Forums Zebulon.fr: AutoTBar.exe qui me "dérange" - Forums Zebulon.fr

Aller au contenu

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

AutoTBar.exe qui me "dérange" Noter : -----

#1 L'utilisateur est hors-ligne   Tang007 

  • Junior Member
  • Groupe : Membres
  • Messages : 1
  • Inscrit(e) : 18-juin 08

Posté 23 juin 2008 - 02:34

Bonjour à tous,

J'ai certaines lignes que j'arrive pas à enlever et qui me paraissent suspecte.

Merci pour votre avis.

*************
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:26:56, on 23/06/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\beidservicecrl.exe
C:\WINDOWS\system32\beidservicepcsc.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlagent.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Belgium Identity Card\beidsystemtray.exe
C:\WINDOWS\system32\aetcrss1.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://secure.vanbr...006Z/Login.aspx
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [beidsystemtray] C:\Program Files\Belgium Identity Card\beidsystemtray.exe
O4 - HKLM\..\Run: [CertificateRegistration] aetcrss1.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: eID CRL Service - Zetes - C:\WINDOWS\system32\beidservicecrl.exe
O23 - Service: eID Privacy Service - Zetes - C:\WINDOWS\system32\beidservicepcsc.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe

--
End of file - 3534 bytes
0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   galahad97 

  • Power Member
  • Groupe : Membres
  • Messages : 125
  • Inscrit(e) : 28-mars 08

Posté 24 juin 2008 - 12:26

Bonjour Tang007,

Si tu fixes ces lignes et qu elles réapparaissent, c'est que ton système les a recréé à la demande d'un programme "valide ou non".
On ne fixe pas ces lignes sans en enlever la cause.
Ces lignes dont tu fais état son lier au Service Manager.lnk . Est ce que cela tu parles?

As tu des symptomes tels que:
de la pub invasive?
une instabilité du système,?
un pc qui rame?

A+ Gal
0

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) Fichiers locked, virus "gendarmerie nationale" [2] cyrgua 
  • 0 réponses
  • 184 vues
Sujet ouvert (nouvelles réponses) Comment supprimer le "passeport.net" sur Money 2005 Pianiste 
  • 5 réponses
  • 3454 vues
Sujet ouvert (nouvelles réponses) [Résolu] AutoTbar , infection ? 100205 
  • 8 réponses
  • 509 vues
Sujet ouvert (nouvelles réponses) Erreur "sous-système win16" sous XP
Sur un soft compatible XP
skywalker30 
  • 10 réponses
  • 8320 vues
Sujet chaud (nouvelles réponses) Firefox - Supprimer "Barre personnelle"
dans les marque-pages
koatler 
  • 28 réponses
  • 20597 vues
Sujet ouvert (nouvelles réponses) "Des erreurs sur cette page web risquent de provoquer un mauvais
[split]
christofgend 
  • 1 réponses
  • 1944 vues
Sujet ouvert (nouvelles réponses) Logiciel pour "créer" une maison en 3d PaTaToR 
  • 6 réponses
  • 3684 vues
Sujet chaud (nouvelles réponses) "Rootkit-Gen" ckoya 
  • 17 réponses
  • 1558 vues
Sujet ouvert (nouvelles réponses) dll "introuvables"
6 dll "introuvables" au lancement du PC
XPet 
  • 2 réponses
  • 778 vues
Sujet ouvert (nouvelles réponses) Icone "Retirer le périphérique en toute sécurité" koatler 
  • 6 réponses
  • 4267 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr