcts tray.exe n'est pas un virus! ne t'inquiète pas!
Par contre ceux qui disent que spyware doctor est nul, je pense pas qu'ils connaissent. c'est lui qui a la meilleure base de reconnaissance virale de tous les anti spywares. les ewido, spybot et adaware sont battus à plat de couture!! c'est prouvé
0
asdf... > maroon 5 Messages postés 84 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 11 juillet 2008
26 mars 2008 à 00:37
Source ? Parce que desole mais chaque fois que je vois un .exe qui m'est inconnu et qu'il s'agit d'un virus alors que le spyware doctor ne le detecte pas; bah j'ai des doutes quant a son utilite...
0
mary > maroon 5 Messages postés 84 Date d'inscription mercredi 27 février 2008 Statut Membre Dernière intervention 11 juillet 2008
7 oct. 2008 à 00:57
ok c bien que tu dise que spyware est bon mais....jai fait des mises a jour dernierement et depuis ce temps là cette fenêtre là (pctsTray.exe est introuvable...) mon ordi est vraiment lente depuis ce temps.....si tu est au courant des procédures que je pourrais faire pour arranger ça... j'aimerais que tu me dise quoi faire avec ça



merci à l'avance !!!!
0
J'ai un contact que je ne connaissais pas qui a demandé que je l'enregistre sur msn, je l'ai autorisé.
Son adresse, je l'ai pas retenue complètement:
SOPUR.......AT@hotmail.?

Bref, le soucis c'est qu'il n'est pas apparu dans ma liste.
Alors j'ai redémarré mon orid, pour voir. Et la,pour la première fois, j'ai ce pctsTray.exe qui foire au démarrage!!!
Si quelqu'un en sait plus.
0
Bonjour
As tu toujours le message sur pctsTray.exe. as- tu fait une recherche dans l' ordi pour savoir si le fichier est bien présent.
Si oui tu peux le faire vérifier sur virus total pour être sur qu' il est pas infecté et te rassurer.
https://www.virustotal.com/gui/

Il est aussi possible que le problème ait eu lieu après une mise à jour spyware doctor, désinstaller/réinstaller est proposé dans ce cas.


As - tu passé un bitdéfender en ligne, un mexe.com ( tu en as un dans le hijackthis) a déjà été supprimé par le scan en ligne mais je n' en sais pas plus à son sujet.
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
0
Salut. Merci bien pour ton aide. C'est peut être une coincidence pour l'histoire de ce contact.

Eventuellement, il y a peut être rapport avec un lien envoyé automatiquement à tout les contacts d'une amie, dont je fais parti, que j'ai juste ouvert:

http://kmillebzh.0vi2 auquel il faut ajouter ".info"

que je n'ai pas mis volontairement pour qu'on ne clique pas dessus pas mégarde si cela pose problème :)
et qui envoi sur une page qui demande adresse msn et mot de passe. Bien sur, je n'ai rien mis, à part fuckyou@branleurs.com et mot de passe une connerie...bref

J'ai dans mon ordi 2 fichier
1: pctsTray.exe dans programmesfiles/spyware doctor
2: PCTSTRAY.EXE-1C1AE536.pf dans windows/perfetch

Je les ai fait analyser dans virustotal:
1: 1/32: Webwasher-Gateway 6.6.2 2008.04.13 Virus.Win32.FileInfector.gen!90 (suspicious)
2: 0 infection

Cela veut dire que c infecté?

Remarque: l'erreur ne se présente plus au démarrage de l'ordi, mais j'aimerai être sur de ne pas être infecté, pour ne pas que ce truc éventuel évolue...

Je vais maintenant essayer bitdefender en ligne, mais comme il a fallu installer explorer nouveau, je dois d'abord redémarrer mon ordi, donc suite plus tard.

Encore merci pour le temps que tu me consacres
0
J' ai mis le tuto, un accès au san :
https://www.bitdefender.com/toolbox/
0
Bon, en fait ca ne marchait pas car je l'ouvrai avec firefox, c tout. Mon internet explorer était à jour.

Je fais l'analyse... Je laisse tourner cette nuit... résultats demain

++

PS: Je me demande bien quand même pourquoi le contact que j'ai ajouté n'apparaît pas dans les miens. on m'a dit que si il m'a enregistré et effacé illico, c normal qu'il n'apparaisse plus. Mais je crois que même si il m'avait effacé après, il serait quand même dans mes contacts, carune amie m'a bloqué et effacé pendant plus d'un an, et elle est restée dans mes contacts!
0
denis2vol > denis2vol
14 avril 2008 à 11:46
Ca y est, c'est fait.
Aucun virus en rapport avec MSN, mais j'en ai d'autres.
Je regrette que tu ne m'ai pas prévenu, que ça effaçait la majeur partie des Keygen de mon ordi (soit c'est fait exprès, soit ils étaient vraiment infectés?!))

genre dans un crack:
Infected with: Backdoor.Bifrose.CR

Dans un Keygen:
Infected with: Backdoor.Generic.17988

Ce sont des vrais virus, ou bitdefender efface ça volontairement?

Voici la liste des 21 "virus" trouvés:

Trojan.Dloader.BUP
Adware.NewDotNet.BK
Adware.NewDotNet.BK
Adware.OneStep.A
Adware.NewDotNet.BK
Backdoor.Bifrose.CR
Backdoor.Generic.17988
Trojan.Downloader.Banload.CH
Backdoor.Generic.17988
Application.Joke.ZOO
Application.Joke.ZOO
Application.Joke.Burp.B
Application.Joke.Burp.B
Application.Joke.Burp.B
Backdoor.Bifrose.CR
Application.Joke.ZOO
Application.Joke.ZOO
Trojan.Downloader.Banload.CH
Backdoor.Generic.17988
Application.Joke.ZOO
Backdoor.Generic.17988

Un virus MSN aurait été trouvé par cette recherche si j'en avais un ?

Si quelqu'un peut me conseiller un bon antivirus disponible SVP, le mien n'ayant pas vraiment fait son travail

Merci
0
yo52 Messages postés 1 Date d'inscription samedi 17 mai 2008 Statut Membre Dernière intervention 18 mai 2008
18 mai 2008 à 10:33
bonjour,probleme pc trool tray a cesse de fonctionner et rtl 100 introuvable au demarrage ordi, que faire???? MERCI
0
tu chrche le fechier tu mais .exe et va marcher
0
salut, moi aussi j'ai un probleme avec pc tool tray a cesser de fonctionner. je n'arrive pas à le désinstaller, pourriez vous me dire comment faire et m'apporter des solutions, merci
0