Aller au contenu


Photo
- - - - -

J'ai ce truc bizarre...


  • Veuillez vous connecter pour répondre
22 réponses à ce sujet

#21 gugus

gugus

    Junior Member

  • Membres
  • 2 messages

Posté 06 juillet 2004 - 06:51

voici mon résultat

si quelqu'un pouvait me dire si c'est bon ou pas et quoi faire ?

merci

Logfile of HijackThis v1.97.7
Scan saved at 21:52:03, on 06/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\sstray.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\DAP\DAP.EXE
D:\Mes Documents D\LOGICIELS + MAJ XP\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Program Files\DAP\DAPBHO.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O9 - Extra button: Run DAP (HKLM)
O9 - Extra button: Organise-notes (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupd...8104.2101388889
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macr...ash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{104979D9-C186-47C1-B9A4-B67E2FACAD8F}: NameServer = 80.10.246.5 80.10.246.136
O17 - HKLM\System\CS1\Services\Tcpip\..\{104979D9-C186-47C1-B9A4-B67E2FACAD8F}: NameServer = 80.10.246.5 80.10.246.136

  • 0

PUBLICITÉ

    Annonces Google

#22 confidentiels

confidentiels
  • Invités

Posté 07 juillet 2004 - 03:32

Cher gugus , on ne parle pas des meme blanc ... toi tu parle de ce qu'il y a dans le menu demarrer , moi je parle de ce qu'il y a dans le tableau MSconfig dans l'onglet demarrage ...

Il faut etre plus precis pour le cas de ta soeur , fait un screenshot et met nous l'element perturbateur ... en visualisant , ce sera plus simple ! je te suggere de creer un nouveau sujet dont le caractere nouveau te permettra d'avoir plus de gens qui visiterons ton sujet ... et donc plus de chance de resolution ... plutot que de poster dans un sujet existant qui n'est pas neuf ...



Pour l'interpretation sache qu'il n'y a rien de mechant mais tu peux ameliorer les choses . Par "Gravité" , Tu as ...



gearsec.exe qui vient de Quicktime qui est prend de la memoire pour rien et qui ralenti l'arret du systeme voir peut le figer



Tu as une barre d'outils dans IE en trop si tu l'utilise pas
Toolbar: O3 - &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx ça ça peut etre du type Spyware en enregistrant tes habitude




pareil pour ça qui est facultatif O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r ça vient de Nvidia et c'est pas obligé de demarrer dans le tray donc a virer .

Modifié par confidentiels, 07 juillet 2004 - 03:49 .

  • 0

#23 yepyep

yepyep

    Member

  • Membres
  • 87 messages

Posté 08 juillet 2004 - 10:33

Il existe bien un logiciel capable de nous dire à quoi correspond les entrées de registre de démarrage. Il s'appelle Startup-Mechanic.

Vous pouvez le télécharger ici

Voilà a+

Modifié par yepyep, 08 juillet 2004 - 08:55 .

  • 0









Sujets similaires :     x