Forums Zebulon.fr: C:\windows\system32\ywrnlu.exe RAPPORT HIJACKTHIS - Forums Zebulon.fr

Aller au contenu

  • (2 Pages)
  • +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

C:\windows\system32\ywrnlu.exe RAPPORT HIJACKTHIS Mode sans échec impossible. Toujours personne pr m'aider svp ? Noter : -----

#1 L'utilisateur est hors-ligne   SATURNE 

  • Power Member
  • Groupe : Membres
  • Messages : 161
  • Inscrit(e) : 28-septembre 06

Posté 16 novembre 2006 - 08:12

Bonsoir,

J'ai installé tantot le programme InternetGameBox. C'est un programme qu'on met pr jouer en ligne ..... Cependant, ce prog voulait accéder à ma base de registre alors j'ai dit à Kaspersky de le bloquer ... Jai donc supprimé le prog mais depuis, j'ai tt le temps cette alerte qui revient

16/11/2006 20:07:29 C:\windows\system32\ywrnlu.exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ywrnlu c:\windows\system32\ywrnlu.exe ywrnlu Ligne Unicode terminée par zéro Création interdit

J'ai fait une analyse avec Kaspersky 6.0, avec Ccleaner, spybot, ad-aware mais ca continue ....

Comment puis je faire pr résoudre ce soucis svp ?

Merci

Ce message a été modifié par SATURNE - 17 novembre 2006 - 04:03 .

0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   bruce lee 

  • Devil Member !
  • Groupe : Equipe Sécurité*
  • Messages : 11401
  • Inscrit(e) : 24-décembre 05

Posté 16 novembre 2006 - 08:25

bonjour SATURNE,

Citation

J'ai installé tantot le programme InternetGameBox. C'est un programme qu'on met pr jouer en ligne .....


ton programme est chargé avec pas mal de bestioles, voir ici:

http://perso.orange....s/Navipromo.htm

telecharge la version original de hijackthis http://www.merijn.or.../hijackthis.zip

déconnecte toi du net et installe le et installe le sur ton bureau

fais un clique droit sur hijackthis.exe puis choisis renommer et appelle le SATURNE .

lance le en cliquant sur Do a system scan and save a logfile a la fin du scan le bloc note va s'ouvrir tu fais un copier coller de tout son contenu.
0

#3 L'utilisateur est hors-ligne   SATURNE 

  • Power Member
  • Groupe : Membres
  • Messages : 161
  • Inscrit(e) : 28-septembre 06

Posté 16 novembre 2006 - 09:15

Voilà qui est fait :


Logfile of HijackThis v1.99.1
Scan saved at 21:14:41, on 16/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

COMME IL N'EST PAS BON, JE L'EFFACE ... Pour ne pas allonger trop la longueur des messages ... Voir plus bas le bon :P

Ce message a été modifié par SATURNE - 16 novembre 2006 - 09:36 .

0

#4 L'utilisateur est hors-ligne   bruce lee 

  • Devil Member !
  • Groupe : Equipe Sécurité*
  • Messages : 11401
  • Inscrit(e) : 24-décembre 05

Posté 16 novembre 2006 - 09:19

re,

tu n'as pas renommé hijackthis comme demandé et pourquoi l'as tu mis sur le lecteur D? mets le sur le C et sur le bureau.

rend toi ici:

D:\Logiciels\Déjà gravés 23.10.2006\Hijackthis\HijackThis.exe

fais un clique droit sur hijackthis.exe puis choisis renommer et appelle le SATURNE .

lance le en cliquant sur Do a system scan and save a logfile a la fin du scan le bloc note va s'ouvrir tu fais un copier coller de tout son contenu.
0

#5 L'utilisateur est hors-ligne   SATURNE 

  • Power Member
  • Groupe : Membres
  • Messages : 161
  • Inscrit(e) : 28-septembre 06

Posté 16 novembre 2006 - 09:34

Voir le messagebruce lee, le jeudi 16 novembre 2006 à 21h20, dit :

re,

tu n'as pas renommé hijackthis comme demandé et pourquoi l'as tu mis sur le lecteur D? mets le sur le C et sur le bureau.

rend toi ici:

D:\Logiciels\Déjà gravés 23.10.2006\Hijackthis\HijackThis.exe

fais un clique droit sur hijackthis.exe puis choisis renommer et appelle le SATURNE .

lance le en cliquant sur Do a system scan and save a logfile a la fin du scan le bloc note va s'ouvrir tu fais un copier coller de tout son contenu.

Voilà mais je ne sais pas si je dois mettre le prog ds les programme files et un raccourci sur le bureau et renommer ce dernier en SATURNE ou si je mets carrément le prog sur le bureau et que je renomme le programme en lui mm ....... J'ai fait cette dernière solution, ne sachant pas ........

Logfile of HijackThis v1.99.1
Scan saved at 21:33:06, on 16/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\LVComsX.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Documents and Settings\Catherine\Bureau\SATURNE.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://coolbox.be/slk200
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: FortisCzPc - https://www.fortisba.../FortisCzPC.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - https://download.macromedia.com/pub/shockwa...director/sw.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefend...can8/oscan8.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab
O18 - Protocol: bw+0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
0

#6 L'utilisateur est hors-ligne   SATURNE 

  • Power Member
  • Groupe : Membres
  • Messages : 161
  • Inscrit(e) : 28-septembre 06

Posté 16 novembre 2006 - 11:58

Plus de réponse ? :P
0

#7 L'utilisateur est hors-ligne   SATURNE 

  • Power Member
  • Groupe : Membres
  • Messages : 161
  • Inscrit(e) : 28-septembre 06

Posté 17 novembre 2006 - 03:18

Bonjour tt le monde ..... Personne pr m'aider svp ?? Cette crasse ne me laisse mm plus redémarrer en mode sans échec :P Il est écrit qu'un programme ou un new matériel pourrait etre à l'origine de ca et il me propose de redémarrer en mode normal ou selon la dernière bonne config mais si je refuse, il relance le pc en me remettant soit la mm chose qd je réessaie en F8 ou, si je ne fais rien, en mode normal ......

Merci d'avance pr votre aide ...

Ce message a été modifié par SATURNE - 17 novembre 2006 - 04:05 .

0

#8 L'utilisateur est hors-ligne   SATURNE 

  • Power Member
  • Groupe : Membres
  • Messages : 161
  • Inscrit(e) : 28-septembre 06

Posté 17 novembre 2006 - 06:19

J'ai fait une analyse avec Blacklight et voici le rapport ..... Ca parle du fameux ywrnlu.exe qui me tracasse justement ..... Que faire pr s'en débarrasser svp ?

Merci d'avance

11/17/06 18:10:32 [Info]: BlackLight Engine 1.0.47 initialized
11/17/06 18:10:32 [Info]: OS: 5.1 build 2600 (Service Pack 2)
11/17/06 18:10:32 [Note]: 7019 4
11/17/06 18:10:32 [Note]: 7005 0
11/17/06 18:10:36 [Note]: 7006 0
11/17/06 18:10:36 [Note]: 7011 2292
11/17/06 18:10:46 [Note]: 7026 0
11/17/06 18:10:46 [Note]: 7026 0
11/17/06 18:10:46 [Note]: 7024 3
11/17/06 18:10:46 [Info]: Hidden process: C:\windows\system32\ywrnlu.exe
11/17/06 18:10:46 [Note]: FSRAW library version 1.7.1020
11/17/06 18:12:55 [Info]: Hidden file: c:\WINDOWS\Prefetch\YWRNLU.EXE-357812E6.pf
11/17/06 18:12:55 [Note]: 10002 1
11/17/06 18:13:50 [Info]: Hidden file: c:\WINDOWS\system32\ywrnlu.dat
11/17/06 18:13:50 [Note]: 10002 1
11/17/06 18:13:50 [Info]: Hidden file: C:\windows\system32\ywrnlu.exe
11/17/06 18:13:50 [Note]: 10002 1
11/17/06 18:13:51 [Info]: Hidden file: c:\WINDOWS\system32\ywrnlu_nav.dat
11/17/06 18:13:51 [Note]: 10002 1
11/17/06 18:13:51 [Info]: Hidden file: c:\WINDOWS\system32\ywrnlu_navps.dat
11/17/06 18:13:51 [Note]: 10002 1
11/17/06 18:15:57 [Note]: 7007 0
0

#9 L'utilisateur est hors-ligne   bruce lee 

  • Devil Member !
  • Groupe : Equipe Sécurité*
  • Messages : 11401
  • Inscrit(e) : 24-décembre 05

Posté 17 novembre 2006 - 07:27

re,

Patiente un peu, la journée je travail.


Si durant la procedure ci-dessous, il y a des etapes que tu n'as pas reussi a faire, merci de
continuer la procedure jusqu'au bout et de les signaler dans ta prochaine reponse.


1/Télécharge puis installe http://www.ewido.net/en/download
Une fois AVG AS lancé, clique sur Mise à jour
Ferme le programme.



2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html


3/lance hijackthis en cliquant sur do a scan system only coche ces lignes:

toutes les lignes 018 sauf les trois dernieres

Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked


4/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci:

Citation

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Cocher la case : Afficher les fichiers et dossiers cachés
Décocher la case : Masquer les extensions des fichiers dont le type est connu
Décocher la case : Masquer les fichiers protégés du système d'exploitation
cliquer sur "Appliquer"
cliquer sur le bouton "Appliquer à tous les dossiers" / OK


5/supprime ce qui est en gras:

c:\WINDOWS\Prefetch\ YWRNLU.EXE-357812E6.pf<== le fichier
c:\WINDOWS\system32\ ywrnlu.dat<== le fichier
C:\windows\system32\ ywrnlu.exe<== le fichier
c:\WINDOWS\system32\ ywrnlu_nav.dat<== le fichier
c:\WINDOWS\system32\ ywrnlu_navps.dat<== le fichier


6/ Relance AVG AS puis choisis l'onglet Analyse
Puis l'onglet Paramètres
Sous la question Comment réagir ?, clique sur Actions recommandées et choisis Quarantaine
Re-clique sur l'onglet Analyse puis réalise une Analyse complète du système

Si un fichier est infecté détécté en fin d'analyse
Clique sur Appliquer toutes les actions

Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous
Enregistre ce fichier texte sur ton bureau


7/redemarre en mode normal


8/poste le rapport d'AVG Anti spyware 7.5 ainsi qu'un nouveau log hijackthis.

bon courage, et si tu as la moindre question n'hesite surtout pas :P

@+
0

#10 L'utilisateur est hors-ligne   SATURNE 

  • Power Member
  • Groupe : Membres
  • Messages : 161
  • Inscrit(e) : 28-septembre 06

Posté 17 novembre 2006 - 10:37

Voir le messagebruce lee, le vendredi 17 novembre 2006 à 19h28, dit :

re,

Patiente un peu, la journée je travail.
Si durant la procedure ci-dessous, il y a des etapes que tu n'as pas reussi a faire, merci de
continuer la procedure jusqu'au bout et de les signaler dans ta prochaine reponse.
1/Télécharge puis installe http://www.ewido.net/en/download
Une fois AVG AS lancé, clique sur Mise à jour
Ferme le programme.
2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html
3/lance hijackthis en cliquant sur do a scan system only coche ces lignes:

toutes les lignes 018 sauf les trois dernieres

Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked
4/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci:
5/supprime ce qui est en gras:

c:\WINDOWS\Prefetch\ YWRNLU.EXE-357812E6.pf<== le fichier
c:\WINDOWS\system32\ ywrnlu.dat<== le fichier
C:\windows\system32\ ywrnlu.exe<== le fichier
c:\WINDOWS\system32\ ywrnlu_nav.dat<== le fichier
c:\WINDOWS\system32\ ywrnlu_navps.dat<== le fichier
6/ Relance AVG AS puis choisis l'onglet Analyse
Puis l'onglet Paramètres
Sous la question Comment réagir ?, clique sur Actions recommandées et choisis Quarantaine
Re-clique sur l'onglet Analyse puis réalise une Analyse complète du système

Si un fichier est infecté détécté en fin d'analyse
Clique sur Appliquer toutes les actions

Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous
Enregistre ce fichier texte sur ton bureau
7/redemarre en mode normal
8/poste le rapport d'AVG Anti spyware 7.5 ainsi qu'un nouveau log hijackthis.

bon courage, et si tu as la moindre question n'hesite surtout pas :P

@+

Coucou, désolée, c vrai que je suis un peu impatiente qd il s'agit de mon pc lol

Entre temps, on m'a fait faire certaines choses sur le pc donc les 5 fichiers ywrnlu ont été supprimés cependant, il me reste qq soucis ....

En effet, je ne sais plus redémarrer en mode sans échec. Il est écrit qu'un programme ou un new matériel pourrait etre à l'origine de ca et il me propose de redémarrer en mode normal ou selon la dernière bonne config mais si je refuse, il relance le pc en me remettant soit la mm chose qd je réessaie en F8 ou, si je ne fais rien, en mode normal ......

De plus, je ne sais plus faire de restauration système ... Il me met un message : "Restauration du système ne peut pas protéger votre ordinateur. Faites redémarrer votre ordinateur, puis relancez Restauration du système" mais qd je fais ce qu'il me dit, ca ne va pas et ds le panneau de config + système + restauration système, la case pr la désactiver n'est pas cochée ...

Comment faire svp ? Reste-t-il éventuellement un problème d'infection qq part et que dois faire à présent ?

Voici le nouveau rapport HijackThis :

Logfile of HijackThis v1.99.1
Scan saved at 22:37:25, on 17/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Logitech\SetPoint\KEM.exe
C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Catherine\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://coolbox.be/slk200
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [ywrnlu] c:\windows\system32\ywrnlu.exe ywrnlu
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: FortisCzPc - https://www.fortisba.../FortisCzPC.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - https://download.macromedia.com/pub/shockwa...director/sw.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefend...can8/oscan8.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab
O18 - Protocol: bw+0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {E87279DD-1BA8-4987-A066-01272D4CAA8D} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)


Merci d'avance
0

  • (2 Pages)
  • +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) Windows ne se lance plus ivy 
  • 10 réponses
  • 187 vues
Sujet chaud (nouvelles réponses) Éradiquer virus et lecture du fichier HijackThis avok 
  • 15 réponses
  • 451 vues
Sujet chaud (nouvelles réponses) Windows XP redémarre en boucle oggy&lescafards 
  • 67 réponses
  • 1517 vues
Sujet ouvert (nouvelles réponses) Windows redémarre again & again
Mais il démarre en mode sans échec
Stere 
  • 0 réponses
  • 62 vues
Sujet ouvert (nouvelles réponses) Impossible d'éliminer un fichier caché Gégé2714 
  • 11 réponses
  • 367 vues
Sujet ouvert (nouvelles réponses) Problème de démarrage de Windows
Quelques jours après l'installation de SP3
capucine  
  • 12 réponses
  • 262 vues
Sujet chaud (nouvelles réponses) [Résolu] Mise à jour Windows Update en continu fbouba 
  • 17 réponses
  • 454 vues
Sujet chaud (nouvelles réponses) Fenêtre Recherche dans Windows XP Shadowlady 
  • 17 réponses
  • 596 vues
Sujet ouvert (nouvelles réponses) Analyse log HiJackThis jeffoul 
  • 3 réponses
  • 181 vues
Sujet chaud (nouvelles réponses) Anomalies au démarrage de Windows XP pyramides 
  • 22 réponses
  • 1233 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr